{"id":90854,"date":"2020-08-07T01:42:11","date_gmt":"2020-08-06T23:42:11","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/3-check-point-sandblast-agent-management-platform-politika-threat-prevention"},"modified":"2020-08-07T01:42:11","modified_gmt":"2020-08-06T23:42:11","slug":"3-check-point-sandblast-agent-management-platform-politika-threat-prevention","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/3-check-point-sandblast-agent-management-platform-politika-threat-prevention","title":{"rendered":"3. Platforma zarz\u0105dzania Check Point SandBlast Agent. Polityka zapobiegania zagro\u017ceniom","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"3. Platforma zarz\u0105dzania Check Point SandBlast Agent. Polityka zapobiegania zagro\u017ceniom\" src=\"\/wp-content\/uploads\/2020\/08\/47e6b1a7815bb76935e1a31f0cb83772.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nWitamy w trzecim artykule cyklu o nowej chmurze konsoli zarz\u0105dzania ochron\u0105 komputer\u00f3w osobistych \u2014 Platformie zarz\u0105dzania Check Point SandBlast Agent. Przypominam, \u017ce w <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/511768\/\">pierwszym artykule<\/a><\/noindex> zapoznali\u015bmy si\u0119 z portalem Infinity Portal i stworzyli\u015bmy chmurow\u0105 us\u0142ug\u0119 zarz\u0105dzania agentami Endpoint Management Service. W <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/512614\/\">drugim artykule<\/a><\/noindex> przeanalizowali\u015bmy interfejs internetowej konsoli zarz\u0105dzania i zainstalowali\u015bmy agenta z domy\u015bln\u0105 polityk\u0105 na maszynie u\u017cytkownika. Dzi\u015b przyjrzymy si\u0119 zawarto\u015bci domy\u015blnej polityki bezpiecze\u0144stwa zapobiegania zagro\u017ceniom oraz przetestujemy jej skuteczno\u015b\u0107 w odpowiedzi na popularne ataki.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Domy\u015blna polityka zapobiegania zagro\u017ceniom: opis<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/nz\/u6\/8g\/nzu68gxim5rr7iibz1wyquwrede.png\"><img decoding=\"async\" alt=\"3. Platforma zarz\u0105dzania Check Point SandBlast Agent. Polityka zapobiegania zagro\u017ceniom\" src=\"\/wp-content\/uploads\/2020\/08\/ef02bf7e83c46edc063e71d5f3c0e7e1.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Na powy\u017cszym rysunku przedstawiono standardow\u0105 regu\u0142\u0119 polityki zapobiegania zagro\u017ceniom, kt\u00f3ra domy\u015blnie obejmuje ca\u0142\u0105 organizacj\u0119 (wszystkie zainstalowane agenty) i sk\u0142ada si\u0119 z trzech logicznych grup komponent\u00f3w ochrony: Ochrona Web &amp; Plik\u00f3w, Ochrona Behawioralna oraz Analiza i Usuwanie. Przyjrzyjmy si\u0119 bli\u017cej ka\u017cdej z grup.<\/p>\n<h3>Ochrona Web &amp; Plik\u00f3w<\/h3>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Filtrowanie URL<\/b><br \/>\n                        Filtracja URL pozwala kontrolowa\u0107 dost\u0119p u\u017cytkownik\u00f3w do zasob\u00f3w internetowych, do czego wykorzystuje si\u0119 pi\u0119\u0107 predefiniowanych kategorii witryn. Ka\u017cda z pi\u0119ciu kategorii zawiera kilka bardziej specyficznych podkategorii, co pozwala na przyk\u0142ad na zablokowanie dost\u0119pu do podkategorii Gry i zezwolenie na dost\u0119p do podkategorii Komunikacja natychmiastowa, wchodz\u0105cych w sk\u0142ad jednej kategorii Utrata produktywno\u015bci. Adresy URL zwi\u0105zane ze specyficznymi podkategoriami s\u0105 okre\u015blane przez firm\u0119 Check Point. Sprawdzi\u0107 kategori\u0119, do kt\u00f3rej nale\u017cy konkretny URL, lub poprosi\u0107 o zmian\u0119 kategorii mo\u017cna na specjalnym zasobie <noindex><a rel=\"nofollow\" href=\"https:\/\/urlcat.checkpoint.com\/urlcat\/main.htm\">Kategoryzacja URL<\/a><\/noindex>.<br \/>\nJako dzia\u0142anie mo\u017cna ustawi\u0107 Zapobiegaj, Wykrywaj lub Wy\u0142\u0105cz. Przy wyborze dzia\u0142ania Wykrywaj automatycznie dodawana jest opcja pozwalaj\u0105ca u\u017cytkownikom zignorowa\u0107 ostrze\u017cenie filtracji URL i przej\u015b\u0107 do interesuj\u0105cego ich zasobu. W przypadku dzia\u0142ania Zapobiegaj t\u0119 opcj\u0119 mo\u017cna usun\u0105\u0107, a u\u017cytkownik nie b\u0119dzie mia\u0142 dost\u0119pu do zablokowanej witryny. Wygodnym sposobem kontroli zablokowanych zasob\u00f3w jest r\u00f3wnie\u017c ustawienie listy blokowanej, na kt\u00f3rej mo\u017cna poda\u0107 domeny, adresy IP lub za\u0142adowa\u0107 plik w formacie .csv ze spisem domen do zablokowania.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/kg\/lu\/lo\/kglulo9f-hiyxv7ydcj4zdxxjxy.png\"><img decoding=\"async\" alt=\"3. Platforma zarz\u0105dzania Check Point SandBlast Agent. Polityka zapobiegania zagro\u017ceniom\" src=\"\/wp-content\/uploads\/2020\/08\/098f6e80aaa9ac5ddab0db2e4fe5e256.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>W standardowej polityce filtrowania URL ustawiono dzia\u0142anie Wykryj i wybrano jedn\u0105 kategori\u0119 \u2014 Bezpiecze\u0144stwo, dla kt\u00f3rej b\u0119d\u0105 rejestrowane zdarzenia. Kategoria ta obejmuje r\u00f3\u017cne anonimizery, strony o poziomie ryzyka Krytycznym\/Wysokim\/\u015arednim, strony phishingowe, spam i wiele innych. U\u017cytkownicy b\u0119d\u0105 mogli uzyska\u0107 dost\u0119p do zasobu dzi\u0119ki ustawieniu \u201eZezw\u00f3l u\u017cytkownikowi na zignorowanie alertu filtrowania URL i dost\u0119p do witryny\u201d.<\/p>\n<p>                        <b class=\"spoiler_title\">Pobierz (web) Ochron\u0119<\/b><br \/>\n                        Emulacja &amp; Ekstrakcja pozwala przeprowadza\u0107 emulacj\u0119 \u015bci\u0105ganych plik\u00f3w w chmurowej piaskownicy Check Point oraz oczyszcza\u0107 dokumenty \u201ena \u017cywo\u201d, usuwaj\u0105c potencjalnie z\u0142o\u015bliw\u0105 zawarto\u015b\u0107 lub konwertuj\u0105c dokument na PDF. Istniej\u0105 trzy tryby pracy:<\/p>\n<ul>\n<li><i>Zablokuj<\/i> \u2014 umo\u017cliwia uzyskanie kopii oczyszczonego dokumentu przed ostatecznym werdyktem emulacji lub poczekanie na zako\u0144czenie emulacji i pobranie od razu oryginalnego pliku;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Wykryj<\/i> \u2014 przeprowadza emulacj\u0119 w tle, nie przeszkadzaj\u0105c u\u017cytkownikowi w uzyskaniu oryginalnego pliku, niezale\u017cnie od werdyktu;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Wy\u0142\u0105cz<\/i> \u2014 wszelkie pliki s\u0105 dozwolone do pobrania bez przechodzenia emulacji i oczyszczania potencjalnie z\u0142o\u015bliwych komponent\u00f3w.<\/li>\n<\/ul>\n<p>\nIstnieje tak\u017ce mo\u017cliwo\u015b\u0107 wyboru dzia\u0142ania dla plik\u00f3w, kt\u00f3re nie s\u0105 obs\u0142ugiwane przez narz\u0119dzia emulacji i oczyszczania Check Point \u2014 mo\u017cna zezwoli\u0107 lub zabroni\u0107 pobierania wszystkich nieobs\u0142ugiwanych plik\u00f3w.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/hu\/m0\/a4\/hum0a4qxlidupf5fhldhtbjnqro.png\"><img decoding=\"async\" alt=\"3. Platforma zarz\u0105dzania Check Point SandBlast Agent. Polityka zapobiegania zagro\u017ceniom\" src=\"\/wp-content\/uploads\/2020\/08\/5333f91625d3230651025309a7a4182d.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>W standardowej polityce Ochrony Pobierania ustawiono dzia\u0142anie Zablokuj z mo\u017cliwo\u015bci\u0105 uzyskania oczyszczonej z potencjalnie szkodliwej zawarto\u015bci kopii oryginalnego dokumentu oraz zezwolenie na pobieranie plik\u00f3w, kt\u00f3re nie s\u0105 obs\u0142ugiwane przez narz\u0119dzia emulacji i oczyszczania.<\/p>\n<p>                        <b class=\"spoiler_title\">Ochrona Po\u015bwiadcze\u0144<\/b><br \/>\n                        Komponent Ochrony Po\u015bwiadcze\u0144 chroni dane logowania u\u017cytkownik\u00f3w i zawiera 2 elementy: Zero Phishing oraz Ochron\u0119 Has\u0142a. <i>Zero Phishing<\/i> chroni u\u017cytkownik\u00f3w przed dost\u0119pem do zasob\u00f3w phishingowych, a <i>Ochrona Has\u0142a<\/i> informuje u\u017cytkownika o niedopuszczalno\u015bci u\u017cywania danych logowania do firmy poza chronion\u0105 domen\u0105. Zero Phishing mo\u017cna skonfigurowa\u0107 na Prevent, Detect lub Off. Gdy ustawione jest dzia\u0142anie Prevent, u\u017cytkownicy mog\u0105 mie\u0107 mo\u017cliwo\u015b\u0107 pomini\u0119cia ostrze\u017cenia o potencjalnie phishingowym zasobie i uzyskania do niego dost\u0119pu, lub mo\u017cna zablokowa\u0107 t\u0119 mo\u017cliwo\u015b\u0107 i zawsze uniemo\u017cliwi\u0107 dost\u0119p. W przypadku dzia\u0142ania Detect u\u017cytkownicy zawsze maj\u0105 mo\u017cliwo\u015b\u0107 pomini\u0119cia ostrze\u017cenia i uzyskania dost\u0119pu do tego zasobu. Ochrona has\u0142em pozwala wybra\u0107 chronione domeny, dla kt\u00f3rych b\u0119dzie przeprowadzana kontrola hase\u0142, oraz jedno z trzech dzia\u0142a\u0144: Detect &amp; Alert (informuj\u0105ce u\u017cytkownika), Detect lub Off.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/7c\/xn\/lv\/7cxnlvruw7jmk6g71emd-zi3qag.png\"><img decoding=\"async\" alt=\"3. Platforma zarz\u0105dzania Check Point SandBlast Agent. Polityka zapobiegania zagro\u017ceniom\" src=\"\/wp-content\/uploads\/2020\/08\/068e4ca4d7a89ff74d48a71c6079025a.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Standardowa polityka dla Ochrony Po\u015bwiadcze\u0144 przewiduje Prevent dla wszelkich phishingowych zasob\u00f3w, uniemo\u017cliwiaj\u0105c u\u017cytkownikom dost\u0119p do potencjalnie z\u0142o\u015bliwej strony. Obejmuje r\u00f3wnie\u017c ochron\u0119 przed u\u017cywaniem hase\u0142 korporacyjnych, jednak bez wskazanych domen ta funkcja nie b\u0119dzie dzia\u0142a\u0107.<\/p>\n<p>                        <b class=\"spoiler_title\">Ochrona plik\u00f3w<\/b><br \/>\n                        Ochrona plik\u00f3w odpowiada za zabezpieczenie plik\u00f3w przechowywanych na urz\u0105dzeniu u\u017cytkownika i obejmuje dwa komponenty: Anti-Malware oraz Emulacj\u0119 Zagro\u017ce\u0144 Plik\u00f3w. <i>Anti-Malware<\/i> jest narz\u0119dziem, kt\u00f3re regularnie skanuje wszystkie pliki u\u017cytkownika i systemowe przy u\u017cyciu analizy sygnatur. W ustawieniach tego komponentu mo\u017cna skonfigurowa\u0107 parametry regularnego skanowania lub losowego czasu jego przeprowadzania, okres aktualizacji sygnatur oraz mo\u017cliwo\u015b\u0107 dla u\u017cytkownik\u00f3w anulowania zaplanowanego skanowania. <i>Emulacja Zagro\u017ce\u0144 Plik\u00f3w<\/i> pozwala na emulacj\u0119 plik\u00f3w przechowywanych na urz\u0105dzeniu u\u017cytkownika w chmurze sandboksowej Check Point, jednak ta funkcja bezpiecze\u0144stwa dzia\u0142a tylko w trybie Detect.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/yv\/5-\/ns\/yv5-nsf5xe8vjjjoaslhu8aaofo.png\"><img decoding=\"async\" alt=\"3. Platforma zarz\u0105dzania Check Point SandBlast Agent. Polityka zapobiegania zagro\u017ceniom\" src=\"\/wp-content\/uploads\/2020\/08\/b347fd5a4a3e3732dec20efa5d7a766a.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>W standardowej polityce dla Ochrony Plik\u00f3w w\u0142\u0105czona jest ochrona za pomoc\u0105 Anti-Malware oraz wykrywanie z\u0142o\u015bliwych plik\u00f3w przy u\u017cyciu Emulacji Zagro\u017ce\u0144 Plik\u00f3w. Regularne skanowanie odbywa si\u0119 co miesi\u0105c, a sygnatury na urz\u0105dzeniu u\u017cytkownika s\u0105 aktualizowane co 4 godziny. U\u017cytkownicy maj\u0105 mo\u017cliwo\u015b\u0107 anulowania zaplanowanego skanowania, jednak nie p\u00f3\u017aniej ni\u017c 30 dni od ostatniego udanego skanowania.<\/p>\n<h3>Ochrona Behawioralna<\/h3>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Anti-Bot, Behavioral Guard &amp; Anti-Ransomware, Anti-Exploit<\/b><br \/>\n                        Grupa komponent\u00f3w ochrony Behavioral Protection sk\u0142ada si\u0119 z trzech element\u00f3w: Anti-Bot, Behavioral Guard &amp; Anti-Ransomware oraz Anti-Exploit. <i>Anti-Bot<\/i> umo\u017cliwia \u015bledzenie i blokowanie po\u0142\u0105cze\u0144 C&amp;C za pomoc\u0105 stale aktualizowanej bazy Check Point ThreatCloud. <i>Behavioral Guard &amp; Anti-Ransomware<\/i> na bie\u017c\u0105co monitoruje aktywno\u015b\u0107 (pliki, procesy, interakcje sieciowe) na komputerze u\u017cytkownika i pozwala zapobiec atakom ransomware na wczesnych etapach. Dodatkowo, ten element ochrony umo\u017cliwia odzyskiwanie plik\u00f3w, kt\u00f3re zosta\u0142y ju\u017c zaszyfrowane przez z\u0142o\u015bliwe oprogramowanie. Pliki s\u0105 przywracane w ich pierwotnych katalogach lub mo\u017cna wskaza\u0107 okre\u015blon\u0105 lokalizacj\u0119, w kt\u00f3rej b\u0119d\u0105 przechowywane wszystkie odzyskane pliki. <i>Anti-Exploit<\/i> umo\u017cliwia wykrywanie atak\u00f3w typu zero-day. Dla wszystkich komponent\u00f3w Behavioral Protection obs\u0142ugiwane s\u0105 trzy tryby pracy: Prevent, Detect i Off.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/cj\/we\/hw\/cjwehwnasdhxnxtjrcaed-6x0mc.png\"><img decoding=\"async\" alt=\"3. Platforma zarz\u0105dzania Check Point SandBlast Agent. Polityka zapobiegania zagro\u017ceniom\" src=\"\/wp-content\/uploads\/2020\/08\/e46e6617b6930a9b74ffb5dd752d27e4.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Standardowa polityka dla Behavioral Protection przewiduje tryb Prevent dla komponent\u00f3w Anti-Bot oraz Behavioral Guard &amp; Anti-Ransomware, z przywracaniem zaszyfrowanych plik\u00f3w w ich pierwotnych katalogach. Komponent Anti-Exploit jest wy\u0142\u0105czony i nie jest u\u017cywany.<\/p>\n<h3>Analiza i Odtwarzanie<\/h3>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Zautomatyzowana Analiza Atak\u00f3w (Forensics), Odtwarzanie i Reakcja<\/b><br \/>\n                        Do analizy i dochodzenia w sprawie incydent\u00f3w bezpiecze\u0144stwa dost\u0119pne s\u0105 dwa komponenty: Zautomatyzowana Analiza Atak\u00f3w (Forensics) oraz Odtwarzanie i Reakcja. <i>Zautomatyzowana Analiza Atak\u00f3w (Forensics)<\/i> umo\u017cliwia generowanie raport\u00f3w z wynik\u00f3w obrony przed atakami z szczeg\u00f3\u0142owym opisem \u2014 a\u017c do analizy procesu wykonywania z\u0142o\u015bliwego oprogramowania na komputerze u\u017cytkownika. Istnieje r\u00f3wnie\u017c mo\u017cliwo\u015b\u0107 skorzystania z funkcji Threat Hunting, kt\u00f3ra umo\u017cliwia proaktywne wyszukiwanie anomalii i potencjalnie szkodliwego zachowania przy u\u017cyciu predefiniowanych lub tworzonych filtr\u00f3w. <i>Odtwarzanie i Reakcja<\/i> umo\u017cliwia konfigurowanie parametr\u00f3w przywracania i kwarantanny plik\u00f3w po przeprowadzeniu ataku: reguluje interakcj\u0119 u\u017cytkownik\u00f3w z plikami w kwarantannie oraz istnieje mo\u017cliwo\u015b\u0107 przechowywania plik\u00f3w w kwarantannie w okre\u015blonym przez administratora katalogu.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/yv\/g6\/_5\/yvg6_5q9htpuow09drvc9twvin0.png\"><img decoding=\"async\" alt=\"3. Platforma zarz\u0105dzania Check Point SandBlast Agent. Polityka zapobiegania zagro\u017ceniom\" src=\"\/wp-content\/uploads\/2020\/08\/054dd15ef97b9f018c09dac6168363a2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>W standardowej polityce Analizy i Odtwarzania zawarta jest ochrona, kt\u00f3ra obejmuje automatyczne dzia\u0142ania maj\u0105ce na celu przywracanie (zako\u0144czenie proces\u00f3w, przywracanie plik\u00f3w itp.), a tak\u017ce aktywna jest opcja wysy\u0142ania plik\u00f3w do kwarantanny, przy czym u\u017cytkownicy mog\u0105 jedynie usuwa\u0107 pliki z kwarantanny.<\/p>\n<h2>Standardowa polityka Threat Prevention: testowanie<\/h2>\n<p><\/p>\n<h4>Check Point CheckMe Endpoint<\/h4>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/zv\/cy\/xm\/zvcyxmbkz7okn3e93d2skndecvk.png\"><img decoding=\"async\" alt=\"3. Platforma zarz\u0105dzania Check Point SandBlast Agent. Polityka zapobiegania zagro\u017ceniom\" src=\"\/wp-content\/uploads\/2020\/08\/edeedd847643ab7ac6cb374287601a7f.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Naj\u0142atwiejszy i najszybszy spos\u00f3b sprawdzenia bezpiecze\u0144stwa urz\u0105dzenia u\u017cytkownika przed najpopularniejszymi rodzajami atak\u00f3w \u2014 przeprowadzenie testu za pomoc\u0105 zasobu <noindex><a rel=\"nofollow\" href=\"https:\/\/pages.checkpoint.com\/checkme-instant-security-check.html\">Check Point CheckMe<\/a><\/noindex>, kt\u00f3ry przeprowadza szereg typowych atak\u00f3w r\u00f3\u017cnych kategorii i pozwala uzyska\u0107 raport z wynikami testu. W tym przypadku zastosowano metod\u0119 testowania Endpoint, podczas kt\u00f3rej na komputer pobierany jest i uruchamiany plik wykonywalny, a nast\u0119pnie rozpoczyna si\u0119 proces weryfikacji.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/zr\/rl\/9y\/zrrl9yjxowxgkrywqwipy8ac0dq.png\"><img decoding=\"async\" alt=\"3. Platforma zarz\u0105dzania Check Point SandBlast Agent. Polityka zapobiegania zagro\u017ceniom\" src=\"\/wp-content\/uploads\/2020\/08\/698d916e730a65d937abd49929545a64.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>W trakcie sprawdzania bezpiecze\u0144stwa roboczego komputera agent SandBlast informuje o zidentyfikowanych i odpartych atakach na urz\u0105dzenie u\u017cytkownika, na przyk\u0142ad: blade Anti-Bot informuje o wykryciu infekcji, blade Anti-Malware wykry\u0142 i usun\u0105\u0142 z\u0142o\u015bliwy plik CP_AM.exe, a blade Threat Emulation w wyniku emulacji ustali\u0142, \u017ce plik CP_ZD.exe jest z\u0142o\u015bliwy.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/dh\/xi\/3-\/dhxi3-jlwqijhtxwwbxac-zrtj4.gif\"><img decoding=\"async\" alt=\"3. Platforma zarz\u0105dzania Check Point SandBlast Agent. Polityka zapobiegania zagro\u017ceniom\" src=\"\/wp-content\/uploads\/2020\/08\/1a4af1b0066af56d4163d3e6b2ca8441.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Na koniec testowania z wykorzystaniem CheckMe Endpoint uzyskali\u015bmy nast\u0119puj\u0105cy rezultat: z 6 kategorii atak\u00f3w standardowa polityka Threat Prevention nie poradzi\u0142a sobie tylko z jedn\u0105 kategori\u0105 \u2014 Browser Exploit. Wynika to z faktu, \u017ce standardowa polityka Threat Prevention nie obejmuje blade'a Anti-Exploit. Warto zauwa\u017cy\u0107, \u017ce bez zainstalowanego agenta SandBlast komputer u\u017cytkownika przeszed\u0142 test tylko w kategorii Ransomware.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/h3\/76\/zc\/h376zclkuvjxwxc2unwvcnejwem.png\"><img decoding=\"async\" alt=\"3. Platforma zarz\u0105dzania Check Point SandBlast Agent. Polityka zapobiegania zagro\u017ceniom\" src=\"\/wp-content\/uploads\/2020\/08\/66a08b2b436df273344a00aafabb1f50.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h4>KnowBe4 RanSim<\/h4>\n<p>\nDo testowania dzia\u0142ania blade'a Anti-Ransomware mo\u017cna wykorzysta\u0107 bezp\u0142atne rozwi\u0105zanie <noindex><a rel=\"nofollow\" href=\"https:\/\/www.knowbe4.com\/ransomware-simulator\">KnowBe4 RanSim<\/a><\/noindex>, kt\u00f3re przeprowadza szereg test\u00f3w na urz\u0105dzeniu u\u017cytkownika: 18 scenariuszy infekcji przez ransomware i 1 scenariusz infekcji przez kryptominer. Warto zauwa\u017cy\u0107, \u017ce obecno\u015b\u0107 wielu blade'\u00f3w w standardowej polityce (Threat Emulation, Anti-Malware, Behavioral Guard) dzia\u0142aj\u0105cych w trybie Prevent nie pozwala na prawid\u0142owe uruchomienie tego testu. Jednak nawet przy obni\u017conym poziomie bezpiecze\u0144stwa (Threat Emulation w trybie Off) test blade'a Anti-Ransomware pokazuje wysokie wyniki: 18 z 19 test\u00f3w zako\u0144czono sukcesem (1 si\u0119 nie uruchomi\u0142).<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/7y\/l_\/nq\/7yl_nqjgbol5kav2pgyu4ta-fr4.png\"><img decoding=\"async\" alt=\"3. Platforma zarz\u0105dzania Check Point SandBlast Agent. Polityka zapobiegania zagro\u017ceniom\" src=\"\/wp-content\/uploads\/2020\/08\/99622aa0c54d086efeaac3c2661a028e.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h4>Z\u0142o\u015bliwe pliki i dokumenty<\/h4>\n<p>\nZnakomita jest analiza dzia\u0142ania r\u00f3\u017cnych blade'\u00f3w w standardowej polityce Zapobiegania Zagro\u017ceniom przy u\u017cyciu z\u0142o\u015bliwych plik\u00f3w popularnych format\u00f3w, kt\u00f3re s\u0105 pobierane na komputer u\u017cytkownika. W te\u015bcie wzi\u0119\u0142o udzia\u0142 66 plik\u00f3w w formatach PDF, DOC, DOCX, EXE, XLS, XLSX, CAB, RTF. Wyniki testu wykaza\u0142y, \u017ce agent SandBlast zdo\u0142a\u0142 zablokowa\u0107 64 z\u0142o\u015bliwe pliki z 66. Zainfekowane pliki zosta\u0142y usuni\u0119te po pobraniu lub oczyszczone z z\u0142o\u015bliwej zawarto\u015bci za pomoc\u0105 Threat Extraction i otrzymane przez u\u017cytkownika.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/dx\/g_\/az\/dxg_az4i9fvox2mbgdhhpoqzuae.png\"><img decoding=\"async\" alt=\"3. Platforma zarz\u0105dzania Check Point SandBlast Agent. Polityka zapobiegania zagro\u017ceniom\" src=\"\/wp-content\/uploads\/2020\/08\/751ea1224ee20e1a98c53ae747b98b65.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h3>Zalecenia dotycz\u0105ce poprawy polityki Zapobiegania Zagro\u017ceniom<\/h3>\n<p><\/p>\n<h4>1. Filtracja URL<\/h4>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/ff\/03\/w2\/ff03w26_9avqezjhb-fflbmmdca.png\"><img decoding=\"async\" alt=\"3. Platforma zarz\u0105dzania Check Point SandBlast Agent. Polityka zapobiegania zagro\u017ceniom\" src=\"\/wp-content\/uploads\/2020\/08\/9cd69ad2a8a1c034693960b567ea0a46.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Pierwsz\u0105 rzecz\u0105, kt\u00f3r\u0105 nale\u017cy poprawi\u0107 w standardowej polityce, aby zwi\u0119kszy\u0107 poziom bezpiecze\u0144stwa komputera klienta, jest przestawienie blade'a Filtracja URL w tryb Zapobieganie i wskazanie odpowiednich kategorii do zablokowania. W naszym przypadku wybrano wszystkie kategorie z wyj\u0105tkiem General Use, poniewa\u017c obejmuj\u0105 one wi\u0119kszo\u015b\u0107 zasob\u00f3w, do kt\u00f3rych nale\u017cy ograniczy\u0107 dost\u0119p u\u017cytkownikom w miejscu pracy. Dodatkowo dla takich stron warto usun\u0105\u0107 mo\u017cliwo\u015b\u0107 omijania okna ostrze\u017cenia przez u\u017cytkownik\u00f3w, odznaczaj\u0105c opcj\u0119 \u201eZezwalaj u\u017cytkownikowi na zignorowanie ostrze\u017cenia filtracji URL i dost\u0119p do strony\u201d.<\/p>\n<h4>2. Ochrona Pobierania<\/h4>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/pj\/kt\/cz\/pjktczvmqy02s3oxr4vjhpvzvvk.png\"><img decoding=\"async\" alt=\"3. Platforma zarz\u0105dzania Check Point SandBlast Agent. Polityka zapobiegania zagro\u017ceniom\" src=\"\/wp-content\/uploads\/2020\/08\/7aab7f03a4bb2422e79cdb46b163df09.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Drugim parametrem, na kt\u00f3ry warto zwr\u00f3ci\u0107 uwag\u0119, jest mo\u017cliwo\u015b\u0107 pobierania przez u\u017cytkownik\u00f3w plik\u00f3w, kt\u00f3re nie s\u0105 obs\u0142ugiwane przez emulacj\u0119 Check Point. Poniewa\u017c w tej sekcji rozwa\u017camy popraw\u0119 standardowej polityki Zapobiegania Zagro\u017ceniom z perspektywy bezpiecze\u0144stwa, najlepszym rozwi\u0105zaniem b\u0119dzie zakaz pobierania nieobs\u0142ugiwanych plik\u00f3w.<\/p>\n<h4>3. Ochrona Plik\u00f3w<\/h4>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/it\/ci\/4y\/itci4yn2eoqkfvkdhw8muzwf68m.png\"><img decoding=\"async\" alt=\"3. Platforma zarz\u0105dzania Check Point SandBlast Agent. Polityka zapobiegania zagro\u017ceniom\" src=\"\/wp-content\/uploads\/2020\/08\/99cb509f48ff618a6f853f37e56cb8e2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Nale\u017cy r\u00f3wnie\u017c zwr\u00f3ci\u0107 uwag\u0119 na ustawienia ochrony plik\u00f3w \u2014 szczeg\u00f3lnie na parametry okresowego skanowania i opcje dla u\u017cytkownika pozwalaj\u0105ce na op\u00f3\u017anienie wymuszonego skanowania. W tym przypadku nale\u017cy uwzgl\u0119dni\u0107 ramy czasowe pracy u\u017cytkownika, a dobrym rozwi\u0105zaniem z punktu widzenia bezpiecze\u0144stwa i wydajno\u015bci jest ustawienie wymuszonego skanowania codziennie, przy czym czas jest wybierany losowo (od 00:00 do 8:00), a u\u017cytkownik mo\u017ce op\u00f3\u017ani\u0107 skanowanie maksymalnie o tydzie\u0144.<\/p>\n<h4>4. Ochrona przed Eksploatacj\u0105<\/h4>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/6e\/mx\/kv\/6emxkv4yzkzkqu546ep-iratzr8.png\"><img decoding=\"async\" alt=\"3. Platforma zarz\u0105dzania Check Point SandBlast Agent. Polityka zapobiegania zagro\u017ceniom\" src=\"\/wp-content\/uploads\/2020\/08\/b4ba3964fcc5572d479eefe50abf0e31.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Zasadniczym problemem standardowej polityki Threat Prevention jest wy\u0142\u0105czony modu\u0142 Anti-Exploit. Zaleca si\u0119 w\u0142\u0105czenie tego modu\u0142u w trybie Prevent, aby chroni\u0107 stacje robocze przed atakami wykorzystuj\u0105cymi exploity. Po tej poprawce ponowny test CheckMe zako\u0144czy\u0142 si\u0119 sukcesem, nie wykryto luk na stacji roboczej u\u017cytkownika.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/cq\/ys\/ri\/cqysrifvsbfda0sowlprohzzxpg.png\"><img decoding=\"async\" alt=\"3. Platforma zarz\u0105dzania Check Point SandBlast Agent. Polityka zapobiegania zagro\u017ceniom\" src=\"\/wp-content\/uploads\/2020\/08\/521e2edcd642977369f92eded813c435.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h3>Podsumowanie<\/h3>\n<p>\nPodsumowuj\u0105c: w tym artykule zapoznali\u015bmy si\u0119 z komponentami standardowej polityki Threat Prevention, przetestowali\u015bmy t\u0119 polityk\u0119 za pomoc\u0105 r\u00f3\u017cnych metod i narz\u0119dzi, a tak\u017ce opisali\u015bmy zalecenia dotycz\u0105ce poprawy ustawie\u0144 standardowej polityki w celu zwi\u0119kszenia poziomu bezpiecze\u0144stwa maszyny u\u017cytkownika. W nast\u0119pnym artykule cyklu przejdziemy do analizy polityki Data Protection i om\u00f3wimy ustawienia Global Policy Settings.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/358508\/\">Du\u017ca kolekcja materia\u0142\u00f3w dotycz\u0105cych Check Point od TS Solution<\/a><\/noindex>. Aby nie przegapi\u0107 kolejnych publikacji na temat platformy zarz\u0105dzania SandBlast Agent \u2014 \u015bled\u017a nasze aktualno\u015bci w naszych mediach spo\u0142eczno\u015bciowych (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\">Telegram<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/groups\/tssolution.info\/\">Facebook<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\">VK<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\">Blog TS Solution<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/zen.yandex.ru\/id\/5c7d2162fa818600ae386a52\">Yandex.Zen<\/a><\/noindex>).<br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/513254\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 \u0442\u0440\u0435\u0442\u044c\u044e \u0441\u0442\u0430\u0442\u044c\u044e \u0446\u0438\u043a\u043b\u0430 \u043e \u043d\u043e\u0432\u043e\u0439 \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0439 \u043a\u043e\u043d\u0441\u043e\u043b\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043f\u0435\u0440\u0441\u043e\u043d\u0430\u043b\u044c\u043d\u044b\u0445 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043e\u0432 \u2014 Check Point SandBlast Agent Management Platform. \u041d\u0430\u043f\u043e\u043c\u043d\u044e, \u0447\u0442\u043e \u0432 \u043f\u0435\u0440\u0432\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u043f\u043e\u0437\u043d\u0430\u043a\u043e\u043c\u0438\u043b\u0438\u0441\u044c \u0441 \u043f\u043e\u0440\u0442\u0430\u043b\u043e\u043c Infinity Portal \u0438 \u0441\u043e\u0437\u0434\u0430\u043b\u0438 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0439 \u0441\u0435\u0440\u0432\u0438\u0441 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0430\u0433\u0435\u043d\u0442\u0430\u043c\u0438 Endpoint Management Service. \u0412\u043e \u0432\u0442\u043e\u0440\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u0438\u0437\u0443\u0447\u0438\u043b\u0438 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0432\u0435\u0431-\u043a\u043e\u043d\u0441\u043e\u043b\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0438 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u043b\u0438 \u0430\u0433\u0435\u043d\u0442\u0430 \u0441\u043e \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u043e\u0439 \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u043e\u0439 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":90855,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-90854","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/3-check-point-sandblast-agent-management-platform-politika-threat-prevention\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd473. Check Point SandBlast Agent Management Platform. \u041f\u043e\u043b\u0438\u0442\u0438\u043a\u0430 Threat Prevention | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/3-check-point-sandblast-agent-management-platform-politika-threat-prevention\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-08-06T23:42:11+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-08-06T23:42:11+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd473. Platforma zarz\u0105dzania Check Point SandBlast Agent. Polityka Threat Prevention | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/3-check-point-sandblast-agent-management-platform-politika-threat-prevention","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd473. Check Point SandBlast Agent Management Platform. \u041f\u043e\u043b\u0438\u0442\u0438\u043a\u0430 Threat Prevention | ProHoster","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/3-check-point-sandblast-agent-management-platform-politika-threat-prevention","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-08-06T23:42:11+00:00","article:modified_time":"2020-08-06T23:42:11+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"90854","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:40:04","updated":"2022-10-01 09:33:59","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/90854","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=90854"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/90854\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/90855"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=90854"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=90854"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=90854"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}