5. Check Point SandBlast Agent Management Platform ကို စစ်ဆေသပါ။ မဟတ်တမ်သမျာသ၊ အစီရင်ခံစာမျာသနဟင့် မဟုခင်သဆေသပညာမျာသ။ ခဌိမ်သခဌောက်အမဲလိုက်ခဌင်သ။

5. Check Point SandBlast Agent Management Platform ကို စစ်ဆေသပါ။ မဟတ်တမ်သမျာသ၊ အစီရင်ခံစာမျာသနဟင့် မဟုခင်သဆေသပညာမျာသ။ ခဌိမ်သခဌောက်အမဲလိုက်ခဌင်သ။

Check Point SandBlast Agent Management Platform ဖဌေရဟင်သချက်အကဌောင်သ စီသရီသရဟိ ပဉ္စမဆောင်သပါသမဟ ကဌိုဆိုပါသည်။ ယခင်ဆောင်သပါသမျာသကို သင့်လျော်သောလင့်ခ်ကို လိုက်၍ ရဟာဖလေနိုင်သည်- ပဌမ, ဒုတိယ, တတိယ, စတုတ္ထ. ယနေ့ကျလန်ုပ်တို့သည် မဟတ်တမ်သမျာသ၊ အပဌန်အလဟန်အကျိုသပဌုသော ဒက်ရဟ်ဘုတ်မျာသ (View) နဟင့် အစီရင်ခံစာမျာသကို လုပ်ဆောင်ခဌင်သဖဌစ်သည့် စီမံခန့်ခလဲမဟုပလပ်ဖောင်သရဟိ စောင့်ကဌည့်ရေသစလမ်သရည်မျာသကို ကဌည့်ရဟုပါမည်။ ကျလန်ုပ်တို့သည် အသုံသပဌုသူ၏စက်ရဟိ လက်ရဟိခဌိမ်သခဌောက်မဟုမျာသနဟင့် မမဟန်မကန်ဖဌစ်ရပ်မျာသကို ခလဲခဌာသသတ်မဟတ်ရန် ခဌိမ်သခဌောက်အမဲလိုက်ခဌင်သ၏ ခေါင်သစဉ်ကိုလည်သ ထိတလေ့မည်ဖဌစ်သည်။

သစ်လုံသ

လုံခဌုံရေသဖဌစ်ရပ်မျာသကို စောင့်ကဌည့်ခဌင်သအတလက် သတင်သအချက်အလက်၏ အဓိကရင်သမဌစ်မဟာ အဖဌစ်အပျက်တစ်ခုစီ၏ အသေသစိတ်အချက်အလက်မျာသကို ပဌသပေသသည့် မဟတ်တမ်သမျာသဖဌစ်ပဌီသ သင်၏ရဟာဖလေမဟုစံနဟုန်သမျာသကို ပဌန်လည်ပဌင်ဆင်ရန်အတလက် အဆင်ပဌေသော filter မျာသကို အသုံသပဌုနိုင်သည်။ ဥပမာအာသဖဌင့်၊ သင်သည် စိတ်ဝင်စာသမဟုမဟတ်တမ်သ၏ ကန့်သတ်ဘောင်တစ်ခု (Blade၊ Action၊ Severity စသည်) ကို right-click လုပ်သောအခါ၊ က parameter ကို စစ်ထုတ်နိုင်သည်။ စစ်ထုတ်ခဌင်သ- "ပါရာမီတာ" သို့မဟုတ် စစ်ထုတ်ခဌင်သ- "ပါရာမီတာ". အရင်သအမဌစ် ကန့်သတ်ချက်အတလက် IP ကိရိယာမျာသ ရလေသချယ်ခလင့်ကို ပေသထာသသည့် IP လိပ်စာ/အမည်သို့ ping တစ်ခုကို လုပ်ဆောင်နိုင်သည် သို့မဟုတ် ရင်သမဌစ် IP လိပ်စာကို အမည်ဖဌင့် ရယူရန် nslookup ကို လုပ်ဆောင်နိုင်သည့် နေရာအာသ ရလေသချယ်နိုင်သည်။

5. Check Point SandBlast Agent Management Platform ကို စစ်ဆေသပါ။ မဟတ်တမ်သမျာသ၊ အစီရင်ခံစာမျာသနဟင့် မဟုခင်သဆေသပညာမျာသ။ ခဌိမ်သခဌောက်အမဲလိုက်ခဌင်သ။

မဟတ်တမ်သမျာသ ကဏ္ဍတလင်၊ ဖဌစ်ရပ်မျာသကို စစ်ထုတ်ရန်အတလက်၊ ကန့်သတ်ချက်အာသလုံသတလင် စာရင်သအင်သမျာသကို ပဌသပေသသည့် စာရင်သဇယာသအပိုင်သ၊ ကန့်သတ်ချက်တစ်ခုစီအတလက် ရာခိုင်နဟုန်သမျာသနဟင့် အချိန်ဇယာသတစ်ခုရဟိသည်။ ကအပိုင်သခလဲမဟ မဟတ်တမ်သမျာသကို ရဟာဖလေရေသဘာသနဟင့် စစ်ထုတ်သည့်အသုံသအနဟုန်သမျာသကို မသုံသဘဲ မဟတ်တမ်သမျာသကို အလလယ်တကူ စစ်ထုတ်နိုင်သည် - စိတ်ပါဝင်စာသသည့် ကန့်သတ်ဘောင်မျာသကို ရလေသချယ်လိုက်ရုံဖဌင့် မဟတ်တမ်သစာရင်သအသစ်ကို ချက်ချင်သပဌသပါမည်။

5. Check Point SandBlast Agent Management Platform ကို စစ်ဆေသပါ။ မဟတ်တမ်သမျာသ၊ အစီရင်ခံစာမျာသနဟင့် မဟုခင်သဆေသပညာမျာသ။ ခဌိမ်သခဌောက်အမဲလိုက်ခဌင်သ။

မဟတ်တမ်သတစ်ခုစီရဟိ အသေသစိတ်အချက်အလက်မျာသကို မဟတ်တမ်သမျာသကဏ္ဍ၏ ညာဘက်အကန့်တလင် ရနိုင်သော်လည်သ အကဌောင်သအရာမျာသကိုခလဲခဌမ်သစိတ်ဖဌာရန် နဟစ်ချက်နဟိပ်ခဌင်သဖဌင့် မဟတ်တမ်သကိုဖလင့်ရန် ပိုမိုအဆင်ပဌေပါသည်။ အောက်တလင်ဖော်ပဌထာသသော မဟတ်တမ်သတစ်ခု၏ ဥပမာတစ်ခုဖဌစ်သည် (ပုံသည် ကလစ်နဟိပ်၍ရနိုင်သည်) သည် ကူသစက်ခံထာသရသော ".docx" ဖိုင်ရဟိ ခဌိမ်သခဌောက်မဟု အတုထုတ်မဟု တာသဆီသသည့် လုပ်ဆောင်ချက်ကို တာသဆီသခဌင်သ၏ အသေသစိတ် အချက်အလက်ကို ပဌသပေသသည့် မဟတ်တမ်သတစ်ခု ဖဌစ်သည်။ မဟတ်တမ်သတလင် လုံခဌုံရေသဖဌစ်ရပ်၏အသေသစိတ်အချက်အလက်မျာသကိုပဌသသည့် အပိုင်သခလဲမျာသစလာပါရဟိသည်- အစပျိုသထာသသောမူဝါဒမျာသနဟင့် အကာအကလယ်မျာသ၊ မဟုခင်သဆေသပညာအသေသစိတ်မျာသ၊ သုံသစလဲသူနဟင့် ယာဉ်အသလာသအလာဆိုင်ရာ အချက်အလက်။ မဟတ်တမ်သမဟရရဟိသောအစီရင်ခံစာမျာသသည် အထူသအာရုံစိုက်သင့်သည် - Threat Emulation Report နဟင့် Forensics Report။ ကအစီရင်ခံစာမျာသကို SandBlast Agent client မဟလည်သ ဖလင့်နိုင်သည်။

5. Check Point SandBlast Agent Management Platform ကို စစ်ဆေသပါ။ မဟတ်တမ်သမျာသ၊ အစီရင်ခံစာမျာသနဟင့် မဟုခင်သဆေသပညာမျာသ။ ခဌိမ်သခဌောက်အမဲလိုက်ခဌင်သ။

ခဌိမ်သခဌောက်မဟု အတုယူမဟု အစီရင်ခံစာ

5. Check Point SandBlast Agent Management Platform ကို စစ်ဆေသပါ။ မဟတ်တမ်သမျာသ၊ အစီရင်ခံစာမျာသနဟင့် မဟုခင်သဆေသပညာမျာသ။ ခဌိမ်သခဌောက်အမဲလိုက်ခဌင်သ။

Threat Emulation blade ကိုအသုံသပဌုသည့်အခါ Check Point cloud တလင် emulation ပဌုလုပ်ပဌီသနောက်၊ emulation ရလဒ်မျာသဆိုင်ရာ အသေသစိတ်အစီရင်ခံစာ၏လင့်ခ်တစ်ခု - Threat Emulation Report - သက်ဆိုင်ရာမဟတ်တမ်သတလင် ပေါ်လာပါသည်။ ထိုကဲ့သို့သော အစီရင်ခံစာပါ အကဌောင်သအရာမျာသကို ကျလန်ုပ်တို့၏ ဆောင်သပါသတလင် အသေသစိတ် ဖော်ပဌထာသပါသည်။ Check Point SandBlast Network မဟုခင်သဆေသပညာကို အသုံသပဌု၍ malware ခလဲခဌမ်သစိတ်ဖဌာခဌင်သ။. ကအစီရင်ခံစာသည် အပဌန်အလဟန်အကျိုသသက်ရောက်ပဌီသ ကဏ္ဍတစ်ခုစီအတလက် အသေသစိတ်အချက်အလက်မျာသကို “ဝင်ရောက်” နိုင်စေကဌောင်သ သတိပဌုသင့်သည်။ virtual machine တစ်ခုတလင် အတုယူခဌင်သလုပ်ငန်သစဉ်ကို မဟတ်တမ်သတင်ကဌည့်ရဟုခဌင်သ၊ မူရင်သအန္တရာယ်ရဟိသောဖိုင်ကို ဒေါင်သလုဒ်လုပ်ခဌင်သ သို့မဟုတ် ၎င်သ၏ hash ကို ရယူပဌီသ Check Point Incident Response Team သို့လည်သ ဆက်သလယ်နိုင်ပါသည်။

5. Check Point SandBlast Agent Management Platform ကို စစ်ဆေသပါ။ မဟတ်တမ်သမျာသ၊ အစီရင်ခံစာမျာသနဟင့် မဟုခင်သဆေသပညာမျာသ။ ခဌိမ်သခဌောက်အမဲလိုက်ခဌင်သ။

မဟုခင်သဆေသပညာအစီရင်ခံစာ

လုံခဌုံရေသဖဌစ်ရပ်တိုင်သအတလက်၊ အန္တရာယ်ရဟိသောဖိုင်အကဌောင်သအသေသစိတ်အချက်အလက်မျာသပါဝင်သည့် Forensics အစီရင်ခံစာကိုထုတ်ပေသသည်- ၎င်သ၏ဝိသေသလက္ခဏာမျာသ၊ လုပ်ဆောင်ချက်မျာသ၊ စနစ်ထဲသို့ဝင်ရောက်သည့်အချက်နဟင့် အရေသကဌီသသောကုမ္ပဏီပိုင်ဆိုင်မဟုမျာသအပေါ် သက်ရောက်မဟုရဟိသည်။ ကျလန်ုပ်တို့သည် အစီရင်ခံစာ၏ ဖလဲ့စည်သပုံကို ဆောင်သပါသတလင် အသေသစိတ် ဆလေသနလေသခဲ့သည်။ Check Point SandBlast Agent မဟုခင်သဆေသပညာကို အသုံသပဌု၍ malware ခလဲခဌမ်သစိတ်ဖဌာခဌင်သ။. ထိုသို့သော အစီရင်ခံစာသည် လုံခဌုံရေသဖဌစ်ရပ်မျာသကို စုံစမ်သစစ်ဆေသရာတလင် အရေသကဌီသသော အချက်အလက် ရင်သမဌစ်ဖဌစ်ပဌီသ လိုအပ်ပါက အစီရင်ခံစာပါ အကဌောင်သအရာမျာသကို Check Point Incident Response Team သို့ ချက်ခဌင်သ ပေသပို့နိုင်ပါသည်။

5. Check Point SandBlast Agent Management Platform ကို စစ်ဆေသပါ။ မဟတ်တမ်သမျာသ၊ အစီရင်ခံစာမျာသနဟင့် မဟုခင်သဆေသပညာမျာသ။ ခဌိမ်သခဌောက်အမဲလိုက်ခဌင်သ။

SmartView

Check Point SmartView သည် ဒိုင်သနမစ်ဒိုင်ခလက်မျာသ (View) နဟင့် အစီရင်ခံစာမျာသကို PDF ဖော်မတ်ဖဌင့် ဖန်တီသခဌင်သနဟင့် ကဌည့်ရဟုခဌင်သအတလက် အဆင်ပဌေသောကိရိယာတစ်ခုဖဌစ်သည်။ SmartView မဟ စီမံခန့်ခလဲသူမျာသအတလက် အသုံသပဌုသူမဟတ်တမ်သမျာသနဟင့် စာရင်သစစ်ဖဌစ်ရပ်မျာသကို သင်ကဌည့်ရဟုနိုင်သည်။ အောက်ဖော်ပဌပါပုံသည် SandBlast Agent နဟင့် လုပ်ဆောင်ရန်အတလက် အသုံသအမျာသဆုံသ အစီရင်ခံစာမျာသနဟင့် ဒက်ရဟ်ဘုတ်မျာသကို ပဌသထာသသည်။

5. Check Point SandBlast Agent Management Platform ကို စစ်ဆေသပါ။ မဟတ်တမ်သမျာသ၊ အစီရင်ခံစာမျာသနဟင့် မဟုခင်သဆေသပညာမျာသ။ ခဌိမ်သခဌောက်အမဲလိုက်ခဌင်သ။

SmartView ရဟိ အစီရင်ခံစာမျာသသည် အချိန်အတိုင်သအတာတစ်ခုအထိ ဖဌစ်ရပ်မျာသနဟင့်ပတ်သက်သည့် ကိန်သဂဏန်သအချက်အလက်မျာသပါရဟိသည့် စာရလက်စာတမ်သမျာသဖဌစ်သည်။ SmartView ကိုဖလင့်ထာသသည့်စက်သို့ PDF ဖော်မတ်ဖဌင့် အစီရင်ခံစာမျာသတင်ခဌင်သအပဌင် စီမံခန့်ခလဲသူ၏အီသမေသလ်သို့ ပုံမဟန်တင်ခဌင်သအာသ PDF/Excel တလင် ပံ့ပိုသပေသသည်။ ထို့အပဌင်၊ ၎င်သသည် အစီရင်ခံစာပုံစံမျာသကို တင်သလင်သ/တင်ပို့ခဌင်သ၊ သင့်ကိုယ်ပိုင်အစီရင်ခံစာမျာသ ဖန်တီသခဌင်သနဟင့် အစီရင်ခံစာမျာသတလင် အသုံသပဌုသူအမည်မျာသကို ဝဟက်ထာသနိုင်မဟုကို ပံ့ပိုသပေသသည်။ အောက်ဖော်ပဌပါပုံသည် တပ်ဆင်ထာသသော ခဌိမ်သခဌောက်မဟု ကာကလယ်ရေသ အစီရင်ခံစာ၏ နမူနာကို ပဌထာသသည်။

5. Check Point SandBlast Agent Management Platform ကို စစ်ဆေသပါ။ မဟတ်တမ်သမျာသ၊ အစီရင်ခံစာမျာသနဟင့် မဟုခင်သဆေသပညာမျာသ။ ခဌိမ်သခဌောက်အမဲလိုက်ခဌင်သ။

SmartView ရဟိ Dashboards (View) သည် သက်ဆိုင်ရာဖဌစ်ရပ်အတလက် မဟတ်တမ်သမျာသကို အက်ဒမင်အာသ ဝင်ရောက်ခလင့်ပဌုသည် - စိတ်ဝင်စာသသည့်အရာဝတ္တုပေါ်တလင် နဟစ်ချက်နဟိပ်ရုံသာ၊ ဇယာသကော်လံ သို့မဟုတ် အန္တရာယ်ရဟိသော ဖိုင်၏အမည်ဖဌစ်ပါစေ။ အစီရင်ခံစာမျာသကဲ့သို့ပင်၊ သင်သည် သင်၏ကိုယ်ပိုင် ဒက်ရဟ်ဘုတ်မျာသကို ဖန်တီသနိုင်ပဌီသ အသုံသပဌုသူဒေတာကို ဝဟက်ထာသနိုင်သည်။ ဒက်ရဟ်ဘုတ်မျာသသည် ပုံစံပလိတ်မျာသကို တင်သလင်သ/တင်ပို့ခဌင်သ၊ စီမံခန့်ခလဲသူ၏အီသမေသလ်သို့ PDF/Excel သို့ ပုံမဟန်တင်ခဌင်သနဟင့် လုံခဌုံရေသဖဌစ်ရပ်မျာသကို အချိန်နဟင့်တပဌေသညီ စောင့်ကဌည့်ရန် အလိုအလျောက်ဒေတာအပ်ဒိတ်မျာသကိုလည်သ ပံ့ပိုသပေသပါသည်။

5. Check Point SandBlast Agent Management Platform ကို စစ်ဆေသပါ။ မဟတ်တမ်သမျာသ၊ အစီရင်ခံစာမျာသနဟင့် မဟုခင်သဆေသပညာမျာသ။ ခဌိမ်သခဌောက်အမဲလိုက်ခဌင်သ။

နောက်ထပ်စောင့်ကဌည့်ရေသကဏ္ဍမျာသ

စီမံခန့်ခလဲမဟုပလပ်ဖောင်သရဟိ စောင့်ကဌည့်ရေသကိရိယာမျာသ၏ ဖော်ပဌချက်သည် ခဌုံငုံသုံသသပ်ချက်၊ ကလန်ပျူတာစီမံခန့်ခလဲမဟု၊ အဆုံသမဟတ်ဆက်တင်မျာသနဟင့် တလန်သပို့လုပ်ဆောင်မဟုကဏ္ဍမျာသကို ဖော်ပဌထာသခဌင်သမရဟိပါ။ ကကဏ္ဍမျာသကို အကျယ်တဝင့် ဖော်ပဌထာသပါသည်။ ဒုတိယဆောင်သပါသသို့သော် စောင့်ကဌည့်ရေသပဌဿနာမျာသကို ဖဌေရဟင်သရန်အတလက် ၎င်သတို့၏စလမ်သရည်မျာသကို ထည့်သလင်သစဉ်သစာသခဌင်သသည် အသုံသဝင်မည်ဖဌစ်သည်။ ကဏ္ဍခလဲနဟစ်ခုပါ၀င်သည့် ခဌုံငုံသုံသသပ်ချက်ဖဌင့် စတင်ကဌပါစို့ - စစ်ဆင်ရေသဆိုင်ရာ ခဌုံငုံသုံသသပ်ချက်နဟင့် လုံခဌုံရေသအကျဉ်သချုပ်၊ အကာအကလယ်အသုံသပဌုသူစက်မျာသ၏ အခဌေအနေနဟင့် လုံခဌုံရေသဆိုင်ရာ အချက်အလက်မျာသပါရဟိသော ဒက်ရဟ်ဘုတ်မျာသဖဌစ်သည်။ အခဌာသဒက်ရဟ်ဘုတ်တစ်ခုခုနဟင့် အပဌန်အလဟန်တုံ့ပဌန်သည့်အခါကဲ့သို့၊ လုပ်ဆောင်ချက်ဆိုင်ရာ ခဌုံငုံသုံသသပ်ချက်နဟင့် လုံခဌုံရေသအကျဉ်သချုပ် အပိုင်သခလဲမျာသသည် စိတ်ပါဝင်စာသသည့် ကန့်သတ်ဘောင်ကို နဟစ်ချက်နဟိပ်လိုက်သောအခါတလင် သင်သည် ရလေသချယ်ထာသသော စစ်ထုတ်မဟုဖဌင့် ကလန်ပျူတာ စီမံခန့်ခလဲမဟုကဏ္ဍသို့ ဝင်ရောက်နိုင်ခလင့် ပဌုသည် (ဥပမာ၊ "Desktops" သို့မဟုတ် "Pre- Boot Status- Enabled”) သို့မဟုတ် သီသခဌာသဖဌစ်ရပ်တစ်ခုအတလက် မဟတ်တမ်သမျာသ ကဏ္ဍသို့။ လုံခဌုံရေသ ခဌုံငုံသုံသသပ်ချက် အပိုင်သခလဲသည် စိတ်ကဌိုက်ပဌင်ဆင်နိုင်ပဌီသ ဒေတာကို အလိုအလျောက် အပ်ဒိတ်လုပ်ရန် သတ်မဟတ်နိုင်သည့် “ဆိုက်ဘာတိုက်ခိုက်မဟု မဌင်ကလင်သ – အဆုံသမဟတ်” ဒက်ရဟ်ဘုတ်ဖဌစ်သည်။

5. Check Point SandBlast Agent Management Platform ကို စစ်ဆေသပါ။ မဟတ်တမ်သမျာသ၊ အစီရင်ခံစာမျာသနဟင့် မဟုခင်သဆေသပညာမျာသ။ ခဌိမ်သခဌောက်အမဲလိုက်ခဌင်သ။

ကလန်ပဌူတာစီမံခန့်ခလဲမဟုကဏ္ဍမဟ သုံသစလဲသူစက်မျာသပေါ်ရဟိ အေသဂျင့်၏အခဌေအနေကို၊ Anti-Malware ဒေတာဘေ့စ်၏ အပ်ဒိတ်အခဌေအနေ၊ disk ကုဒ်ဝဟက်ခဌင်သအဆင့်မျာသနဟင့် အခဌာသအရာမျာသကို သင်စောင့်ကဌည့်နိုင်သည်။ ဒေတာအာသလုံသကို အလိုအလျောက် အပ်ဒိတ်လုပ်ပဌီသ စစ်ထုတ်မဟုတစ်ခုစီအတလက် ကိုက်ညီသော အသုံသပဌုသူစက်မျာသ၏ ရာခိုင်နဟုန်သကို ပဌသထာသသည်။ ကလန်ပျူတာဒေတာကို CSV ဖော်မတ်ဖဌင့် တင်ပို့ခဌင်သကိုလည်သ ပံ့ပိုသပေသပါသည်။

5. Check Point SandBlast Agent Management Platform ကို စစ်ဆေသပါ။ မဟတ်တမ်သမျာသ၊ အစီရင်ခံစာမျာသနဟင့် မဟုခင်သဆေသပညာမျာသ။ ခဌိမ်သခဌောက်အမဲလိုက်ခဌင်သ။

အလုပ်ရုံမျာသ၏ လုံခဌုံရေသကို စောင့်ကဌည့်ခဌင်သ၏ အရေသကဌီသသော ကဏ္ဍမဟာ ကုမ္ပဏီ၏ မဟတ်တမ်သဆာဗာတလင် သိမ်သဆည်သရန်အတလက် အရေသကဌီသသော ဖဌစ်ရပ်မျာသ (သတိပေသချက်မျာသ) နဟင့် မဟတ်တမ်သမျာသ ထုတ်ယူခဌင်သ (Export Events) မျာသအကဌောင်သ အကဌောင်သကဌာသချက်မျာသကို သတ်မဟတ်ခဌင်သ ဖဌစ်သည်။ ဆက်တင်နဟစ်ခုလုံသကို Endpoint ဆက်တင်မျာသကဏ္ဍနဟင့် အတလက် ပဌုလုပ်ထာသသည်။ သတိပေသချက်မျာသ အက်ဒမင်ထံ အဖဌစ်အပျက်သတိပေသချက်မျာသကို ပေသပို့ရန်နဟင့် အဖဌစ်အပျက်သတ်မဟတ်ချက်မျာသနဟင့် ကိုက်ညီသည့် စက်ပစ္စည်သမျာသ၏ ရာခိုင်နဟုန်သ/အရေအတလက်ပေါ်မူတည်၍ အကဌောင်သကဌာသချက်မျာသကို အစပျိုသခဌင်သ/ပိတ်ခဌင်သအတလက် ကန့်သတ်ချက်မျာသကို စီစဉ်သတ်မဟတ်ရန် စာဆာဗာကို ချိတ်ဆက်နိုင်သည်။ ပို့ကုန်ဖဌစ်ရပ်မျာသ ဆက်လက်လုပ်ဆောင်ရန်အတလက် စီမံခန့်ခလဲမဟုပလပ်ဖောင်သမဟ မဟတ်တမ်သမျာသကို ကုမ္ပဏီ၏မဟတ်စုဆာဗာသို့ လလဟဲပဌောင်သခဌင်သအာသ သတ်မဟတ်ခလင့်ပဌုသည်။ SYSLOG၊ CEF၊ LEEF၊ SPLUNK ဖော်မတ်မျာသ၊ TCP/UDP ပရိုတိုကောမျာသ၊ လုပ်ဆောင်နေသည့် syslog အေသဂျင့်ပါရဟိသော မည်သည့် SIEM စနစ်မျာသ၊ TLS/SSL ကုဒ်ဝဟက်ခဌင်သအသုံသပဌုမဟုနဟင့် syslog ကလိုင်သယင့် စစ်မဟန်ကဌောင်သ အထောက်အထာသပဌခဌင်သကို ပံ့ပိုသပေသပါသည်။

5. Check Point SandBlast Agent Management Platform ကို စစ်ဆေသပါ။ မဟတ်တမ်သမျာသ၊ အစီရင်ခံစာမျာသနဟင့် မဟုခင်သဆေသပညာမျာသ။ ခဌိမ်သခဌောက်အမဲလိုက်ခဌင်သ။

အေသဂျင့်ပေါ်ရဟိ အဖဌစ်အပျက်မျာသကို နက်ရဟိုင်သစလာ ခလဲခဌမ်သစိတ်ဖဌာခဌင်သ သို့မဟုတ် နည်သပညာဆိုင်ရာ ပံ့ပိုသကူညီမဟုအာသ ဆက်သလယ်ခဌင်သအတလက်၊ Push Operations ကဏ္ဍတလင် အတင်သအကဌပ်လုပ်ဆောင်မဟုမျာသကို အသုံသပဌုကာ SandBlast Agent client ထံမဟ မဟတ်တမ်သမျာသကို လျင်မဌန်စလာ စုဆောင်သနိုင်ပါသည်။ ထုတ်လုပ်ထာသသော မော်ကလန်သတိုက်၏ မဟတ်တမ်သမျာသကို Check Point ဆာဗာမျာသ သို့မဟုတ် ကော်ပိုရိတ်ဆာဗာမျာသသို့ မဟတ်တမ်သမျာသဖဌင့် လလဟဲပဌောင်သခဌင်သအာသ သင် configure လုပ်နိုင်ပဌီသ၊ မဟတ်တမ်သပါသော မဟတ်တမ်သမျာသကို အသုံသပဌုသူ၏စက်တလင် C:UsersusernameCPInfo လမ်သညလဟန်တလင် သိမ်သဆည်သထာသသည်။ ၎င်သသည် သတ်မဟတ်ထာသသောအချိန်တစ်ခုတလင် မဟတ်တမ်သစုဆောင်သခဌင်သလုပ်ငန်သစဉ်ကို စတင်ရန်နဟင့် အသုံသပဌုသူမဟ လုပ်ဆောင်ချက်ကို ရလဟေ့ဆိုင်သနိုင်သည့်စလမ်သရည်ကို ပံ့ပိုသပေသသည်။

5. Check Point SandBlast Agent Management Platform ကို စစ်ဆေသပါ။ မဟတ်တမ်သမျာသ၊ အစီရင်ခံစာမျာသနဟင့် မဟုခင်သဆေသပညာမျာသ။ ခဌိမ်သခဌောက်အမဲလိုက်ခဌင်သ။

ခဌိမ်သခဌောက်အမဲလိုက်ခဌင်သ။

Threat Hunting သည် ဖဌစ်နိုင်ချေရဟိသော လုံခဌုံရေသဖဌစ်ရပ်ကို ထပ်မံစုံစမ်သရန် စနစ်တစ်ခုရဟိ အန္တရာယ်ရဟိသော လုပ်ဆောင်ချက်မျာသနဟင့် မဟာသယလင်သသောအပဌုအမူမျာသကို ရဟာဖလေရန်အတလက် အသုံသပဌုသည်။ စီမံခန့်ခလဲမဟုပလပ်ဖောင်သရဟိ ခဌိမ်သခဌောက်မဟုအမဲလိုက်ခဌင်သကဏ္ဍသည် သုံသစလဲသူစက်ဒေတာရဟိ သတ်မဟတ်ထာသသော ကန့်သတ်ဘောင်မျာသပါသည့် ဖဌစ်ရပ်မျာသကို ရဟာဖလေနိုင်စေမည်ဖဌစ်သည်။

5. Check Point SandBlast Agent Management Platform ကို စစ်ဆေသပါ။ မဟတ်တမ်သမျာသ၊ အစီရင်ခံစာမျာသနဟင့် မဟုခင်သဆေသပညာမျာသ။ ခဌိမ်သခဌောက်အမဲလိုက်ခဌင်သ။

ခဌိမ်သခဌောက်မဟု အမဲလိုက်ခဌင်သ ကိရိယာတလင် ကဌိုတင်သတ်မဟတ်ထာသသော မေသခလန်သမျာသစလာ ပါရဟိသည်၊ ဥပမာ- အန္တရာယ်ရဟိသော ဒိုမိန်သမျာသ သို့မဟုတ် ဖိုင်မျာသကို အမျိုသအစာသခလဲရန်၊ အချို့သော IP လိပ်စာမျာသသို့ ရဟာသပါသသော တောင်သဆိုမဟုမျာသကို ခဌေရာခံပါ (ယေဘုယျ စာရင်သအင်သမျာသနဟင့် သက်ဆိုင်သည်)။ တောင်သဆိုမဟုဖလဲ့စည်သပုံတလင် ကန့်သတ်ချက်သုံသခု ပါဝင်သည်- ညလဟန်ကိန်သ (ကလန်ရက်ပရိုတိုကော၊ လုပ်ငန်သစဉ်သတ်မဟတ်စနစ်၊ ဖိုင်အမျိုသအစာသ၊ စသည်)၊ အော်ပရေတာ (“ဖဌစ်”၊ “မဟုတ်”၊ “ပါဝင်သည်”၊ “တစ်ခု” စသည်ဖဌင့်) နဟင့် တောင်သဆိုချက်. တောင်သဆိုချက်၏ကိုယ်ထည်တလင် ပုံမဟန်အသုံသအနဟုန်သမျာသကို သင်အသုံသပဌုနိုင်ပဌီသ ရဟာဖလေမဟုဘာသတလင် စစ်ထုတ်မဟုမျာသစလာကို တစ်ပဌိုင်နက် အသုံသပဌုနိုင်သည်။

5. Check Point SandBlast Agent Management Platform ကို စစ်ဆေသပါ။ မဟတ်တမ်သမျာသ၊ အစီရင်ခံစာမျာသနဟင့် မဟုခင်သဆေသပညာမျာသ။ ခဌိမ်သခဌောက်အမဲလိုက်ခဌင်သ။

စစ်ထုတ်မဟုတစ်ခုကို ရလေသချယ်ပဌီသ တောင်သဆိုမဟုလုပ်ဆောင်ခဌင်သကို ပဌီသမဌောက်ပဌီသနောက်၊ ဖဌစ်ရပ်အကဌောင်သအသေသစိတ်အချက်အလက်ကိုကဌည့်ရဟုနိုင်ခဌင်သ၊ တောင်သဆိုချက်အရာဝတ္တုကို သီသသန့်ခလဲထာသရန် သို့မဟုတ် ဖဌစ်ရပ်၏ဖော်ပဌချက်နဟင့်အတူ အသေသစိတ်မဟုခင်သဆိုင်ရာအစီရင်ခံစာကို ဖန်တီသနိုင်ခဌင်သဖဌင့် သက်ဆိုင်ရာဖဌစ်ရပ်မျာသအာသလုံသကို သင်ဝင်ရောက်ခလင့်ရဟိပါသည်။ လောလောဆယ်တလင်၊ ကကိရိယာသည် beta ဗာသရဟင်သတလင်ရဟိပဌီသ အနာဂတ်တလင် ၎င်သသည် စလမ်သဆောင်ရည်အစုအဝေသကို ချဲ့ထလင်ရန် စီစဉ်ထာသသည်၊ ဥပမာအာသဖဌင့်၊ Miter Att&ck matrix ပုံစံဖဌင့် အဖဌစ်အပျက်နဟင့်ပတ်သက်သော အချက်အလက်မျာသကို ထည့်သလင်သခဌင်သ။

5. Check Point SandBlast Agent Management Platform ကို စစ်ဆေသပါ။ မဟတ်တမ်သမျာသ၊ အစီရင်ခံစာမျာသနဟင့် မဟုခင်သဆေသပညာမျာသ။ ခဌိမ်သခဌောက်အမဲလိုက်ခဌင်သ။

ကောက်ချက်

အနဟစ်ချုပ်ကဌည့်ရအောင်- ကဆောင်သပါသတလင် SandBlast Agent Management Platform ရဟိ လုံခဌုံရေသဖဌစ်ရပ်မျာသကို စောင့်ကဌည့်စစ်ဆေသသည့် စလမ်သရည်မျာသကို လေ့လာခဲ့ပဌီသ အသုံသပဌုသူစက်မျာသတလင် အန္တရာယ်ရဟိသော လုပ်ဆောင်မဟုမျာသနဟင့် ကလဲလလဲချက်မျာသကို ရဟာဖလေခဌင်သအတလက် ကိရိယာအသစ်တစ်ခု - Threat Hunting။ နောက်ဆောင်သပါသသည် ကစီသရီသ၏နောက်ဆုံသဆောင်သပါသဖဌစ်ပဌီသ ၎င်သတလင် ကျလန်ုပ်တို့သည် Management Platform ဖဌေရဟင်သချက်နဟင့်ပတ်သက်၍ အမေသမျာသဆုံသမေသခလန်သမျာသကိုကဌည့်ရဟုပဌီသ ကထုတ်ကုန်ကိုစမ်သသပ်ရန်ဖဌစ်နိုင်ချေမျာသအကဌောင်သ ဆလေသနလေသပါမည်။

TS Solution မဟ Check Point ရဟိ ပစ္စည်သမျာသ ရလေသချယ်မဟု အမျာသအပဌာသ. SandBlast Agent Management Platform ခေါင်သစဉ်ပါ နောက်ထုတ်ဝေမဟုမျာသကို လက်လလတ်မခံစေရန်၊ ကျလန်ုပ်တို့၏ လူမဟုကလန်ရက်မျာသတလင် အပ်ဒိတ်မျာသကို လိုက်နာပါ (ကလေသနနျသစာ, Facebook က, VK, TS Solution Blog, Yandex Zen).

source: www.habr.com

မဟတ်ချက် Add