3. Check Point SandBlast Agent Management Platform ကို စစ်ဆေသပါ။ ခဌိမ်သခဌောက်မဟုကာကလယ်ရေသမူဝါဒ

3. Check Point SandBlast Agent Management Platform ကို စစ်ဆေသပါ။ ခဌိမ်သခဌောက်မဟုကာကလယ်ရေသမူဝါဒ

Cloud-based တစ်ကိုယ်ရည်သုံသ ကလန်ပျူတာကာကလယ်မဟု စီမံခန့်ခလဲမဟု ကလန်ဆိုသလ်- Check Point SandBlast Agent Management Platform အကဌောင်သ စီသရီသရဟိ တတိယဆောင်သပါသမဟ ကဌိုဆိုပါသည်။ အဲဒီအထဲမဟာ မင်သကို သတိပေသပါရစေ ပထမဆောင်သပါသ ကျလန်ုပ်တို့သည် Infinity Portal နဟင့် ရင်သနဟီသခဲ့ပဌီသ cloud-based အေသဂျင့်စီမံခန့်ခလဲမဟုဝန်ဆောင်မဟုဖဌစ်သော Endpoint Management Service ကို ဖန်တီသခဲ့သည်။ ၌ ဒုတိယဆောင်သပါသ ကျလန်ုပ်တို့သည် ဝဘ်စီမံခန့်ခလဲမဟု ကလန်ဆိုသလ်အင်တာဖေ့စ်ကို လေ့လာပဌီသ သုံသစလဲသူစက်တလင် စံမူဝါဒတစ်ခုဖဌင့် အေသဂျင့်တစ်ခုကို ထည့်သလင်သခဲ့သည်။ ယနေ့ကျလန်ုပ်တို့သည် စံခဌိမ်သခဌောက်မဟုကာကလယ်ခဌင်သလုံခဌုံရေသမူဝါဒ၏ အကဌောင်သအရာမျာသကို ကဌည့်ရဟုပဌီသ လူကဌိုက်မျာသသောတိုက်ခိုက်မဟုမျာသကို တန်ပဌန်ရာတလင် ၎င်သ၏ထိရောက်မဟုကို စမ်သသပ်ပါမည်။

စံခဌိမ်သခဌောက်မဟုကာကလယ်ရေသမူဝါဒ- ဖော်ပဌချက်

3. Check Point SandBlast Agent Management Platform ကို စစ်ဆေသပါ။ ခဌိမ်သခဌောက်မဟုကာကလယ်ရေသမူဝါဒ

အထက်ဖော်ပဌပါပုံသည် ပုံမဟန်အာသဖဌင့် အဖလဲ့အစည်သတစ်ခုလုံသ (ထည့်သလင်သထာသသော အေသဂျင့်မျာသအာသလုံသ) နဟင့် သက်ဆိုင်သည့် ပုံမဟန်အာသဖဌင့် ခဌိမ်သခဌောက်မဟုကာကလယ်ရေသမူဝါဒစည်သမျဉ်သကို ပဌသထာသပဌီသ ယုတ္တိနည်သကျသော အကာအကလယ်အစိတ်အပိုင်သသုံသအုပ်စု ဖဌစ်သည်- ဝဘ်နဟင့်ဖိုင်မျာသကာကလယ်ရေသ၊ အပဌုအမူကာကလယ်ရေသနဟင့် ခလဲခဌမ်သစိတ်ဖဌာခဌင်သနဟင့် ပဌုပဌင်ပေသခဌင်သ။ အဖလဲ့တစ်ခုချင်သစီကို အနီသကပ်လေ့လာကဌည့်ရအောင်။

ဝဘ်နဟင့် ဖိုင်မျာသ ကာကလယ်ရေသ

URL ကို Filtering
URL Filtering သည် သင့်အာသ ကဌိုတင်သတ်မဟတ်ထာသသော ဝဘ်ဆိုဒ် 5 အမျိုသအစာသကို အသုံသပဌု၍ အသုံသပဌုသူဝင်ရောက်ခလင့်ကို ဝဘ်အရင်သအမဌစ်မျာသသို့ ထိန်သချုပ်နိုင်စေပါသည်။ အမျိုသအစာသ 5 ခုတလင် တစ်ခုစီတလင် အမျိုသအစာသခလဲမျာသစလာပါရဟိသည်၊ ဥပမာအာသဖဌင့်၊ ဂိမ်သအမျိုသအစာသခလဲမျာသသို့ ဝင်ရောက်ခလင့်ကို ပိတ်ဆို့ခဌင်သနဟင့် တူညီသော Productivity Loss အမျိုသအစာသတလင်ပါရဟိသော Instant Messaging အမျိုသအစာသခလဲမျာသသို့ ဝင်ရောက်ခလင့်ပဌုခဌင်သတို့ကို ခလင့်ပဌုပေသပါသည်။ သီသခဌာသအမျိုသအစာသခလဲမျာသနဟင့် ဆက်စပ်နေသည့် URL မျာသကို Check Point မဟ ဆုံသဖဌတ်ပါသည်။ တိကျသော URL တစ်ခုပိုင်ဆိုင်သည့် အမျိုသအစာသကို စစ်ဆေသနိုင်သည် သို့မဟုတ် အထူသအရင်သအမဌစ်တစ်ခုပေါ်တလင် အမျိုသအစာသတစ်ခုကို အစာသထိုသရန် တောင်သဆိုနိုင်သည်။ URL အမျိုသအစာသခလဲခဌင်သ။.
လုပ်ဆောင်ချက်ကို Prevent, Detect သို့မဟုတ် Off ဟု သတ်မဟတ်နိုင်သည်။ ထို့အပဌင်၊ Detect လုပ်ဆောင်ချက်ကို ရလေသချယ်သည့်အခါ၊ အသုံသပဌုသူမျာသသည် URL စစ်ထုတ်ခဌင်သသတိပေသချက်ကို ကျော်သလာသကာ စိတ်ဝင်စာသသည့်အရင်သအမဌစ်သို့ သလာသရန် ခလင့်ပဌုသည့် ဆက်တင်တစ်ခုကို အလိုအလျောက်ထည့်သလင်သပေသပါသည်။ Prevent ကိုအသုံသပဌုပါက၊ ကဆက်တင်ကို ဖယ်ရဟာသနိုင်ပဌီသ အသုံသပဌုသူသည် တာသမဌစ်ထာသသောဆိုက်ကို ဝင်ရောက်ကဌည့်ရဟုနိုင်မည်မဟုတ်ပေ။ တာသမဌစ်ထာသသောရင်သမဌစ်မျာသကို ထိန်သချုပ်ရန် နောက်ထပ်အဆင်ပဌေသောနည်သလမ်သမဟာ ဒိုမိန်သမျာသ၊ IP လိပ်စာမျာသကို သတ်မဟတ်ခဌင်သ သို့မဟုတ် ပိတ်ဆို့ရန် ဒိုမိန်သစာရင်သတစ်ခုပါရဟိသော .csv ဖိုင်ကို အပ်လုဒ်လုပ်နိုင်သည့် ပိတ်ဆို့စာရင်သတစ်ခု တည်ဆောက်ခဌင်သဖဌစ်သည်။

3. Check Point SandBlast Agent Management Platform ကို စစ်ဆေသပါ။ ခဌိမ်သခဌောက်မဟုကာကလယ်ရေသမူဝါဒ

URL စစ်ထုတ်ခဌင်သအတလက် စံမူဝါဒတလင်၊ လုပ်ဆောင်ချက်ကို ထောက်လဟမ်သရန် သတ်မဟတ်ထာသပဌီသ အမျိုသအစာသတစ်ခုကို ရလေသချယ်ထာသသည် - လုံခဌုံရေသ၊ မည်သည့်ဖဌစ်ရပ်မျာသကို ရဟာဖလေတလေ့ရဟိမည်နည်သ။ ကအမျိုသအစာသတလင် အမည်မဖော်လိုသူအမျိုသမျိုသ၊ အရေသပါသော/မဌင့်မာသသော/အလယ်အလတ်အန္တရာယ်အဆင့်ရဟိသော ဆိုက်မျာသ၊ ဖဌာသယောင်သသောဆိုက်မျာသ၊ spam မျာသနဟင့် အခဌာသမျာသစလာပါဝင်ပါသည်။ သို့ရာတလင်၊ သုံသစလဲသူမျာသသည် URL စစ်ထုတ်ခဌင်သသတိပေသချက်အာသ ပယ်ဖျက်ရန်နဟင့် ဝဘ်ဆိုက်ကို ဝင်ရောက်ကဌည့်ရဟုရန်" ဆက်တင်ကဌောင့် အသုံသပဌုသူအာသ ရင်သမဌစ်ကို ဝင်ရောက်ကဌည့်ရဟုနိုင်မည်ဖဌစ်သည်။

(ဝဘ်) ကာကလယ်ရေသကို ဒေါင်သလုဒ်လုပ်ပါ။
Emulation & Extraction သည် သင့်အာသ Check Point cloud sandbox တလင် ဒေါင်သလုဒ်လုပ်ထာသသော ဖိုင်မျာသကို အတုယူနိုင်ပဌီသ စာရလက်စာတမ်သမျာသကို လျင်မဌန်စလာ ရဟင်သလင်သခဌင်သ၊ အန္တရာယ်ရဟိနိုင်သော အကဌောင်သအရာမျာသကို ဖယ်ရဟာသခဌင်သ သို့မဟုတ် စာရလက်စာတမ်သအာသ PDF သို့ ပဌောင်သလဲခဌင်သတို့ကို ခလင့်ပဌုပါသည်။ လည်ပတ်မဟုမုဒ်သုံသမျိုသရဟိသည်။

  • ကာကလယ်ဆေသ — နောက်ဆုံသ emulation စီရင်ချက်မချမီ သန့်စင်ထာသသော စာရလက်စာတမ်သမိတ္တူကို ရယူရန် ခလင့်ပဌုသည်၊ သို့မဟုတ် အတုယူမဟု အပဌီသသတ်ရန်နဟင့် မူရင်သဖိုင်ကို ချက်ချင်သဒေါင်သလုဒ်လုပ်ရန် စောင့်ဆိုင်သပါ။

  • detect - စီရင်ချက်မခလဲခဌာသဘဲ အသုံသပဌုသူသည် မူရင်သဖိုင်ကို လက်ခံရရဟိခဌင်သမဟ တာသဆီသခဌင်သမပဌုဘဲ နောက်ခံတလင် အတုယူခဌင်သကို လုပ်ဆောင်သည်။

  • သလာသ — မည်သည့်ဖိုင်မျာသကိုမဆို အတုယူခဌင်သနဟင့် အန္တရာယ်ရဟိနိုင်သည့် အစိတ်အပိုင်သမျာသကို ရဟင်သလင်သခဌင်သမပဌုဘဲ ဒေါင်သလုဒ်လုပ်ခလင့်ပဌုထာသသည်။

Check Point emulation နဟင့် cleaning tools မဟ ပံ့ပိုသမထာသသော ဖိုင်မျာသအတလက် လုပ်ဆောင်ချက်တစ်ခုကို ရလေသချယ်နိုင်သည် - ပံ့ပိုသမထာသသောဖိုင်မျာသအာသလုံသကို ဒေါင်သလုဒ်လုပ်ခဌင်သအာသ သင်ခလင့်ပဌုနိုင် သို့မဟုတ် ငဌင်သပယ်နိုင်ပါသည်။

3. Check Point SandBlast Agent Management Platform ကို စစ်ဆေသပါ။ ခဌိမ်သခဌောက်မဟုကာကလယ်ရေသမူဝါဒ

ဒေါင်သလုဒ်ကာကလယ်ရေသအတလက် စံနဟုန်သမူဝါဒကို ကဌိုတင်ကာကလယ်ရန် သတ်မဟတ်ထာသသည်၊ ၎င်သသည် အန္တရာယ်ရဟိနိုင်သော အကဌောင်သအရာမျာသကို ဖယ်ရဟာသထာသသည့် မူရင်သစာရလက်စာတမ်သမိတ္တူကို ရယူနိုင်ပဌီသ အတုယူမဟုနဟင့် သန့်ရဟင်သရေသကိရိယာမျာသဖဌင့် ပံ့ပိုသမထာသသော ဖိုင်မျာသကို ဒေါင်သလုဒ်လုပ်ခလင့်ပဌုသည်။

အထောက်အထာသကာကလယ်ရေသ
Credential Protection အစိတ်အပိုင်သတလင် အသုံသပဌုသူ၏အထောက်အထာသမျာသကို ကာကလယ်ပေသပဌီသ အစိတ်အပိုင်သ 2 ခုပါဝင်သည်- Zero Phishing နဟင့် Password Protection။ Zero Phishing အသုံသပဌုသူမျာသအာသ phishing အရင်သအမဌစ်မျာသကို ဝင်ရောက်ခဌင်သမဟ ကာကလယ်ပေသပါသည်။ Password ကိုကာကလယ်စောင့်ရဟောက်ရေသ ကာကလယ်ထာသသော ဒိုမိန်သပဌင်ပတလင် ကော်ပိုရိတ်အထောက်အထာသမျာသကို အသုံသပဌုခဌင်သမပဌုနိုင်မဟုအကဌောင်သ သုံသစလဲသူအာသ အသိပေသသည်။ Zero Phishing ကို ကာကလယ်ရန်၊ ထောက်လဟမ်သရန် သို့မဟုတ် ပိတ်ရန် သတ်မဟတ်နိုင်သည်။ ကဌိုတင်ကာကလယ်သည့်လုပ်ဆောင်ချက်ကို သတ်မဟတ်သည့်အခါ၊ အသုံသပဌုသူမျာသသည် ဖဌစ်နိုင်ချေရဟိသော phishing အရင်သအမဌစ်အကဌောင်သ သတိပေသချက်ကို လျစ်လျူရဟုရန်နဟင့် အရင်သအမဌစ်သို့ ဝင်ရောက်ခလင့်ရရဟိနိုင်ရန် သို့မဟုတ် ကရလေသချယ်မဟုကို ပိတ်ရန်နဟင့် ဝင်ရောက်ခလင့်ကို ထာဝရပိတ်ဆို့ရန် ခလင့်ပဌုနိုင်သည်။ Detect လုပ်ဆောင်ချက်ဖဌင့် သုံသစလဲသူမျာသသည် သတိပေသချက်ကို လျစ်လျူရဟုပဌီသ အရင်သအမဌစ်ကို ဝင်ရောက်ကဌည့်ရဟုရန် ရလေသချယ်ခလင့် အမဌဲရဟိသည်။ စကာသဝဟက်ကာကလယ်ခဌင်သသည် သင့်အာသ စကာသဝဟက်မျာသကို လိုက်နာမဟု ရဟိမရဟိ စစ်ဆေသမည့် အကာအကလယ် ဒိုမိန်သမျာသကို ရလေသချယ်နိုင်စေကာ လုပ်ဆောင်မဟု သုံသခုအနက်မဟ တစ်ခုဖဌစ်သည်- Detect & Alert (အသုံသပဌုသူကို အသိပေသခဌင်သ)၊ Detect သို့မဟုတ် Off ။

3. Check Point SandBlast Agent Management Platform ကို စစ်ဆေသပါ။ ခဌိမ်သခဌောက်မဟုကာကလယ်ရေသမူဝါဒ

အထောက်အထာသကာကလယ်ရေသအတလက် စံနဟုန်သမူဝါဒသည် သုံသစလဲသူမျာသအာသ အန္တရာယ်ရဟိနိုင်သည့်ဆိုက်သို့ ဝင်ရောက်ခဌင်သမဟ တာသဆီသရန် မည်သည့် phishing အရင်သအမဌစ်မျာသကိုမဆို တာသဆီသရန်ဖဌစ်သည်။ ကော်ပိုရိတ်စကာသဝဟက်မျာသအသုံသပဌုခဌင်သမဟ ကာကလယ်ခဌင်သကိုလည်သ ဖလင့်ထာသသော်လည်သ သတ်မဟတ်ထာသသော ဒိုမိန်သမျာသမပါဘဲ ကအင်္ဂါရပ်သည် အလုပ်မဖဌစ်ပါ။

ဖိုင်မျာသကာကလယ်ရေသ
Files Protection သည် အသုံသပဌုသူ၏စက်တလင်သိမ်သဆည်သထာသသောဖိုင်မျာသကိုကာကလယ်ရန်အတလက်တာဝန်ရဟိပဌီသ အစိတ်အပိုင်သနဟစ်ခုပါဝင်သည်- Anti-Malware နဟင့် Files Threat Emulation တို့ပါဝင်သည်။ Malware တိုက်ဖျက်ရေသ လက်မဟတ်ခလဲခဌမ်သစိတ်ဖဌာခဌင်သဖဌင့် အသုံသပဌုသူနဟင့် စနစ်ဖိုင်အာသလုံသကို ပုံမဟန်စကင်န်ဖတ်သည့်ကိရိယာတစ်ခုဖဌစ်သည်။ ကအစိတ်အပိုင်သ၏ဆက်တင်မျာသတလင်၊ ပုံမဟန်စကင်န်ဖတ်ခဌင်သ သို့မဟုတ် ကျပန်သစကင်ဖတ်ခဌင်သအချိန်မျာသ၊ လက်မဟတ်အပ်ဒိတ်ကာလနဟင့် အသုံသပဌုသူမျာသအတလက် စီစဉ်ထာသသည့်စကင်ဖတ်ခဌင်သကို ပယ်ဖျက်နိုင်သည့်ဆက်တင်မျာသကို သင် configure လုပ်နိုင်ပါသည်။ Files Threat Emulation Check Point cloud sandbox တလင် အသုံသပဌုသူ၏စက်တလင် သိမ်သဆည်သထာသသော ဖိုင်မျာသကို အတုယူနိုင်စေသော်လည်သ၊ ကလုံခဌုံရေသအင်္ဂါရပ်သည် Detect မုဒ်တလင်သာ အလုပ်လုပ်ပါသည်။

3. Check Point SandBlast Agent Management Platform ကို စစ်ဆေသပါ။ ခဌိမ်သခဌောက်မဟုကာကလယ်ရေသမူဝါဒ

Files Protection အတလက် စံနဟုန်သမူဝါဒတလင် Anti-Malware ဖဌင့် ကာကလယ်ခဌင်သနဟင့် Files Threat Emulation ဖဌင့် အန္တရာယ်ရဟိသော ဖိုင်မျာသကို ရဟာဖလေခဌင်သ ပါဝင်သည်။ ပုံမဟန်စကင်န်ဖတ်ခဌင်သကို လစဉ်လုပ်ဆောင်ပဌီသ သုံသစလဲသူစက်ပေါ်ရဟိ လက်မဟတ်မျာသကို 4 နာရီတိုင်သ အပ်ဒိတ်လုပ်ပါသည်။ တစ်ချိန်တည်သမဟာပင်၊ အသုံသပဌုသူမျာသသည် စီစဉ်ထာသသည့်စကင်န်ကို ပယ်ဖျက်နိုင်စေရန် စီစဉ်ထာသသော်လည်သ နောက်ဆုံသအောင်မဌင်သောစကင်ဖတ်သည့်နေ့မဟ ရက်ပေါင်သ 30 ထက် နောက်မကျစေရပါ။

အပဌုအမူကာကလယ်ရေသ

Anti-Bot၊ Behavioral Guard & Anti-Ransomware၊ Anti-Exploit
အပဌုအမူကာကလယ်ရေသအဖလဲ့တလင် အကာအကလယ်အစိတ်အပိုင်သသုံသခုပါဝင်သည်- Anti-Bot၊ Behavioral Guard & Anti-Ransomware နဟင့် Anti-Exploit တို့ပါဝင်သည်။ Anti-Bot အဆက်မပဌတ်မလမ်သမံထာသသော Check Point ThreatCloud ဒေတာဘေ့စ်ကို အသုံသပဌု၍ C&C ချိတ်ဆက်မဟုမျာသကို စောင့်ကဌည့်ပိတ်ဆို့နိုင်စေမည်ဖဌစ်သည်။ Behavioral Guard နဟင့် Anti-Ransomware အသုံသပဌုသူစက်ရဟိ လုပ်ဆောင်ချက် (ဖိုင်မျာသ၊ လုပ်ငန်သစဉ်မျာသ၊ ကလန်ရက်အပဌန်အလဟန်တုံ့ပဌန်မဟုမျာသ) ကို အဆက်မပဌတ်စောင့်ကဌည့်ပဌီသ ကနညသအဆင့်မျာသတလင် ransomware တိုက်ခိုက်မဟုမျာသကို တာသဆီသနိုင်မည်ဖဌစ်သည်။ ထို့အပဌင်၊ ကအကာအကလယ်ဒဌပ်စင်သည် သင့်အာသ malware မဟ ကုဒ်ဝဟက်ထာသပဌီသသော ဖိုင်မျာသကို ပဌန်လည်ရယူရန် ခလင့်ပဌုသည်။ ဖိုင်မျာသကို ၎င်သတို့၏ မူရင်သလမ်သညလဟန်မျာသသို့ ပဌန်ယူသည်၊ သို့မဟုတ် ပဌန်လည်ရယူထာသသောဖိုင်မျာသအာသလုံသကို သိမ်သဆည်သမည့် တိကျသည့်လမ်သကဌောင်သကို သင်သတ်မဟတ်နိုင်သည်။ Anti-Exploit သုည-ရက် တိုက်ခိုက်မဟုမျာသကို ထောက်လဟမ်သနိုင်စေပါသည်။ Behavioral Protection အစိတ်အပိုင်သမျာသအာသလုံသသည် လည်ပတ်မဟုမုဒ်သုံသရပ်ကို ပံ့ပိုသပေသသည်- ကာကလယ်ခဌင်သ၊ ထောက်လဟမ်သခဌင်သနဟင့် ပိတ်ခဌင်သ။

3. Check Point SandBlast Agent Management Platform ကို စစ်ဆေသပါ။ ခဌိမ်သခဌောက်မဟုကာကလယ်ရေသမူဝါဒ

Behavioral Protection အတလက် စံနဟုန်သမူဝါဒသည် Anti-Bot နဟင့် Behavioral Guard & Anti-Ransomware အစိတ်အပိုင်သမျာသကို ကာကလယ်ရန်အတလက် ၎င်သတို့၏ မူရင်သလမ်သညလဟန်မျာသတလင် ကုဒ်ဝဟက်ထာသသောဖိုင်မျာသကို ပဌန်လည်ရယူခဌင်သဖဌင့် ပံ့ပိုသပေသပါသည်။ Anti-Exploit အစိတ်အပိုင်သကို ပိတ်ထာသပဌီသ အသုံသမပဌုပါ။

ခလဲခဌမ်သစိတ်ဖဌာခဌင်သနဟင့် ပဌုပဌင်ခဌင်သ

အလိုအလျောက် တိုက်ခိုက်မဟု ခလဲခဌမ်သစိတ်ဖဌာခဌင်သ (မဟုခင်သဆေသပညာ)၊ ပဌန်လည်ပဌင်ဆင်ရေသနဟင့် တုံ့ပဌန်မဟု
လုံခဌုံရေသဆိုင်ရာ ဖဌစ်ရပ်မျာသကို ခလဲခဌမ်သစိတ်ဖဌာပဌီသ စုံစမ်သစစ်ဆေသရန်အတလက် လုံခဌုံရေသ အစိတ်အပိုင်သ နဟစ်ခုကို ရရဟိနိုင်သည်- အလိုအလျောက် တိုက်ခိုက်မဟု ခလဲခဌမ်သစိတ်ဖဌာမဟု (မဟုခင်သဆေသပညာ) နဟင့် ပဌန်လည်ပဌင်ဆင်ရေသနဟင့် တုံ့ပဌန်မဟု။ အလိုအလျောက် တိုက်ခိုက်မဟု ခလဲခဌမ်သစိတ်ဖဌာခဌင်သ (မဟုခင်သဆေသပညာ) သင့်အာသ တိုက်ခိုက်ချေမဟုန်သခဌင်သ၏ရလဒ်မျာသအပေါ် အသေသစိတ်ဖော်ပဌချက်ဖဌင့် အစီရင်ခံစာမျာသဖန်တီသနိုင်သည် - သုံသစလဲသူ၏စက်ပေါ်ရဟိ malware ကို လုပ်ဆောင်ခဌင်သလုပ်ငန်သစဉ်ကို ပိုင်သခဌာသစိတ်ဖဌာရန် အောက်ဘက်တလင် ပဌုလုပ်နိုင်သည်။ ကဌိုတင်သတ်မဟတ်ထာသသော သို့မဟုတ် ဖန်တီသထာသသော စစ်ထုတ်မဟုမျာသကို အသုံသပဌု၍ ကလဲလလဲမဟုမျာသနဟင့် အန္တရာယ်ရဟိနိုင်ချေရဟိသော အပဌုအမူမျာသကို စူသစမ်သရဟာဖလေရန် Threat Hunting အင်္ဂါရပ်ကိုလည်သ အသုံသပဌုနိုင်သည်။ ပဌုပဌင်ခဌင်သနဟင့် တုံ့ပဌန်ခဌင်သ။ တိုက်ခိုက်ပဌီသနောက် ဖိုင်မျာသကို ပဌန်လည်ရယူခဌင်သနဟင့် သီသသန့်ခလဲခဌင်သအတလက် ဆက်တင်မျာသကို စီစဉ်ခလင့်ပဌုသည်- quarantine ဖိုင်မျာသနဟင့် အသုံသပဌုသူ အပဌန်အလဟန်တုံ့ပဌန်မဟုကို ထိန်သညဟိထာသပဌီသ စီမံခန့်ခလဲသူမဟ သတ်မဟတ်ထာသသည့် ဖိုင်မျာသ ဖိုင်မျာသကို သိမ်သဆည်သရန်လည်သ ဖဌစ်နိုင်သည်။

3. Check Point SandBlast Agent Management Platform ကို စစ်ဆေသပါ။ ခဌိမ်သခဌောက်မဟုကာကလယ်ရေသမူဝါဒ

စံခလဲခဌမ်သစိတ်ဖဌာခဌင်သနဟင့် ပဌန်လည်ပဌင်ဆင်ခဌင်သမူဝါဒတလင် ပဌန်လည်ရယူခဌင်သအတလက် အလိုအလျောက်လုပ်ဆောင်မဟုမျာသ (လုပ်ငန်သစဉ်မျာသအဆုံသသတ်ခဌင်သ၊ ဖိုင်မျာသကို ပဌန်လည်ရယူခဌင်သစသည်ဖဌင့်) ပါဝင်သော အကာအကလယ်မျာသပါဝင်ပဌီသ quarantine သို့ ဖိုင်မျာသပေသပို့ရန် ရလေသချယ်ခလင့်သည် အသက်ဝင်နေပဌီသ အသုံသပဌုသူမျာသသည် သီသခဌာသခလဲထလက်ခဌင်သမဟ ဖိုင်မျာသကိုသာ ဖျက်နိုင်ပါသည်။

စံခဌိမ်သခဌောက်မဟုကာကလယ်ရေသမူဝါဒ- စမ်သသပ်ခဌင်သ။

Check Point CheckMe Endpoint

3. Check Point SandBlast Agent Management Platform ကို စစ်ဆေသပါ။ ခဌိမ်သခဌောက်မဟုကာကလယ်ရေသမူဝါဒ

လူကဌိုက်အမျာသဆုံသ တိုက်ခိုက်မဟုအမျိုသအစာသမျာသနဟင့် ဆန့်ကျင်ဘက် အသုံသပဌုသူ၏ စက်၏ လုံခဌုံရေသကို အမဌန်ဆန်ဆုံသနဟင့် အလလယ်ကူဆုံသ စစ်ဆေသရန် နည်သလမ်သမဟာ အရင်သအမဌစ်ကို အသုံသပဌု၍ စမ်သသပ်ခဌင်သ ဖဌစ်သည်။ Check Point ငါ့ကိုစစ်ဆေသပါ။အမျိုသအစာသအမျိုသမျိုသ၏ ပုံမဟန်တိုက်ခိုက်မဟုမျာသစလာကို လုပ်ဆောင်ပဌီသ စမ်သသပ်မဟုရလဒ်မျာသဆိုင်ရာ အစီရင်ခံစာကို သင်ရနိုင်စေမည့်၊ ကကိစ္စတလင်၊ လည်ပတ်နိုင်သောဖိုင်ကို ဒေါင်သလုဒ်လုပ်ပဌီသ ကလန်ပျူတာပေါ်သို့ စတင်ဖလင့်ပေသသည့် Endpoint testing option ကို အသုံသပဌုခဲ့ပဌီသ၊ ထို့နောက် အတည်ပဌုခဌင်သလုပ်ငန်သစဉ် စတင်ပါသည်။

3. Check Point SandBlast Agent Management Platform ကို စစ်ဆေသပါ။ ခဌိမ်သခဌောက်မဟုကာကလယ်ရေသမူဝါဒ

အလုပ်လုပ်နေသောကလန်ပျူတာ၏လုံခဌုံရေသကိုစစ်ဆေသသည့်လုပ်ငန်သစဉ်တလင်၊ SandBlast Agent သည် အသုံသပဌုသူ၏ကလန်ပျူတာပေါ်ရဟိ ဖော်ထုတ်ပဌီသ ထင်ဟပ်သောတိုက်ခိုက်မဟုမျာသအကဌောင်သ အချက်ပဌပေသသည်- ဥပမာ- Anti-Bot blade သည် ကူသစက်မဟုတစ်ခုတလေ့ရဟိကဌောင်သသတင်သပို့သည်၊ Anti-Malware blade သည် ၎င်သကိုရဟာဖလေတလေ့ရဟိပဌီသ ဖျက်လိုက်ပါသည်။ အန္တရာယ်ရဟိသောဖိုင် CP_AM.exe နဟင့် Threat Emulation blade သည် CP_ZD.exe ဖိုင်သည် အန္တရာယ်ရဟိကဌောင်သ ထည့်သလင်သထာသသည်။

3. Check Point SandBlast Agent Management Platform ကို စစ်ဆေသပါ။ ခဌိမ်သခဌောက်မဟုကာကလယ်ရေသမူဝါဒ

CheckMe Endpoint ကို အသုံသပဌု၍ စမ်သသပ်ခဌင်သ၏ ရလဒ်မျာသအပေါ် အခဌေခံ၍ ကျလန်ုပ်တို့တလင် အောက်ပါ ရလဒ်မျာသ ရဟိသည်- တိုက်ခိုက်မဟု အမျိုသအစာသ 6 ခုတလင်၊ ပုံမဟန် ခဌိမ်သခဌောက်မဟု ကာကလယ်ရေသ မူဝါဒသည် အမျိုသအစာသ တစ်ခုသာ ဖဌစ်သည် - Browser Exploit ကို ရင်ဆိုင်ရန် ပျက်ကလက်ခဲ့ပါသည်။ အဘယ်ကဌောင့်ဆိုသော် စံခဌိမ်သခဌောက်မဟုကာကလယ်ရေသမူဝါဒတလင် Anti-Exploit blade မပါဝင်သောကဌောင့်ဖဌစ်သည်။ SandBlast Agent မတပ်ဆင်ဘဲ၊ အသုံသပဌုသူ၏ကလန်ပဌူတာသည် Ransomware အမျိုသအစာသအောက်တလင်သာ စကင်န်ဖတ်သလာသသည်ကို သတိပဌုသင့်သည်။

3. Check Point SandBlast Agent Management Platform ကို စစ်ဆေသပါ။ ခဌိမ်သခဌောက်မဟုကာကလယ်ရေသမူဝါဒ

KnowBe4 RanSim

Anti-Ransomware blade ၏လည်ပတ်မဟုကိုစမ်သသပ်ရန်၊ အခမဲ့ဖဌေရဟင်သချက်ကို သင်သုံသနိုင်သည်။ KnowBe4 RanSimအသုံသပဌုသူ၏စက်ပေါ်တလင် စမ်သသပ်မဟုမျာသဆက်တိုက်လုပ်ဆောင်သည့်- ransomware ကူသစက်မဟုအခဌေအနေ 18 ခုနဟင့် cryptominer ကူသစက်မဟုအခဌေအနေ 1 ခု။ ကဌိုတင်ကာကလယ်သည့်လုပ်ဆောင်ချက်ဖဌင့် စံမူဝါဒ (ခဌိမ်သခဌောက်မဟုအတုယူခဌင်သ၊ ဗိုင်သရပ်စ်နဟိမ်နင်သရေသ၊ အပဌုအမူအစောင့်အကဌပ်) တလင် ဘလိတ်မျာသစလာပါဝင်နေခဌင်သသည် ကစမ်သသပ်မဟုကို မဟန်ကန်စလာလုပ်ဆောင်ရန် ခလင့်မပဌုကဌောင်သ သတိပဌုသင့်ပါသည်။ သို့သော်၊ လုံခဌုံရေသအဆင့် (Off mode တလင် ခဌိမ်သခဌောက်မဟု သရုပ်ပဌခဌင်သ) လျဟော့ချခဌင်သဖဌင့်ပင်၊ Anti-Ransomware blade စမ်သသပ်မဟုတလင် ရလဒ်ကောင်သမျာသ ပဌသသည်- စမ်သသပ်မဟု 18 ခုအနက် 19 ခု အောင်မဌင်ပဌီသ (1 ခု စတင်ရန် မအောင်မဌင်)။

3. Check Point SandBlast Agent Management Platform ကို စစ်ဆေသပါ။ ခဌိမ်သခဌောက်မဟုကာကလယ်ရေသမူဝါဒ

အန္တရာယ်ရဟိသော ဖိုင်မျာသနဟင့် စာရလက်စာတမ်သမျာသ

အသုံသပဌုသူ၏စက်သို့ ဒေါင်သလုဒ်လုပ်ထာသသော နာမည်ကဌီသဖော်မတ်မျာသ၏ အန္တရာယ်ရဟိသောဖိုင်မျာသကို အသုံသပဌု၍ စံခဌိမ်သခဌောက်မဟုကာကလယ်ရေသမူဝါဒ၏ မတူညီသော ဓါသသလာသမျာသ၏ လုပ်ဆောင်ချက်မျာသကို စစ်ဆေသရန် ညလဟန်ပဌပါသည်။ ကစမ်သသပ်မဟုတလင် PDF၊ DOC၊ DOCX၊ EXE၊ XLS၊ XLSX၊ CAB၊ RTF ဖော်မတ်မျာသတလင် ဖိုင် 66 ဖိုင် ပါဝင်ပါသည်။ စမ်သသပ်မဟုရလဒ်မျာသအရ SandBlast Agent သည် အန္တရာယ်ရဟိသောဖိုင် ၆၆ ဖိုင်အနက် ၆၄ ဖိုင်ကို ပိတ်ဆို့နိုင်ခဲ့ကဌောင်သ ပဌသခဲ့သည်။ ရောဂါပိုသရဟိသောဖိုင်မျာသကို ဒေါင်သလုဒ်ဆလဲပဌီသနောက် ဖျက်လိုက်သည်၊ သို့မဟုတ် အသုံသပဌုသူမဟရရဟိထာသသော Threat Extraction ကိုအသုံသပဌု၍ အန္တရာယ်ရဟိသောအကဌောင်သအရာမျာသကို ရဟင်သပစ်ခဲ့သည်။

3. Check Point SandBlast Agent Management Platform ကို စစ်ဆေသပါ။ ခဌိမ်သခဌောက်မဟုကာကလယ်ရေသမူဝါဒ

ခဌိမ်သခဌောက်မဟု ကာကလယ်ရေသ မူဝါဒကို မဌဟင့်တင်ရန် အကဌံပဌုချက်မျာသ

1. URL စစ်ထုတ်ခဌင်သ။

3. Check Point SandBlast Agent Management Platform ကို စစ်ဆေသပါ။ ခဌိမ်သခဌောက်မဟုကာကလယ်ရေသမူဝါဒ

ကလိုင်သယင့်စက်၏ လုံခဌုံရေသအဆင့်ကို တိုသမဌဟင့်ရန်အတလက် စံမူဝါဒတလင် ပဌုပဌင်ရန်လိုအပ်သည့် ပထမဆုံသအရာမဟာ ပိတ်ဆို့ခဌင်သအတလက် သင့်လျော်သောအမျိုသအစာသမျာသကို သတ်မဟတ်ရန် URL Filtering blade ကို ပဌောင်သရန်ဖဌစ်သည်။ ကျလန်ုပ်တို့၏အခဌေအနေတလင်၊ အထလေထလေအသုံသပဌုမဟုမဟလလဲ၍ အမျိုသအစာသအာသလုံသကို ရလေသချယ်ထာသပဌီသ၊ ၎င်သတို့တလင် လုပ်ငန်သခလင်ရဟိအသုံသပဌုသူမျာသကို ဝင်ရောက်ခလင့်ကို ကန့်သတ်ရန် လိုအပ်သော အရင်သအမဌစ်အမျာသစုကို ၎င်သတို့တလင် ထည့်သလင်သထာသသောကဌောင့် ဖဌစ်သည်။ ထို့အပဌင်၊ ထိုကဲ့သို့သောဆိုက်မျာသအတလက်၊ "အသုံသပဌုသူအာသ URL စစ်ထုတ်ခဌင်သသတိပေသချက်အာသ ဖယ်ရဟာသရန်နဟင့် ဝဘ်ဆိုက်ကိုဝင်ရောက်ကဌည့်ရဟုခလင့်ပဌုရန်" ကန့်သတ်ချက်ဘောင်ကို ဖဌုတ်ခဌင်သဖဌင့် သုံသစလဲသူမျာသသတိပေသဝင်သဒိုသကို ကျော်သလာသနိုင်သည့်စလမ်သရည်ကို ဖယ်ရဟာသရန် အကဌံပဌုလိုပါသည်။

2.Download ကာကလယ်မဟု

3. Check Point SandBlast Agent Management Platform ကို စစ်ဆေသပါ။ ခဌိမ်သခဌောက်မဟုကာကလယ်ရေသမူဝါဒ

သတိပဌုသင့်သည့် ဒုတိယရလေသချယ်မဟုမဟာ Check Point emulation မဟ ပံ့ပိုသမထာသသော ဖိုင်မျာသကို အသုံသပဌုသူမျာသအတလက် ဒေါင်သလုဒ်လုပ်နိုင်သည့် စလမ်သရည်ဖဌစ်သည်။ ကကဏ္ဍတလင် လုံခဌုံရေသရဟုထောင့်မဟ စံခဌိမ်သခဌောက်မဟုကာကလယ်ရေသမူဝါဒအာသ တိုသတက်မဟုကို ကဌည့်ရဟုနေသောကဌောင့်၊ ပံ့ပိုသမထာသသောဖိုင်မျာသဒေါင်သလုဒ်လုပ်ခဌင်သကို ပိတ်ဆို့ရန် အကောင်သဆုံသရလေသချယ်မဟုဖဌစ်ပါမည်။

3. ဖိုင်မျာသကာကလယ်ရေသ

3. Check Point SandBlast Agent Management Platform ကို စစ်ဆေသပါ။ ခဌိမ်သခဌောက်မဟုကာကလယ်ရေသမူဝါဒ

ဖိုင်မျာသကို ကာကလယ်ရန်အတလက် ဆက်တင်မျာသကို အာရုံစိုက်ရန် လိုအပ်သည် - အထူသသဖဌင့်၊ အချိန်အခါအလိုက် စကင်ဖတ်ခဌင်သအတလက် ဆက်တင်မျာသနဟင့် အတင်သအကဌပ်စကင်န်ဖတ်ခဌင်သကို ရလဟေ့ဆိုင်သရန် အသုံသပဌုသူအတလက် လုပ်ဆောင်နိုင်မဟု။ ကကိစ္စတလင်၊ အသုံသပဌုသူ၏အချိန်ဘောင်ကို ထည့်သလင်သစဉ်သစာသရမည်ဖဌစ်ပဌီသ၊ လုံခဌုံရေသနဟင့် စလမ်သဆောင်ရည်ရဟုထောင့်မဟ ကောင်သမလန်သောရလေသချယ်မဟုတစ်ခုသည် ကျပန်သရလေသချယ်ထာသသောအချိန်နဟင့်အတူ နေ့တိုင်သလုပ်ဆောင်ရန် အတင်သအကဌပ်စကင်န်တစ်ခုကို စီစဉ်သတ်မဟတ်ရန်ဖဌစ်သည် (00:00 မဟ 8: 00)၊ အသုံသပဌုသူသည် စကင်ဖတ်ခဌင်သကို အမျာသဆုံသ တစ်ပတ်အထိ နဟောင့်နဟေသနိုင်ပါသည်။

4. Anti-Exploit

3. Check Point SandBlast Agent Management Platform ကို စစ်ဆေသပါ။ ခဌိမ်သခဌောက်မဟုကာကလယ်ရေသမူဝါဒ

စံခဌိမ်သခဌောက်မဟုကာကလယ်ရေသမူဝါဒ၏ သိသာထင်ရဟာသသောအာသနည်သချက်မဟာ Anti-Exploit blade ကိုပိတ်ထာသခဌင်သဖဌစ်သည်။ အလုပ်နေရာအာသ exploits မျာသအသုံသပဌု၍ တိုက်ခိုက်မဟုမျာသမဟကာကလယ်ရန် ကဓါသကို Prevent action ဖဌင့်ဖလင့်ရန် အကဌံပဌုအပ်ပါသည်။ ကပဌင်ဆင်မဟုဖဌင့်၊ CheckMe ပဌန်လည်စစ်ဆေသမဟုသည် အသုံသပဌုသူ၏ထုတ်လုပ်မဟုစက်တလင် အာသနည်သချက်မျာသကို ရဟာဖလေတလေ့ရဟိခဌင်သမရဟိဘဲ အောင်မဌင်စလာပဌီသမဌောက်ပါသည်။

3. Check Point SandBlast Agent Management Platform ကို စစ်ဆေသပါ။ ခဌိမ်သခဌောက်မဟုကာကလယ်ရေသမူဝါဒ

ကောက်ချက်

အနဟစ်ချုပ်ကဌည့်ရအောင်- ကဆောင်သပါသတလင် စံခဌိမ်သခဌောက်မဟုကာကလယ်ရေသမူဝါဒ၏ အစိတ်အပိုင်သမျာသကို သိထာသပဌီသ၊ နည်သလမ်သမျိုသစုံနဟင့် ကိရိယာမျာသကို အသုံသပဌု၍ ကမူဝါဒကို စမ်သသပ်ခဲ့ပဌီသ သုံသစလဲသူစက်၏ လုံခဌုံရေသအဆင့်ကို တိုသမဌဟင့်ရန်အတလက် စံမူဝါဒ၏ ဆက်တင်မျာသကို ပိုမိုကောင်သမလန်အောင်ပဌုလုပ်ရန် အကဌံပဌုချက်မျာသကိုလည်သ ဖော်ပဌထာသပါသည်။ . စီသရီသ၏ နောက်ဆောင်သပါသတလင်၊ ကျလန်ုပ်တို့သည် ဒေတာကာကလယ်ရေသမူဝါဒကို လေ့လာပဌီသ ကမ္ဘာလုံသဆိုင်ရာမူဝါဒဆက်တင်မျာသကို ကဌည့်ရဟုပါမည်။

TS Solution မဟ Check Point ရဟိ ပစ္စည်သမျာသ ရလေသချယ်မဟု အမျာသအပဌာသ. SandBlast Agent Management Platform ခေါင်သစဉ်ပါ နောက်ထုတ်ဝေမဟုမျာသကို လက်လလတ်မခံစေရန်၊ ကျလန်ုပ်တို့၏ လူမဟုကလန်ရက်မျာသတလင် အပ်ဒိတ်မျာသကို လိုက်နာပါ (ကလေသနနျသစာ, Facebook က, VK, TS Solution Blog, Yandex Zen).

source: www.habr.com

မဟတ်ချက် Add