{"id":90313,"date":"2020-07-31T01:42:22","date_gmt":"2020-07-30T23:42:22","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/2-check-point-sandblast-agent-management-platform-interfejs-veb-konsoli-upravleniya-i-ustanovka-agenta"},"modified":"2020-07-31T01:42:22","modified_gmt":"2020-07-30T23:42:22","slug":"2-check-point-sandblast-agent-management-platform-interfejs-veb-konsoli-upravleniya-i-ustanovka-agenta","status":"publish","type":"post","link":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/2-check-point-sandblast-agent-management-platform-interfejs-veb-konsoli-upravleniya-i-ustanovka-agenta","title":{"rendered":"2. Check Point SandBlast Agent Management Platform. De interface van de webconsole en installatie van de agent","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"2. Check Point SandBlast Agent Management Platform. De interface van de webconsole en installatie van de agent\" src=\"\/wp-content\/uploads\/2020\/07\/bff4faa9fd430cae3f8bfc271dc3e4bb.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nWe blijven de nieuwe cloudplatform Check Point Management Platform verkennen voor het beheren van de beveiligingssoftware voor gebruikerscomputers \u2014 SandBlast Agent. <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/511768\/\">In het vorige artikel<\/a><\/noindex> We hebben de belangrijkste componenten van SandBlast Agent beschreven, kennisgemaakt met de architectuur van Check Point Infinity en de applicatie SandBlast Agent Management Platform geregistreerd op de Infinity Portal. Vandaag zullen we de webinterface van het agentschapbeheer systeem in detail bestuderen \u2014 dit artikel dient als een praktische gids voor alle functies en mogelijkheden van de cloudconsole. En ter voorbereiding op het volgende artikel \u2014 zullen we SandBlast Agent installeren en kennis maken met de interface.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>De structuur van de cloudconsole voor het Management Platform<\/h3>\n<p>\nDe interface van SandBlast Agent Management Platform kan ruwweg worden onderverdeeld in drie onderdelen:<\/p>\n<ul>\n<li><i>Controlepaneel<\/i> \u2014 bevindt zich bovenaan de interface en maakt het mogelijk om basisbeheertaken uit te voeren: beheer van accounts, contact met de technische ondersteuning van Check Point en instellen van het beheerdersprofiel;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Navigatiepaneel<\/i> \u2014 bevindt zich aan de linkerkant en stelt u in staat om te navigeren tussen de belangrijkste onderdelen van het dashboard, zoals de sectie voor beleidsinstellingen, weergave van logs, enz.;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Werkgebied<\/i> \u2014 neemt het grootste deel van de beheersconsole in beslag en bevat de mogelijkheden om secties van het navigatiepaneel aan te passen, grafische informatie (logs, rapporten) weer te geven en globale systeeminstellingen te configureren.<\/li>\n<\/ul>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/be\/_8\/id\/be_8idgcl2ewkruyy0z_mxn4m9a.png\"><img decoding=\"async\" alt=\"2. Check Point SandBlast Agent Management Platform. De interface van de webconsole en installatie van de agent\" src=\"\/wp-content\/uploads\/2020\/07\/f6bceebe601921eff3de1c49251a8859.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Laten we elk element van het SandBlast Agent Management Platform systeem in detail bekijken. De werkgebieden zullen uitgebreid worden beschreven voor alle componenten van het navigatiepaneel, maar laten we beginnen met de mogelijkheden van het dashboard.<\/p>\n<h4>Controlepaneel<\/h4>\n<p>\nHet dashboard bestaat uit 6 componenten, die we van links naar rechts zullen bekijken. De eerste is de knop 'Menu', die bij het klikken uw huidige portalservices toont en waarmee u nieuwe services uit de categorie\u00ebn Cloud Protection, Network Protection en Endpoint Protection aan uw account kunt toevoegen. Vervolgens is er de naam van de huidige applicatie waarin u werkt \u2014 in dit geval is dat het SandBlast Agent Management Platform. Door op het applicatie-icoon te klikken, heeft u altijd toegang tot de sectie 'OVERVIEW' van het navigatiepaneel. Het derde element is het icoon voor accountbeheer, waarmee u snel kunt schakelen tussen de bedrijfsaccounts waar u beheerder van bent.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/jv\/e0\/kr\/jve0kruwn5bumjb78yc3i08rdgk.png\"><img decoding=\"async\" alt=\"2. Check Point SandBlast Agent Management Platform. De interface van de webconsole en installatie van de agent\" src=\"\/wp-content\/uploads\/2020\/07\/797c7761a715a053dd177d7749b3379c.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>De vierde component van het bedieningspaneel is de hulpknop, waarmee u contact kunt opnemen met de technische ondersteuning van Check Point rechtstreeks vanuit de console, evenals naar <noindex><a rel=\"nofollow\" href=\"https:\/\/status.checkpoint.com\">website<\/a><\/noindex> om de status van de cloud- en webresources van Check Point te volgen en toegang te krijgen tot de \u2018Beheerdershandleidingen\u2019 voor SandBlast Agent Management Platform en Infinity Portal. Het volgende element is uw profiel op Infinity Portal, waarop u kunt klikken om in de profielinstellingen te komen of uit het huidige profiel uit te loggen. En tenslotte is het laatste element van het bedieningspaneel een knop om naar de website te gaan <noindex><a rel=\"nofollow\" href=\"https:\/\/portal.checkpoint.com\">Infinity Portal<\/a><\/noindex>.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/fk\/9n\/r4\/fk9nr4hkns2ca6rc3s0muykdhas.png\"><img decoding=\"async\" alt=\"2. Check Point SandBlast Agent Management Platform. De interface van de webconsole en installatie van de agent\" src=\"\/wp-content\/uploads\/2020\/07\/d082bd0848f474a33cbcef52658a7ed6.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>                        <b class=\"spoiler_title\">Profielinstellingen Infinity Portal<\/b><br \/>\n                        Wanneer u op de naam van uw profiel in Infinity Portal klikt, opent de werkruimte voor het instellen van het profiel: u kunt de weergegeven gebruikersnaam en het telefoonnummer wijzigen, evenals de interface-taal (momenteel zijn Engels en Japans beschikbaar) en het account selecteren waaraan het profiel is gekoppeld. Daarnaast kunt u het huidige wachtwoord van het profiel wijzigen en tweefactorauthenticatie inschakelen met behulp van Google Authenticator of Twilio Authy voor toegang tot het portal. Het proces voor het instellen van tweefactorauthenticatie is uiterst eenvoudig: met de app scant u de QR-code, waarna u de gegenereerde toegangstoken invoert en de inschakeling van 2FA bevestigt.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/rv\/nb\/im\/rvnbim2slv2p0qkpykw37v7qheo.png\"><img decoding=\"async\" alt=\"2. Check Point SandBlast Agent Management Platform. De interface van de webconsole en installatie van de agent\" src=\"\/wp-content\/uploads\/2020\/07\/287feacc19759363f2a5660f6daba614.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h3>Navigatiepaneel<\/h3>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/kn\/zo\/qp\/knzoqpdtq9sdyhojfan-42pajng.png\"><img decoding=\"async\" alt=\"2. Check Point SandBlast Agent Management Platform. De interface van de webconsole en installatie van de agent\" src=\"\/wp-content\/uploads\/2020\/07\/c4e5ec3a153be6b569a1bcb2ac0ad0b0.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>De beheersconsole van het SandBlast Agent Management Platform bestaat uit 9 secties in het navigatievenster, zoals hieronder weergegeven, waarmee meerdere taken voor het implementeren en beheren van agents kunnen worden uitgevoerd, evenals de instellingen van de webconsole kunnen worden beheerd. Laten we elk van de secties kort bekijken, en voor gedetailleerde informatie, klik op de spoiler met de naam van de betreffende sectie. Laten we beginnen:<\/p>\n<ul>\n<li><b>OVERVIEW<\/b> \u2014 een sectie die bestaat uit verschillende dashboards die de huidige status van clientmachines en agents weergeven vanuit het perspectief van functionaliteit (aantal beveiligde machines, hun versies van besturingssystemen, status van agents, foutmeldingen enz.) en vanuit het perspectief van veiligheid (gegevens over aangevallen en ge\u00efnfecteerde machines, actieve en geblokkeerde aanvallen, tijdlijn van aanvallen enz.);<\/li>\n<\/ul>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Sectie OVERVIEW: gedetailleerd<\/b><br \/>\n                        Deze sectie bestaat uit twee subsecties: <i>Operationeel Overzicht<\/i> en <i>Veiligheids Overzicht<\/i>. In het eerste gedeelte, Operationele Overzicht, worden de statusinformatie van de gebruikersmachines en agenten weergegeven: het aantal beveiligde machines, de kenmerken van de gebruikerscomputers (soort apparaat - persoonlijke computer\/laptop, soort besturingssysteem - Windows\/MacOS), statistieken over het implementeren van agenten, de 'gezondheidsstatus' van de machines, informatie over de antivirusdatabase-updates op computers, evenals de versies van de ge\u00efnstalleerde SandBlast Agent en de gebruikte besturingssystemen, alsook een sectie met actieve gebeurtenissen (Alerts). Van dit subgedeelte kan de SandBlast Agent client worden gedownload.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/fe\/pq\/dl\/fepqdlfqtglo1vosdpklnazdcle.png\"><img decoding=\"async\" alt=\"2. Check Point SandBlast Agent Management Platform. De interface van de webconsole en installatie van de agent\" src=\"\/wp-content\/uploads\/2020\/07\/68556863f9127eb3cc5d560c7c3188f8.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Het tweede subgedeelte, Beveiligingsoverzicht, geeft informatie over het beveiligingsniveau van de gebruikersmachines en over aanvallen (actieve en geblokkeerde). Dit subgedeelte maakt het mogelijk om de weergegeven informatie op tijd te filteren, evenals zoekparameters in te stellen voor specifieke objecten. Elk van de blokken in het gedeelte Beveiligingsoverzicht kan individueel worden ingesteld - grafieken van verschillende types kunnen worden toegevoegd, die informatie weergeven op basis van de opgegeven filter. Het subgedeelte kan worden ge\u00ebxporteerd als een rapport in Excel\/PDF-formaten. Van dit subgedeelte kan de SandBlast Agent client ook worden gedownload.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/xc\/ip\/_n\/xcip_nwkx9eqper7glpw-xg27oi.png\"><img decoding=\"async\" alt=\"2. Check Point SandBlast Agent Management Platform. De interface van de webconsole en installatie van de agent\" src=\"\/wp-content\/uploads\/2020\/07\/18ba39fb48ebae3956114d5f87443916.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<ul>\n<li><b>BELEID<\/b> \u2014 een sectie van het navigatievenster waarin de parameters van het uniform beveiligingsbeleid (het zogenaamde Unified Policy) worden ingesteld, evenals de regels voor het verspreiden van agenten en de globale instellingen van beleidsregels;<\/li>\n<\/ul>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Sectie BELEID: gedetailleerd<\/b><br \/>\n                        Het eerste subgedeelte, <i>Bedreigingspreventie<\/i>, maakt het mogelijk om de regels van het beveiligingsbeleid in te stellen met de vermelding van de objecten waarop het beleid van toepassing zal zijn, evenals het gedetailleerd instellen van de werking van de blades. Elke regel kan instellingen voor drie logische componenten van het Threat Prevention-beleid bevatten: Web &amp; Files Protection, Behavioral Protection, Analysis &amp; Remediation. De component Web &amp; Files Protection omvat instellingen voor URL Filtering, Download protection, Credential protection, Files Protection. De component Behavioral Protection bestaat uit de blades Anti-Bot, Behavioral Guard &amp; Anti-Ransomware, Anti-Exploit. De component Analysis &amp; Remediation omvat Automated attack analysis (forensics), Remediation &amp; Response.<br \/>\nEr zijn 3 vooraf ingestelde profielen die de beveiligingscomponentinstellingen regelen: Tuning (alle blades zijn ingesteld op Detect), Recommended (een deel van de blades in de Detect-modus) en Default (alleen URL Filtering in de Detect-modus). In de sectie Threat Prevention kunnen ook uitzonderingen (in Exclusions Center) worden toegevoegd om beleidsregels te omzeilen.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/ih\/yl\/gd\/ihylgdnsdkyfqlzhvdmuqstohya.png\"><img decoding=\"async\" alt=\"2. Check Point SandBlast Agent Management Platform. De interface van de webconsole en installatie van de agent\" src=\"\/wp-content\/uploads\/2020\/07\/f493d35932d55f68943ea0006008134a.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>De tweede sectie \u2014 <i>Data Protection<\/i>, omvat de instellingen voor full disk encryptie. Ondersteunde encryptie is Check Point encryptie en BitLocker encryptie voor Windows, File Vault voor MacOS. Daarnaast is er een mogelijkheid om encryptie-instellingen, Pre-Boot Authentication en geavanceerde Windows Authenticatie aan te passen.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/vv\/kg\/mk\/vvkgmko1ycufkj4khupfyrmsn1o.png\"><img decoding=\"async\" alt=\"2. Check Point SandBlast Agent Management Platform. De interface van de webconsole en installatie van de agent\" src=\"\/wp-content\/uploads\/2020\/07\/d9be546d7b04bffe1f5ac8432a0a0edb.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>De volgende sectie \u2014 <i>Deployment<\/i>, waar de installatiemogelijkheden van de SandBlast Agent op gebruikerscomputers worden ingesteld. In deze sectie is het mogelijk om met beleidsregels de installatie van verschillende blades voor verschillende machines en versies van agents te splitsen.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/3p\/gw\/rv\/3pgwrvpacdi0tih-uhxgkjsjdl8.png\"><img decoding=\"async\" alt=\"2. Check Point SandBlast Agent Management Platform. De interface van de webconsole en installatie van de agent\" src=\"\/wp-content\/uploads\/2020\/07\/05df5f2eaa3eba91c40d6e73d730bd52.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>De laatste sectie, <i>Global Policy Settings<\/i>, stelt de mogelijkheid om een wachtwoord in te stellen voor het verwijderen van de SandBlast Agent van de gebruikersmachine, het wijzigen van de gegevensparameters voor verzending naar Check Point, en het instellen van wachtwoordvereisten voor full disk encryptie.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/px\/4l\/zd\/px4lzdygb-8kjj_7oksnnzwk4gi.png\"><img decoding=\"async\" alt=\"2. Check Point SandBlast Agent Management Platform. De interface van de webconsole en installatie van de agent\" src=\"\/wp-content\/uploads\/2020\/07\/86ed3357b79a0057136907c0701fa6fa.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<ul>\n<li><b>COMPUTER MANAGEMENT<\/b> \u2014 het gebied van het navigatievenster dat gedetailleerde informatie over alle clientmachines toont, alsook het mogelijk maakt om logische groepen computers te beheren, gedwongen acties (Push Operation) uit te voeren en disk encryptie (Full Disk Encryption Actions) in te stellen;<\/li>\n<\/ul>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Sectie COMPUTER MANAGEMENT: gedetailleerd<\/b><br \/>\n                        <noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/rf\/5v\/kk\/rf5vkkipzwpbubdhmkr0mwlcpw0.png\"><img decoding=\"async\" alt=\"2. Check Point SandBlast Agent Management Platform. De interface van de webconsole en installatie van de agent\" src=\"\/wp-content\/uploads\/2020\/07\/84e2db5a60e998255ac0a068e2d1377b.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>In de sectie COMPUTER MANAGEMENT zijn er drie hoofdcomponenten: instellingen pictogrammen, het informatieveld over gebruikersmachines en filters voor het instellen van weergaveparameters. Laten we de instellingen pictogrammen van links naar rechts bekijken: informatie-updates; het exporteren van een rapport over de geselecteerde machine in CSV-formaat; het maken van een Directory Scanner om informatie over gebruikers, machines en groepen uit Active Directory te verkrijgen; groepsbeheer (aanmaken\/bewerken\/verwijderen); het cre\u00ebren van een nieuwe virtuele groep; het toevoegen van een gebruikersmachine aan een bestaande virtuele groep; het toevoegen van een gedwongen actie uit de categorie Push Operation (in detail behandeld in de betreffende sectie); het cre\u00ebren van herstelwerkzaamheden voor gegevens van een versleutelde schijf bij toegangproblemen (Full Disk Encryption Actions).<br \/>\n<i>Virtuele groepen<\/i> stellen gebruikersmachines in staat om in logische groepen te worden samengevoegd voor flexibele beheer. Deze groepen kunnen dienen als alternatief voor Active Directory, of samen met AD worden gebruikt. Er zijn verschillende virtuele groepen die automatisch worden toegewezen aan gebruikersmachines, zoals Desktops, Laptops, Servers en andere.<\/p>\n<p><img decoding=\"async\" alt=\"2. Check Point SandBlast Agent Management Platform. De interface van de webconsole en installatie van de agent\" src=\"\/wp-content\/uploads\/2020\/07\/4b5e1cf41c45bd55279ca7653d950e88.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nHet veld voor het weergeven van gebruikersmachines kan worden aangepast aan de filters die hierboven zijn weergegeven. De eerste filter (<i>op basis van eigenschap computers<\/i>) heeft veel ingebouwde criteria en maakt het mogelijk om gebruikerscomputers weer te geven op basis van hun kenmerken, de status van de machine of componenten van de SandBlast Agent. De tweede filter (<i>op basis van virtuele groep<\/i>) biedt de mogelijkheid om te filteren op virtuele groepen, en de derde (<i>op basis van organisatorische eenheid<\/i>) \u2014 op basis van Active Directory-parameters.<\/p>\n<ul>\n<li><b>LOGS<\/b> \u2014 het logweergavepaneel dat statistieken over veel parameters (blades, ernst van het evenement, gebruikersmachines enz.) toont, en gedetailleerde informatie over elk log biedt;<\/li>\n<\/ul>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">LOGS-sectie: gedetailleerd<\/b><br \/>\n                        Deze sectie biedt een gebruiksvriendelijke interface voor het bestuderen van logs met veel filteringtools. Voor de duidelijkheid zijn er in de werkruimte van de LOGS-sectie vier componenten te onderscheiden: de bovenste zoekbalk voor verzoeken en het kiezen van een tijdsperiode; het linker paneel met statistieken over verschillende criteria; het centrale gebied met het weergeven van alle logs en hun basisinformatie; het rechter paneel met gedetailleerde informatie over het geselecteerde log. Er is een mogelijkheid om logs weer te geven zonder informatie over de gebruiker en de machine (Identiteiten verbergen) en om naar een Excel-bestand te exporteren.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/ea\/yt\/n1\/eaytn1tonanyqelkwtxuyewgkyy.png\"><img decoding=\"async\" alt=\"2. Check Point SandBlast Agent Management Platform. De interface van de webconsole en installatie van de agent\" src=\"\/wp-content\/uploads\/2020\/07\/de20ea3466a9d428a4f55c6e981885bf.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<ul>\n<li><b>PUSH OPERATIONS<\/b> \u2014 de sectie waarin taken worden gemaakt en gevolgd die op de clientmachine dwingend worden uitgevoerd (logverzamelingen, herstarten of uitschakelen van de machine, scannen op malware\/bestanden enz.);<\/li>\n<\/ul>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">PUSH OPERATIONS-sectie: gedetailleerd<\/b><br \/>\n                        In deze sectie zijn er twee hoofdwerkgebieden: bovenin worden dwingende taken voor clientmachines ingesteld en weergegeven, en onderin wordt gedetailleerde informatie over de geselecteerde taak weergegeven.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/su\/5o\/tv\/su5otv5lnvyiucswjsmplijk6ny.png\"><img decoding=\"async\" alt=\"2. Check Point SandBlast Agent Management Platform. De interface van de webconsole en installatie van de agent\" src=\"\/wp-content\/uploads\/2020\/07\/cf8e4f52c6b0f55094bd5991a3bd51b6.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Er zijn drie categorie\u00ebn dwingende operaties, waarin elke categorie verschillende taken heeft: in de categorie <i>Anti-Malware<\/i> zijn het Scan for Malware, Update malware signature Database, Restore files from quarantine; in de categorie <i>Forensics And Remediation<\/i> dit is Analyze by Indicator, File Remediation; in de categorie <i>Agentinstellingen<\/i> dit is Clientlogs verzamelen, Client herstellen, Computer afsluiten, Computer opnieuw opstarten. Ook kan aan elke geforceerde taak een exacte starttijd worden toegewezen en een opmerking met een beschrijving worden toegevoegd.<\/p>\n<ul>\n<li><b>EINDPUNT INSTELLINGEN<\/b> \u2014 sectie van het navigatievenster waar de integratie met Active Directory wordt ingesteld, de systeemmeldingsparameters (Alerts) worden geconfigureerd, het exporteren van logs via Syslog wordt ingeschakeld, en er is de mogelijkheid om de status van licenties te volgen en het type actieve beleidsvoering te selecteren (user-based of computer-based);<\/li>\n<\/ul>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Sectie EINDPUNT INSTELLINGEN: gedetailleerd<\/b><br \/>\n                        Het eerste subgedeelte, <i>AD Scanners<\/i>, maakt volledige synchronisatie van het portaal met de Active Directory van uw organisatie mogelijk voor het verkrijgen van informatie over alle gebruikers en machines. Standaard is de modus Organization Distributed Scan ingeschakeld, waarbij machines met ge\u00efnstalleerde SandBlast Agent gegevens over hun pad naar de console van het beheer uitsturen voor verdere weergave in de sectie COMPUTERBEHEER. De modus kan ook worden gewijzigd naar Full Active Directory Sync, waarbij alle gegevens uit Active Directory in de beheerconsole worden geladen. Voor succesvolle scanning is een account met volledige leesrechten vereist voor: Active Directory root, alle onderliggende containers en objecten, en de container voor verwijderde objecten.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/yo\/zv\/ex\/yozvexesgzgo3cgwy1hev5sjb14.png\"><img decoding=\"async\" alt=\"2. Check Point SandBlast Agent Management Platform. De interface van de webconsole en installatie van de agent\" src=\"\/wp-content\/uploads\/2020\/07\/dde3073fc368c35b579a09d691420134.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>De tweede subsectie is <i>Alerts<\/i>, waarin parameters voor meldingen over kritieke situaties worden ingesteld, bijvoorbeeld over infectie van machines of problemen met het implementeren van de agent. In de rechterkant van de werkruimte worden parameters voor 12 vooraf ingestelde kritieke situaties ingesteld, waaronder drempelwaarden voor activering en deactivatie van meldingen. In deze subsectie kunnen ook de instellingen voor de mailserver worden geconfigureerd voor het verzenden van meldingen per e-mail.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/za\/hw\/sr\/zahwsr3gey_ryz4iqnf6acx9onk.png\"><img decoding=\"async\" alt=\"2. Check Point SandBlast Agent Management Platform. De interface van de webconsole en installatie van de agent\" src=\"\/wp-content\/uploads\/2020\/07\/ff136ca312be1953799f0b42f7c2f138.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Daarna volgt de subsectie <i>Export Events<\/i>, die het mogelijk maakt om het verzenden van logs in verschillende formaten (Syslog, CEF, LEEF, Generic) naar uw logserver in te stellen. Deze optie staat ook het verzenden van logs naar uw SIEM-systeem toe, waar een Syslog-agent kan draaien.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/gw\/6m\/id\/gw6midzv4ngdoqvbiy7v8j3kx3k.png\"><img decoding=\"async\" alt=\"2. Check Point SandBlast Agent Management Platform. De interface van de webconsole en installatie van de agent\" src=\"\/wp-content\/uploads\/2020\/07\/be844f8792f1e5a2f962718b3e9b7e13.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>De volgende sectie \u2014 <i>Licenties<\/i>, waarin informatie over licenties wordt weergegeven: unieke sleutel, licentiestatus, aantal actieve agents en grootte van de quotum. Beheer van licenties vindt plaats in de instellingen GLOBAL SETTINGS.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/mp\/-m\/nt\/mp-mntqtnvtg147hlu9i-nnatrm.png\"><img decoding=\"async\" alt=\"2. Check Point SandBlast Agent Management Platform. De interface van de webconsole en installatie van de agent\" src=\"\/wp-content\/uploads\/2020\/07\/0887191e9b9f3c205092c99a028cfc7e.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>De laatste subsectie is <i>Beleidsbedrijfsmodus<\/i>, waarin het actieve type beleid wordt geselecteerd: Users based Policy of Computers based Policy. Zoals te zien is in de beschrijving van de beleidsregels in de afbeelding hieronder, verschillen ze in de toepassing van het beleid, ofwel uitsluitend met betrekking tot machines, of wordt het beleid toegepast in een gemengde opzet met betrekking tot gebruikers en machines.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/9j\/d2\/if\/9jd2ifimkv-o8tsgotlo0r1ekdu.png\"><img decoding=\"async\" alt=\"2. Check Point SandBlast Agent Management Platform. De interface van de webconsole en installatie van de agent\" src=\"\/wp-content\/uploads\/2020\/07\/4e5783c2e23bf73f8b91397bc9f076be.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<ul>\n<li><b>DIENSTBEHEER<\/b> \u2014 het gebied van het navigatievenster waarmee u de dienst Endpoint Management Platform kunt beheren en SmartView kunt gebruiken om gedetailleerde rapporten over beveiligingsgebeurtenissen te bekijken. Vanuit dit gedeelte kunt u ook installatiebestanden voor de applicatie SmartConsole en de client SandBlast Agent downloaden;<\/li>\n<\/ul>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Sectie DIENSTBEHEER: gedetailleerd<\/b><br \/>\n                        <noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/yx\/kr\/b1\/yxkrb1b5v19aujlugjtunqrafio.png\"><img decoding=\"async\" alt=\"2. Check Point SandBlast Agent Management Platform. De interface van de webconsole en installatie van de agent\" src=\"\/wp-content\/uploads\/2020\/07\/78e64b7d411a1b0244fad83277c0d5c9.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>De werkruimte van de sectie DIENSTBEHEER bestaat uit drie componenten: het beheer van de dienst en weergave van gegevens over de dienst, evenals toegang tot SmartView (de interface is weergegeven in de afbeelding hieronder) voor het analyseren van logboeken en rapporten; een paneel voor het downloaden van SmartConsole R80.40 \u2014 het productbeheersoftware van Check Point, inclusief SandBlast Agent; een paneel voor het downloaden van de client SandBlast Agent.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/pc\/vm\/fo\/pcvmfohs2h-ulf4ij0zigwizegk.png\"><img decoding=\"async\" alt=\"2. Check Point SandBlast Agent Management Platform. De interface van de webconsole en installatie van de agent\" src=\"\/wp-content\/uploads\/2020\/07\/de93d6724f861d6e8931b84892601766.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<ul>\n<li><b>BEDREIGINGSJAAGT<\/b> \u2014 het gedeelte waar de regels voor proactieve bedreigingsjacht worden ingesteld (voorlopig in Beta-versie);<\/li>\n<\/ul>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Sectie BEDREIGINGSJAAGT: gedetailleerd<\/b><br \/>\n                        De benadering van Threat Hunting stelt u in staat om proactief afwijkende of kwaadaardige activiteiten op gebruikersmachines met ge\u00efnstalleerde SandBlast Agent te zoeken \u2014 bijvoorbeeld toegang tot kwaadaardige domeinen volgens Check Point, processen die zijn gestart via WMI, enz. Er is een mogelijkheid om vooraf ingestelde filters voor het zoeken te gebruiken of uw eigen filters te maken. Deze technologie maakt gebruik van Check Point ThreatCloud \u2014 een voortdurend bijgewerkte service die een wereldwijd netwerk van detectiezaalpunten en bedrijven vertegenwoordigt die informatie over bedreigingen naar Check Point verzenden. Op dit moment is Threat Hunting nog in ontwikkeling en is toegang tot de Beta-versie op aanvraag beschikbaar bij Check Point. We zullen dit hulpmiddel zeker in detail bespreken in een van de volgende artikelen in de reeks.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/jn\/uh\/hh\/jnuhhh3ncn4o3v2dkcc-d-gkf8u.png\"><img decoding=\"async\" alt=\"2. Check Point SandBlast Agent Management Platform. De interface van de webconsole en installatie van de agent\" src=\"\/wp-content\/uploads\/2020\/07\/cd83cd0fb74c8d5273568832e009dab2.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<ul>\n<li><b>WERELDWIJDE INSTELLINGEN<\/b> \u2014 de sectie globale instellingen voor al uw applicaties op het Infinity Portal, waarmee u de instellingen van het bedrijfsaccount op het portaal kunt wijzigen, het beheer van beheerder-accounts kunt uitvoeren en hun activiteiten kunt volgen, de status van contracten voor verschillende applicaties van het account kunt bekijken, evenals API-sleutels kunt beheren en logs kunt exporteren van CloudGuard SaaS naar uw lokale logserver.<\/li>\n<\/ul>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Sectie GLOBAL SETTINGS: details<\/b><br \/>\n                        Het eerste subgedeelte, <i>Accountinstellingen<\/i>, toont de naam van uw account en Account ID, en maakt het mogelijk om parameters voor geforceerde authenticatie en inactiviteits-time-out in te stellen. Daarnaast kunt u in deze subsectie SSO-authenticatieparameters opgeven en het type account wijzigen (klant, partner van de categorie Distributor\/Reseller of partner van de categorie MSSP). <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/eb\/rv\/ts\/ebrvtsyjlii31mjocboorbdmbag.png\"><img decoding=\"async\" alt=\"2. Check Point SandBlast Agent Management Platform. De interface van de webconsole en installatie van de agent\" src=\"\/wp-content\/uploads\/2020\/07\/cc3fab58939449f3c1f10b385caade95.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>De volgende subsectie, <i>Gebruikers<\/i>, toont informatie over de beheerders van uw portaal - contactgegevens, evenals de datum en tijd van registratie en de laatste inlog op het portaal. In deze sectie kunt u ook gebruikers van twee typen toevoegen - beheerder en Read-only-gebruiker.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/_s\/dp\/oc\/_sdpocjjqng25q7o-5kqtbr-sga.png\"><img decoding=\"async\" alt=\"2. Check Point SandBlast Agent Management Platform. De interface van de webconsole en installatie van de agent\" src=\"\/wp-content\/uploads\/2020\/07\/77595635928d2c1d9d9c2276d1ab48ff.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Daarna volgt de subsectie <i>Audits<\/i>, waarmee de acties van de beheerders van het portaal kunnen worden gevolgd. Zoals hieronder afgebeeld - de logboeken van acties van beheerders omvatten de gebruikersnaam, datum en tijd van de gebeurtenis, service, categorie en type gebeurtenis, evenals een korte beschrijving van de log. Bijvoorbeeld, in de onderstaande logs zijn gebeurtenissen van inloggen op het portaal (Login), wijziging van het type account (Account Updated) naar \u201cDistributor\u201d, evenals de toevoeging van twee-factor-authenticatie voor toegang tot het portaal voor een specifieke gebruiker (User Updated) geregistreerd. <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/oz\/1h\/du\/oz1hducy-2uepsee3fip5dshbgg.png\"><img decoding=\"async\" alt=\"2. Check Point SandBlast Agent Management Platform. De interface van de webconsole en installatie van de agent\" src=\"\/wp-content\/uploads\/2020\/07\/70f1767ea595f8ff7a2ff727a6483b19.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>De vierde subsectie is <i>Contracts<\/i>, die informatie toont over de contracten voor uw applicaties op het portaal - de vervaldatum van het contract, aantal contracten en gebruik van de quotum (indien van toepassing). Ook in deze subsectie kunt u de gekoppelde Check Point-accounts beheren uit de sectie ASSOCIATED ACCOUNTS. <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/8i\/sd\/hs\/8isdhsofxipoh5iq7ynmnvez10q.png\"><img decoding=\"async\" alt=\"2. Check Point SandBlast Agent Management Platform. De interface van de webconsole en installatie van de agent\" src=\"\/wp-content\/uploads\/2020\/07\/d01d7fe8716600156bbc4ed026ff9c7c.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>De volgende sectie \u2014 <i>API-sleutels<\/i>, waarin API-sleutels voor alle beschikbare applicaties op het Infinity Portal worden beheerd. Bij het genereren van een sleutel worden Client ID en Secret Key aangemaakt, die later kunnen worden gebruikt voor toegang tot het portaal door externe applicaties. <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/5u\/pa\/ul\/5upaulxfqnhyf2yely6d1s5twok.png\"><img decoding=\"async\" alt=\"2. Check Point SandBlast Agent Management Platform. De interface van de webconsole en installatie van de agent\" src=\"\/wp-content\/uploads\/2020\/07\/0aaf7c1199d57ac46ff2e14d141bf9ac.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>De laatste twee subsecties zijn <i>Export Events<\/i> en <i>Partnerinstellingen<\/i>, waarvan de eerste het proces beschrijft voor het exporteren van logs van CloudGuard SaaS naar uw lokale logserver, en de tweede het mogelijk maakt om informatie over accounts te bekijken en nieuwe toe te voegen (alleen voor accounts van het type Partner). <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/o2\/rz\/7x\/o2rz7xj_4x58o8t0th_3rivzeuc.png\"><img decoding=\"async\" alt=\"2. Check Point SandBlast Agent Management Platform. De interface van de webconsole en installatie van de agent\" src=\"\/wp-content\/uploads\/2020\/07\/3af4740fb920e55417019e0b45697c8b.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/xp\/id\/u3\/xpidu3fuodthqk_zdkegmyzurng.png\"><img decoding=\"async\" alt=\"2. Check Point SandBlast Agent Management Platform. De interface van de webconsole en installatie van de agent\" src=\"\/wp-content\/uploads\/2020\/07\/badf85534009cfd1c1e395235344e79e.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h3>SandBlast Agent: installatie en kennismaking met de interface <\/h3>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Verspreidingsopties voor agenten<\/b><br \/>\n                        Check Point beschrijft twee manieren om agenten op gebruikerscomputers te verspreiden: automatisch en handmatig. <i>Automatische implementatie<\/i> \u2014 gebeurt door de installatie van de initi\u00eble client (Initial Client) met behulp van externe oplossingen (bijvoorbeeld groepsbeleid van Active Directory) en het vervolgens automatisch laden van beleidsregels naar de agent. <i>Handmatige implementatie<\/i> \u2014 de client met ingebouwde beleidsregels voor Threat Prevention en\/of Data Protection wordt gedownload, en vervolgens verspreid naar gebruikersmachines met behulp van externe oplossingen. De eerste methode is handiger omdat de versie van de Initial Client tientallen keren kleiner is dan de volledige versie met alle beleidsregels, waardoor de agent bijvoorbeeld via e-mail als bijlage kan worden verspreid. Aan de andere kant vereist handmatige implementatie geen tijd voor het laden van beleidsregels en blades naar de agent na installatie \u2014 alle componenten zijn al opgenomen in het pakket van SandBlast Agent.<\/p>\n<p>Laten we gebruikmaken van de automatische implementatie van de agent. De versie van de Initial Client kan worden gedownload uit twee secties van de console: Service Management en Overview. In de sectie Service Management wordt de initi\u00eble client gedownload bij het kiezen van de optie Download Initial Client. Bij het downloaden vanuit de sectie Overview zijn er drie versies van de SandBlast Agent: Quick Install (Initial), Threat Prevention Agent en Data Protection &amp; Threat Prevention. De tweede en derde optie zijn geschikt voor handmatige implementatie, terwijl de eerste een versie van de Initial Client is.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/_i\/ah\/nr\/_iahnr31pafp2r5hq9jfjnju13o.png\"><img decoding=\"async\" alt=\"2. Check Point SandBlast Agent Management Platform. De interface van de webconsole en installatie van de agent\" src=\"\/wp-content\/uploads\/2020\/07\/df20e0e1b5f3f6f5628c0f6c54ff1111.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Het gedownloade bestand EPS.msi wordt naar de gebruikersmachine overgedragen, waarna het installatieproces moet worden gestart. Na succesvolle installatie verschijnt het pictogram Check Point Endpoint Security in de taakbalk, wat aangeeft dat de agent is afgesloten van de beheerserver.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/_u\/6c\/qm\/_u6cqmlfgam42cymow846y2g2em.png\"><img decoding=\"async\" alt=\"2. Check Point SandBlast Agent Management Platform. De interface van de webconsole en installatie van de agent\" src=\"\/wp-content\/uploads\/2020\/07\/cf5acc6f11d80ab4ec13e26e89d056d3.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Op dat moment probeert de klant automatisch verbinding te maken met de cloud management server via het ingebouwde adres. Dit is een vrij snel proces, en na een paar minuten geeft een nieuwe melding aan dat de installatie van de agent gepland is. Dit bericht getuigt van een succesvolle verbinding van de agent met de cloud management server.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/rz\/dk\/nk\/rzdknkztdl6dzfiinelgw9nrmno.png\"><img decoding=\"async\" alt=\"2. Check Point SandBlast Agent Management Platform. De interface van de webconsole en installatie van de agent\" src=\"\/wp-content\/uploads\/2020\/07\/0c49b6ae24207bcf8494016ef7d959b0.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Als je met de rechtermuisknop op het pictogram Endpoint Security klikt, kun je meer gedetailleerde informatie krijgen over de verbinding met de management server, bijvoorbeeld de naam van de management server waarmee de klant verbinding heeft gemaakt en de huidige status van de verbinding.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/q9\/2_\/la\/q92_la_wimp8kcro36pk2zdfop8.png\"><img decoding=\"async\" alt=\"2. Check Point SandBlast Agent Management Platform. De interface van de webconsole en installatie van de agent\" src=\"\/wp-content\/uploads\/2020\/07\/40688ee1aee0bf29b44a937bd691ca13.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Na een succesvolle verbinding met de management server begint het downloaden van de noodzakelijke componenten (volgens het beveiligingsbeleid) naar de gebruikersmachine. De administrator kan de status van het installatieproces van de agent volgen in het onderdeel Computer Management van de webbeheerconsole \u2014 na een succesvolle verbinding van de gebruikersmachine met de cloud management server verandert de status in Computer Management van Scheduled naar Downloading. Na het downloaden en controleren van alle componenten krijgt de gebruiker de optie om de agent onmiddellijk te installeren of het installatieproces uit te stellen. Als de agent niet door de gebruiker binnen 2 dagen na het begin van het proces wordt ge\u00efnstalleerd, wordt de agent onverhoopt ge\u00efnstalleerd, wat wordt aangegeven in het venster dat de installatie aanbiedt.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/78\/4c\/yq\/784cyqm5pvu4jqkmtcckrwpkyzq.png\"><img decoding=\"async\" alt=\"2. Check Point SandBlast Agent Management Platform. De interface van de webconsole en installatie van de agent\" src=\"\/wp-content\/uploads\/2020\/07\/6ae5b23f5fc1910a1ccf60b3255c5eaa.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Na het begin van de installatie van de agent verandert de status van de gebruikersmachine in het onderdeel Computer Management van de beheerconsole naar Deploying. Na de voltooiing van het installatieproces van de agent kun je de interface openen door met de rechtermuisknop op het pictogram Endpoint Security te klikken en de optie Display Overview te kiezen.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/_u\/oi\/jv\/_uoijv2gs4hcfcpgvmhqej6qnpu.png\"><img decoding=\"async\" alt=\"2. Check Point SandBlast Agent Management Platform. De interface van de webconsole en installatie van de agent\" src=\"\/wp-content\/uploads\/2020\/07\/02534af9712ed4d34c0bea352b387044.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Na de installatie wordt aangeraden om op 'Update nu' te klikken om het proces van het bijwerken van beleidsregels en databases op de agent te initi\u00ebren. De eerste update van de Anti-Malware database kan enige tijd in beslag nemen. Zodra alle databases zijn bijgewerkt, wordt de automatische eerste scan van het systeem gestart. Op dat moment moet de machine van de klant in de beheerconsole worden weergegeven met de status Completed, wat getuigt van de succesvolle installatie van de agent. <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/k6\/ci\/yd\/k6ciydwoi3ldc80e3h237kp1wvg.png\"><img decoding=\"async\" alt=\"2. Check Point SandBlast Agent Management Platform. De interface van de webconsole en installatie van de agent\" src=\"\/wp-content\/uploads\/2020\/07\/e527e29694cb8371449ab8f5dd571b8c.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Laten we beginnen met het leren van de interface van de agent. In de linksonderhoek wordt de status van de agent weergegeven (Online\/Verbonden) en de naam van uw cloud management server \u2014 in ons geval is dit de status \"Online\" en de naam van de management server \"matssolution\". In de rechtsonderhoek wordt de huidige versie van de agent vermeld \u2014 wij hebben versie E83.11 (83.11.2702) ge\u00efnstalleerd. Het navigatievenster van de agent bestaat uit verschillende secties: <\/p>\n<ul>\n<li><b>Overzicht<\/b> \u2014 de hoofdssectie, die informatie toont over de status van alle blades en de overeenstemming van de computer van de gebruiker met het beveiligingsbeleid. Ook vanuit deze sectie kan men \"doorlinken\" naar elke blade voor meer gedetailleerde informatie over de status en beveiligingsevents;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><b>Update nu<\/b> \u2014 start het proces voor het controleren van de actualiteit van het beveiligingsbeleid en de databases die op de agent actief zijn;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><b>Scan systeem nu<\/b> \u2014 initieert het proces van het scannen van het systeem op kwaadaardige software of bestanden;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><b>Geavanceerd<\/b> \u2014 geavanceerde instellingen van de agent, waarmee de ge\u00efnstalleerde beleidsregels kunnen worden bekeken, logs kunnen worden bekeken of verzameld, en waarmee de computer van de gebruiker als Deployment Agent kan worden gebruikt.<\/li>\n<\/ul>\n<p>\nAangezien er geen wijzigingen in het initi\u00eble beleid zijn aangebracht \u2014 bevat de agent momenteel alleen de blades van het Threat Prevention-beleid met standaardwaarden. In ons volgende artikel in de serie zullen we de inhoud van het initi\u00eble Threat Prevention-beleid uitvoerig bespreken.<\/p>\n<h3>Conclusie<\/h3>\n<p>\nHet is tijd om de resultaten van ons werk samen te vatten: in dit artikel hebben we een gedetailleerde kennismaking gehad met de interface van de webconsole van de SandBlast Agent Management Platform, de agent ge\u00efnstalleerd op de computer van de gebruiker en de interface ervan bestudeerd. <\/p>\n<p>In ons volgende artikel in de serie zullen we het standaard Threat Prevention-beleid onderzoeken en deze testen op de meest populaire aanvallen. We zullen ook onze eigen beleidsregels cre\u00ebren om de beveiliging van de computer van de gebruiker te verbeteren.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/358508\/\">Grote verzameling materiaal over Check Point van TS Solution<\/a><\/noindex>. Volg onze sociale media om de volgende publicaties over het SandBlast Agent Management Platform niet te missen (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\">Telegram<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/groups\/tssolution.info\/\">Facebook<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\">VK<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\">TS Solution Blog<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/zen.yandex.ru\/id\/5c7d2162fa818600ae386a52\">Yandex.Zen<\/a><\/noindex>).<br \/>\n<br \/>Bron: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/512614\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0435\u043c \u0438\u0437\u0443\u0447\u0430\u0442\u044c \u043d\u043e\u0432\u0443\u044e \u043e\u0431\u043b\u0430\u0447\u043d\u0443\u044e \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c\u0443 Check Point Management Platform \u0434\u043b\u044f \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0441\u0440\u0435\u0434\u0441\u0442\u0432\u043e\u043c \u0437\u0430\u0449\u0438\u0442\u044b \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u0438\u0445 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043e\u0432 \u2014 SandBlast Agent. \u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0435\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u043e\u043f\u0438\u0441\u0430\u043b\u0438 \u043e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u0441\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0438\u0435 SandBlast Agent, \u043f\u043e\u0437\u043d\u0430\u043a\u043e\u043c\u0438\u043b\u0438\u0441\u044c \u0441 \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u043e\u0439 Check Point Infinity \u0438 \u0437\u0430\u0440\u0435\u0433\u0438\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043b\u0438 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0435 SandBlast Agent Management Platform \u043d\u0430 \u043f\u043e\u0440\u0442\u0430\u043b\u0435 Infinity Portal. \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u0434\u0435\u0442\u0430\u043b\u044c\u043d\u043e \u0438\u0437\u0443\u0447\u0438\u043c \u0432\u0435\u0431-\u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0430\u0433\u0435\u043d\u0442\u0430\u043c\u0438 \u2014 \u0434\u0430\u043d\u043d\u0430\u044f \u0441\u0442\u0430\u0442\u044c\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":90314,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-90313","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.3 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/2-check-point-sandblast-agent-management-platform-interfejs-veb-konsoli-upravleniya-i-ustanovka-agenta\" \/>\n\t\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.3\" \/>\n\t\t<meta property=\"og:locale\" content=\"nl_NL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd472. Check Point SandBlast Agent Management Platform. \u0418\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0432\u0435\u0431-\u043a\u043e\u043d\u0441\u043e\u043b\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0438 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 \u0430\u0433\u0435\u043d\u0442\u0430 | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/2-check-point-sandblast-agent-management-platform-interfejs-veb-konsoli-upravleniya-i-ustanovka-agenta\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-07-30T23:42:22+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-07-30T23:42:22+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd472. Check Point SandBlast Agent Management Platform. Webconsole-interface en installatie van de agent | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/2-check-point-sandblast-agent-management-platform-interfejs-veb-konsoli-upravleniya-i-ustanovka-agenta","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"nl_NL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd472. Check Point SandBlast Agent Management Platform. \u0418\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0432\u0435\u0431-\u043a\u043e\u043d\u0441\u043e\u043b\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0438 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 \u0430\u0433\u0435\u043d\u0442\u0430 | ProHoster","og:url":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/2-check-point-sandblast-agent-management-platform-interfejs-veb-konsoli-upravleniya-i-ustanovka-agenta","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-07-30T23:42:22+00:00","article:modified_time":"2020-07-30T23:42:22+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"90313","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:54:26","updated":"2022-09-30 21:28:39","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/90313","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/comments?post=90313"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/90313\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media\/90314"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media?parent=90313"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/categories?post=90313"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/tags?post=90313"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}