{"id":92931,"date":"2020-09-01T13:43:08","date_gmt":"2020-09-01T11:43:08","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings"},"modified":"2020-09-01T13:43:08","modified_gmt":"2020-09-01T11:43:08","slug":"4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings","title":{"rendered":"4. Platforma zarz\u0105dzania agentem SandBlast Check Point. Polityka ochrony danych. Ustawienia wdra\u017cania i globalnej polityki","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"4. Platforma zarz\u0105dzania agentem SandBlast Check Point. Polityka ochrony danych. Ustawienia wdra\u017cania i globalnej polityki\" src=\"\/wp-content\/uploads\/2020\/09\/a0d4603cacecf98f5312fe32383bf08c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nWitamy w czwartej cz\u0119\u015bci cyklu artyku\u0142\u00f3w po\u015bwi\u0119conych rozwi\u0105zaniu Check Point SandBlast Agent Management Platform. W poprzednich artyku\u0142ach (<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/511768\/\">pierwsza<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/512614\/\">druga<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/513254\/\">trzecia<\/a><\/noindex>) dok\u0142adnie opisali\u015bmy interfejs i mo\u017cliwo\u015bci konsoli zarz\u0105dzania w sieci oraz om\u00f3wili\u015bmy polityk\u0119 zapobiegania zagro\u017ceniom, testuj\u0105c j\u0105 pod k\u0105tem przeciwdzia\u0142ania r\u00f3\u017cnym zagro\u017ceniom. Artyku\u0142 ten jest po\u015bwi\u0119cony drugiemu komponentowi bezpiecze\u0144stwa \u2014 polityce ochrony danych (Data Protection), odpowiadaj\u0105cej za zabezpieczenie danych przechowywanych na urz\u0105dzeniu u\u017cytkownika. W ramach tego artyku\u0142u om\u00f3wimy r\u00f3wnie\u017c sekcje wdro\u017cenia (Deployment) i ustawienia polityki globalnej (Global Policy Settings).<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Polityka ochrony danych<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/xg\/gn\/p9\/xggnp9rvyyf5ovui9vdxv0dpmuy.png\"><img decoding=\"async\" alt=\"4. Platforma zarz\u0105dzania agentem SandBlast Check Point. Polityka ochrony danych. Ustawienia wdra\u017cania i globalnej polityki\" src=\"\/wp-content\/uploads\/2020\/09\/d3f6f895f6633034ca466ca9f54da3e3.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Polityka ochrony danych pozwala skonfigurowa\u0107 dost\u0119p do danych przechowywanych na komputerze roboczym tylko dla autoryzowanych u\u017cytkownik\u00f3w, wykorzystuj\u0105c funkcje pe\u0142nego szyfrowania dysku (Full Disk Encryption) oraz ochrony procesu uruchamiania (Boot Protection). Obecnie obs\u0142ugiwane s\u0105 nast\u0119puj\u0105ce opcje konfiguracji szyfrowania dysku: dla Windows \u2014 Check Point Encryption lub BitLocker Encryption, dla MacOS \u2014 File Vault. Przyjrzyjmy si\u0119 bli\u017cej mo\u017cliwo\u015bciom i ustawieniom ka\u017cdej z opcji.<\/p>\n<h4>Check Point Encryption<\/h4>\n<p>\nCheck Point Encryption jest standardow\u0105 metod\u0105 szyfrowania dysku w polityce ochrony danych i zapewnia szyfrowanie wszystkich plik\u00f3w systemowych (tymczasowych, systemowych, usuni\u0119tych) w tle, bez wp\u0142ywu na wydajno\u015b\u0107 komputera u\u017cytkownika. Po szyfrowaniu dysk staje si\u0119 niedost\u0119pny dla nieautoryzowanych u\u017cytkownik\u00f3w.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/hv\/lr\/du\/hvlrdum9mu88ub0clodrkc3ny5i.png\"><img decoding=\"async\" alt=\"4. Platforma zarz\u0105dzania agentem SandBlast Check Point. Polityka ochrony danych. Ustawienia wdra\u017cania i globalnej polityki\" src=\"\/wp-content\/uploads\/2020\/09\/8176a8f0ca55c05ac6dadff33534008b.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Podstawowym ustawieniem dla Check Point Encryption jest \u201eW\u0142\u0105cz Pre-boot\u201d, co wymaga uwierzytelnienia u\u017cytkownik\u00f3w przed za\u0142adowaniem systemu operacyjnego. Ta opcja jest zalecana, poniewa\u017c zapobiega mo\u017cliwo\u015bci zastosowania \u015brodk\u00f3w omijania uwierzytelnienia na poziomie systemu operacyjnego. Istnieje r\u00f3wnie\u017c mo\u017cliwo\u015b\u0107 konfiguracji parametr\u00f3w tymczasowego omini\u0119cia dla funkcji Pre-boot:<\/p>\n<ul>\n<li><i>Zezw\u00f3l na logowanie do systemu po tymczasowym omini\u0119ciu<\/i> \u2014 wy\u0142\u0105czenie funkcji Pre-boot i przej\u015bcie do uwierzytelnienia w systemie operacyjnym;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Zezw\u00f3l na omini\u0119cie Pre-boot (Wake On LAN \u2013 WOL)<\/i> \u2014 wy\u0142\u0105czenie funkcji pre-boot na komputerach, kt\u00f3re s\u0105 pod\u0142\u0105czone do serwera zarz\u0105dzania przez Ethernet; <\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Zezw\u00f3l na skrypt omijaj\u0105cy<\/i> \u2014 pozwala na skonfigurowanie omini\u0119cia funkcji Pre-boot z okre\u015bleniem czasu i daty rozpocz\u0119cia dzia\u0142ania skryptu oraz parametr\u00f3w zako\u0144czenia omijania Pre-boot; <\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Zezw\u00f3l na omini\u0119cie w LAN<\/i> \u2014 wy\u0142\u0105czenie funkcji pre-boot przy pod\u0142\u0105czeniu do lokalnej sieci.<\/li>\n<\/ul>\n<p>\nPowy\u017csze opcje tymczasowego obej\u015bcia funkcji Pre-boot nie s\u0105 zalecane do u\u017cycia bez wyra\u017anych powod\u00f3w (na przyk\u0142ad prace techniczne lub rozwi\u0105zywanie problem\u00f3w), a najlepszym rozwi\u0105zaniem z punktu widzenia bezpiecze\u0144stwa jest w\u0142\u0105czenie funkcji Pre-boot bez ustawiania tymczasowych regu\u0142 obej\u015bcia. W razie potrzeby obej\u015bcia Pre-boot zaleca si\u0119 ustawi\u0107 minimalnie konieczne ramy czasowe w parametrach tymczasowego obej\u015bcia, aby nie obni\u017ca\u0107 poziomu ochrony przez d\u0142u\u017cszy czas.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/js\/1i\/dh\/js1idhttoiq0eikit7afjtegxiy.gif\"><img decoding=\"async\" alt=\"4. Platforma zarz\u0105dzania agentem SandBlast Check Point. Polityka ochrony danych. Ustawienia wdra\u017cania i globalnej polityki\" src=\"\/wp-content\/uploads\/2020\/09\/689919312946d768721d4638140aa337.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>R\u00f3wnie\u017c podczas korzystania z Check Point Encryption istnieje mo\u017cliwo\u015b\u0107 konfigurowania zaawansowanych ustawie\u0144 polityki Ochrony Danych, na przyk\u0142ad bardziej elastycznego konfigurowania parametr\u00f3w szyfrowania, dostosowywania r\u00f3\u017cnych aspekt\u00f3w funkcji Pre-boot i uwierzytelniania Windows.<\/p>\n<h4>Szyfrowanie BitLocker<\/h4>\n<p>\nBitLocker jest cz\u0119\u015bci\u0105 systemu operacyjnego Windows i umo\u017cliwia szyfrowanie dysk\u00f3w twardych i przeno\u015bnych no\u015bnik\u00f3w. Check Point BitLocker Management jest komponentem us\u0142ug Windows, kt\u00f3ry uruchamia si\u0119 automatycznie wraz z klientem SandBlast Agent i wykorzystuje API do zarz\u0105dzania technologi\u0105 BitLocker.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/ij\/1u\/od\/ij1uodbdmmfbjmgantnxjrogvlo.png\"><img decoding=\"async\" alt=\"4. Platforma zarz\u0105dzania agentem SandBlast Check Point. Polityka ochrony danych. Ustawienia wdra\u017cania i globalnej polityki\" src=\"\/wp-content\/uploads\/2020\/09\/c8f328978ba8f8906a112765fd7e4571.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Wybieraj\u0105c Szyfrowanie BitLocker jako metod\u0119 szyfrowania dysku w polityce Ochrony Danych, mo\u017cna skonfigurowa\u0107 nast\u0119puj\u0105ce parametry:<\/p>\n<ul>\n<li><i>Pocz\u0105tkowe Szyfrowanie<\/i> \u2014 ustawienia pocz\u0105tkowego szyfrowania, pozwalaj\u0105 na zaszyfrowanie ca\u0142ego dysku (Szyfruj ca\u0142y dysk), co jest zalecane dla maszyn z ju\u017c istniej\u0105cymi danymi u\u017cytkownik\u00f3w (plikami, dokumentami itp.), lub zaszyfrowanie tylko danych (Szyfruj tylko u\u017cywan\u0105 przestrze\u0144 dyskow\u0105), co jest zalecane dla nowych instalacji Windows;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Dyski do szyfrowania<\/i> \u2014 wyb\u00f3r dysk\u00f3w\/partycji do szyfrowania, umo\u017cliwia zaszyfrowanie wszystkich dysk\u00f3w (Wszystkie dyski) lub tylko partycji z systemem operacyjnym (Tylko dysk OS);<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Algorytm szyfrowania<\/i> \u2014 wyb\u00f3r algorytmu szyfrowania, zalecany jest wariant Windows Default, istnieje r\u00f3wnie\u017c mo\u017cliwo\u015b\u0107 wskazania XTS-AES-128 lub XTS-AES-256.<\/li>\n<\/ul>\n<p><\/p>\n<h4>File Vault<\/h4>\n<p>\nFile Vault jest standardowym narz\u0119dziem szyfrowania firmy Apple i zapewnia dost\u0119p do danych u\u017cytkownika komputerowego tylko autoryzowanym u\u017cytkownikom. Po zainstalowaniu File Vault u\u017cytkownik musi wprowadzi\u0107 has\u0142o, aby uruchomi\u0107 system i uzyska\u0107 dost\u0119p do zaszyfrowanych plik\u00f3w. Korzystanie z File Vault jest jedynym sposobem zapewnienia ochrony przechowywanych danych w polityce Ochrony Danych dla u\u017cytkownik\u00f3w systemu operacyjnego MacOS.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/sy\/e9\/y4\/sye9y49s_dd2ur0e44bh5dg16uc.png\"><img decoding=\"async\" alt=\"4. Platforma zarz\u0105dzania agentem SandBlast Check Point. Polityka ochrony danych. Ustawienia wdra\u017cania i globalnej polityki\" src=\"\/wp-content\/uploads\/2020\/09\/4446e97032af97f69490314ec0ab346d.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Dla File Vault dost\u0119pna jest opcja \u201eW\u0142\u0105cz automatyczne przyjmowanie u\u017cytkownik\u00f3w\u201d, kt\u00f3ra wymaga autoryzacji u\u017cytkownika przed rozpocz\u0119ciem procesu szyfrowania dysku. W przypadku w\u0142\u0105czenia tej funkcji istnieje mo\u017cliwo\u015b\u0107 okre\u015blenia liczby u\u017cytkownik\u00f3w, kt\u00f3rzy musz\u0105 si\u0119 autoryzowa\u0107, zanim SandBlast Agent zastosuje funkcj\u0119 Pre-boot, lub okre\u015blenia liczby dni, po up\u0142ywie kt\u00f3rych funkcja Pre-boot zostanie automatycznie wdro\u017cona dla wszystkich autoryzowanych u\u017cytkownik\u00f3w, je\u015bli w tym okresie przynajmniej jeden u\u017cytkownik autoryzowa\u0142 si\u0119 w systemie.<\/p>\n<h3>Odzyskiwanie danych<\/h3>\n<p>\nW przypadku problem\u00f3w z uruchomieniem systemu mo\u017cna skorzysta\u0107 z r\u00f3\u017cnych metod odzyskiwania danych. Administrator mo\u017ce zainicjowa\u0107 proces odzyskiwania zaszyfrowanych danych w sekcji Zarz\u0105dzanie komputerem \u2192 Dzia\u0142ania dotycz\u0105ce pe\u0142nego szyfrowania dysku. W przypadku korzystania z szyfrowania Check Point mo\u017cna odszyfrowa\u0107 wcze\u015bniej zaszyfrowany dysk i uzyska\u0107 dost\u0119p do wszystkich przechowywanych plik\u00f3w. Po tej procedurze nale\u017cy ponownie uruchomi\u0107 proces szyfrowania dysku, aby zastosowa\u0107 polityk\u0119 Ochrony danych.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/jj\/ox\/ui\/jjoxuiqkkamq99bj90kflpureco.png\"><img decoding=\"async\" alt=\"4. Platforma zarz\u0105dzania agentem SandBlast Check Point. Polityka ochrony danych. Ustawienia wdra\u017cania i globalnej polityki\" src=\"\/wp-content\/uploads\/2020\/09\/5e2c5fda53a0be8fda406aa267f991d9.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Wybieraj\u0105c BitLocker jako metod\u0119 szyfrowania dysku, aby odzyska\u0107 dane, nale\u017cy wprowadzi\u0107 Recovery Key ID problematycznego komputera w celu wygenerowania Recovery Key, kt\u00f3ry u\u017cytkownik musi wprowadzi\u0107, aby uzyska\u0107 dost\u0119p do zaszyfrowanego dysku.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/wf\/ba\/ma\/wfbamafl41wqwzp7anrpp1tdfbo.png\"><img decoding=\"async\" alt=\"4. Platforma zarz\u0105dzania agentem SandBlast Check Point. Polityka ochrony danych. Ustawienia wdra\u017cania i globalnej polityki\" src=\"\/wp-content\/uploads\/2020\/09\/b9acf560cef0b3f44d751ac03fdfc8a7.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Dla u\u017cytkownik\u00f3w MacOS korzystaj\u0105cych z File Vault do ochrony przechowywanych informacji proces odzyskiwania polega na wygenerowaniu przez administratora Recovery Key na podstawie numeru seryjnego problematycznej maszyny i wprowadzeniu tego klucza z p\u00f3\u017aniejszym resetowaniem has\u0142a.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/dq\/56\/dx\/dq56dxec6pgpevw7if69jhipnzc.png\"><img decoding=\"async\" alt=\"4. Platforma zarz\u0105dzania agentem SandBlast Check Point. Polityka ochrony danych. Ustawienia wdra\u017cania i globalnej polityki\" src=\"\/wp-content\/uploads\/2020\/09\/7682e2be9541e5f606a85c0880353397.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h2>Polityka wdra\u017cania<\/h2>\n<p>\nOd momentu wydania <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/512614\/\">drugiego artyku\u0142u<\/a><\/noindex>, w kt\u00f3rym omawiano interfejs internetowej konsoli zarz\u0105dzania, Check Point dokona\u0142 kilku zmian w sekcji Wdra\u017canie \u2014 teraz znajduje si\u0119 w niej podsekcja <i>Wdra\u017canie oprogramowania<\/i>, w kt\u00f3rej konfiguruje si\u0119 ustawienia (w\u0142\u0105czanie\/wy\u0142\u0105czanie blade\u2019\u00f3w) dla ju\u017c zainstalowanych agent\u00f3w oraz podsekcja <i>Pakiet eksportowy<\/i>, w kt\u00f3rej mo\u017cna tworzy\u0107 pakiety z wcze\u015bniej zainstalowanymi blade\u2019ami do dalszej instalacji na komputerach u\u017cytkownik\u00f3w, na przyk\u0142ad za pomoc\u0105 polityk grupowych Active Directory. Rozwa\u017cmy podsekcj\u0119 Wdra\u017canie oprogramowania, w kt\u00f3rej w\u0142\u0105czane s\u0105 wszystkie blade\u2019y SandBlast Agent.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/0q\/9e\/ae\/0q9eaeuyltbg5lewff7riijdvkg.png\"><img decoding=\"async\" alt=\"4. Platforma zarz\u0105dzania agentem SandBlast Check Point. Polityka ochrony danych. Ustawienia wdra\u017cania i globalnej polityki\" src=\"\/wp-content\/uploads\/2020\/09\/1a9dd697ba8422e8d511f07b9cc916b9.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Przypominam, \u017ce w standardowej polityce Deployment uwzgl\u0119dnione s\u0105 tylko wsporniki kategorii Threat Prevention. Bior\u0105c pod uwag\u0119 wcze\u015bniej om\u00f3wion\u0105 polityk\u0119 Data Protection, mo\u017cna teraz w\u0142\u0105czy\u0107 t\u0119 kategori\u0119 do instalacji i dzia\u0142ania na maszynie klienckiej z SandBlast Agent. Ma sens w\u0142\u0105czenie funkcji Remote Access VPN, kt\u00f3ra umo\u017cliwi u\u017cytkownikowi \u0142\u0105czenie si\u0119, na przyk\u0142ad, z sieci\u0105 korporacyjn\u0105 organizacji oraz kategori\u0119 Access and Compliance, kt\u00f3ra obejmuje funkcje Firewall &amp; Application Control oraz sprawdzenie maszyny u\u017cytkownika pod k\u0105tem zgodno\u015bci z polityk\u0105 Compliance.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/r9\/a6\/lh\/r9a6lhui24xkbzuprmhz1eeuhvu.png\"><img decoding=\"async\" alt=\"4. Platforma zarz\u0105dzania agentem SandBlast Check Point. Polityka ochrony danych. Ustawienia wdra\u017cania i globalnej polityki\" src=\"\/wp-content\/uploads\/2020\/09\/2f79464dbae43bafb8e631106b40efa6.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>                        <b class=\"spoiler_title\">Pakiet eksportowy<\/b><br \/>\n                        <noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/43\/fs\/cf\/43fscffpzgaw7jfd8w2lhsfohwo.gif\"><img decoding=\"async\" alt=\"4. Platforma zarz\u0105dzania agentem SandBlast Check Point. Polityka ochrony danych. Ustawienia wdra\u017cania i globalnej polityki\" src=\"\/wp-content\/uploads\/2020\/09\/34fa39766267a87adde5a701e8d2ab4d.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Podzia\u0142ka Export Packages jest niezwykle prosta w u\u017cyciu: aby stworzy\u0107 pakiet konfiguracji, nale\u017cy poda\u0107 jego nazw\u0119, wybra\u0107 system operacyjny (dla Windows r\u00f3wnie\u017c okre\u015bli\u0107 architektur\u0119) oraz wersj\u0119 agenta, po czym wybra\u0107 polityki bezpiecze\u0144stwa, kt\u00f3re b\u0119d\u0105 wbudowane w pakiet. Dodatkowo mo\u017cna okre\u015bli\u0107 grup\u0119 wirtualn\u0105, do kt\u00f3rej b\u0119d\u0105 nale\u017ce\u0107 komputery z zainstalowanym pakietem oraz wybra\u0107 VPN Site z wcze\u015bniej ustawionym adresem po\u0142\u0105czenia i parametrami uwierzytelniania (VPN Site konfiguruje si\u0119 w sekcji Export Packages \u2192 Manage VPN Sites). Ostatni punkt jest szczeg\u00f3lnie wygodny, poniewa\u017c eliminuje ryzyko pope\u0142nienia b\u0142\u0119du przez u\u017cytkownika przy konfigurowaniu parametr\u00f3w po\u0142\u0105czenia przez VPN.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/yy\/f7\/fm\/yyf7fmc0iggigkmg3in9ck1fwxg.png\"><img decoding=\"async\" alt=\"4. Platforma zarz\u0105dzania agentem SandBlast Check Point. Polityka ochrony danych. Ustawienia wdra\u017cania i globalnej polityki\" src=\"\/wp-content\/uploads\/2020\/09\/9c1e08ea73bb98879df13dc3db930c08.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h2>Ustawienia Polityki Globalnej<\/h2>\n<p>\nW ustawieniach Polityki Globalnej konfiguruje si\u0119 jeden z najwa\u017cniejszych parametr\u00f3w \u2014 has\u0142o do usuni\u0119cia SandBlast Agent z maszyny u\u017cytkownika. Po zainstalowaniu agenta u\u017cytkownik nie b\u0119dzie m\u00f3g\u0142 go usun\u0105\u0107 bez podania has\u0142a, kt\u00f3re domy\u015blnie brzmi \"<b>secret<\/b>\" (bez cudzys\u0142ow\u00f3w). Jednak to standardowe has\u0142o mo\u017cna \u0142atwo znale\u017a\u0107 w \u017ar\u00f3d\u0142ach publicznych, dlatego przy wdra\u017caniu rozwi\u0105zania SandBlast Agent zaleca si\u0119 zmian\u0119 standardowego has\u0142a do usuni\u0119cia agenta. W Management Platform przy standardowym ha\u015ble polityk\u0119 mo\u017cna ustawi\u0107 tylko 5 razy, wi\u0119c zmiana has\u0142a do usuni\u0119cia jest nieunikniona.<br \/>\nPonadto w ustawieniach Polityki Globalnej konfiguruje si\u0119 parametry danych, kt\u00f3re mog\u0105 by\u0107 przesy\u0142ane do Check Point w celu analizy i poprawy dzia\u0142ania serwisu ThreatCloud.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/2s\/af\/ye\/2safyeunswbcpdlwblgve5seem0.png\"><img decoding=\"async\" alt=\"4. Platforma zarz\u0105dzania agentem SandBlast Check Point. Polityka ochrony danych. Ustawienia wdra\u017cania i globalnej polityki\" src=\"\/wp-content\/uploads\/2020\/09\/71170c628acb9b9506208949693c841a.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Z Ustawie\u0144 Polityki Globalnej konfiguruje si\u0119 r\u00f3wnie\u017c niekt\u00f3re parametry polityki szyfrowania dysku, a mianowicie wymagania dotycz\u0105ce has\u0142a: z\u0142o\u017cono\u015b\u0107, czas u\u017cytkowania, mo\u017cliwo\u015b\u0107 u\u017cywania wcze\u015bniej obowi\u0105zuj\u0105cego has\u0142a i inne. W tej sekcji mo\u017cna za\u0142adowa\u0107 w\u0142asne obrazy zamiast standardowych dla Pre-boot lub OneCheck.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/na\/u6\/sv\/nau6sv-ig4wkruxkbiqycjdzn7y.png\"><img decoding=\"async\" alt=\"4. Platforma zarz\u0105dzania agentem SandBlast Check Point. Polityka ochrony danych. Ustawienia wdra\u017cania i globalnej polityki\" src=\"\/wp-content\/uploads\/2020\/09\/f4f8c110b7151c34b763bd99badddb98.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h2>Zainstalowanie polityki<\/h2>\n<p>\nPo zapoznaniu si\u0119 z mo\u017cliwo\u015bciami polityki Ochrona Danych i skonfigurowaniu odpowiednich ustawie\u0144 w sekcji Wdra\u017canie mo\u017cna przyst\u0105pi\u0107 do instalacji nowej polityki, kt\u00f3ra obejmuje szyfrowanie dysku za pomoc\u0105 Check Point Encryption oraz inne blady SandBlast Agent. Po zainstalowaniu polityki w platformie zarz\u0105dzania klient otrzyma komunikat o konieczno\u015bci zainstalowania nowej wersji polityki teraz lub przeniesienia instalacji na inny czas (maksymalnie 2 dni).<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/d4\/3x\/g1\/d43xg1y8yhgirqzk4lbk5q06hey.png\"><img decoding=\"async\" alt=\"4. Platforma zarz\u0105dzania agentem SandBlast Check Point. Polityka ochrony danych. Ustawienia wdra\u017cania i globalnej polityki\" src=\"\/wp-content\/uploads\/2020\/09\/01c3e7d69cd0297504f190c697fe5a1f.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Po zako\u0144czeniu pobierania i zainstalowaniu nowej polityki SandBlast Agent zaproponuje u\u017cytkownikowi ponowne uruchomienie komputera w celu w\u0142\u0105czenia ochrony Szyfrowanie Ca\u0142ego Dysku.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/ld\/rk\/ik\/ldrkikt7ac3gvxpd1x5ikigr13k.png\"><img decoding=\"async\" alt=\"4. Platforma zarz\u0105dzania agentem SandBlast Check Point. Polityka ochrony danych. Ustawienia wdra\u017cania i globalnej polityki\" src=\"\/wp-content\/uploads\/2020\/09\/1f1ae7557786ef5bc709def906379a47.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Po ponownym uruchomieniu u\u017cytkownik b\u0119dzie musia\u0142 wprowadzi\u0107 swoje dane uwierzytelniaj\u0105ce w oknie autoryzacji Check Point Endpoint Security \u2014 to okno pojawi si\u0119 za ka\u017cdym razem przed uruchomieniem systemu operacyjnego (Pre-boot). Istnieje r\u00f3wnie\u017c mo\u017cliwo\u015b\u0107 wybrania opcji Single Sign-On (SSO) w celu automatycznego u\u017cycia danych uwierzytelniaj\u0105cych podczas autoryzacji w Windows.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/gj\/in\/dv\/gjindvx57lyzglftzai0ejwv0cg.png\"><img decoding=\"async\" alt=\"4. Platforma zarz\u0105dzania agentem SandBlast Check Point. Polityka ochrony danych. Ustawienia wdra\u017cania i globalnej polityki\" src=\"\/wp-content\/uploads\/2020\/09\/69b820deb9d9b3466b9f6d57c2ee4e26.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>W przypadku pomy\u015blnej autoryzacji u\u017cytkownik uzyskuje dost\u0119p do swojego systemu, a \"w tle\" rozpoczyna si\u0119 proces szyfrowania dysku. Operacja ta w \u017caden spos\u00f3b nie wp\u0142ywa na dzia\u0142anie maszyny, chocia\u017c mo\u017ce trwa\u0107 d\u0142ugo (w zale\u017cno\u015bci od obj\u0119to\u015bci przestrzeni dyskowej). Po zako\u0144czeniu procesu szyfrowania mo\u017cemy upewni\u0107 si\u0119, \u017ce wszystkie blady s\u0105 w\u0142\u0105czone i dzia\u0142aj\u0105, dysk jest zaszyfrowany, a maszyna u\u017cytkownika jest chroniona. <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/pc\/x-\/m0\/pcx-m0z1exs-2g3-0paws5hq7jk.png\"><img decoding=\"async\" alt=\"4. Platforma zarz\u0105dzania agentem SandBlast Check Point. Polityka ochrony danych. Ustawienia wdra\u017cania i globalnej polityki\" src=\"\/wp-content\/uploads\/2020\/09\/5cd266eb1731cbc74fdb0ce6458e3ce7.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h3>Podsumowanie<\/h3>\n<p>\nPodsumujmy: w tym artykule przyjrzeli\u015bmy si\u0119 mo\u017cliwo\u015bciom SandBlast Agent w zakresie ochrony informacji przechowywanych na maszynie u\u017cytkownika za pomoc\u0105 szyfrowania dysku w polityce Ochrona Danych, om\u00f3wili\u015bmy ustawienia dystrybucji polityk i agent\u00f3w w sekcji Wdra\u017canie oraz zainstalowali\u015bmy now\u0105 polityk\u0119 z zasadami szyfrowania dysku i dodatkowymi bladami na maszynie u\u017cytkownika. W nast\u0119pnym artykule cyklu szczeg\u00f3\u0142owo om\u00f3wimy mo\u017cliwo\u015bci logowania oraz raportowania w platformie zarz\u0105dzania i kliencie SandBlast Agent.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/358508\/\">Du\u017ca kolekcja materia\u0142\u00f3w dotycz\u0105cych Check Point od TS Solution<\/a><\/noindex>. Aby nie przegapi\u0107 kolejnych publikacji na temat platformy zarz\u0105dzania SandBlast Agent \u2014 \u015bled\u017a nasze aktualno\u015bci w naszych mediach spo\u0142eczno\u015bciowych (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\">Telegram<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/groups\/tssolution.info\/\">Facebook<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\">VK<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\">Blog TS Solution<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/zen.yandex.ru\/id\/5c7d2162fa818600ae386a52\">Yandex.Zen<\/a><\/noindex>).<br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/515172\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 \u0447\u0435\u0442\u0432\u0451\u0440\u0442\u0443\u044e \u0441\u0442\u0430\u0442\u044c\u044e \u0446\u0438\u043a\u043b\u0430 \u043e \u0440\u0435\u0448\u0435\u043d\u0438\u0438 Check Point SandBlast Agent Management Platform. \u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0438\u0445 \u0441\u0442\u0430\u0442\u044c\u044f\u0445 (\u043f\u0435\u0440\u0432\u0430\u044f, \u0432\u0442\u043e\u0440\u0430\u044f, \u0442\u0440\u0435\u0442\u044c\u044f) \u043c\u044b \u0434\u0435\u0442\u0430\u043b\u044c\u043d\u043e \u043e\u043f\u0438\u0441\u0430\u043b\u0438 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438 \u0432\u0435\u0431-\u043a\u043e\u043d\u0441\u043e\u043b\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0435\u043b\u0438 \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0443 Threat Prevention \u0438 \u043f\u0440\u043e\u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043b\u0438 \u0435\u0451 \u043d\u0430 \u043f\u0440\u0435\u0434\u043c\u0435\u0442 \u043f\u0440\u043e\u0442\u0438\u0432\u043e\u0434\u0435\u0439\u0441\u0442\u0432\u0438\u044f \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u043c \u0443\u0433\u0440\u043e\u0437\u0430\u043c. \u0414\u0430\u043d\u043d\u0430\u044f \u0441\u0442\u0430\u0442\u044c\u044f \u043f\u043e\u0441\u0432\u044f\u0449\u0435\u043d\u0430 \u0432\u0442\u043e\u0440\u043e\u043c\u0443 \u043a\u043e\u043c\u043f\u043e\u043d\u0435\u043d\u0442\u0443 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u2014 \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0435 Data Protection, \u043e\u0442\u0432\u0435\u0447\u0430\u044e\u0449\u0435\u0439 \u0437\u0430 \u0437\u0430\u0449\u0438\u0442\u0443 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":92932,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-92931","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd474. Check Point SandBlast Agent Management Platform. \u041f\u043e\u043b\u0438\u0442\u0438\u043a\u0430 Data Protection. Deployment \u0438 Global Policy Settings | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-09-01T11:43:08+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-09-01T11:43:08+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd474. Platforma zarz\u0105dzania SandBlast Agent Check Point. Polityka Ochrony Danych. Ustawienia Wdro\u017cenia i Polityki Globalnej | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd474. Check Point SandBlast Agent Management Platform. \u041f\u043e\u043b\u0438\u0442\u0438\u043a\u0430 Data Protection. Deployment \u0438 Global Policy Settings | ProHoster","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-09-01T11:43:08+00:00","article:modified_time":"2020-09-01T11:43:08+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"92931","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:58:24","updated":"2022-10-04 10:52:35","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/92931","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=92931"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/92931\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/92932"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=92931"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=92931"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=92931"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}