2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

Vazhdoni tĂ« studiojmĂ« platformĂ«n e re tĂ« cloud-it, Check Point Management Platform, pĂ«r menaxhimin e mjetit tĂ« mbrojtjes sĂ« kompjuterĂ«ve tĂ« pĂ«rdoruesve — SandBlast Agent. NĂ« artikullin e mĂ«parshĂ«m Ne pĂ«rshkruam pĂ«rbĂ«rĂ«sit kryesorĂ« tĂ« SandBlast Agent, u njohĂ«m me arkitekturĂ«n e Check Point Infinity dhe regjistruam aplikacionin SandBlast Agent Management Platform nĂ« portalin Infinity Portal. Sot do tĂ« studiojmĂ« nĂ« detaje ndĂ«rfaqen e uebit tĂ« sistemit tĂ« menaxhimit tĂ« agenteve — ky artikull do tĂ« shĂ«rbejĂ« si njĂ« udhĂ«zues i dobishĂ«m pĂ«r tĂ« gjitha funksionalitetet dhe mundĂ«sitĂ« e konsolĂ«s nĂ« cloud. Dhe si pĂ«rgatitje pĂ«r artikullin e ardhshĂ«m — do tĂ« instalojmĂ« SandBlast Agent dhe do tĂ« njohim ndĂ«rfaqen e tij.

Struktura e konsolës së cloud-it për menaxhimin e Platformës së Menaxhimit

Ndërfaqja e SandBlast Agent Management Platform mund të ndahet në tri komponentë:

  • Paneli i menaxhimit — ndodhet nĂ« pjesĂ«n e sipĂ«rme tĂ« ndĂ«rfaqes dhe lejon kryerjen e detyrave tĂ« thjeshta tĂ« administratĂ«s: menaxhimin e llogarive, kontaktimin me mbĂ«shtetje teknike tĂ« Check Point dhe konfigurimin e profilit tĂ« administratorit;

  • Paneli i navigimit — ndodhet nĂ« anĂ«n e majtĂ« dhe lejon lĂ«vizjen midis pĂ«rbĂ«rĂ«sve kryesorĂ« tĂ« panelit tĂ« menaxhimit, siç janĂ« seksioni i konfigurimit tĂ« politikĂ«s, shfaqja e logĂ«ve, etj.;

  • HapĂ«sira e punĂ«s — zĂ« vendos shumicĂ«n e panelit tĂ« kontrollit dhe pĂ«rfshin mundĂ«sitĂ« pĂ«r tĂ« konfiguruar seksionet e panelit tĂ« navigimit, pĂ«r tĂ« shfaqur informacion grafik (logje, raporte) dhe pĂ«r tĂ« konfiguruar parametrat globalĂ« tĂ« sistemit.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

Le të shqyrtojmë më në detaje çdo element të sistemit SandBlast Agent Management Platform. Të gjitha hapësirat e punës do të përshkruhen në detaje për të gjithë komponentët e panelit të navigimit, ndërkohë që të fillojmë me mundësitë e panelit të kontrollit.

Paneli i menaxhimit

Panelet e kontrollit pĂ«rfshin 6 komponentĂ«, tĂ« cilĂ«t do t'i shqyrtojmĂ« nga e majta nĂ« tĂ« djathtĂ«. E para Ă«shtĂ« butoni "Menu", ku duke klikuar shfaqen shĂ«rbimet tuaja aktuale tĂ« portalit, si dhe mundĂ«sia pĂ«r tĂ« shtuar shĂ«rbime tĂ« reja nga kategoritĂ« Cloud Protection, Network Protection dhe Endpoint Protection nĂ« llogarinĂ« tuaj. MĂ« pas Ă«shtĂ« emri i aplikacionit aktual ku po punoni — nĂ« kĂ«tĂ« rast Ă«shtĂ« SandBlast Agent Management Platform. Duke klikuar nĂ« ikonĂ«n e aplikacionit, gjithmonĂ« mund tĂ« kaloni nĂ« seksionin "OVERVIEW" tĂ« panelit tĂ« navigimit. Elementi i tretĂ« Ă«shtĂ« ikona e menaxhimit tĂ« llogarive, e cila mundĂ«son kalimin e shpejtĂ« midis llogarive tĂ« kompanive nĂ« tĂ« cilat jeni administrator.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

Komponenti i katërt i panelit të kontrollit është butoni i ndihmës, i cili lejon të kontaktoni mbështetje teknike për Check Point direkt nga konsollet, për të kaluar në sitin duke monitoruar gjendjen e burimeve cloud dhe web të Check Point, si dhe për të qasje në 'Udhëzimet për Administratorët' për SandBlast Agent Management Platform dhe Infinity Portal. Elementi tjetër është profili juaj në Infinity Portal, ku duke klikuar mund të 'zhdukeni' në cilësimet e profilit ose të dilni nga profili aktual. Dhe, përfundimisht, elementi i fundit i panelit të kontrollit është butoni për të kaluar në faqen e Infinity Portal.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

Cilësimet e profilit të Infinity Portal
Duke klikoni mbi emrin e profilit tuaj, Infinity Portal hap një hapësirë pune për të konfiguruar profilin: mund të ndryshoni emrin e përdoruesit që shfaqet dhe numrin e telefonit, si dhe të ndryshoni gjuhën e ndërfaqes (aktualisht janë të disponueshme anglishtja dhe japonezja) dhe të zgjidhni llogarinë me të cilën është lidhur profili. Përveç kësaj, mund të ndryshoni fjalëkalimin aktual të profilit dhe të aktivizoni autentifikimin me dy faktorë duke përdorur Google Authenticator ose Twilio Authy për qasje në portal. Procesi i konfigurimit të autentifikimit me dy faktorë është shumë i thjeshtë - me anë të aplikacionit skanohet QR-kodi, pas së cilës vendoset tokeni i krijuar dhe konfirmohet aktivizimi i 2FA.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

Paneli i navigimit

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

Konsola e menaxhimit SandBlast Agent Management Platform përmban 9 seksione në panelin e navigimit, siç tregohet në figurën më poshtë, të cilat lejojnë kryerjen e shumë detyrave për vendosjen dhe administrimin e agjentëve, si dhe menaxhimin e parametrave të konsolës web. Le të shqyrtojmë shkurtimisht çdo seksion, dhe për informacione të detajuara - klikoni në spoiler me emrin e seksionit që ju intereson. Të fillojmë:

  • PËRSHKRIMI — seksioni qĂ« pĂ«rmban disa panelĂ« qĂ« shfaqin gjendjen aktuale tĂ« makinave dhe agenteve tĂ« klientĂ«ve nĂ« lidhje me funksionimin (numri i makinave tĂ« mbrojtura, versionet e sistemeve operative, gjendja e agenteve, mesazhet e gabimeve etj.) dhe nĂ« lidhje me sigurinĂ« (tĂ« dhĂ«nat pĂ«r makinat e sulmuara dhe tĂ« infektuara, sulmet aktive dhe tĂ« bllokuara, kronologji e sulmeve etj.);

Seksioni OVERVIEW: në detaje
Ky seksion pĂ«rbĂ«het nga dy nĂ«nseksione: Overview Operacional dhe PĂ«rmbledhje Sigurie. NĂ« tĂ« parin, Overview Operacional, shfaqet informacioni mbi gjendjen e makinave dhe agenteve tĂ« pĂ«rdoruesit: numri i makinave tĂ« mbrojtura, karakteristikat e kompjuterĂ«ve tĂ« pĂ«rdoruesve (lloji i pajisjes — kompjuter personal/laptop, lloji i sistemit operativ — Windows/MacOS), statistikat e procesit tĂ« shpĂ«rndarjes sĂ« agenteve, "gjendja e shĂ«ndetit" tĂ« makinave, informacioni mbi pĂ«rditĂ«simin e bazave tĂ« tĂ« dhĂ«nave tĂ« antivirusit nĂ« kompjuterĂ«, si dhe versionet e SandBlast Agent tĂ« instaluara dhe versionet e sistemeve operative nĂ« pĂ«rdorim, dhe njĂ« zonĂ« me ngjarje aktive (Alerts). Nga ky nĂ«nseksion, mund tĂ« shkarkohet klienti SandBlast Agent.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

NĂ«nkategoria e dytĂ«, PĂ«rshtatja e SigurisĂ«, tregon informacione mbi nivelin e mbrojtjes sĂ« makinave tĂ« pĂ«rdoruesve dhe sulmet (aktive dhe tĂ« bllokuara). Kjo nĂ«ndegĂ« lejon filtrimin e informacionit tĂ« treguar sipas kohĂ«s, si dhe vendosjen e parametrave tĂ« kĂ«rkimit pĂ«r objekte specifike. Çdo bllok i seksionit tĂ« PĂ«rshtatjes sĂ« SigurisĂ« mund tĂ« konfigurohet individualisht — mund tĂ« shtoni diagramet e llojeve tĂ« ndryshme, tĂ« cilat do tĂ« shfaqin informacion nĂ« pĂ«rputhje me filtrin e caktuar. NĂ«nseksioni mund tĂ« eksportohet si raport nĂ« formatin Excel/PDF. Nga ky seksion gjithashtu mund tĂ« shkarkoni klientin SandBlast Agent.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

  • POLITIKA — seksioni i panelit tĂ« navigimit, nĂ« tĂ« cilin konfigurohen parametrat e politikĂ«s sĂ« sigurisĂ« tĂ« unifikuar (e njohur si Politika e Unifikuar), si dhe pĂ«rcaktohen rregullat pĂ«r shpĂ«rndarjen e agjentĂ«ve dhe cilĂ«simet globale tĂ« politikave;

Seksioni POLITIKA: detajisht
NĂ«nkategoria e parĂ«, Parandalimi i KĂ«rcĂ«nimeve, lejon qĂ« mundĂ«son konfigurimin e rregullave tĂ« politikave tĂ« sigurisĂ« me pĂ«rcaktimin e objekteve tĂ« cilĂ«ve do t'u aplikohet politika, si dhe konfigurimin nĂ« detaje tĂ« funksionimit tĂ« blade-ve. Çdo rregull mund tĂ« pĂ«rmbajĂ« cilĂ«sime pĂ«r tre komponentĂ« logjikĂ« tĂ« politikĂ«s sĂ« Parandalimit tĂ« KĂ«rcĂ«nimeve: Mbrojtja e Web-it dhe SkedarĂ«ve, Mbrojtja Komportamentale, Analiza dhe Riparimi. Komponenti i Mbrojtjes sĂ« Web-it dhe SkedarĂ«ve pĂ«rfshin cilĂ«simet e Filtrimit tĂ« URL-ve, Mbrojtjen nga shkarkimet, Mbrojtjen e kredencialeve, Mbrojtjen e skedarĂ«ve. Komponenti i Mbrojtjes Komportamentale pĂ«rbĂ«het nga blade-t Anti-Bot, Guard Komportamentale dhe Anti-Ransomware, Anti-Exploit. Komponenti i AnalizĂ«s dhe Riparimit pĂ«rfshin analizĂ«n automatike tĂ« sulmeve (forensics), Riparimin dhe Reagimin.
Ekzistojnë 3 profile të paracaktuar, të cilat rregullojnë cilësimet e komponentëve të sigurisë: Rregullimi (të gjitha blade-t janë çaktivizuar në modalitetin Detect), Rekomanduar (një pjesë e blade-ve janë në modalitetin Detect) dhe Parazgjedhja (vetëm Filtrimi i URL-ve është në modalitetin Detect). Gjithashtu, në seksionin Parandalimi i Kërcënimeve mund të shtoni përjashtime (në Qendrat e Përjashtimeve) për të anashkaluar rregullat e politikës.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

NĂ«nseksioni i dytĂ« — Mbrojtja e tĂ« DhĂ«nave, pĂ«rfshin konfigurimet e enkriptimit tĂ« diskut Full Disk Encryption. MbĂ«shtetet enkriptimi Check Point encryption dhe BitLocker encryption pĂ«r Windows, File Vault pĂ«r MacOS. PĂ«rveç kĂ«saj, ka mundĂ«si tĂ« tjera pĂ«r tĂ« konfiguruar parametrat e enkriptimit, Pre-Boot Authentication, dhe konfigurime tĂ« avancuara pĂ«r Windows Authentication.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

Nënseksioni tjetër është Deployment, ku konfigurohen parametrat e instalimit të komponenteve SandBlast Agent në makinat e përdoruesve. Në këtë nënseksion, ka mundësi për të ndarë me politika instalimin e çBlade-ve të ndryshëm për makina dhe versione të ndryshme të agentëve.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

Nënseksioni i fundit, Cilësimet e Politika Globale, lejon konfigurimin e fjalëkalimit për të hequr SandBlast Agent nga makina e përdoruesit, ndryshimin e parametrave të të dhënave për t'u dërguar në Check Point, si dhe vendosjen e karakteristikave të fjalëkalimit për Full Disk Encryption.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

  • MENAXHIMI I KOMPJUTERIT — zona e panelit tĂ« navigimit qĂ« tregon informacion tĂ« detajuar pĂ«r tĂ« gjitha makinat e klientĂ«ve, si dhe lejon menaxhimin e grupeve logjike tĂ« kompjuterĂ«ve, kryerjen e veprimeve tĂ« detyruara (Push Operation) dhe konfigurimin e enkriptimit tĂ« diskut (Veprimet e Enkriptimit tĂ« Diskut);

Sekcioni MENAXHIMI I KOMPJUTERIT: në detaje
2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

Në seksionin MENAXHIMI I KOMPJUTERIT, ka tre komponentë kryesorë: ikonat e konfigurimit, fusha e shfaqjes së informacionit për kompjuterët e përdoruesve, filtrat për rregullimin e parametrave të shfaqjes. Le të shqyrtojmë ikonat e konfigurimit nga e majta në të djathtë: përditësimi i informacionit; eksportimi i raportit për kompjuterin e zgjedhur në formatin CSV; krijimi i Directory Scanner për të marrë informacion në lidhje me përdoruesit, kompjuterët, grupet nga Active Directory; menaxhimi i grupeve (krijimi/redaktimi/fshirja); krijimi i një grupi virtual të ri; shtimi i një kompjuteri të përdoruesit në një grup virtual ekzistues; shtimi i një veprimi të detyrueshëm nga kategoria Push Operation (shpjeguar në detaje në seksionin përkatës); krijimi i detyrave për rikuperimin e të dhënave nga një disk i enkriptuar kur ndodhin probleme me qasjen (Veprimet për Enkriptimin e Diskut të Plotë).
Grupet virtuale lejojnë grupimin e makinave të përdoruesve në grupe logjike për menaxhim fleksibël. Këto grupe mund të përdoren si një alternativë ndaj Active Directory, ose së bashku me AD. Ekzistojnë disa grupe virtuale që caktohen automatikisht makinave të përdoruesve, për shembull, Desktops, Laptops, Servers dhe të tjera.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

Fusha e shfaqjes sĂ« makinave tĂ« pĂ«rdoruesve mund tĂ« pĂ«rshtatet nĂ« pĂ«rputhje me filtrat e paraqitur nĂ« ilustrimin e mĂ«sipĂ«rm. Filtri i parĂ« (pĂ«r pronat e kompjuterĂ«ve) ka shumĂ« kritere tĂ« ndĂ«rtuara dhe lejon shfaqjen e kompjuterĂ«ve tĂ« pĂ«rdoruesve nĂ« varĂ«si tĂ« karakteristikave, gjendjes sĂ« makinĂ«s ose komponenteve tĂ« SandBlast Agent. Filtri i dytĂ« (pĂ«r grupin virtual) ofron mundĂ«sinĂ« pĂ«r tĂ« bĂ«rĂ« pĂ«rzgjedhjen nĂ« grupet virtuale, ndĂ«rsa i tretĂ« (pĂ«r njĂ«sinĂ« organizative) — sipas parametrave tĂ« Active Directory.

  • LOGS —_paneli i shfaqjes sĂ« logeve, duke demonstruar statistika mbi shumĂ« parametra (blade, rĂ«ndĂ«sia e ngjarjes, makinat e pĂ«rdoruesve etj.), dhe duke ofruar informacion tĂ« detajuar pĂ«r çdo log;

Sekcioni i LOGS: në detaje
Ky ky section ofron një ndërfaqe të përshtatshme për shqyrtimin e logeve me shumë mjete filtrimi. Në mënyrë të kushtëzuar, në hapësirën e punës të seksionit LOGS mund të veçojmë 4 përbërës: rreshti i sipërm për kërkesa dhe zgjedhjen e periudhës kohore; paneli i majtë me statistika mbi kritere të ndryshme; zona qendrore që tregon të gjitha loget dhe informacionin kryesor për to; paneli i djathtë me shfaqjen e informacionit të detajuar për logun e zgjedhur. Mbështetet mundësia e shfaqjes së logeve pa informacion mbi përdoruesin dhe makinën (Hide Identities) dhe eksporti në skedarin Excel.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

  • PUSH OPERATIONS — seksioni ku krijohen dhe ndjekin detyrat qĂ« kryhen nĂ« makinĂ«n e klientit nĂ« mĂ«nyrĂ« tĂ« detyruar (mbledhje logesh, ripĂ«rshtatje ose fikje e makinĂ«s, skanimi pĂ«r malware/file dhe tĂ« tjera);

Seksioni PUSH OPERATIONS: në detaje
Në këtë seksion ka dy hapësira kryesore të punës: në të sipërmen konfigurohen dhe shfaqen detyrat e detyruara për makinat e klientëve, ndërsa në të poshtmen shfaqet informacioni i detajuar për detyrën e zgjedhur.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

Ka janĂ« tre kategori operacionesh tĂ« detyruar, ku secila ka disa detyra: nĂ« kategorinĂ« Anti-Malware kjo Ă«shtĂ« Skano pĂ«r Malware, Rinovimi i bazĂ«s sĂ« njohurive pĂ«r malware, RindĂ«rto skedarĂ«t nga karantina; nĂ« kategorinĂ« Forensics And Remediation kjo Ă«shtĂ« Analiza me Indikator, RindĂ«rtime tĂ« skedarĂ«ve; nĂ« kategorinĂ« Agent Settings kjo Ă«shtĂ« Grumbullimi i Logs tĂ« Klientit, Riparimi i Klientit, KĂ«putja e Kompjuterit, Rindizja e Kompjuterit. Çdo detyrĂ« tĂ« detyruar gjithashtu mund t'i caktohet njĂ« kohĂ« e saktĂ« pĂ«r fillimin dhe tĂ« shtohet njĂ« koment pĂ«rshkrues.

  • ENDPOINT SETTINGS — seksioni i panelit tĂ« navigimit, ku konfiguroni integrimin me Active Directory, parametrat e mesazheve sistemore (Alerts), aktivizoni eksportin e logs nĂ«pĂ«rmjet Syslog, si dhe ka mundĂ«si pĂ«r tĂ« pĂ«rcjellĂ« gjendjen e licencave dhe pĂ«r tĂ« zgjedhur llojin e politikĂ«s aktuale (user-based ose computer-based);

Seksioni ENDPOINT SETTINGS: në detaje
Nënkategoria e parë, AD Scanners, lejonë të konfiguroni një sinkronizim të plotë të portalit me Active Directory të organizatës suaj për të marrë informacion rreth të gjithë përdoruesve dhe makinave. Në mënyrë default është aktivizuar mënyra Organization Distributed Scan, ku makinat me SandBlast Agent të instaluar dërgojnë të dhëna mbi rrugën e tyre në konsolën e menaxhimit për të pasqyruar më tej në seksionin COMPUTER MANAGEMENT. Më tej, mund të ndryshoni modalitetin në Full Active Directory Sync, duke përfshirë të gjitha të dhënat nga Active Directory në konsolën e menaxhimit. Për skanimin e suksesshëm, është e nevojshme një llogari me të drejta të plota për lexim për: rrënjën e Active Directory, të gjitha enë nënkuptuese dhe objekte, si dhe enën e objekteve të fshira.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

Nënkategoria e dytë është Alerts, ku konfiguroni parametrat për njoftimet mbi situatat kritike, si p.sh., infektimin e makinës ose problemet me implementimin e agjentit. Në anën e djathtë të zonës së punës, mund të konfiguroni parametrat për 12 situata kritike të paracaktuar, duke përfshirë vlerat kufitare për aktivizimin dhe çaktivizimin e njoftimeve. Në këtë nënkategori gjithashtu mund të konfigurohen parametrat e serverit të postës për dërgimin e njoftimeve në email.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

Më pas vjen nënkategoria Ngjarjet e Eksportit, që lejon konfigurimin e transferimit të logëve në formate të ndryshme (Syslog, CEF, LEEF, Generic) në serverin tuaj të logëve. Kjo mundësi gjithashtu lejon konfigurimin e transferimit të logëve në sistemin tuaj SIEM, ku mund të vihet në funksion agjenti Syslog.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

Nënseksioni tjetër është Licencat, ku shfaqet informacioni mbi licencat: çelësi unik, statusi i licencës, numri i agjentëve aktivë dhe madhësia e kuotës. Menaxhimi i licencave bëhet në cilësimet GLOBAL SETTINGS.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

NĂ«nseksioni i fundit Ă«shtĂ« Mjeti i Operacionit tĂ« PolitikĂ«s, ku zgjidhet lloji aktiv i politikĂ«s: Politika e BĂ«rjes nĂ« Baza tĂ« PĂ«rdoruesve apo Politika e BĂ«rjes nĂ« Baza tĂ« KompjuterĂ«ve. Siç shihet nga pĂ«rshkrimi i politikave nĂ« figurĂ«n mĂ« poshtĂ« — ato ndryshojnĂ« nĂ« aplikimin e politikave, ose ekskluzivisht ndaj makinave, ose politika aplikohet sipas njĂ« skeme tĂ« pĂ«rzier ndaj pĂ«rdoruesve dhe makinave.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

  • MENAXHIMI I SHËRBIMEVE — zona e panelit tĂ« navigimit, e cila lejon menaxhimin e shĂ«rbimit Endpoint Management Platform dhe pĂ«rdorimin e SmartView pĂ«r tĂ« parĂ« raporte tĂ« detajuara mbi ngjarjet e sigurisĂ«, si dhe nga ky seksion mund tĂ« shkarkoni skedarĂ«t instalues pĂ«r aplikacionin e konsolĂ«s SmartConsole dhe klientin SandBlast Agent;

Seksioni MENAXHIMI I SHËRBIMEVE: nĂ« detaje
2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

Zona e punĂ«s e seksionit MENAXHIMI I SHËRBimeve pĂ«rbĂ«het nga tre komponentĂ«: menaxhimi i shĂ«rbimit dhe shfaqja e tĂ« dhĂ«nave rreth shĂ«rbimit, si dhe akses nĂ« SmartView (ndĂ«rfaqja e paraqitur nĂ« imazhin mĂ« poshtĂ«) pĂ«r analizimin e logjeve dhe raporteve; paneli pĂ«r shkarkimin e SmartConsole R80.40 — programit pĂ«r menaxhimin e produkteve Check Point, duke pĂ«rfshirĂ« SandBlast Agent; paneli pĂ«r shkarkimin e klientit SandBlast Agent.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

  • KËRKIMI PËR KËRCËNIME — seksioni ku konfigurohen rregullat pĂ«r kĂ«rkimin proaktiv tĂ« kĂ«rcĂ«nimeve (aktualisht nĂ« versionin Beta);

Seksioni KËRKIMI PËR KËRCËNIME: nĂ« detaje
Qasja e Threat Hunting lejon kĂ«rkimin proaktiv tĂ« aktivitetit anormal ose tĂ« dĂ«mshĂ«m nĂ« makinat e pĂ«rdoruesve me SandBlast Agent tĂ« instaluar — pĂ«r shembull, akseset nĂ« domenet e dĂ«mshme sipas Check Point, proceset e ekzekutuara pĂ«rmes WMI, etj. Ka mundĂ«si tĂ« pĂ«rdoren filtra tĂ« paracaktuar pĂ«r kĂ«rkim, ose tĂ« krijohen filtra tĂ« rinj. Kjo teknologji pĂ«rdor Check Point ThreatCloud — njĂ« shĂ«rbim qĂ« pĂ«rditĂ«sohet vazhdimisht, i cili pĂ«rbĂ«n njĂ« rrjet global tĂ« sensorĂ«ve tĂ« zbĂ«rthimit tĂ« kĂ«rcĂ«nimeve dhe kompanive qĂ« dĂ«rgojnĂ« informacione pĂ«r kĂ«rcĂ«nimet nĂ« Check Point. Aktualisht, Threat Hunting Ă«shtĂ« nĂ« zhvillim e sipĂ«r dhe akseset nĂ« versionin Beta ofrohen me kĂ«rkesĂ« nĂ« Check Point. Ne do ta shqyrtojmĂ« me detaje kĂ«tĂ« mjet nĂ« njĂ« nga artikujt e ardhshĂ«m tĂ« kĂ«tij cikli.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

  • NSET GLOBAL — seksioni i cilĂ«simeve globale pĂ«r tĂ« gjitha aplikacionet tuaja nĂ« portalin Infinity Portal, i cili lejon tĂ« modifikoni cilĂ«simet e llogarisĂ« sĂ« kompanisĂ« nĂ« portal, tĂ« menaxhoni llogaritĂ« e administratorĂ«ve dhe tĂ« ndoqni veprimet e tyre, tĂ« shqyrtoni statusin e marrĂ«veshjeve pĂ«r aplikacione tĂ« ndryshme tĂ« llogarisĂ«, si dhe tĂ« menaxhoni çelĂ«sat API dhe tĂ« eksportoni log-un nga CloudGuard SaaS nĂ« serverin tuaj tĂ« logjeve lokale.

Seksioni GLOBAL SETTINGS: në detaje
Nënkategoria e parë, Cilësimet e Llogarisë, tregon emrin e llogarisë tuaj dhe Account ID, si dhe lejon të konfiguroni parametrat e autentifikimit të detyrueshëm dhe kohën e pritjes së papërcaktuar. Përveç kësaj, në këtë nënseksion mund të specifikoni parametrat për autorizimin SSO dhe të ndryshoni llojin e llogarisë (klient, partner i kategorisë Distributor/Reseller ose partner i kategorisë MSSP).

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

NĂ«nseksioni tjetĂ«r, PĂ«rdoruesit, tregon informacion mbi administratorĂ«t e portalit tuaj — tĂ« dhĂ«na kontaktuese, si dhe datĂ«n dhe kohĂ«n e regjistrimit dhe hyrjes sĂ« fundit nĂ« portal. NĂ« kĂ«tĂ« seksion mund tĂ« shtoni pĂ«rdorues tĂ« dy llojeve — administrator dhe pĂ«rdorues Read-only.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

MĂ« pas vjen nĂ«nkategoria Auditimet, i cili lejon ndjekjen e aktivitetit tĂ« administratorĂ«ve tĂ« portalit. Siç tregohet nĂ« figurĂ«n mĂ« poshtĂ« — logĂ«t e aktivitetit tĂ« administratorĂ«ve pĂ«rfshijnĂ« emrin e pĂ«rdoruesit, datĂ«n dhe orĂ«n e ngjarjes, shĂ«rbimin, kategorinĂ« dhe llojin e ngjarjes, si dhe njĂ« pĂ«rshkrim tĂ« shkurtĂ«r tĂ« logut. PĂ«r shembull, nĂ« logĂ«t mĂ« poshtĂ« janĂ« regjistruar ngjarje tĂ« hyrjes nĂ« portal (Login), ndryshimi i llojit tĂ« llogarisĂ« (Account Updated) nĂ« “Distributor”, si dhe shtimi i autentikimit dy-faktor pĂ«r aksesin nĂ« portal pĂ«r njĂ« pĂ«rdorues tĂ« caktuar (User Updated).

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

NĂ«nseksioni i katĂ«rt Ă«shtĂ« Contracts, i cili shfaq informacion rreth kontratave pĂ«r aplikacionet tuaja nĂ« portal — data e skadimit tĂ« kontratĂ«s, numri i kontratave dhe pĂ«rdorimi i kuotĂ«s (nĂ«se ka). Gjithashtu, nĂ« kĂ«tĂ« nĂ«nseksion mund tĂ« menaxhoni llogaritĂ« e lidhura Check Point nga seksioni ASSOCIATED ACCOUNTS.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

Nënseksioni tjetër është API Keys, në të cilin menaxhohen çelësat API për të gjitha aplikacionet e disponueshme në Infinity Portal. Kur gjenerohet një çelës, krijohen Client ID dhe Secret Key, të cilat më pas mund të përdoren për akses në portal nga aplikacione të treta.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

Dy nĂ«nseksionet e fundit — Ngjarjet e Eksportit dhe Partner Settings, i cili pĂ«rshkruan procesin e eksportimit tĂ« regjistrimeve nga CloudGuard SaaS nĂ« serverin tuaj lokal tĂ« regjistrimeve, ndĂ«rsa i dyti lejon shikimin e informacionit nĂ« llogari dhe shtimin e tĂ« reja (vetĂ«m pĂ«r llogaritĂ« e kategorisĂ« Partner).

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

Agenti SandBlast: instalimi dhe njohja me ndërfaqen

Mundësi për shpërndarjen e agjentëve
Check Point pĂ«rshkruan dy mĂ«nyra pĂ«r shpĂ«rndarjen e agjentĂ«ve nĂ« kompjuterĂ«t e pĂ«rdoruesve: automatike dhe manuale. ShpĂ«rndarje automatike — realizohet pĂ«rmes instalimit tĂ« klientit fillestar (Initial Client) duke pĂ«rdorur zgjidhje tĂ« jashtme (p.sh. politikat grupore tĂ« Active Directory) dhe ngarkimin e politikave nĂ« agjent nĂ« mĂ«nyrĂ« automatike. ShpĂ«rndarje manuale — shkarkohet klienti me politika tĂ« integruara pĂ«r Parandalimin e KĂ«rcĂ«nimeve dhe/apo Mbrojtjen e tĂ« DhĂ«nave, i cili mĂ« pas shpĂ«rndahet nĂ« makinat e pĂ«rdoruesve pĂ«rmes zgjidhjeve tĂ« palĂ«ve tĂ« treta. Metoda e parĂ« Ă«shtĂ« mĂ« e pĂ«rshtatshme pasi versioni Klienti Fillestar peshohet nĂ« disa herĂ« mĂ« pak se varianti i plotĂ« me tĂ« gjitha politikat, çka e bĂ«n tĂ« mundur shpĂ«rndarjen e agjentit, pĂ«r shembull, pĂ«rmes postĂ«s elektronike si njĂ« bashkĂ«ngjitje. Nga ana tjetĂ«r, shpĂ«rndarja manuale nuk kĂ«rkon kohĂ« pĂ«r procesin e ngarkimit tĂ« politikave dhe bladave nĂ« agjent pas instalimit — tĂ« gjitha komponentĂ«t janĂ« tashmĂ« tĂ« pĂ«rfshirĂ« nĂ« paketĂ«n SandBlast Agent.

Le ta përdorim shpërndarjen automatik të agjentit. Versioni Klienti Fillestar mund të shkarkohet nga dy seksione të konsolës: Menaxhimi i Shërbimeve dhe Përmbledhja. Në seksionin Menaxhimi i Shërbimeve, duke zgjedhur opsionin Shkarko Klientin Fillestar, shkarkohet klienti fillestar. Kur shkarkohet nga seksioni Përmbledhja, ka tre opsione ndërtimi të SandBlast Agent: Shkarko të Shpejtë (Fillestar), Agjenti i Parandalimit të Kërcënimeve dhe Mbrojtjes së të Dhënave & Parandalimit të Kërcënimeve. Opcioni i dytë dhe i tretë janë të përshtatshëm për shpërndarje manuale, ndërsa i pari përbën ndërtimin Klienti Fillestar.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

Skedari EPS.msi transferohet në makinën e përdoruesit, pas së cilës duhet të nisi procesi i instalimit. Pas përfundimit të suksesshëm të instalimit, në Panelin e Detyrave shfaqet ikona e Check Point Endpoint Security, e cila sinjalizon se agjenti është i disassociated nga serveri menaxhues.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

Në këtë kohë, klienti automatikisht përpiqet të lidhet me serverin menaxhues në re përmes adresës së integruar. Ky është një proces mjaft i shpejtë, dhe pas pak minutash një njoftim i ri tregon se instalimi i agjentit është planifikuar. Ky mesazh tregon për një lidhje të suksesshme të agjentit me serverin menaxhues në re.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

Nëse klikoni me butonin e djathtë mbi ikonen e Endpoint Security, mund të merrni më shumë informacion mbi lidhjen e instaluar me serverin menaxhues, për shembull, emri i serverit menaxhues me të cilin është lidhur klienti, dhe statusi aktual i lidhjes.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

Pas suksesit të lidhjes me serverin e menaxhimit fillon procesi i shkarkimit të përbërësve të nevojshëm (në përputhje me politikën e sigurisë) në makinën e përdoruesit. Administratori mund të ndjekë gjendjen e procesit të instalimit të agjentit në seksionin Menaxhimi i Kompjuterëve në konsolën web të menaxhimit - pas suksesit të lidhjes së makinës së përdoruesit me serverin e menaxhimit në cloud, statusi i saj në seksionin Menaxhimi i Kompjuterëve ndryshon nga Planifikuar në Shkarkim. Pas shkarkimit dhe verifikimit të të gjithë përbërësve, përdoruesit i ofrohet të instalojë agjentit menjëherë ose ta shtyjë procesin e instalimit. Nëse agjenti nuk instalohet nga përdoruesi brenda 2 ditëve nga fillimi i procesit - agjenti do të instalohet me forcë, për të cilin njoftohet në dritaren që ofron fillimin e instalimit.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

Pas fillimit të instalimit të agjentit, makina e përdoruesit në seksionin Menaxhimi i Kompjuterëve të konsolës së menaxhimit kalon në statusin Në Instalim. Pas përfundimit të procesit të instalimit të agjentit, mund të hapet ndërfaqja e tij duke klikur me të djathtën mbi ikonën e Sigurisë të Pikës së Fundit dhe duke zgjedhur opsionin Shfaq Përmbledhje.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

Pasi i instalimit, rekomandohet të klikoni "Update now" për të iniciuar procesin e përditësimit të politikave dhe bazave të të dhënave në agent. Përditësimi i parë i bazës së të dhënave Anti-Malware mund të zgjasë pak kohë. Sapo të përditësohen të gjitha bazat, do të nisë skanimi automatik i parë i sistemit. Në atë moment, makina e klientit në konsolën e menaxhimit duhet të shfaqet me statusin Përfunduar, çka tregon për suksesin e instalimit të agjentit.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

Le tĂ« fillojmĂ« me studimin e ndĂ«rfaqes sĂ« agjentit. NĂ« qoshen e poshtme tĂ« majtĂ« shfaqet statusi i agjentit (Online/Disconnected) dhe emri i serverit tuaj tĂ« menaxhimit nĂ« cloud — nĂ« rastin tonĂ«, ky Ă«shtĂ« statusi "Online" dhe emri i serverit tĂ« menaxhimit "matssolution". NĂ« qoshen e poshtme tĂ« djathtĂ« pĂ«rmendet versioni aktual i agjentit — ne kemi instaluar versionin E83.11 (83.11.2702). Pllaka e navigimit tĂ« agjentit pĂ«rbĂ«het nga disa seksione:

  • PĂ«rmbledhje — seksioni kryesor, qĂ« shfaq informacionin mbi statusin e tĂ« gjitha bleyve dhe pĂ«rshtatshmĂ«rinĂ« e kompjuterit tĂ« pĂ«rdoruesit me politikĂ«n e sigurisĂ«. Po ashtu, nga ky seksion mund tĂ« "zhvendoseni" nĂ« çdo bley pĂ«r tĂ« marrĂ« mĂ« shumĂ« informacion mbi statusin dhe ngjarjet e sigurisĂ«;

  • Update now — lejon tĂ« nisĂ« procesin e verifikimit tĂ« aktualitetit tĂ« politikave tĂ« sigurisĂ« dhe bazave tĂ« tĂ« dhĂ«nave qĂ« janĂ« nĂ« agjent;

  • Skano sistemin tani — iniciaton procesin e skanimit tĂ« sistemit pĂ«r praninĂ« e software-ve ose skedarĂ«ve tĂ« dĂ«mshĂ«m;

  • Advanced — cilĂ«simet e avancuara tĂ« agjentit, qĂ« lejojnĂ« shikimin e politikĂ«s sĂ« instaluar, shikimin ose mbledhjen e log-eve, si dhe pĂ«rdorimin e kompjuterit tĂ« pĂ«rdoruesit si Agjent Implementimi.

Duke qenĂ« se asnjĂ« ndryshim nuk Ă«shtĂ« bĂ«rĂ« nĂ« politikĂ«n fillestare — nĂ« kĂ«tĂ« moment agjenti pĂ«rmban vetĂ«m bletĂ«t e politikĂ«s sĂ« Parandalimit tĂ« KĂ«rcĂ«nimeve me vlera standarde. MĂ« nĂ« detaje, pĂ«rmbajtja e politikĂ«s fillestare tĂ« Parandalimit tĂ« KĂ«rcĂ«nimeve do tĂ« shqyrtohet nĂ« artikullin tonĂ« tĂ« ardhshĂ«m tĂ« kĂ«tij cikli.

Përfundimi

ËshtĂ« koha pĂ«r tĂ« pĂ«rmbledhur punĂ«n e kryer: nĂ« kĂ«tĂ« artikull ne kemi njohur nĂ« detaje me ndĂ«rfaqen e konsolĂ«s sĂ« menaxhimit SandBlast Agent Management Platform, kemi instaluar agjentin nĂ« makinĂ«n e pĂ«rdoruesit dhe kemi studiuar ndĂ«rfaqen e tij.

Në artikullin tonë të ardhshëm në cikël, do të shqyrtojmë politikën standarde të Parandalimit të Kërcënimeve dhe do ta testojmë për të kundërshtuar sulmet më të njohura. Gjithashtu do të krijojmë rregulla të veta politike për të rritur nivelin e sigurisë së desktopit të përdoruesit.

NjĂ« pĂ«rzgjedhje e gjerĂ« materialesh rreth Check Point nga TS Solution. PĂ«r tĂ« mos humbur publikimet e ardhshme mbi temĂ«n e PlatformĂ«s sĂ« Menaxhimit tĂ« SandBlast Agent — ndiqni azhurnimet nĂ« rrjetet tona sociale (Telegram, Facebook, VK, Blogu i Zgjidhjeve TS, Yandex.Zen).

Burimi: habr.com

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster