2. Check Point SandBlast агентін басқару платформасы. Веб басқару консолі интерфейсі және агент орнату

2. Check Point SandBlast агентін басқару платформасы. Веб басқару консолі интерфейсі және агент орнату

Біз пайдаланушы компьютерлерін қорғау құралы - SandBlast агентін басқаруға арналған Check Point Management Platform жаңа бұлттық платформасын зерттеуді жалғастырамыз. Алдыңғы мақалада біз SandBlast Agent негізгі құрамдастарын сипаттадық, Check Point Infinity архитектурасымен таныстық және Infinity порталында SandBlast Agent Management Platform қосымшасын тіркедік. Бүгін біз агентті басқару жүйесінің веб-интерфейсін егжей-тегжейлі зерттейміз - бұл мақала бұлтты консолдің барлық функциялары мен мүмкіндіктеріне ыңғайлы нұсқаулық болады. Келесі мақалаға дайындалу үшін SandBlast агентін орнатып, оның интерфейсімен танысайық.

Бұлтты басқару консолінің құрылымы Басқару платформасы

SandBlast Agent басқару платформасының интерфейсін үш құрамдас бөлікке бөлуге болады:

  • басқару панелі — интерфейстің жоғарғы жағында орналасқан және негізгі басқару тапсырмаларын орындауға мүмкіндік береді: тіркелгілерді басқару, Check Point техникалық қолдау қызметіне хабарласыңыз және әкімші профилін орнату;

  • Панель навигации — сол жақта орналасқан және басқару тақтасының саясат параметрлері бөлімі, журналдарды көрсету және т.б. сияқты негізгі құрамдас бөліктері арасында жылжу мүмкіндігін береді;

  • Жұмыс кеңістігі — басқару консолінің көп бөлігін алады және шарлау тақтасының бөлімдерін конфигурациялау, графикалық ақпаратты (журналдар, есептер) көрсету және жаһандық жүйе параметрлерін конфигурациялау мүмкіндігін қамтиды.

2. Check Point SandBlast агентін басқару платформасы. Веб басқару консолі интерфейсі және агент орнату

SandBlast Agent Management Platform жүйесінің әрбір элементін толығырақ қарастырайық. Жұмыс кеңістігі шарлау тақтасының барлық құрамдас бөліктері үшін егжей-тегжейлі сипатталады, бірақ әзірге басқару панелінің мүмкіндіктерінен бастайық.

басқару панелі

Басқару панелі 6 компоненттен тұрады, оларды солдан оңға қарай қарайық. Біріншісі – «Мәзір» түймесі, ол басқан кезде ағымдағы портал қызметтерін көрсетеді және тіркелгіңізге бұлтты қорғау, желіні қорғау және соңғы нүктені қорғау санаттарынан жаңа қызметтерді қосуға мүмкіндік береді. Әрі қарай сіз жұмыс істеп жатқан ағымдағы қолданбаның атауы келеді - бұл жағдайда бұл SandBlast агентін басқару платформасы. Қолданба белгішесін басқан кезде сіз әрқашан шарлау тақтасының «ШОЛУ» бөліміне өте аласыз. Үшінші элемент - әкімші болып табылатын компаниялардың тіркелгілері арасында жылдам ауысуға мүмкіндік беретін есептік жазбаны басқару белгішесі.

2. Check Point SandBlast агентін басқару платформасы. Веб басқару консолі интерфейсі және агент орнату

Басқару панелінің төртінші құрамдас бөлігі - анықтама түймесі, ол Check Point техникалық қолдау қызметіне консольден тікелей хабарласуға мүмкіндік береді. веб-сайт Check Point бұлтының және веб-ресурстарының күйін бақылау, сондай-ақ SandBlast Agent басқару платформасы мен Infinity порталы үшін әкімші нұсқаулықтарына қол жеткізу. Келесі элемент - Infinity порталындағы профиліңіз, оны басу арқылы профиль параметрлеріне «сәтсіз» өтуге немесе ағымдағы профильден шығуға болады. Ақырында, басқару панелінің соңғы элементі - сайтқа өту түймесі Infinity порталы.

2. Check Point SandBlast агентін басқару платформасы. Веб басқару консолі интерфейсі және агент орнату

Infinity порталының профиль параметрлері
Infinity Portal профиліңіздің атын басқан кезде профильді орнатуға арналған жұмыс аймағы ашылады: көрсетілген пайдаланушы атын және телефон нөмірін өзгертуге, сондай-ақ интерфейс тілін өзгертуге (ағылшын және жапон тілдері қазіргі уақытта қолжетімді) және таңдаңыз. профиль байланыстырылған тіркелгі. Бұған қоса, порталға кіру үшін Google Authenticator немесе Twilio Authy арқылы ағымдағы профиль құпия сөзін өзгертуге және екі факторлы аутентификацияны қосуға болады. Екі факторлы аутентификацияны орнату процесі өте қарапайым - қолданбаны пайдалана отырып, сіз QR кодын сканерлейсіз, содан кейін жасалған кіру таңбалауышын енгізіп, 2FA қосылғанын растайсыз.

2. Check Point SandBlast агентін басқару платформасы. Веб басқару консолі интерфейсі және агент орнату

Панель навигации

2. Check Point SandBlast агентін басқару платформасы. Веб басқару консолі интерфейсі және агент орнату

SandBlast Agent басқару платформасының басқару консолінде төмендегі суретте көрсетілгендей навигация тақтасында 9 бөлім бар, ол агенттерді орналастыру және басқару, сондай-ақ веб-консоль параметрлерін басқару үшін көптеген тапсырмаларды орындауға мүмкіндік береді. Бөлімдердің әрқайсысына қысқаша тоқталайық және толық ақпарат алу үшін сізді қызықтыратын бөлімнің атауы бар спойлерді басыңыз. бастайық:

  • ШОЛУ — денсаулық тұрғысынан (қорғалған машиналар саны, олардың операциялық жүйе нұсқалары, агент күйі, қате туралы хабарлар және т.б.) және қауіпсіздік тұрғысынан (шабуылға ұшырағандар мен агенттер туралы деректер) ағымдағы күйін көрсететін бірнеше бақылау тақталарынан тұратын бөлім. жұқтырған машиналар, белсенді және блокталған шабуылдар, шабуылдың хронологиясы және т.б.);

ШОЛУ бөлімі: мәліметтер
Бұл бөлім екі бөлімшеден тұрады: Операциялық шолу и Қауіпсіздікке шолуБіріншісі, Операциялық шолу, пайдаланушы машиналары мен агенттерінің күйі туралы ақпаратты көрсетеді: қорғалған машиналар саны, пайдаланушы компьютерлерінің сипаттамалары (құрылғы түрі - дербес компьютер/ноутбук, операциялық жүйе түрі - Windows/MacOS), агентті орналастыру статистикасы, машинаның денсаулық жағдайы, компьютерлердегі антивирустық дерекқор жаңартулары туралы ақпарат, сондай-ақ орнатылған SandBlast агенттерінің нұсқалары және пайдаланылып жатқан операциялық жүйелердің нұсқалары, сондай-ақ белсенді оқиғалары бар аймақ (ескертулер). SandBlast Agent клиентін осы кіші бөлімнен жүктеп алуға болады.

2. Check Point SandBlast агентін басқару платформасы. Веб басқару консолі интерфейсі және агент орнату

Екінші бөлім «Қауіпсіздікке шолу» пайдаланушы машиналары мен шабуылдарын (белсенді және блокталған) қорғау деңгейі туралы ақпаратты көрсетеді. Бұл бөлімше көрсетілген ақпаратты уақыт бойынша сүзуге, сондай-ақ нақты нысандар үшін іздеу параметрлерін орнатуға мүмкіндік береді. «Қауіпсіздікті шолу» бөліміндегі блоктардың әрқайсысын жеке конфигурациялауға болады - көрсетілген сүзгіге сәйкес ақпаратты көрсететін әртүрлі типтегі диаграммаларды қосуға болады. Бөлімді Excel/PDF пішіміндегі есеп ретінде жүктеп алуға болады. Сондай-ақ, SandBlast Agent клиентін осы ішкі бөлімнен жүктеп алуға болады.

2. Check Point SandBlast агентін басқару платформасы. Веб басқару консолі интерфейсі және агент орнату

  • САЯСАТ — бірыңғай қауіпсіздік саясатының (Бірыңғай саясат деп аталатын) параметрлері конфигурацияланатын, сондай-ақ агентті тарату ережелері мен жаһандық саясат параметрлері анықталған шарлау тақтасының бөлімі;

САЯСАТ бөлімі: мәліметтер
Бірінші бөлімше Қауіптің алдын алу, саясат қолданылатын нысандарды көрсететін қауіпсіздік саясаты ережелерін конфигурациялауға, сондай-ақ пышақтардың жұмысын дәл реттеуге мүмкіндік береді. Әрбір ереже Қауіптің алдын алу саясатының үш логикалық құрамдас бөлігінің параметрлерін қамтуы мүмкін: веб пен файлдарды қорғау, мінез-құлық қорғауы, талдау және түзету. Веб және файлдарды қорғау құрамдас бөлігі URL сүзгілеу, жүктеуді қорғау, тіркелгі деректерін қорғау, файлдарды қорғау параметрлерін қамтиды. Мінез-құлықты қорғау құрамдас бөлігі анти-боттан, мінез-құлық қорғауынан және төлемге қарсы бағдарламадан, эксплоитке қарсы пышақтардан тұрады. Талдау және қалпына келтіру құрамдас бөлігі автоматтандырылған шабуылды талдау (криминалистика), түзету және жауап беруді қамтиды.
Қауіпсіздік құрамдастарының параметрлерін реттейтін 3 алдын ала орнатылған профиль бар: Реттеу (барлық жүздер Анықтау режиміне ауыстырылады), Ұсынылады (кейбір жолақтар Анықтау режимінде) және Әдепкі (Анықтау режимінде тек URL сүзгілеуі). Сондай-ақ саясат ережелерін айналып өту үшін Қауіптердің алдын алу бөлімінде (ерекшеліктер орталығында) ерекшеліктерді қосуға болады.

2. Check Point SandBlast агентін басқару платформасы. Веб басқару консолі интерфейсі және агент орнату

Екінші бөлімше - Деректерді қорғау, толық дискілік шифрлау параметрлерін қамтиды. Check Point шифрлауы және BitLocker шифрлауы қолдау көрсетіледі WindowsMacOS үшін File Vault. Сонымен қатар, шифрлау параметрлерін, жүктеу алдындағы аутентификацияны және кеңейтілген параметрлерді теңшей аласыз. Windows Аутентификация.

2. Check Point SandBlast агентін басқару платформасы. Веб басқару консолі интерфейсі және агент орнату

Келесі бөлімше - Орналастыру, ол пайдаланушы машиналарында SandBlast Agent құрамдастарын орнату параметрлерін конфигурациялайды. Бұл бөлімде саясат ережелерін пайдаланып әртүрлі машиналар мен агент нұсқалары үшін әртүрлі пышақтарды орнатуды бөлуге болады.

2. Check Point SandBlast агентін басқару платформасы. Веб басқару консолі интерфейсі және агент орнату

Соңғы бөлім Ғаламдық саясат параметрлері, пайдаланушының құрылғысынан SandBlast агентін жою үшін құпия сөзді конфигурациялауға, Check Point қызметіне тасымалдау үшін деректер параметрлерін өзгертуге және Толық дискіні шифрлау үшін құпия сөз сипаттамаларын орнатуға мүмкіндік береді.

2. Check Point SandBlast агентін басқару платформасы. Веб басқару консолі интерфейсі және агент орнату

  • Компьютерді басқару — барлық клиенттік машиналарда егжей-тегжейлі ақпаратты көрсететін, сондай-ақ компьютерлердің логикалық топтарын басқаруға, мәжбүрлі әрекеттерді орындауға (Push Operation) және дискіні шифрлауды (Full Disk Encryption Actions) конфигурациялауға мүмкіндік беретін навигациялық панель аймағы;

КОМПЬЮТЕРДІ БАСҚАРУ бөлімі: мәліметтер
2. Check Point SandBlast агентін басқару платформасы. Веб басқару консолі интерфейсі және агент орнату

КОМПЬЮТЕРДІ БАСҚАРУ бөлімінде үш негізгі компонент бар: параметрлер белгішелері, пайдаланушы машиналары туралы ақпаратты көрсету өрісі және дисплей параметрлерін орнатуға арналған сүзгілер. Параметрлер белгішелерін солдан оңға қарай ретімен қарастырайық: ақпаратты жаңарту; CSV пішімінде таңдалған машинаға есепті жүктеп салу; Active Directory жүйесінен пайдаланушылар, машиналар, топтар туралы ақпаратты алу үшін каталог сканерін жасау; топты басқару (жасау/өңдеу/жою); жаңа виртуалды топ құру; пайдаланушы машинасын бар виртуалды топқа қосу; Push Operation санатынан мәжбүрлі әрекетті қосу (тиісті бөлімде егжей-тегжейлі талқыланады); қатынау мәселелері туындаса, шифрланған дискіден деректерді қалпына келтіру тапсырмаларын жасау (Толық дискіні шифрлау әрекеттері).
Виртуалды топтар икемді басқару үшін пайдаланушы машиналарын логикалық топтарға біріктіруге мүмкіндік береді. Бұл топтарды Active Directory балама ретінде немесе AD қызметімен бірге пайдалануға болады. Пайдаланушы машиналарына автоматты түрде тағайындалған бірнеше виртуалды топтар бар, мысалы, жұмыс үстелдері, ноутбуктер, серверлер және т.б.

2. Check Point SandBlast агентін басқару платформасы. Веб басқару консолі интерфейсі және агент орнату

Пайдаланушы машинасының көрсету өрісін жоғарыдағы суретте көрсетілген сүзгілерге сәйкес реттеуге болады. Бірінші сүзгі (компьютерлер қасиеті бойынша) көптеген кірістірілген критерийлерге ие және олардың сипаттамаларына, машина күйіне немесе SandBlast Agent құрамдастарына негізделген пайдаланушы компьютерлерін көрсетуге мүмкіндік береді. Екінші сүзгі (виртуалды топ бойынша) виртуалды топтар бойынша іріктеу мүмкіндігін білдіреді, ал үшінші (ұйымдастыру бөлімі бойынша) - Active Directory параметрлері бойынша.

  • Тіркелу — көптеген параметрлер бойынша статистиканы көрсететін журналды көрсету тақтасы (пышақтар, оқиғаның маңыздылығы, пайдаланушы машиналары және т.б.) және әрбір журнал бойынша толық ақпаратты қамтамасыз етеді;

ЖУРНАЛДАР бөлімі: мәліметтер
Бұл бөлім көптеген сүзу құралдарымен журналдарды зерттеуге ыңғайлы интерфейсті ұсынады. Шартты түрде, LOGS бөлімінің жұмыс аймағында 4 компонентті бөлуге болады: сұраулар мен уақыт кезеңін таңдау үшін жоғарғы іздеу жолы; әртүрлі критерийлер бойынша статистикасы бар сол жақ панель; барлық журналдар мен олар туралы негізгі ақпаратты көрсететін орталық аймақ; таңдалған журналда толық ақпаратты көрсететін оң жақ панель. Журналдарды пайдаланушы және құрылғы туралы ақпаратсыз көрсету (идентификаторларды жасыру) және Excel файлына экспорттау мүмкіндігіне қолдау көрсетіледі.

2. Check Point SandBlast агентін басқару платформасы. Веб басқару консолі интерфейсі және агент орнату

  • ПУШ Операциялары — клиенттік машинада күштеп орындалатын тапсырмалар орындалатын және бақыланатын бөлім (журналдарды жинау, құрылғыны қайта жүктеу немесе өшіру, зиянды бағдарламаны/файлдарды сканерлеу және т.б.);

БАСУ Операциялары бөлімі: мәліметтер
Бұл бөлімде екі негізгі жұмыс аймағы бар: жоғарғы бөлігі клиент машиналары үшін мәжбүрлі тапсырмаларды конфигурациялайды және көрсетеді, ал төменгісі таңдалған тапсырма туралы толық ақпаратты көрсетеді.

2. Check Point SandBlast агентін басқару платформасы. Веб басқару консолі интерфейсі және агент орнату

Атқарушылық операциялардың үш категориясы бар, олардың әрқайсысында бірнеше міндеттер бар: санат бойынша Зиянды бағдарлама бұл Зиянды бағдарламаны сканерлеу, Зиянды бағдарлама қолтаңбасының дерекқорын жаңарту, файлдарды карантиннен қалпына келтіру; санатында Сот сараптамасы және ремедиация бұл көрсеткіш бойынша талдау, файлды түзету; санатында Агент параметрлері бұл Клиент журналдарын жинау, Клиентті жөндеу, Компьютерді өшіру, Компьютерді қайта іске қосу. Сондай-ақ әрбір мәжбүрлі тапсырмаға нақты басталу уақытын тағайындауға және сипаттамасы бар түсініктеме қосуға болады.

  • СОҢҒЫ НҰҚТА ПАРАМЕТРЛЕРІ — Active Directory бағдарламасымен интеграция конфигурацияланған, жүйелік хабарлама параметрлері (Ескертулер), Syslog көмегімен журналды экспорттау қосылған, сонымен қатар лицензиялардың күйін бақылауға және ағымдағы саясат түрін таңдауға болатын шарлау тақтасының бөлімі (пайдаланушы -негізделген немесе компьютерлік);

СОҢҒЫ НҰҚТА ПАРАМЕТРЛЕРІ бөлімі: мәліметтер
Бірінші бөлімше AD сканерлері, барлық пайдаланушылар мен машиналар туралы ақпаратты алу үшін ұйымыңыздың Active Directory қызметімен порталдың толық синхрондалуын теңшеуге мүмкіндік береді. Әдепкі бойынша, SandBlast Agent орнатылған машиналар КОМПЬЮТЕРДІ БАСҚАРУ бөлімінде одан әрі көрсету үшін басқару консоліне жол туралы деректерді жіберетін Ұйымның таратылған сканерлеу режимі қосылады. Сондай-ақ, режимді Active Directory барлық деректері басқару консоліне алынатын Толық Active Directory Sync режиміне өзгертуге болады. Сәтті сканерлеу үшін сізге толық оқу құқығы бар тіркелгі қажет: Active Directory түбірі, барлық еншілес контейнерлер мен нысандар және жойылған нысандар контейнері.

2. Check Point SandBlast агентін басқару платформасы. Веб басқару консолі интерфейсі және агент орнату

Екінші бөлімше Ескертулер, онда сіз сыни жағдайлар туралы, мысалы, машинаны жұқтыру немесе агентті орналастыру мәселелері туралы хабарландырулар үшін параметрлерді конфигурациялайсыз. Жұмыс кеңістігінің оң жағында параметрлер алдын ала анықталған 12 маңызды жағдайға конфигурацияланады, соның ішінде хабарландыруларды белсендіру және өшіру шектері. Бұл бөлімде хабарландыруларды пошта арқылы жіберу үшін пошта серверінің параметрлерін де конфигурациялауға болады.

2. Check Point SandBlast агентін басқару платформасы. Веб басқару консолі интерфейсі және агент орнату

Келесі бөлімше Экспорттық іс-шаралар, ол әртүрлі пішімдегі журналдарды (Syslog, CEF, LEEF, Generic) журнал серверіне тасымалдауды конфигурациялауға мүмкіндік береді. Бұл опция сонымен қатар Syslog агентін іске қосуға болатын SIEM жүйесіне журналдарды тасымалдауды конфигурациялауға мүмкіндік береді.

2. Check Point SandBlast агентін басқару платформасы. Веб басқару консолі интерфейсі және агент орнату

Келесі бөлімше - Лицензиялар, ол лицензия туралы ақпаратты көрсетеді: бірегей кілт, лицензия күйі, белсенді агенттер саны және квота өлшемі. Лицензиялар GLOBAL SETTINS параметрлерінде басқарылады.

2. Check Point SandBlast агентін басқару платформасы. Веб басқару консолі интерфейсі және агент орнату

Соңғы бөлімше Саясаттың жұмыс режимі, белсенді саясат түрі таңдалған: Пайдаланушыларға негізделген саясат немесе Компьютерлерге негізделген саясат. Төмендегі суреттегі саясаттардың сипаттамасынан көрініп тұрғандай, олар саясаттарды қолдануда тек машиналарға қатысты ерекшеленеді немесе саясат пайдаланушылар мен машиналарға қатысты аралас схемада қолданылады.

2. Check Point SandBlast агентін басқару платформасы. Веб басқару консолі интерфейсі және агент орнату

  • ҚЫЗМЕТТЕРДІ БАСҚАРУ — Endpoint Management Platform қызметін басқаруға және қауіпсіздік оқиғалары туралы егжей-тегжейлі есептерді көру үшін SmartView қолданбасын пайдалануға мүмкіндік беретін шарлау тақтасының аймағы және осы бөлімнен SmartConsole қолданбасы мен SandBlast Agent клиенті үшін орнату файлдарын жүктеп алуға болады;

ҚЫЗМЕТТЕРДІ БАСҚАРУ бөлімі: мәліметтер
2. Check Point SandBlast агентін басқару платформасы. Веб басқару консолі интерфейсі және агент орнату

ҚЫЗМЕТТЕРДІ БАСҚАРУ бөлімінің жұмыс аймағы үш құрамдас бөліктен тұрады: қызметті басқару және қызмет деректерін көрсету, сонымен қатар журналдар мен есептерді талдау үшін SmartView (интерфейс төмендегі суретте көрсетілген) қол жеткізу; SmartConsole R80.40 жүктеп алу панелі - Check Point өнімді басқару бағдарламалары, соның ішінде SandBlast Agent; SandBlast Agent клиентін жүктеп алуға арналған панель.

2. Check Point SandBlast агентін басқару платформасы. Веб басқару консолі интерфейсі және агент орнату

  • ҚАУІПТІ АУ — қауіпті алдын ала анықтау ережелері конфигурацияланатын бөлім (қазіргі Бета нұсқасы);

ҚАУІПТІ АҢДАУ бөлімі: мәліметтер
Threat Hunting тәсілі SandBlast Agent орнатылған пайдаланушы машиналарында аномальды немесе зиянды әрекетті белсенді түрде іздеуге мүмкіндік береді - мысалы, Check Point зиянды деп санайтын домендерге қоңыраулар, WMI көмегімен іске қосылған процестер және т.б. Алдын ала орнатылған іздеуді пайдалануға болады. сүзгілер жасаңыз немесе өзіңізді жасаңыз. Бұл технология Check Point ThreatCloud қызметін пайдаланады, ол қауіптерді анықтау сенсорларының жаһандық желісі және Check Point қызметіне қауіп туралы ақпаратты жіберетін компаниялар болып табылатын үнемі жаңартылып отырады. Threat Hunting қазір әзірлену үстінде және бета нұсқасына қол жеткізу Check Point сұрауы бойынша қолжетімді. Біз бұл құралды сериядағы келесі мақалалардың бірінде егжей-тегжейлі қарастырамыз.

2. Check Point SandBlast агентін басқару платформасы. Веб басқару консолі интерфейсі және агент орнату

  • Ғаламдық параметрлер — Infinity порталындағы барлық қолданбаларыңызға арналған жаһандық параметрлер бөлімі, ол порталдағы компания тіркелгісінің параметрлерін өзгертуге, әкімші тіркелгілерін басқаруға және олардың әрекеттерін қадағалауға, әртүрлі тіркелгі қолданбалары үшін келісімшарттардың күйін көруге, сонымен қатар API басқаруға мүмкіндік береді. кілттерді және CloudGuard SaaS жүйесінен журналдарды жергілікті журнал серверіне экспорттаңыз.

ЖАҢАЛЫҚ ПАРАМЕТРЛЕР бөлімі: мәліметтер
Бірінші бөлімше Аккаунт баптаулары, тіркелгіңіздің атын және тіркелгі идентификаторын көрсетеді, сондай-ақ мәжбүрлі аутентификация параметрлерін және әрекетсіздік күту уақытын конфигурациялауға мүмкіндік береді. Бұған қоса, осы бөлімшеде SSO авторизациясының параметрлерін көрсетуге және тіркелгі түрін өзгертуге болады (клиент, Дистрибьютор/Реллер санатының серіктесі немесе MSSP санатының серіктесі).

2. Check Point SandBlast агентін басқару платформасы. Веб басқару консолі интерфейсі және агент орнату

Келесі бөлімше пайдаланушылар, порталыңыздың әкімшілері туралы ақпаратты – байланыс ақпаратын, сонымен қатар тіркеу күні мен уақытын және порталға соңғы кіруді көрсетеді. Сол бөлімде пайдаланушылардың екі түрін қосуға болады - әкімші және тек оқуға арналған пайдаланушы.

2. Check Point SandBlast агентін басқару платформасы. Веб басқару консолі интерфейсі және агент орнату

Келесі бөлімше Тексерулер, бұл портал әкімшілерінің әрекеттерін қадағалауға мүмкіндік береді. Төмендегі суретте көрсетілгендей, әкімші әрекетінің журналдары пайдаланушы атын, оқиғаның күні мен уақытын, қызметті, оқиғаның санаты мен түрін, сондай-ақ журналдың қысқаша сипаттамасын қамтиды. Мысалы, төмендегі журналдар порталға кіру (Кіру), тіркелгі түрін (Жаңартылған тіркелгі) «Дистрибьюторға» өзгерту, сондай-ақ нақты пайдаланушы үшін порталға кіру үшін екі факторлы аутентификацияны қосу оқиғаларын жазады (Пайдаланушы жаңартылған). ).

2. Check Point SandBlast агентін басқару платформасы. Веб басқару консолі интерфейсі және агент орнату

Төртінші бөлімше Келісім-шарт бойынша, порталдағы өтінімдеріңіз үшін келісім-шарт туралы ақпаратты көрсетеді - келісімшарттың жарамдылық мерзімі, келісім-шарттар саны және квотаны пайдалану (бар болса). Сондай-ақ, осы бөлімде байланысқан Check Point тіркелгілерін АСОСИЕНДІЛІК ЕСЕПТІКТЕР элементінен басқара аласыз.

2. Check Point SandBlast агентін басқару платформасы. Веб басқару консолі интерфейсі және агент орнату

Келесі бөлімше - API кілттері, ол барлық қол жетімді Infinity Portal қолданбалары үшін API кілттерін басқарады. Кілтті жасау кезінде Клиент идентификаторы және Құпия кілт жасалады, оларды кейінірек үшінші тарап қолданбалары арқылы порталға кіру үшін пайдалануға болады.

2. Check Point SandBlast агентін басқару платформасы. Веб басқару консолі интерфейсі және агент орнату

Соңғы екі бөлімше болып табылады Экспорттық іс-шаралар и Серіктес параметрлері, оның біріншісі журналдарды CloudGuard SaaS жүйесінен жергілікті журнал серверіне экспорттау процесін сипаттайды, ал екіншісі тіркелгілер туралы ақпаратты көруге және жаңаларын қосуға мүмкіндік береді (тек серіктес санатындағы тіркелгілер үшін).

2. Check Point SandBlast агентін басқару платформасы. Веб басқару консолі интерфейсі және агент орнату

2. Check Point SandBlast агентін басқару платформасы. Веб басқару консолі интерфейсі және агент орнату

SandBlast Agent: орнату және интерфейспен танысу

Агентті тарату опциялары
Check Point агенттерді пайдаланушы компьютерлеріне таратудың екі жолын сипаттайды: автоматты және қолмен. Автоматты орналастыру — үшінші тарап шешімдерін (мысалы, Active Directory топтық саясаттары) пайдаланып, бастапқы клиентті (Бастапқы клиент) орнату және содан кейін саясаттарды агентке автоматты түрде жүктеп алу арқылы жүзеге асырылады. Қолмен орналастыру — Қауіптердің алдын алу және/немесе деректерді қорғау саясаты орнатылған клиент жүктеледі, содан кейін ол үшінші тарап шешімдері арқылы пайдаланушы машиналарына таратылады. Бірінші әдіс ыңғайлырақ, себебі бастапқы клиент нұсқасы агентті, мысалы, электрондық пошта арқылы қосымша ретінде таратуға мүмкіндік беретін барлық саясаттары бар толыққанды нұсқасынан ондаған есе аз. Екінші жағынан, қолмен орналастыру орнатудан кейін агентке саясаттар мен пышақтарды жүктеуге уақытты қажет етпейді - барлық құрамдас бөліктер SandBlast Agent бумасына әлдеқашан қосылған.

Автоматты агентті орналастыруды қолданайық. Бастапқы клиент нұсқасын консольдің екі бөлімінен жүктеп алуға болады: Қызметті басқару және Шолу. Қызметті басқару бөлімінде Бастапқы клиентті жүктеп алу опциясын таңдау бастапқы клиентті жүктейді. «Шолу» бөлімінен жүктеп алу кезінде SandBlast агентін құрудың үш нұсқасы бар: Жылдам орнату (бастапқы), Қауіпті алдын алу агенті және Деректерді қорғау және қауіптің алдын алу. Екінші және үшінші опциялар қолмен орналастыруға жарамды, ал біріншісі - Бастапқы клиент құрастыруы.

2. Check Point SandBlast агентін басқару платформасы. Веб басқару консолі интерфейсі және агент орнату

Жүктелген EPS.msi файлы пайдаланушының машинасына жіберіледі, содан кейін орнату процесін бастау керек. Сәтті орнатудан кейін Жүйе науасында Check Point Endpoint Security белгішесі пайда болып, агент басқару серверінен ажыратылғанын көрсетеді.

2. Check Point SandBlast агентін басқару платформасы. Веб басқару консолі интерфейсі және агент орнату

Бұл уақытта клиент кірістірілген мекенжайды пайдаланып бұлтты басқару серверіне автоматты түрде қосылуға тырысады. Бұл өте жылдам процесс және бірнеше минуттан кейін жаңа ескерту агент орнатуының жоспарланғанын көрсетеді. Бұл хабар агенттің бұлтты басқару серверіне сәтті қосылғанын көрсетеді.

2. Check Point SandBlast агентін басқару платформасы. Веб басқару консолі интерфейсі және агент орнату

Endpoint Security белгішесін тінтуірдің оң жақ түймешігімен бассаңыз, клиент қосылған басқару серверінің атауы және ағымдағы қосылым күйі сияқты басқару серверімен орнатылған қосылым туралы толығырақ ақпаратты ала аласыз.

2. Check Point SandBlast агентін басқару платформасы. Веб басқару консолі интерфейсі және агент орнату

Басқару серверіне сәтті қосылғаннан кейін пайдаланушы машинасына қажетті құрамдастарды (қауіпсіздік саясатына сәйкес) жүктеп алу процесі басталады. Әкімші агентті орнату процесінің күйін веб-басқару консолінің «Компьютерді басқару» бөлімінде бақылай алады - пайдаланушы құрылғысын бұлтты басқару серверіне сәтті қосқаннан кейін оның «Компьютерді басқару» бөліміндегі күйі Жоспарланған күйден Жүктеп алынуға өзгереді. Барлық құрамдастарды жүктеп алып, тексергеннен кейін пайдаланушыға агентті дереу орнату немесе орнату процесін кейінге қалдыру ұсынылады. Процесс басталғаннан кейін 2 күн ішінде пайдаланушы агентті орнатпаса, агент мәжбүрлі түрде орнатылады, ол орнатуды бастауға шақыратын терезеде көрсетіледі.

2. Check Point SandBlast агентін басқару платформасы. Веб басқару консолі интерфейсі және агент орнату

Агентті орнату басталғаннан кейін басқару консолінің Компьютерді басқару бөліміндегі пайдаланушы құрылғысы Орналастыру күйіне ауысады. Агентті орнату процесі аяқталғаннан кейін оның интерфейсін Endpoint Security белгішесін тінтуірдің оң жақ түймешігімен басып, Шолуды көрсету параметрін таңдау арқылы ашуға болады.

2. Check Point SandBlast агентін басқару платформасы. Веб басқару консолі интерфейсі және агент орнату

Орнатқаннан кейін агенттегі саясаттар мен дерекқорларды жаңарту процесін бастау үшін «Қазір жаңарту» түймесін басу ұсынылады. Зиянды бағдарламаға қарсы дерекқордың бірінші жаңартуы біраз уақыт алуы мүмкін. Барлық дерекқорлар жаңартылғаннан кейін жүйені автоматты түрде бірінші қарап шығу басталады. Осы сәтте басқару консоліндегі клиент машинасы агенттің сәтті орнатылғанын көрсететін Аяқталды күйінде көрсетілуі керек.

2. Check Point SandBlast агентін басқару платформасы. Веб басқару консолі интерфейсі және агент орнату

Агент интерфейсін зерттеуді бастайық. Төменгі сол жақ бұрышта агент күйі (Онлайн/Ажыратылған) және бұлтты басқару серверінің атауы көрсетіледі - біздің жағдайда күй «Онлайн» және басқару серверінің атауы «matssolution» болып табылады. Төменгі оң жақ бұрышта агенттің ағымдағы нұсқасы көрсетілген - бізде E83.11 (83.11.2702) нұсқасы орнатылған. Агентті шарлау тақтасы бірнеше бөлімдерден тұрады:

  • қайта қарау — барлық қалақтардың күйі және пайдаланушы компьютерінің қауіпсіздік саясатына сәйкестігі туралы ақпаратты көрсететін негізгі бөлім. Сондай-ақ, осы бөлімде сіз күй және қауіпсіздік оқиғалары туралы толығырақ ақпарат алу үшін әрбір жүзге «сүңгуге» болады;

  • Қазір жаңарту — агентте әрекет ететін қауіпсіздік саясаттары мен деректер базасының өзектілігін тексеру процесін бастауға мүмкіндік береді;

  • Жүйені қазір сканерлеңіз — зиянды бағдарламалық қамтамасыз етудің немесе файлдардың болуына жүйені сканерлеу процесін бастайды;

  • озат — орнатылған саясатты көруге, журналдарды көруге немесе жинауға, сондай-ақ пайдаланушының компьютерін орналастыру агенті ретінде пайдалануға мүмкіндік беретін кеңейтілген агент параметрлері.

Бастапқы саясатқа ешқандай өзгертулер жасалмағандықтан, агент қазіргі уақытта стандартты мәндері бар Қауіпті болдырмау саясатының жолақтарын ғана қамтиды. Қауіптердің алдын алу бойынша бастапқы саясаттың мазмұны біздің сериядағы келесі мақалада толығырақ талқыланады.

қорытынды

Жасалған жұмысты қорытындылайтын кез келді: бұл мақалада біз SandBlast Agent Management Platform веб-басқару консолінің интерфейсімен егжей-тегжейлі таныстық, агентті пайдаланушының машинасына орнаттық және оның интерфейсін зерттедік.

Сериядағы келесі мақалада біз стандартты Қауіптердің алдын алу саясатын зерттеп, оны ең танымал шабуылдарға қарсы тұру үшін сынаймыз. Біз сондай-ақ пайдаланушы құрылғысының қауіпсіздік деңгейін арттыру үшін өзіміздің саясат ережелерін жасаймыз.

TS Solution-тен Check Point бойынша материалдардың үлкен таңдауы. SandBlast Agent Management Platform тақырыбы бойынша келесі жарияланымдарды жіберіп алмау үшін біздің әлеуметтік желілердегі жаңартуларды қадағалаңыз (Telegram, Фейсбук , VK, TS Solution блогы, Яндекс Зен).

Ақпарат көзі: www.habr.com

DDoS қорғауы бар сайттар үшін сенімді хостинг, VPS VDS серверлерін сатып алыңыз 🔥 DDoS қорғанысы, VPS VDS серверлері бар сенімді веб-сайт хостингін сатып алыңыз | ProHoster