2. Skontrolujte Point SandBlast Agent Management Platform. Webové rozhranie konzoly na správu a inštalácia agenta

2. Skontrolujte Point SandBlast Agent Management Platform. Webové rozhranie konzoly na správu a inštalácia agenta

Pokračujeme v štúdiu novej cloudovej platformy Check Point Management Platform pre správu ochranného nástroja pre počítače používateľov – SandBlast Agent. V predchádzajúcom článku popísali sme hlavné komponenty SandBlast Agent, zoznámili sa s architektúrou Check Point Infinity a zaregistrovali aplikáciu SandBlast Agent Management Platform na Infinity Portal. Dnes budeme podrobne študovať webové rozhranie systému správy agentov - tento článok sa stane pohodlným sprievodcom všetkými funkciami a možnosťami cloudovej konzoly. A v rámci prípravy na ďalší článok si nainštalujeme SandBlast Agent a zoznámime sa s jeho rozhraním.

Štruktúra cloudovej riadiacej konzoly Management Platform

Rozhranie SandBlast Agent Management Platform možno rozdeliť do troch komponentov:

  • Панель управления — nachádza sa v hornej časti rozhrania a umožňuje vykonávať základné administratívne úlohy: spravovať účty, kontaktovať technickú podporu Check Point a nastaviť profil správcu;

  • Navigačná lišta — nachádza sa vľavo a umožňuje navigáciu medzi hlavnými komponentmi ovládacieho panela, ako je napríklad sekcia nastavení politiky, zobrazenie protokolov atď.;

  • Pracovný priestor — zaberá väčšinu riadiacej konzoly a zahŕňa možnosť konfigurovať sekcie navigačného panela, zobrazovať grafické informácie (záznamy, správy) a konfigurovať globálne parametre systému.

2. Skontrolujte Point SandBlast Agent Management Platform. Webové rozhranie konzoly na správu a inštalácia agenta

Pozrime sa bližšie na každý prvok systému SandBlast Agent Management Platform. Pracovné priestory budú podrobne popísané pre všetky komponenty navigačnej lišty, ale teraz začnime s možnosťami ovládacieho panela.

Панель управления

Ovládací panel obsahuje 6 komponentov, pozrime sa na ne zľava doprava. Prvým je tlačidlo „Menu“, ktoré po kliknutí zobrazí vaše aktuálne služby portálu a umožní vám pridávať do účtu nové služby z kategórií Cloud Protection, Network Protection a Endpoint Protection. Ďalej nasleduje názov aktuálnej aplikácie, v ktorej pracujete – v tomto prípade je to SandBlast Agent Management Platform. Keď kliknete na ikonu aplikácie, vždy sa môžete dostať do časti „PREHĽAD“ na navigačnom paneli. Tretím prvkom je ikona správy účtu, ktorá umožňuje rýchle prepínanie medzi účtami spoločností, v ktorých ste správcom.

2. Skontrolujte Point SandBlast Agent Management Platform. Webové rozhranie konzoly na správu a inštalácia agenta

Štvrtou súčasťou ovládacieho panela je tlačidlo pomocníka, ktoré vám umožňuje kontaktovať technickú podporu Check Point priamo z konzoly, prejdite na webové stránky na monitorovanie stavu cloudu Check Point a webových zdrojov, ako aj na prístup k príručkám správcu pre platformu SandBlast Agent Management Platform a Infinity Portal. Ďalším prvkom je váš profil na Infinity Portal, kliknutím na ktorý môžete „zlyhať“ v nastaveniach profilu alebo opustiť aktuálny profil. A nakoniec, posledným prvkom ovládacieho panela je tlačidlo na prechod na stránku Portál Infinity.

2. Skontrolujte Point SandBlast Agent Management Platform. Webové rozhranie konzoly na správu a inštalácia agenta

Nastavenia profilu portálu Infinity
Keď kliknete na názov vášho profilu Infinity Portal, otvorí sa pracovný priestor na nastavenie vášho profilu: môžete zmeniť zobrazené meno používateľa a telefónne číslo, ako aj zmeniť jazyk rozhrania (aktuálne je k dispozícii angličtina a japončina) a vybrať účet, s ktorým je profil prepojený. Okrem toho môžete zmeniť svoje aktuálne heslo profilu a povoliť dvojfaktorové overenie pomocou Google Authenticator alebo Twilio Authy pre prístup na portál. Proces nastavenia dvojfaktorovej autentifikácie je mimoriadne jednoduchý – pomocou aplikácie naskenujete QR kód, následne zadáte vygenerovaný prístupový token a potvrdíte, že 2FA je zapnutá.

2. Skontrolujte Point SandBlast Agent Management Platform. Webové rozhranie konzoly na správu a inštalácia agenta

Navigačná lišta

2. Skontrolujte Point SandBlast Agent Management Platform. Webové rozhranie konzoly na správu a inštalácia agenta

Konzola na správu platformy SandBlast Agent Management Platform má 9 sekcií na navigačnom paneli, ako je znázornené na obrázku nižšie, čo vám umožňuje vykonávať mnoho úloh na nasadenie a správu agentov, ako aj spravovať nastavenia webovej konzoly. Poďme sa v krátkosti pozrieť na každú zo sekcií a pre podrobné informácie kliknite na spojler s názvom sekcie, ktorá vás zaujíma. Začnime:

  • PREHĽAD — časť pozostávajúca z niekoľkých dashboardov zobrazujúcich aktuálny stav klientskych počítačov a agentov zo zdravotného hľadiska (počet chránených počítačov, verzie ich operačného systému, stav agenta, chybové hlásenia atď.) a z bezpečnostného hľadiska (údaje o napadnutých a infikované počítače, aktívne a blokované útoky, časová os útoku atď.);

Sekcia PREHĽAD: podrobnosti
Táto sekcia pozostáva z dvoch podsekcií: Prevádzkový prehľad и Prehľad bezpečnostiPrvý, Prevádzkový prehľad, zobrazuje informácie o stave používateľských počítačov a agentov: počet chránených počítačov, charakteristiky používateľských počítačov (typ zariadenia - osobný počítač/notebook, typ operačného systému - Windows/MacOS), štatistiky nasadenia agentov, stav počítača, informácie o aktualizáciách antivírusovej databázy v počítačoch, ako aj nainštalované verzie SandBlast Agent a verzie operačných systémov a oblasť s aktívnymi udalosťami (Upozornenia). Klienta SandBlast Agent si môžete stiahnuť z tejto podsekcie.

2. Skontrolujte Point SandBlast Agent Management Platform. Webové rozhranie konzoly na správu a inštalácia agenta

Druhá podsekcia Prehľad zabezpečenia zobrazuje informácie o úrovni ochrany používateľských počítačov a útokoch (aktívnych a blokovaných). Táto podsekcia umožňuje filtrovať zobrazené informácie podľa času, ako aj nastaviť parametre vyhľadávania pre konkrétne objekty. Každý z blokov v časti Prehľad zabezpečenia je možné nakonfigurovať individuálne – môžete pridať diagramy rôznych typov, ktoré budú zobrazovať informácie v súlade so zadaným filtrom. Podsekciu je možné stiahnuť ako správu vo formáte Excel/PDF. Z tejto podsekcie si môžete stiahnuť aj klienta SandBlast Agent.

2. Skontrolujte Point SandBlast Agent Management Platform. Webové rozhranie konzoly na správu a inštalácia agenta

  • POLITIKA — časť navigačného panela, v ktorej sa konfigurujú parametre jednotnej bezpečnostnej politiky (tzv. Unified Policy), ako aj pravidlá distribúcie agentov a nastavenia globálnej politiky;

Časť POLITIKA: podrobnosti
Prvý pododdiel Prevencia hrozieb, vám umožňuje konfigurovať pravidlá bezpečnostnej politiky označujúce objekty, na ktoré sa politika použije, ako aj doladiť činnosť blade serverov. Každé pravidlo môže obsahovať nastavenia pre tri logické súčasti politiky prevencie hrozieb: Web & Files Protection, Behavioral Protection, Analysis & Remediation. Komponent Ochrana webu a súborov obsahuje nastavenia pre filtrovanie adries URL, ochranu sťahovania, ochranu poverení, ochranu súborov. Komponent Behavioral Protection pozostáva z čepelí Anti-Bot, Behavioral Guard a Anti-Ransomware, Anti-Exploit. Komponent Analýza a náprava zahŕňa automatizovanú analýzu útokov (forenznú analýzu), nápravu a odozvu.
K dispozícii sú 3 prednastavené profily, ktoré regulujú nastavenia bezpečnostných komponentov: Tuning (všetky lopatky sú prepnuté do režimu Detect), Odporúčané (niektoré lopatky sú v režime Detect) a Default (iba URL Filtering v režime Detect). Môžete tiež pridať výnimky v sekcii Prevencia hrozieb (v Centre vylúčení), aby ste obišli pravidlá politiky.

2. Skontrolujte Point SandBlast Agent Management Platform. Webové rozhranie konzoly na správu a inštalácia agenta

Druhý pododdiel - Ochrana dát, zahŕňa nastavenia šifrovania celého disku. Šifrovanie Check Point a šifrovanie BitLocker sú podporované pre WindowsSúborový trezor pre MacOS. Okrem toho si môžete prispôsobiť nastavenia šifrovania, overovania pred spustením a rozšírené nastavenia. Windows Overenie.

2. Skontrolujte Point SandBlast Agent Management Platform. Webové rozhranie konzoly na správu a inštalácia agenta

Ďalšia podsekcia - rozvinutie, ktorý konfiguruje nastavenia pre inštaláciu komponentov SandBlast Agent na používateľské počítače. V tejto podsekcii je možné oddeliť inštaláciu rôznych blade serverov pre rôzne počítače a verzie agentov pomocou pravidiel politiky.

2. Skontrolujte Point SandBlast Agent Management Platform. Webové rozhranie konzoly na správu a inštalácia agenta

Posledný pododdiel Nastavenia globálnej politiky, vám umožňuje nakonfigurovať heslo na odstránenie SandBlast Agent z počítača používateľa, zmeniť parametre údajov na prenos do Check Point a nastaviť vlastnosti hesla pre úplné šifrovanie disku.

2. Skontrolujte Point SandBlast Agent Management Platform. Webové rozhranie konzoly na správu a inštalácia agenta

  • POČÍTAČOVÝ MANAŽMENT — oblasť navigačného panela, ktorá zobrazuje podrobné informácie o všetkých klientskych počítačoch a tiež umožňuje spravovať logické skupiny počítačov, vykonávať vynútené akcie (Push Operation) a konfigurovať šifrovanie disku (Full Disk Encryption Actions);

časť SPRÁVA POČÍTAČOV: podrobnosti
2. Skontrolujte Point SandBlast Agent Management Platform. Webové rozhranie konzoly na správu a inštalácia agenta

Časť SPRÁVA POČÍTAČA má tri hlavné súčasti: ikony nastavení, pole na zobrazenie informácií o používateľských počítačoch a filtre na nastavenie parametrov zobrazenia. Pozrime sa na ikony nastavení v poradí zľava doprava: aktualizácia informácií; nahranie správy na vybranom stroji vo formáte CSV; vytvorenie Directory Scanner na získanie informácií o užívateľoch, počítačoch, skupinách z Active Directory; správa skupiny (vytváranie/úprava/mazanie); vytvorenie novej virtuálnej skupiny; pridanie používateľského počítača do existujúcej virtuálnej skupiny; pridanie vynútenej akcie z kategórie Push Operation (podrobne diskutované v príslušnej časti); vytváranie úloh na obnovu údajov zo šifrovaného disku, ak sa vyskytnú problémy s prístupom (Akcie úplného šifrovania disku).
Virtuálne skupiny umožňujú kombinovať používateľské stroje do logických skupín pre flexibilnú správu. Tieto skupiny možno použiť ako alternatívu k Active Directory alebo v spojení s AD. Existuje niekoľko virtuálnych skupín, ktoré sú automaticky priradené k počítačom používateľov, napríklad Desktops, Laptops, Servers a ďalšie.

2. Skontrolujte Point SandBlast Agent Management Platform. Webové rozhranie konzoly na správu a inštalácia agenta

Zobrazovacie pole používateľského stroja je možné prispôsobiť podľa filtrov zobrazených na obrázku vyššie. Prvý filter (majetkom počítačov) má mnoho vstavaných kritérií a umožňuje vám zobraziť používateľské počítače na základe ich charakteristík, stavu stroja alebo komponentov SandBlast Agent. Druhý filter (podľa virtuálnej skupiny) predstavuje možnosť vzorkovania virtuálnymi skupinami a tretí (podľa organizačnej jednotky) - podľa parametrov Active Directory.

  • LOGY — zobrazovací panel denníka, ktorý zobrazuje štatistiky o mnohých parametroch (čepele, kritickosť udalostí, používateľské počítače atď.) a poskytuje podrobné informácie o každom denníku;

Sekcia LOGS: podrobnosti
Táto časť poskytuje pohodlné rozhranie na štúdium protokolov s mnohými nástrojmi na filtrovanie. Bežne sa v pracovnej oblasti sekcie LOGS dajú rozlíšiť 4 komponenty: horný vyhľadávací riadok pre dopyty a výber časového obdobia; ľavý panel so štatistikami pre rôzne kritériá; centrálna oblasť zobrazujúca všetky záznamy a základné informácie o nich; pravý panel zobrazujúci podrobné informácie o vybranom protokole. Podporovaná je možnosť zobrazenia protokolov bez informácií o používateľovi a stroji (Hide Identities) a export do súboru Excel.

2. Skontrolujte Point SandBlast Agent Management Platform. Webové rozhranie konzoly na správu a inštalácia agenta

  • OPERÁCIE TLAČENIA — časť, v ktorej sa násilne vytvárajú a monitorujú úlohy vykonávané na klientskom počítači (zhromažďovanie protokolov, reštartovanie alebo vypnutie počítača, skenovanie škodlivého softvéru/súborov atď.);

Sekcia PUSH OPERÁCIE: podrobnosti
Táto časť má dve hlavné pracovné oblasti: horná konfiguruje a zobrazuje vynútené úlohy pre klientske počítače a dolná zobrazuje podrobné informácie o vybranej úlohe.

2. Skontrolujte Point SandBlast Agent Management Platform. Webové rozhranie konzoly na správu a inštalácia agenta

Existujú tri kategórie vykonávacích operácií, z ktorých každá má niekoľko úloh: v kategórii Anti-Malware toto je Vyhľadať malvér, Aktualizovať databázu podpisov malvéru, Obnoviť súbory z karantény; v kategórii Forenzná a sanácia toto je Analýza podľa indikátora, Oprava súboru; v kategórii Nastavenia agenta sú to Zhromažďovanie denníkov klientov, Oprava klienta, Vypnutie počítača, Reštartovanie počítača. Ku každej vynútenej úlohe môžete tiež priradiť presný čas začiatku a pridať komentár s popisom.

  • NASTAVENIA KONCOVÉHO BODU — časť navigačného panela, v ktorej sa konfiguruje integrácia s Active Directory, sú povolené parametre systémových správ (Alerts), je povolený export protokolov pomocou Syslog a nechýba ani možnosť sledovania stavu licencií a výberu typu aktuálnych politika (používateľská alebo počítačová);

Časť NASTAVENIA KONCOVÉHO BODU: podrobnosti
Prvý pododdiel AD skenery, vám umožňuje nakonfigurovať úplnú synchronizáciu portálu s Active Directory vašej organizácie, aby ste získali informácie o všetkých používateľoch a počítačoch. Štandardne je povolený režim Organization Distributed Scan, v ktorom stroje s nainštalovaným SandBlast Agentom odosielajú údaje o svojej ceste do riadiacej konzoly na ďalšie zobrazenie v časti SPRÁVA POČÍTAČA. Môžete tiež zmeniť režim na Full Active Directory Sync, v ktorom budú všetky údaje z Active Directory stiahnuté do riadiacej konzoly. Na úspešnú kontrolu potrebujete účet s úplnými právami na čítanie pre: koreňový adresár služby Active Directory, všetky podradené kontajnery a objekty a kontajner odstránených objektov.

2. Skontrolujte Point SandBlast Agent Management Platform. Webové rozhranie konzoly na správu a inštalácia agenta

Druhá podsekcia je Upozornenie, v ktorom konfigurujete nastavenia pre upozornenia o kritických situáciách, napríklad o infekcii počítača alebo problémoch s nasadením agenta. Na pravej strane pracovného priestoru sa konfigurujú nastavenia pre 12 preddefinovaných kritických situácií vrátane prahov pre aktiváciu a deaktiváciu upozornení. V tejto podsekcii môžete tiež nakonfigurovať nastavenia poštového servera na odosielanie upozornení poštou.

2. Skontrolujte Point SandBlast Agent Management Platform. Webové rozhranie konzoly na správu a inštalácia agenta

Nasleduje pododdiel Exportovať udalosti, ktorý vám umožňuje nakonfigurovať prenos protokolov rôznych formátov (Syslog, CEF, LEEF, Generic) na váš server protokolov. Táto možnosť vám tiež umožňuje nakonfigurovať prenos protokolov do vášho systému SIEM, na ktorom je možné spustiť agenta Syslog.

2. Skontrolujte Point SandBlast Agent Management Platform. Webové rozhranie konzoly na správu a inštalácia agenta

Ďalšia podsekcia - licencií, ktorý zobrazuje informácie o licencii: jedinečný kľúč, stav licencie, počet aktívnych agentov a veľkosť kvóty. Licencie sa spravujú v nastaveniach GLOBAL SETTINS.

2. Skontrolujte Point SandBlast Agent Management Platform. Webové rozhranie konzoly na správu a inštalácia agenta

Posledná podsekcia je Režim prevádzky politiky, v ktorom je vybratý typ aktívnej politiky: Politika založená na používateľoch alebo Politika založená na počítačoch. Ako je možné vidieť z popisu politík na obrázku nižšie, líšia sa v uplatňovaní politík buď výlučne vo vzťahu k počítačom, alebo sa politika uplatňuje v zmiešanej schéme vo vzťahu k používateľom a počítačom.

2. Skontrolujte Point SandBlast Agent Management Platform. Webové rozhranie konzoly na správu a inštalácia agenta

  • MANAŽMENT SLUŽBY — oblasť navigačného panela, ktorá vám umožňuje spravovať službu Endpoint Management Platform a používať SmartView na zobrazenie podrobných správ o bezpečnostných udalostiach az tejto časti si môžete stiahnuť inštalačné súbory pre aplikáciu SmartConsole a klienta SandBlast Agent;

sekcia RIADENIE SLUŽEB: podrobnosti
2. Skontrolujte Point SandBlast Agent Management Platform. Webové rozhranie konzoly na správu a inštalácia agenta

Pracovná oblasť sekcie SERVICE MANAGEMENT pozostáva z troch komponentov: správa služieb a zobrazenie servisných údajov, ako aj prístup k SmartView (rozhranie je znázornené na obrázku nižšie) na analýzu protokolov a správ; panel na sťahovanie SmartConsole R80.40 - programy správy produktov Check Point, vrátane SandBlast Agent; panel na stiahnutie klienta SandBlast Agent.

2. Skontrolujte Point SandBlast Agent Management Platform. Webové rozhranie konzoly na správu a inštalácia agenta

  • LOV NA HROZBY — časť, v ktorej sa konfigurujú pravidlá na proaktívne zisťovanie hrozieb (aktuálne Beta verzia);

Sekcia LOV NA HROZBY: podrobnosti
Prístup Threat Hunting vám umožňuje proaktívne vyhľadávať anomálnu alebo škodlivú aktivitu na používateľských počítačoch s nainštalovaným SandBlast Agentom – napríklad volania do domén, ktoré Check Point považuje za škodlivé, procesy spustené pomocou WMI atď. Je možné použiť predinštalované vyhľadávanie filtre alebo si vytvorte vlastné. Táto technológia využíva Check Point ThreatCloud, neustále aktualizovanú službu, ktorá je globálnou sieťou senzorov na detekciu hrozieb a spoločností, ktoré odosielajú informácie o hrozbách do Check Pointu. Threat Hunting je momentálne vo vývoji a prístup k beta verzii je k dispozícii na požiadanie od Check Point. Na tento nástroj sa určite podrobne pozrieme v niektorom z ďalších článkov zo série.

2. Skontrolujte Point SandBlast Agent Management Platform. Webové rozhranie konzoly na správu a inštalácia agenta

  • GLOBÁLNE NASTAVENIA — sekcia globálnych nastavení pre všetky vaše aplikácie na portáli Infinity, ktorá vám umožňuje meniť nastavenia firemného účtu na portáli, spravovať správcovské účty a sledovať ich akcie, prezerať si stav zmlúv pre rôzne aplikácie účtov, ako aj spravovať API kľúče a exportujte protokoly z CloudGuard SaaS na váš lokálny protokolový server.

Sekcia GLOBÁLNE NASTAVENIA: podrobnosti
Prvý pododdiel nastavenie účtu, zobrazuje názov vášho účtu a ID účtu a tiež vám umožňuje nakonfigurovať nastavenia nútenej autentifikácie a časový limit nečinnosti. Okrem toho v tejto podsekcii môžete špecifikovať parametre autorizácie SSO a zmeniť typ účtu (klient, partner kategórie Distribútor/Reseller alebo partner kategórie MSSP).

2. Skontrolujte Point SandBlast Agent Management Platform. Webové rozhranie konzoly na správu a inštalácia agenta

Ďalší pododdiel užívatelia, zobrazuje informácie o administrátoroch vášho portálu – kontaktné údaje, ako aj dátum a čas registrácie a posledného prihlásenia na portál. V tej istej sekcii môžete pridať dva typy používateľov – správcu a používateľa iba na čítanie.

2. Skontrolujte Point SandBlast Agent Management Platform. Webové rozhranie konzoly na správu a inštalácia agenta

Nasleduje pododdiel audity, ktorý vám umožňuje sledovať akcie správcov portálu. Ako je znázornené na obrázku nižšie, protokoly aktivít správcu obsahujú meno používateľa, dátum a čas udalosti, službu, kategóriu a typ udalosti, ako aj krátky popis protokolu. Napríklad nižšie uvedené protokoly zaznamenávajú udalosti prihlásenia sa do portálu (Login), zmeny typu účtu (Account Updated) na „Distributor“, ako aj pridanie dvojfaktorovej autentifikácie pre prístup na portál pre konkrétneho používateľa (User Updated ).

2. Skontrolujte Point SandBlast Agent Management Platform. Webové rozhranie konzoly na správu a inštalácia agenta

Štvrtý pododdiel je Zákazky, ktorý zobrazuje informácie o zmluve pre vaše aplikácie na portáli – dátum vypršania platnosti zmluvy, počet zmlúv a využitie kvóty (ak existujú). Aj v tejto podsekcii môžete spravovať prepojené účty Check Point z položky PRIPOJENÉ ÚČTY.

2. Skontrolujte Point SandBlast Agent Management Platform. Webové rozhranie konzoly na správu a inštalácia agenta

Ďalšia podsekcia - Keys API, ktorý spravuje kľúče API pre všetky dostupné aplikácie Infinity Portal. Pri generovaní kľúča sa vytvorí Client ID a Secret Key, ktoré môžu byť neskôr použité na prístup k portálu aplikáciami tretích strán.

2. Skontrolujte Point SandBlast Agent Management Platform. Webové rozhranie konzoly na správu a inštalácia agenta

Posledné dve podsekcie sú Exportovať udalosti и Nastavenia partnera, z ktorých prvý popisuje proces exportu protokolov z CloudGuard SaaS na váš lokálny protokolový server a druhý vám umožňuje zobraziť informácie o účtoch a pridať nové (iba pre účty v kategórii Partner).

2. Skontrolujte Point SandBlast Agent Management Platform. Webové rozhranie konzoly na správu a inštalácia agenta

2. Skontrolujte Point SandBlast Agent Management Platform. Webové rozhranie konzoly na správu a inštalácia agenta

SandBlast Agent: inštalácia a oboznámenie sa s rozhraním

Možnosti distribúcie agentov
Check Point popisuje dva spôsoby distribúcie agentov do počítačov používateľov: automatický a manuálny. Automatické nasadenie — vykonáva sa inštaláciou počiatočného klienta (Initial Client) pomocou riešení tretích strán (napríklad skupinové politiky Active Directory) a následným automatickým stiahnutím politík do agenta. Manuálne nasadenie — stiahne sa klient so vstavanými politikami prevencie hrozieb a/alebo ochrany údajov, ktorý sa potom distribuuje do počítačov používateľov pomocou riešení tretích strán. Prvý spôsob je pohodlnejší, pretože verzia Initial Client váži desiatky krát menej ako plnohodnotná verzia so všetkými politikami, čo umožňuje distribuovať agenta napríklad e-mailom ako prílohu. Na druhej strane, manuálne nasadenie nevyžaduje čas na načítanie politík a blade do agenta po inštalácii – všetky komponenty sú už zahrnuté v balíku SandBlast Agent.

Využime automatické nasadenie agenta. Verziu počiatočného klienta je možné stiahnuť z dvoch častí konzoly: Správa služieb a Prehľad. V časti Správa služieb výberom možnosti Stiahnuť počiatočného klienta stiahnete pôvodného klienta. Pri sťahovaní zo sekcie Prehľad existujú tri možnosti na zostavenie agenta SandBlast: Rýchla inštalácia (počiatočná), Agent na prevenciu hrozieb a Ochrana údajov a prevencia hrozieb. Druhá a tretia možnosť sú vhodné na manuálne nasadenie a prvá je zostavenie počiatočného klienta.

2. Skontrolujte Point SandBlast Agent Management Platform. Webové rozhranie konzoly na správu a inštalácia agenta

Stiahnutý súbor EPS.msi sa prenesie do počítača používateľa, po ktorom je potrebné spustiť proces inštalácie. Po úspešnej inštalácii sa na systémovej lište zobrazí ikona Check Point Endpoint Security, čo znamená, že agent bol odpojený od riadiaceho servera.

2. Skontrolujte Point SandBlast Agent Management Platform. Webové rozhranie konzoly na správu a inštalácia agenta

V tomto čase sa klient automaticky pokúsi pripojiť k serveru správy cloudu pomocou vstavanej adresy. Ide o pomerne rýchly proces a po niekoľkých minútach nové upozornenie indikuje, že je naplánovaná inštalácia agenta. Táto správa označuje, že agent sa úspešne pripojil k serveru správy cloudu.

2. Skontrolujte Point SandBlast Agent Management Platform. Webové rozhranie konzoly na správu a inštalácia agenta

Ak kliknete pravým tlačidlom myši na ikonu Endpoint Security, môžete získať podrobnejšie informácie o nadviazanom spojení so serverom na správu, ako je názov servera na správu, ku ktorému sa klient pripojil, a aktuálny stav pripojenia.

2. Skontrolujte Point SandBlast Agent Management Platform. Webové rozhranie konzoly na správu a inštalácia agenta

Po úspešnom pripojení k správcovskému serveru sa začne proces sťahovania potrebných komponentov (v súlade s bezpečnostnou politikou) do počítača používateľa. Administrátor môže sledovať stav procesu inštalácie agenta v časti Správa počítača webovej konzoly na správu – po úspešnom pripojení stroja používateľa k serveru správy cloudu sa jeho stav v časti Správa počítača zmení z Plánované na Sťahovanie. Po stiahnutí a skontrolovaní všetkých komponentov je používateľovi ponúknutá okamžitá inštalácia agenta alebo odloženie procesu inštalácie. Ak si používateľ agenta nenainštaluje do 2 dní od spustenia procesu, bude agent nainštalovaný vynútene, čo je uvedené v okne s výzvou na spustenie inštalácie.

2. Skontrolujte Point SandBlast Agent Management Platform. Webové rozhranie konzoly na správu a inštalácia agenta

Po spustení inštalácie agenta sa používateľský počítač v sekcii Správa počítača riadiacej konzoly prepne do stavu Nasadzovanie. Po dokončení procesu inštalácie agenta môžete otvoriť jeho rozhranie kliknutím pravým tlačidlom myši na ikonu Endpoint Security a výberom položky Zobraziť prehľad.

2. Skontrolujte Point SandBlast Agent Management Platform. Webové rozhranie konzoly na správu a inštalácia agenta

Po inštalácii sa odporúča kliknúť na „Aktualizovať teraz“, čím sa spustí proces aktualizácie politík a databáz na agentovi. Prvá aktualizácia databázy Anti-Malware môže chvíľu trvať. Hneď po aktualizácii všetkých databáz sa spustí automatická prvá kontrola systému. V tomto momente by mal byť klientsky počítač v riadiacej konzole zobrazený v stave Dokončené, čo znamená úspešnú inštaláciu agenta.

2. Skontrolujte Point SandBlast Agent Management Platform. Webové rozhranie konzoly na správu a inštalácia agenta

Začnime skúmať rozhranie agenta. V ľavom dolnom rohu sa zobrazuje stav agenta (Online/Odpojený) a názov vášho servera správy cloudu – v našom prípade je stav „Online“ a názov servera správy je „matssolution“. Aktuálna verzia agenta je uvedená v pravom dolnom rohu - máme nainštalovanú verziu E83.11 (83.11.2702). Navigačný panel agenta pozostáva z niekoľkých častí:

  • Prehľad — hlavná časť, ktorá zobrazuje informácie o stave všetkých blade serverov a súlade počítača používateľa s bezpečnostnou politikou. Aj z tejto časti sa môžete „ponoriť“ do každého blade, aby ste získali podrobnejšie informácie o stave a bezpečnostných udalostiach;

  • Teraz aktualizovať — umožňuje vám spustiť proces kontroly relevantnosti bezpečnostných politík a databáz platných pre agenta;

  • Skenovať systém teraz — spustí proces kontroly systému na prítomnosť škodlivého softvéru alebo súborov;

  • pokročilý — rozšírené nastavenia agenta, ktoré vám umožňujú zobraziť nainštalovanú politiku, prezerať alebo zhromažďovať protokoly a tiež používať počítač používateľa ako agenta nasadenia.

Keďže v pôvodnej politike neboli vykonané žiadne zmeny, agent v súčasnosti obsahuje iba čepele politiky prevencie hrozieb so štandardnými hodnotami. Obsah počiatočnej politiky prevencie hrozieb bude podrobnejšie diskutovaný v našom ďalšom článku zo série.

Záver

Je čas zhrnúť vykonanú prácu: v tomto článku sme sa podrobne oboznámili s rozhraním webovej konzoly na správu platformy SandBlast Agent Management Platform, nainštalovali sme agenta na počítač používateľa a preštudovali sme jeho rozhranie.

V našom ďalšom článku zo série si preštudujeme štandardnú politiku prevencie hrozieb a otestujeme ju, aby sme čelili najpopulárnejším útokom. Vytvoríme tiež vlastné pravidlá politiky na zvýšenie úrovne bezpečnosti používateľského počítača.

Veľký výber materiálov na Check Point od TS Solution. Aby ste nezmeškali ďalšie publikácie na tému SandBlast Agent Management Platform, sledujte aktualizácie na našich sociálnych sieťach (telegram, Facebook, VK, Blog riešení TS, Yandex Zen).

Zdroj: hab.com

Kúpte si spoľahlivý hosting pre stránky s DDoS ochranou, VPS VDS servery 🔥 Kúpte si spoľahlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster