1. Platforma zarządzania Check Point SandBlast Agent

1. Platforma zarządzania Check Point SandBlast Agent

Witamy w nowym cyklu artykułów poświęconych ochronie osobistych stanowisk pracy za pomocą rozwiązania Check Point SandBlast Agent i nowym chmurowym systemie zarządzania — Platforma zarządzania SandBlast Agent. SandBlast Agent był omawiany w naszych artykułach na temat analizy złośliwego oprogramowania i opisu funkcji nowej wersji E83.10, i od dawna obiecaliśmy opublikować kompletny kurs artykułów na temat uruchamiania i administracji agentami. Przedstawiony system chmurowy Check Point do zarządzania agentami Management Platform w ramach portalu Infinity najlepiej odpowiada tym wymaganiom — od momentu rejestracji na portalu do uruchomienia skanowania stacji roboczej przez agenta i wykrycia złośliwej aktywności minie zaledwie kilka minut.

Dlaczego SandBlast Agent?


Zgodnie z ostatnim testem Test rynku NSS Labs Advanced Endpoint Protection (AEP) 2020 produkt Check Point SandBlast Agent uzyskał ocenę „AA” i status „zalecany” z następującymi wynikami testów:

  • Wskaźnik zablokowania w ruchu WEB — 100%;
  • Wskaźnik zablokowania w e-mailach — 100%;
  • Wskaźnik zablokowania zagrożeń offline — 100%;
  • Wskaźnik zablokowania prób obejścia — 100%;
  • Całkowity wskaźnik zablokowania — 99,12%;
  • Wartość fałszywych alarmów False-positive — 0,8%.

1. Platforma zarządzania Check Point SandBlast Agent

SandBlast Agent zapewnia wysoki poziom ochrony stacji roboczych użytkowników dzięki współpracy kilku komponentów, zwanych „blade'ami” w terminologii Check Point. Krótkie opisy blade'ów wykorzystywanych w SandBlast Agent:

  • Emulacja zagrożeń — technologia „sandbox”, odporna na różne techniki omijania, eliminująca ataki dnia zerowego;
  • Ekstrakcja zagrożeń — technologia oczyszczania plików „na bieżąco”, pozwalająca użytkownikowi otrzymać dokument oczyszczony z aktywnych komponentów przed wydaniem pełnej decyzji o emulacji;
  • Anti-Exploit — ochrona powszechnie używanych aplikacji (Microsoft Office, Adobe PDF Reader, przeglądarki itp.) przed atakami przy użyciu exploitów;
  • Anti-Bot — technologia ochrony komputerów osobistych przed dołączeniem do sieci botnetów, umożliwiająca wykrywanie infekcji, zatrzymywanie działania złośliwego oprogramowania i „leczenie” zainfekowanych maszyn;
  • Zero-Phishing — moduł ochrony, blokujący oszukańcze strony phishingowe i informujący użytkownika o używaniu hasła służbowego na zewnętrznych zasobach;
  • Behavioral Guard — technologia ukierunkowana na zapobieganie atakom wykorzystującym techniki omijania i unikania wykrycia;
  • Anti-Ransomware — moduł ochrony, który wykrywa i blokuje działania szyfrujących, a także umożliwia przywracanie zaszyfrowanych plików za pomocą Snapshota;
  • Forensics — moduł bezpieczeństwa, który rejestruje i analizuje wszystkie zdarzenia na urządzeniu, a w efekcie dostarcza szczegółowy raport dotyczący badanych ataków.

1. Platforma zarządzania Check Point SandBlast Agent

Oprócz wymienionych możliwości, SandBlast Agent oferuje pełne szyfrowanie dysku oraz szyfrowanie nośników wymiennych i ochronę portów komputera, ma wbudowanego klienta VPN oraz sygnaturowe i heurystyczne moduły ochrony przed złośliwym oprogramowaniem. Szczegółowo możliwości wszystkich komponentów SandBlast Agent będą omówione w kolejnych artykułach, a teraz nadszedł czas, aby poznać aktywnie rozwijającą się platformę — Check Point Infinity.

Check Point Infinity: ochrona przed zagrożeniami V generacji


Firma Check Point od 2017 roku rozwija i promuje jednolitą skonsolidowaną architekturę bezpieczeństwa Check Point Infinity, która skutecznie zabezpiecza wszystkie elementy nowoczesnej infrastruktury IT: infrastrukturę sieciową i chmurową, stacje robocze, urządzenia mobilne. Główną ideą jest możliwość zarządzania środkami ochrony różnych kategorii z jednej, wspólnej konsoli zarządzania w przeglądarce.

1. Platforma zarządzania Check Point SandBlast Agent

W chwili obecnej architektura Check Point Infinity pozwala na administrowanie rozwiązaniami ochrony chmur — CloudGuard SaaS, bezpieczeństwa sieciowego — CloudGuard Connect, Smart-1 Cloud, Infinity SOC, a także na ochronę urządzeń użytkowników za pomocą SandBlast Agent Management Platform, SandBlast Agent Cloud Management i SandBlast Web Dashboard.
Cykl artykułów będzie poświęcony rozwiązaniu SandBlast Agent Management Platform (aktualnie Beta-wersja), które pozwala w kilku minutach uruchomić chmurowy serwer zarządzania, skonfigurować politykę bezpieczeństwa i rozprowadzić agentów na komputerach użytkowników.

Infinity Portal & SandBlast Agent Management Platform: rozpoczęcie pracy


Proces wdrażania SandBlast Agent za pomocą Platformy Zarządzania składa się z 5 etapów:

  1. Rejestracja na portalu Check Point Infinity Portal;
  2. Rejestracja aplikacji SandBlast Agent Management Platform;
  3. Utworzenie nowej usługi zarządzania Endpoint Management Service dla agentów;
  4. Utworzenie i konfiguracja polityki dla agentów;
  5. Wdrażanie agentów na komputerach użytkowników.

W artykule opisano trzy pierwsze etapy, a w kolejnych publikacjach szczegółowo omówimy pozostałe dwa, w tym przeanalizujemy interfejs platformy zarządzania, rozpył będziemy agentów na komputerach klienckich, skonfigurujemy politykę i sprawdzimy zdolność agenta do radzenia sobie z najpopularniejszymi zagrożeniami bezpieczeństwa.

1. Rejestracja na portalu Infinity Portal

Na początku należy przejść na stronę Infinity Portal i wypełnić formularz rejestracji, podając nazwę firmy, dane kontaktowe oraz zgadzając się na zasady korzystania z usługi i politykę prywatności portalu, a także przejść przez reCAPTCHA. Należy zauważyć, że przy rejestracji można wybrać kraj, w którym będą przechowywane dane w centrum danych, zgodnie z zasadami korzystania z usługi i polityką prywatności. Do wyboru są tylko dwa warianty: Irlandia i USA. W tym celu należy zaznaczyć pole „Use specific data residency region” i wybrać kraj.

1. Platforma zarządzania Check Point SandBlast Agent

Po pomyślnej rejestracji na portalu na podany przez Ciebie adres e-mail zostanie wysłany list potwierdzający dostęp do Infinity Portal oraz z propozycją zalogowania się na portalu. Należy zauważyć, że przy pierwszym logowaniu może być konieczne wybranie opcji resetowania hasła, aby uzyskać dalszą pomyślną autoryzację.

1. Platforma zarządzania Check Point SandBlast Agent

2. Rejestracja aplikacji SandBlast Agent Management Platform

Po autoryzacji na portalu i kliknięciu ikony „Menu” (krok 1 na poniższym obrazku) zostaniesz poproszony o zarejestrowanie aplikacji z listy dostępnych w następujących kategoriach: Cloud Protection, Network Protection i Endpoint Protection. Każda aplikacja zasługuje na osobny kurs materiałów edukacyjnych, dlatego nie będziemy się nad nimi dokładniej zatrzymywać, wybierając w kategorii Endpoint Protection aplikację SandBlast Agent Management Platform (krok 2 na poniższym obrazku).

1. Platforma zarządzania Check Point SandBlast Agent

Po wybraniu aplikacji należy zgodzić się na zasady korzystania z usługi i politykę prywatności portalu, a po kliknięciu przycisku „TRY NOW” uzyskuje się dostęp do interfejsu tworzenia usług Endpoint Management.

1. Platforma zarządzania Check Point SandBlast Agent

3. Tworzenie nowej usługi zarządzania Endpoint

Ostatnim etapem jest stworzenie nowej usługi zarządzania punktami końcowymi, która jest interfejsem internetowym do zarządzania agentami. Proces, jak wcześniej, jest bardzo prosty: wybieramy opcję „Nowa usługa zarządzania punktami końcowymi” (jak pokazano na poniższym obrazku), wypełniamy dane naszej nowej usługi (identyfikator, region hostingu i hasło) i naciskamy przycisk „UTWÓRZ”.

1. Platforma zarządzania Check Point SandBlast Agent

1. Platforma zarządzania Check Point SandBlast Agent

Po zakończeniu procesu tworzenia usługi na Twój adres e-mail przyjdzie wiadomość z parametrami, które możesz wykorzystać do połączenia z chmurowym serwerem zarządzania za pomocą standardowej konsoli Check Point do administracji agentami — SmartEndpoint w wersji R80.40. Nie będziemy omawiać zarządzania za pomocą standardowej konsoli, ponieważ ten cykl artykułów ma na celu zaprezentowanie możliwości chmurowego systemu zarządzania agentami SandBlast.

1. Platforma zarządzania Check Point SandBlast Agent

Na tym proces rejestracji chmurowej usługi do zarządzania rozwiązaniem ochrony komputerów osobistych SandBlast Agent można uznać za pomyślnie zakończony. Przed nami pojawia się interfejs internetowy platformy administracyjnej agentów, który zostanie szczegółowo omówiony w naszym kolejnym artykule z cyklu „Platforma zarządzania agentem Check Point SandBlast”.

1. Platforma zarządzania Check Point SandBlast Agent

Podsumowanie

Najwyższy czas podsumować wykonaną pracę: zarejestrowaliśmy się na portalu Infinity Portal, zarejestrowaliśmy aplikację SandBlast Agent Management Platform na portalu i stworzyliśmy nową chmurową usługę zarządzania Endpoint Management Service.

W naszym następnym artykule z cyklu szczegółowo omówimy interfejs zarządzania agentami — żadna zakładka nie zostanie pominięta, co pozwoli nam bez problemu stworzyć politykę bezpieczeństwa i śledzić stan komputerów użytkowników za pomocą logów i raportów.

Duża kolekcja materiałów dotyczących Check Point od TS Solution. Aby nie przegapić kolejnych publikacji na temat platformy zarządzania SandBlast Agent — śledź nasze aktualności w naszych mediach społecznościowych (Telegram, Facebook, VK, Blog TS Solution, Yandex.Zen).

Źródło: habr.com

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster