2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

VazhdojmĂ« tĂ« shqyrtojmĂ« platformĂ«n e re cloud Check Point Management Platform pĂ«r menaxhimin e mjetit tĂ« mbrojtjes sĂ« kompjuterĂ«ve tĂ« pĂ«rdoruesve — SandBlast Agent. NĂ« artikullin e mĂ«parshĂ«m PĂ«rshkruam pĂ«rbĂ«rĂ«sit kryesorĂ« tĂ« SandBlast Agent, u njohĂ«m me arkitekturĂ«n Check Point Infinity dhe regjistruam aplikacionin SandBlast Agent Management Platform nĂ« portalin Infinity Portal. Sot do tĂ« shqyrtojmĂ« nĂ« detaje ndĂ«rfaqen nĂ« ueb tĂ« sistemit tĂ« menaxhimit tĂ« agjentĂ«ve — ky artikull do tĂ« shĂ«rbejĂ« si njĂ« udhĂ«zues i pĂ«rshtatshĂ«m pĂ«r tĂ« gjitha funksionet dhe mundĂ«sitĂ« e konsolĂ«s cloud. Si pĂ«rgatitje pĂ«r artikullin e ardhshĂ«m, do tĂ« instalojmĂ« gjithashtu SandBlast Agent dhe do tĂ« njihemi me ndĂ«rfaqen e tij.

Struktura e konsolës cloud të menaxhimit Management Platform

Ndërfaqja e SandBlast Agent Management Platform mund të ndahet në mënyrë të kushtëzuar në tre përbërës:

  • Paneli i kontrollit — ndodhet nĂ« pjesĂ«n e sipĂ«rme tĂ« ndĂ«rfaqes dhe ju lejon tĂ« kryeni detyrat bazĂ« tĂ« administrimit: tĂ« menaxhoni llogaritĂ«, tĂ« kontaktoni mbĂ«shtetjen teknike tĂ« Check Point dhe tĂ« konfiguroni profilin e administratorit;

  • Paneli i navigimit — ndodhet nĂ« anĂ«n e majtĂ« dhe ju lejon tĂ« kaloni midis pĂ«rbĂ«rĂ«sve kryesorĂ« tĂ« panelit tĂ« kontrollit, si seksioni i konfigurimit tĂ« politikave, shfaqja e logeve etj.;

  • Zona e punĂ«s — zĂ« pjesĂ«n mĂ« tĂ« madhe tĂ« konsolĂ«s sĂ« menaxhimit dhe pĂ«rfshin mundĂ«si pĂ«r tĂ« konfiguruar seksionet e panelit tĂ« navigimit, pĂ«r tĂ« shfaqur informacion grafik (logje, raporte) dhe pĂ«r tĂ« pĂ«rcaktuar parametrat globalĂ« tĂ« sistemit.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

Le të shqyrtojmë më në detaje secilin element të sistemit SandBlast Agent Management Platform. Zonat e punës do të përshkruhen hollësisht për të gjithë komponentët e panelit të navigimit, ndërsa tani për tani do të nisim me mundësitë e panelit të kontrollit.

Paneli i kontrollit

Paneli i kontrollit pĂ«rfshin 6 komponentĂ«; le t’i shqyrtojmĂ« nga e majta nĂ« tĂ« djathtĂ«. I pari Ă«shtĂ« butoni «Menu», me tĂ« cilin shfaqen shĂ«rbimet tuaja aktuale tĂ« portalit dhe mundĂ«sohet shtimi i shĂ«rbimeve tĂ« reja nga kategoritĂ« Cloud Protection, Network Protection dhe Endpoint Protection nĂ« llogarinĂ« tuaj. MĂ« pas vjen emri i aplikacionit aktual nĂ« tĂ« cilin po punoni — nĂ« kĂ«tĂ« rast Ă«shtĂ« SandBlast Agent Management Platform. Duke klikuar mbi ikonĂ«n e aplikacionit, mund tĂ« kaloni gjithmonĂ« te seksioni «OVERVIEW» i panelit tĂ« navigimit. Elementi i tretĂ« Ă«shtĂ« ikona e menaxhimit tĂ« llogarive, e cila ju lejon tĂ« kaloni shpejt midis llogarive tĂ« kompanive ku jeni administrator.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

Komponenti i katërt i panelit të kontrollit është butoni i ndihmës, i cili ju lejon të kontaktoni mbështetjen teknike të Check Point drejtpërdrejt nga konsola, të kaloni te faqen për të ndjekur statusin e burimeve cloud dhe web të Check Point, si edhe për të marrë qasje te «Udhëzuesit e Administratorit» për SandBlast Agent Management Platform dhe Infinity Portal. Elementi tjetër është profili juaj në Infinity Portal; duke klikuar mbi të, mund të hyni te cilësimet e profilit ose të dilni nga profili aktual. Dhe, së fundi, elementi i fundit i panelit të kontrollit është butoni për të kaluar në sajtin Infinity Portal.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

Cilësimet e profilit të Infinity Portal
Kur klikoni mbi emrin e profilit tuaj në Infinity Portal, hapet hapësira e punës për konfigurimin e profilit: mund të ndryshoni emrin e shfaqur të përdoruesit dhe numrin e telefonit, si edhe të ndërroni gjuhën e ndërfaqes (aktualisht janë të disponueshme anglishtja dhe japonishtja) dhe të zgjidhni llogarinë me të cilën është lidhur profili. Përveç kësaj, mund të ndryshoni fjalëkalimin aktual të profilit dhe të aktivizoni autentifikimin me dy faktorë duke përdorur Google Authenticator ose Twilio Authy për qasje në portal. Procesi i konfigurimit të autentifikimit me dy faktorë është shumë i thjeshtë: me ndihmën e aplikacionit skanohet kodi QR, më pas futet token-i i gjeneruar i qasjes dhe konfirmohet aktivizimi i 2FA.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

Paneli i navigimit

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

Konzola e administrimit të SandBlast Agent Management Platform përfshin 9 seksione në panelin e navigimit, siç tregohet në figurën më poshtë, të cilat ju lejojnë të kryeni një gamë të gjerë detyrash për vendosjen dhe administrimin e agjentëve, si edhe të menaxhoni parametrat e konsolës në ueb. Më poshtë do të shqyrtojmë shkurtimisht secilin seksion; për informacion të detajuar, klikoni te spoilieri me emrin e seksionit që ju intereson. Le të fillojmë:

  • OVERVIEW — seksion i pĂ«rbĂ«rĂ« nga disa panele kontrolli qĂ« shfaqin gjendjen aktuale tĂ« kompjuterĂ«ve klientĂ« dhe tĂ« agjentĂ«ve si nga pikĂ«pamja e funksionimit (numri i makinave tĂ« mbrojtura, versionet e sistemeve operative, gjendja e agjentĂ«ve, mesazhet e gabimeve etj.), ashtu edhe nga pikĂ«pamja e sigurisĂ« (tĂ« dhĂ«na pĂ«r makinat e sulmuara dhe tĂ« infektuara, sulmet aktive dhe tĂ« bllokuara, kronologjia e sulmeve etj.);

Seksioni OVERVIEW: në detaje
Ky seksion pĂ«rbĂ«het nga dy nĂ«nseksione: Operational Overview dhe Security Overview. NĂ« tĂ« parin, Operational Overview, shfaqen informacionet pĂ«r gjendjen e kompjuterĂ«ve tĂ« pĂ«rdoruesve dhe tĂ« agjentĂ«ve: numri i makinave tĂ« mbrojtura, karakteristikat e kompjuterĂ«ve tĂ« pĂ«rdoruesve (lloji i pajisjes — kompjuter personal/laptop, lloji i sistemit operativ — Windows/MacOS), statistikat e procesit tĂ« vendosjes sĂ« agjentĂ«ve, “gjendja shĂ«ndetĂ«sore” e makinave, informacioni pĂ«r pĂ«rditĂ«simin e bazave tĂ« tĂ« dhĂ«nave tĂ« antivirusit nĂ« kompjuterĂ«, si edhe versionet e instaluara tĂ« SandBlast Agent dhe versionet e sistemeve operative nĂ« pĂ«rdorim, si dhe zona me ngjarje aktive (Alerts). Nga ky nĂ«nseksion mund tĂ« shkarkohet klienti SandBlast Agent.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

NĂ«nseksioni i dytĂ«, Security Overview, shfaq informacion pĂ«r nivelin e mbrojtjes sĂ« makinave tĂ« pĂ«rdoruesve dhe pĂ«r sulmet (aktive dhe tĂ« bllokuara). Ky nĂ«nseksion ju lejon tĂ« filtroni tĂ« dhĂ«nat e shfaqura sipas kohĂ«s, si edhe tĂ« pĂ«rcaktoni parametrat e kĂ«rkimit pĂ«r objekte specifike. Secili bllok i seksionit Security Overview mund tĂ« konfigurohet individualisht — mund tĂ« shtoni diagrame tĂ« llojeve tĂ« ndryshme, tĂ« cilat do tĂ« shfaqin informacion sipas filtrit tĂ« vendosur. NĂ«nseksioni mund tĂ« eksportohet si raport nĂ« formatet Excel/PDF. Nga ky nĂ«nseksion gjithashtu mund tĂ« shkarkohet klienti SandBlast Agent.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

  • POLICY — seksioni i panelit tĂ« navigimit ku konfigurohen parametrat e politikĂ«s sĂ« unifikuar tĂ« sigurisĂ« (e ashtuquajtura Unified Policy), si dhe pĂ«rcaktohen rregullat e shpĂ«rndarjes sĂ« agjentĂ«ve dhe cilĂ«simet globale tĂ« politikave;

Seksioni POLICY: në detaje
NĂ«nseksioni i parĂ«, Parandalimi i KĂ«rcĂ«nimeve, lejon konfigurimin e rregullave tĂ« politikĂ«s sĂ« sigurisĂ« duke pĂ«rcaktuar objektet ndaj tĂ« cilave do tĂ« zbatohet politika, si dhe konfigurimin e detajuar tĂ« funksionimit tĂ« blade-ve. Çdo rregull mund tĂ« pĂ«rmbajĂ« cilĂ«sime pĂ«r tre komponentĂ« logjikĂ« tĂ« politikĂ«s Threat Prevention: Web & Files Protection, Behavioral Protection, Analysis & Remediation. Komponenti Web & Files Protection pĂ«rfshin cilĂ«simet e URL Filtering, Download protection, Credential protection, Files Protection. Komponenti Behavioral Protection pĂ«rbĂ«het nga blade-t Anti-Bot, Behavioral Guard & Anti-Ransomware, Anti-Exploit. Komponenti Analysis & Remediation pĂ«rfshin Automated attack analysis (forensics), Remediation & Response.
Ekzistojnë 3 profile të parakonfiguruara që rregullojnë cilësimet e komponentëve të sigurisë: Tuning (të gjitha blade-t janë vendosur në modalitetin Detect), Recommended (një pjesë e blade-ve janë në modalitetin Detect) dhe Default (vetëm URL Filtering është në modalitetin Detect). Gjithashtu, në seksionin Threat Prevention mund të shtohen përjashtime (te Exclusions Center) për të anashkaluar rregullat e politikës.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

NĂ«nseksioni i dytĂ« — Data Protection, pĂ«rfshin cilĂ«simet e enkriptimit tĂ« diskut Full Disk Encryption. MbĂ«shtetet enkriptimi Check Point encryption dhe BitLocker encryption pĂ«r Windows, si dhe File Vault pĂ«r MacOS. PĂ«rveç kĂ«saj, ekziston mundĂ«sia pĂ«r tĂ« konfiguruar mĂ« tej parametrat e enkriptimit, Pre-Boot Authentication dhe cilĂ«simet e avancuara tĂ« Windows Authentication.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

NĂ«nseksioni vijues — Zhvillimi, ku konfigurohen parametrat e instalimit tĂ« komponentĂ«ve SandBlast Agent nĂ« kompjuterĂ«t e pĂ«rdoruesve. NĂ« kĂ«tĂ« nĂ«nseksion Ă«shtĂ« e mundur tĂ« ndahen me rregulla politike instalimet e blade-ve tĂ« ndryshme pĂ«r makina dhe versione tĂ« ndryshme tĂ« agjentit.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

Nënseksioni i fundit, Global Policy Settings, lejon konfigurimin e fjalëkalimit për çinstalimin e SandBlast Agent nga kompjuteri i përdoruesit, ndryshimin e parametrave të të dhënave që dërgohen te Check Point, si dhe përcaktimin e karakteristikave të fjalëkalimit për Full Disk Encryption.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

  • COMPUTER MANAGEMENT — zona e panelit tĂ« navigimit qĂ« shfaq informacion tĂ« detajuar pĂ«r tĂ« gjitha makinat klient, si dhe mundĂ«son menaxhimin e grupeve logjike tĂ« kompjuterĂ«ve, ekzekutimin e veprimeve tĂ« detyruara (Push Operation) dhe konfigurimin e enkriptimit tĂ« diskut (Full Disk Encryption Actions);

Seksioni COMPUTER MANAGEMENT: në detaje
2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

Seksioni COMPUTER MANAGEMENT pĂ«rfshin tre komponentĂ« kryesorĂ«: ikonat e cilĂ«simeve, fushĂ«n pĂ«r shfaqjen e informacionit mbi pajisjet e pĂ«rdoruesve dhe filtrat pĂ«r konfigurimin e parametrave tĂ« shfaqjes. Le t’i shqyrtojmĂ« ikonat e cilĂ«simeve me radhĂ«, nga e majta nĂ« tĂ« djathtĂ«: pĂ«rditĂ«simi i informacionit; eksportimi i raportit pĂ«r pajisjen e zgjedhur nĂ« format CSV; krijimi i Directory Scanner pĂ«r tĂ« marrĂ« informacion mbi pĂ«rdoruesit, pajisjet dhe grupet nga Active Directory; menaxhimi i grupeve (krijim/redaktim/fshirje); krijimi i njĂ« grupi tĂ« ri virtual; shtimi i njĂ« pajisjeje pĂ«rdoruesi nĂ« njĂ« grup virtual ekzistues; shtimi i njĂ« veprimi tĂ« detyruar nga kategoria Push Operation (i trajtuar nĂ« detaje nĂ« seksionin pĂ«rkatĂ«s); krijimi i detyrave pĂ«r rikuperimin e tĂ« dhĂ«nave nga njĂ« disk i enkriptuar nĂ« rast problemesh me qasjen (Full Disk Encryption Actions).
Grupet virtuale ju lejojnë të bashkoni pajisjet e përdoruesve në grupe logjike për menaxhim fleksibël. Këto grupe mund të përdoren si alternativë ndaj Active Directory ose së bashku me AD. Ekzistojnë disa grupe virtuale që u caktohen automatikisht pajisjeve të përdoruesve, për shembull Desktops, Laptops, Servers dhe të tjera.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

Fusha e shfaqjes sĂ« pajisjeve tĂ« pĂ«rdoruesve mund tĂ« konfigurohet nĂ« pĂ«rputhje me filtrat e paraqitur nĂ« figurĂ«n e mĂ«sipĂ«rme. Filtri i parĂ« (by computers property) ka shumĂ« kritere tĂ« integruara dhe ju lejon tĂ« shfaqni kompjuterĂ«t e pĂ«rdoruesve nĂ« varĂ«si tĂ« karakteristikave tĂ« tyre, gjendjes sĂ« pajisjes ose komponentĂ«ve tĂ« SandBlast Agent. Filtri i dytĂ« (by virtual group) ju jep mundĂ«sinĂ« tĂ« bĂ«ni pĂ«rzgjedhje sipas grupeve virtuale, ndĂ«rsa i treti (by organization unit) — sipas parametrave tĂ« Active Directory.

  • LOGS — paneli i shfaqjes sĂ« logeve, i cili paraqet statistika pĂ«r shumĂ« parametra (blades, kriticiteti i ngjarjes, pajisjet e pĂ«rdoruesve etj.) dhe ofron informacion tĂ« detajuar pĂ«r çdo log;

Seksioni LOGS: në detaje
Ky seksion ofron një ndërfaqe të përshtatshme për analizimin e logeve me shumë mjete filtrimi. Në mënyrë të kushtëzuar, në hapësirën e punës së seksionit LOGS mund të dallohen 4 përbërës: rreshti i sipërm për kërkim sipas pyetjeve dhe përzgjedhjen e intervalit kohor; paneli i majtë me statistika sipas kritereve të ndryshme; zona qendrore me shfaqjen e të gjitha logeve dhe informacionit bazë për to; paneli i djathtë me paraqitjen e informacionit të detajuar për login e zgjedhur. Mbështetet edhe shfaqja e logeve pa informacion për përdoruesin dhe kompjuterin (Hide Identities), si dhe eksporti në skedar Excel.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

  • PUSH OPERATIONS — seksioni ku krijohen dhe monitorohen detyrat qĂ« ekzekutohen me detyrim nĂ« kompjuterin e klientit (mbledhja e logeve, rinisja ose fikja e kompjuterit, skanimi pĂ«r programe/skedarĂ« keqdashĂ«s etj.);

Seksioni PUSH OPERATIONS: në detaje
Në këtë seksion ka dy zona kryesore pune: në pjesën e sipërme konfigurohen dhe shfaqen detyrat e detyruara për kompjuterët e klientëve, ndërsa në pjesën e poshtme paraqitet informacion i detajuar për detyrën e zgjedhur.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

Ka tre kategori operacionesh të detyruara, secila prej të cilave përfshin disa detyra: në kategorinë Anti-Malware janë Scan for Malware, Update malware signature Database, Restore files from quarantine; në kategorinë Forensics And Remediation janë Analyze by Indicator, File Remediation; në kategorinë Agent Settings janë Collect Client Logs, Repair Client, Shutdown Computer, Restart Computer. Gjithashtu, për çdo detyrë të detyruar mund të caktohet koha e saktë e nisjes dhe të shtohet një koment përshkrues.

  • ENDPOINT SETTINGS — seksioni i panelit tĂ« navigimit ku konfigurohet integrimi me Active Directory, parametrat e njoftimeve tĂ« sistemit (Alerts), aktivizohet eksporti i logeve pĂ«rmes Syslog, si dhe ofrohet mundĂ«sia pĂ«r tĂ« monitoruar gjendjen e licencave dhe pĂ«r tĂ« zgjedhur llojin e politikĂ«s aktive (user-based ose computer-based);

Seksioni ENDPOINT SETTINGS: në detaje
Nënseksioni i parë, AD Scanners, ju lejon të konfiguroni sinkronizimin e plotë të portalit me Active Directory të organizatës suaj për të marrë informacion mbi të gjithë përdoruesit dhe pajisjet. Si parazgjedhje, është aktivizuar modaliteti Organization Distributed Scan, në të cilin pajisjet me SandBlast Agent të instaluar dërgojnë të dhëna për shtegun e tyre në konsolën e menaxhimit për shfaqje të mëtejshme në seksionin COMPUTER MANAGEMENT. Gjithashtu mund ta ndryshoni modalitetin në Full Active Directory Sync, ku të gjitha të dhënat nga Active Directory do të importohen në konsolën e menaxhimit. Për një skanim të suksesshëm nevojitet një llogari me të drejta të plota leximi për: Active Directory root, të gjithë kontejnerët dhe objektet bijë, si edhe kontejnerin e objekteve të fshira.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

Nënseksioni i dytë është Alerts, ku konfigurohen parametrat për njoftimet mbi situata kritike, për shembull infektimin e një pajisjeje ose probleme me shpërndarjen e agjentit. Në anën e djathtë të zonës së punës konfigurohen parametrat për 12 situata kritike të paracaktuara, përfshirë vlerat prag për aktivizimin dhe çaktivizimin e njoftimeve. Në këtë nënseksion mund të konfiguroni gjithashtu parametrat e serverit të postës për dërgimin e njoftimeve me email.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

Më pas vjen nënseksioni Export Events, i cili ju lejon të konfiguroni dërgimin e logeve në formate të ndryshme (Syslog, CEF, LEEF, Generic) në serverin tuaj të logeve. Kjo mundësi lejon gjithashtu konfigurimin e dërgimit të logeve në sistemin tuaj SIEM, ku mund të ekzekutohet një agjent Syslog.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

NĂ«nseksioni vijues — Licenses, ku shfaqet informacioni pĂ«r licencat: çelĂ«si unik, statusi i licencĂ«s, numri i agjentĂ«ve aktivĂ« dhe madhĂ«sia e kuotĂ«s. Menaxhimi i licencave kryhet te cilĂ«simet GLOBAL SETTINS.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

Nënseksioni i fundit është Policy Operation Mode, ku zgjidhet lloji aktiv i politikës: Users based Policy ose Computers based Policy. Siç shihet nga përshkrimi i politikave në figurën më poshtë, ato ndryshojnë sipas mënyrës së zbatimit: ose vetëm për pajisjet, ose sipas një skeme të përzier për përdoruesit dhe pajisjet.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

  • SERVICE MANAGEMENT — zona e panelit tĂ« navigimit qĂ« ju lejon tĂ« menaxhoni shĂ«rbimin Endpoint Management Platform dhe tĂ« pĂ«rdorni SmartView pĂ«r tĂ« parĂ« raporte tĂ« detajuara mbi ngjarjet e sigurisĂ«; gjithashtu, nga ky seksion mund tĂ« shkarkoni skedarĂ«t e instalimit pĂ«r aplikacionin e konsolĂ«s SmartConsole dhe klientin SandBlast Agent;

Seksioni SERVICE MANAGEMENT: në detaje
2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

HapĂ«sira e punĂ«s e seksionit SERVICE MANAGEMENT pĂ«rbĂ«het nga tre komponentĂ«: menaxhimi i shĂ«rbimit dhe shfaqja e tĂ« dhĂ«nave tĂ« shĂ«rbimit, si edhe qasja te SmartView (ndĂ«rfaqja paraqitet nĂ« figurĂ«n mĂ« poshtĂ«) pĂ«r analizĂ«n e logeve dhe raporteve; paneli pĂ«r shkarkimin e SmartConsole R80.40 — programi pĂ«r menaxhimin e produkteve Check Point, pĂ«rfshirĂ« SandBlast Agent; paneli pĂ«r shkarkimin e klientit SandBlast Agent.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

  • THREAT HUNTING — seksioni ku konfigurohen rregullat pĂ«r kĂ«rkimin proaktiv tĂ« kĂ«rcĂ«nimeve (aktualisht version Beta);

Seksioni THREAT HUNTING: në detaje
Qasja Threat Hunting mundĂ«son kĂ«rkimin proaktiv tĂ« aktivitetit anomal ose keqdashĂ«s nĂ« pajisjet e pĂ«rdoruesve ku Ă«shtĂ« instaluar SandBlast Agent — pĂ«r shembull, lidhje me domene qĂ« Check Point i konsideron keqdashĂ«se, procese tĂ« nisura me WMI etj. Ekziston mundĂ«sia tĂ« pĂ«rdoren filtra tĂ« paracaktuar pĂ«r kĂ«rkim ose tĂ« krijohen filtra vetjakĂ«. Kjo teknologji pĂ«rdor Check Point ThreatCloud — njĂ« shĂ«rbim qĂ« pĂ«rditĂ«sohet vazhdimisht dhe qĂ« pĂ«rfaqĂ«son njĂ« rrjet global sensorĂ«sh pĂ«r zbulimin e kĂ«rcĂ«nimeve dhe kompanish qĂ« i dĂ«rgojnĂ« informacion mbi kĂ«rcĂ«nimet Check Point. Aktualisht, Threat Hunting Ă«shtĂ« ende nĂ« zhvillim dhe qasja nĂ« versionin Beta jepet me kĂ«rkesĂ« te Check Point. PatjetĂ«r do ta shqyrtojmĂ« kĂ«tĂ« mjet nĂ« hollĂ«si nĂ« njĂ« nga artikujt e ardhshĂ«m tĂ« ciklit.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

  • GLOBAL SETTINGS — seksioni i cilĂ«simeve globale pĂ«r tĂ« gjitha aplikacionet tuaja nĂ« portalin Infinity Portal, qĂ« ju lejon tĂ« ndryshoni cilĂ«simet e llogarisĂ« sĂ« kompanisĂ« nĂ« portal, tĂ« menaxhoni llogaritĂ« e administratorĂ«ve dhe tĂ« monitoroni veprimet e tyre, tĂ« shihni statusin e kontratave pĂ«r aplikacione tĂ« ndryshme tĂ« llogarisĂ«, si edhe tĂ« menaxhoni çelĂ«sat API dhe tĂ« eksportoni loget nga CloudGuard SaaS nĂ« serverin tuaj lokal tĂ« logeve.

Seksioni GLOBAL SETTINGS: në detaje
Nënseksioni i parë, Account Settings, shfaq emrin e llogarisë suaj dhe Account ID, si edhe ju lejon të konfiguroni parametrat e autentikimit të detyrueshëm dhe kohën e skadimit pas pasivitetit. Përveç kësaj, në këtë nënseksion mund të specifikohen parametrat për autorizimin SSO dhe të ndryshohet lloji i llogarisë (klient, partner i kategorisë Distributor/Reseller ose partner i kategorisë MSSP).

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

NĂ«nseksioni i radhĂ«s, dhe e fshij pĂ«rdoruesin, shfaq informacion pĂ«r administratorĂ«t e portalit tuaj — tĂ« dhĂ«nat e kontaktit, si edhe datĂ«n dhe orĂ«n e regjistrimit dhe tĂ« hyrjes sĂ« fundit nĂ« portal. NĂ« kĂ«tĂ« seksion mund tĂ« shtohen edhe pĂ«rdorues tĂ« dy llojeve — administrator dhe pĂ«rdorues Read-only.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

MĂ« pas vjen nĂ«nseksioni Audits, i cili mundĂ«son gjurmimin e veprimeve tĂ« administratorĂ«ve tĂ« portalit. Siç tregohet nĂ« figurĂ«n mĂ« poshtĂ«, regjistrat e aktivitetit tĂ« administratorĂ«ve pĂ«rfshijnĂ« emrin e pĂ«rdoruesit, datĂ«n dhe orĂ«n e ngjarjes, shĂ«rbimin, kategorinĂ« dhe llojin e ngjarjes, si edhe njĂ« pĂ«rshkrim tĂ« shkurtĂ«r tĂ« logut. PĂ«r shembull, nĂ« regjistrat mĂ« poshtĂ« janĂ« evidentuar ngjarjet e hyrjes nĂ« portal (Login), ndryshimi i llojit tĂ« llogarisĂ« (Account Updated) nĂ« “Distributor”, si edhe aktivizimi i autentifikimit me dy faktorĂ« pĂ«r qasjen nĂ« portal pĂ«r njĂ« pĂ«rdorues tĂ« caktuar (User Updated).

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

NĂ«nseksioni i katĂ«rt Ă«shtĂ« Contracts, i cili shfaq informacion pĂ«r kontratat e aplikacioneve tuaja nĂ« portal — datĂ«n e skadimit tĂ« kontratĂ«s, numrin e kontratave dhe pĂ«rdorimin e kuotĂ«s (nĂ«se ka tĂ« tillĂ«). Gjithashtu, nĂ« kĂ«tĂ« nĂ«nseksion mund tĂ« menaxhoni llogaritĂ« e lidhura Check Point nga seksioni ASSOCIATED ACCOUNTS.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

NĂ«nseksioni vijues — API Keys, ku menaxhohen çelĂ«sat API pĂ«r tĂ« gjitha aplikacionet e disponueshme tĂ« Infinity Portal. GjatĂ« gjenerimit tĂ« njĂ« çelĂ«si krijohen Client ID dhe Secret Key, tĂ« cilat mĂ« pas mund tĂ« pĂ«rdoren nga aplikacione tĂ« palĂ«ve tĂ« treta pĂ«r qasje nĂ« portal.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

Dy nënseksionet e fundit janë Export Events dhe Partner Settings, ku i pari përshkruan procesin e eksportimit të regjistrave nga CloudGuard SaaS në serverin tuaj lokal të logeve, ndërsa i dyti mundëson shikimin e informacionit për llogaritë dhe shtimin e llogarive të reja (vetëm për llogaritë e kategorisë Partner).

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

SandBlast Agent: instalimi dhe njohja me ndërfaqen

Mënyrat e shpërndarjes së agjentëve
Check Point pĂ«rshkruan dy mĂ«nyra tĂ« shpĂ«rndarjes sĂ« agjentĂ«ve nĂ« kompjuterĂ«t e pĂ«rdoruesve: automatike dhe manuale. ShpĂ«rndarja automatike — kryhet pĂ«rmes instalimit tĂ« klientit fillestar (Initial Client) duke pĂ«rdorur zgjidhje tĂ« palĂ«ve tĂ« treta (pĂ«r shembull, politikat e grupit nĂ« Active Directory) dhe mĂ« pas ngarkimit automatik tĂ« politikave te agjenti. ShpĂ«rndarja manuale — shkarkohet klienti me politikat e integruara Threat Prevention dhe/ose Data Protection, i cili mĂ« pas shpĂ«rndahet nĂ« pajisjet e pĂ«rdoruesve me ndihmĂ«n e zgjidhjeve tĂ« palĂ«ve tĂ« treta. MĂ«nyra e parĂ« Ă«shtĂ« mĂ« e pĂ«rshtatshme, sepse versioni Initial Client zĂ« dhjetĂ«ra herĂ« mĂ« pak hapĂ«sirĂ« se varianti i plotĂ« me tĂ« gjitha politikat, gjĂ« qĂ« mundĂ«son shpĂ«rndarjen e agjentit, pĂ«r shembull, me email si bashkĂ«ngjitje. Nga ana tjetĂ«r, vendosja manuale nuk kĂ«rkon kohĂ« pĂ«r procesin e ngarkimit tĂ« politikave dhe blade-ve nĂ« agjent pas instalimit — tĂ« gjithĂ« komponentĂ«t tashmĂ« janĂ« tĂ« pĂ«rfshirĂ« nĂ« paketĂ«n SandBlast Agent.

Do të përdorim vendosjen automatike të agjentit. Versioni Initial Client mund të shkarkohet nga dy seksione të konsolës: Service Management dhe Overview. Në seksionin Service Management, kur zgjidhet opsioni Download Initial Client, shkarkohet klienti fillestar. Gjatë shkarkimit nga seksioni Overview ka tre variante të paketës SandBlast Agent: Quick Install (Initial), Threat Prevention Agent dhe Data Protection & Threat Prevention. Varianti i dytë dhe i tretë janë të përshtatshëm për vendosje manuale, ndërsa i pari përfaqëson paketën Initial Client.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

Skedari i shkarkuar EPS.msi transferohet në pajisjen e përdoruesit, pas së cilës duhet të nisni procesin e instalimit. Pas përfundimit me sukses të instalimit, në Taskbar shfaqet ikona e Check Point Endpoint Security, e cila sinjalizon se agjenti është i shkëputur nga serveri i menaxhimit.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

Gjatë kësaj kohe, klienti përpiqet automatikisht të lidhet me serverin cloud të menaxhimit përmes adresës së integruar. Ky është një proces mjaft i shpejtë dhe pas pak minutash një njoftim i ri tregon instalimin e planifikuar të agjentit. Ky mesazh dëshmon për lidhjen e suksesshme të agjentit me serverin cloud të menaxhimit.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

Nëse klikoni me të djathtën mbi ikonën Endpoint Security, mund të merrni informacion më të detajuar për lidhjen e vendosur me serverin e menaxhimit, për shembull emrin e serverit të menaxhimit me të cilin është lidhur klienti dhe statusin aktual të lidhjes.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

Pas lidhjes sĂ« suksesshme me serverin e menaxhimit, nis procesi i shkarkimit tĂ« komponentĂ«ve tĂ« nevojshĂ«m (nĂ« pĂ«rputhje me politikĂ«n e sigurisĂ«) nĂ« pajisjen e pĂ«rdoruesit. Administratori mund tĂ« ndjekĂ« statusin e procesit tĂ« instalimit tĂ« agjentit nĂ« seksionin Computer Management tĂ« web-konsolĂ«s sĂ« menaxhimit — pas lidhjes sĂ« suksesshme tĂ« pajisjes sĂ« pĂ«rdoruesit me serverin cloud tĂ« menaxhimit, statusi i saj nĂ« seksionin Computer Management ndryshon nga Scheduled nĂ« Downloading. Pasi tĂ« jenĂ« shkarkuar dhe verifikuar tĂ« gjithĂ« komponentĂ«t, pĂ«rdoruesit i ofrohet ta instalojĂ« agjentin menjĂ«herĂ« ose ta shtyjĂ« procesin e instalimit. NĂ«se agjenti nuk instalohet nga pĂ«rdoruesi brenda 2 ditĂ«ve nga fillimi i procesit, ai do tĂ« instalohet nĂ« mĂ«nyrĂ« tĂ« detyruar, gjĂ« qĂ« tregohet edhe nĂ« dritaren qĂ« propozon nisjen e instalimit.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

Pas nisjes së instalimit të agjentit, pajisja e përdoruesit në seksionin Computer Management të konsolës së menaxhimit kalon në statusin Deploying. Pas përfundimit të procesit të instalimit të agjentit, mund të hapni ndërfaqen e tij duke klikuar me butonin e djathtë mbi ikonën Endpoint Security dhe duke zgjedhur opsionin Display Overview.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

Pas instalimit, rekomandohet të klikoni «Update now» për të nisur procesin e përditësimit të politikave dhe bazave të të dhënave në agjent. Përditësimi i parë i bazës së të dhënave Anti-Malware mund të zgjasë pak kohë. Sapo të përditësohen të gjitha bazat, do të nisë skanimi i parë automatik i sistemit. Në këtë moment, pajisja e klientit në konsolën e menaxhimit duhet të shfaqet me statusin Completed, çka dëshmon instalimin e suksesshëm të agjentit.

2. Check Point SandBlast Agent Management Platform. Ndërfaqja e konsolës së menaxhimit në ueb dhe instalimi i agjentit

Le tĂ« kalojmĂ« te shqyrtimi i ndĂ«rfaqes sĂ« agjentit. NĂ« kĂ«ndin e poshtĂ«m majtas shfaqet statusi i agjentit (Online/Disconnected) dhe emri i serverit tuaj cloud tĂ« menaxhimit — nĂ« rastin tonĂ« ky Ă«shtĂ« statusi «Online» dhe emri i serverit tĂ« menaxhimit «matssolution». NĂ« kĂ«ndin e poshtĂ«m djathtas tregohet versioni aktual i agjentit — tek ne Ă«shtĂ« instaluar versioni E83.11 (83.11.2702). Paneli i navigimit tĂ« agjentit pĂ«rbĂ«het nga disa seksione:

  • PĂ«rmbledhje — seksioni kryesor, qĂ« shfaq informacion mbi statusin e tĂ« gjithĂ« blades dhe pĂ«rputhshmĂ«rinĂ« e kompjuterit tĂ« pĂ«rdoruesit me politikĂ«n e sigurisĂ«. Gjithashtu, nga ky seksion mund tĂ« hyni nĂ« secilin blade pĂ«r tĂ« marrĂ« informacion mĂ« tĂ« detajuar mbi statusin dhe ngjarjet e sigurisĂ«;

  • PĂ«rditĂ«so tani — lejon nisjen e procesit tĂ« verifikimit tĂ« vlefshmĂ«risĂ« sĂ« politikave tĂ« sigurisĂ« dhe bazave tĂ« tĂ« dhĂ«nave qĂ« zbatohen aktualisht nĂ« agjent;

  • Skano sistemin tani — nis procesin e skanimit tĂ« sistemit pĂ«r programe ose skedarĂ« keqdashĂ«s;

  • TĂ« avancuara — cilĂ«sime tĂ« avancuara tĂ« agjentit, qĂ« ju lejojnĂ« tĂ« shihni politikĂ«n e instaluar, tĂ« shikoni ose tĂ« mblidhni log-et, si dhe tĂ« pĂ«rdorni kompjuterin e pĂ«rdoruesit si Deployment Agent.

Meqenëse nuk janë bërë asnjë ndryshime në politikën fillestare, aktualisht agjenti përmban vetëm blade-et e politikës Threat Prevention me vlera standarde. Përmbajtja e politikës fillestare Threat Prevention do të shqyrtohet më në detaje në artikullin tonë të ardhshëm të këtij cikli.

Përfundim

ËshtĂ« koha tĂ« pĂ«rmbledhim rezultatet e punĂ«s sĂ« bĂ«rĂ«: nĂ« kĂ«tĂ« artikull u njohĂ«m nĂ« detaje me ndĂ«rfaqen e konsolĂ«s sĂ« menaxhimit nĂ« ueb tĂ« SandBlast Agent Management Platform, instaluam agjentin nĂ« kompjuterin e pĂ«rdoruesit dhe studiuam ndĂ«rfaqen e tij.

Në artikullin tonë të ardhshëm të këtij cikli do të shqyrtojmë politikën standarde Threat Prevention dhe do ta testojmë për mbrojtje ndaj sulmeve më të zakonshme. Gjithashtu do të krijojmë rregullat tona të politikës për të rritur nivelin e sigurisë së kompjuterit të përdoruesit.

Një koleksion i madh materialesh në lidhje me Check Point nga TS Solution. Që të mos humbisni publikimet e ardhshme mbi SandBlast Agent Management Platform, ndiqni përditësimet në rrjetet tona sociale (Telegram, Facebook, VK, Blogu i Zgjidhjeve TS, Yandex.Zen).

Burimi: habr.com

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster