
Vi fortsĂ€tter att utforska den nya molnplattformen Check Point Management Platform för att hantera SandBlast Agent, ett verktyg för att skydda anvĂ€ndarnas datorer. Vi beskrev huvudkomponenterna i SandBlast Agent, bekanta oss med arkitekturen i Check Point Infinity och registrerade SandBlast Agent Management Platform-applikationen pĂ„ Infinity Portal. Idag ska vi studera agenthanteringssystemets webbgrĂ€nssnitt i detalj â den hĂ€r artikeln kommer att bli en praktisk guide till alla funktioner och möjligheter i molnkonsolen. Och som förberedelse inför nĂ€sta artikel kommer vi att installera SandBlast Agent och bekanta oss med dess grĂ€nssnitt.
Struktur för molnhanteringskonsolen Management Platform
SandBlast Agent Management Platform-grÀnssnittet kan delas in i tre komponenter:
- Kontrollpanelen â finns högst upp i grĂ€nssnittet och lĂ„ter dig utföra grundlĂ€ggande administrationsuppgifter: hantera konton, kontakta Check Points tekniska support och konfigurera en administratörsprofil;
- NavigeringsfĂ€lt â finns till vĂ€nster och lĂ„ter dig navigera mellan kontrollpanelens huvudkomponenter, till exempel avsnittet för policyinstĂ€llningar, visning av loggar etc.;
- Arbetsyta â upptar större delen av kontrollkonsolen och inkluderar möjligheten att anpassa delar av navigeringspanelen, visa grafisk information (loggar, rapporter) och konfigurera globala systemparametrar.
LÄt oss titta nÀrmare pÄ varje element i SandBlast Agent Management Platform. Arbetsytorna kommer att beskrivas i detalj för alla komponenter i navigeringspanelen, men för tillfÀllet börjar vi med kontrollpanelens funktioner.
Kontrollpanelen
Kontrollpanelen innehĂ„ller 6 komponenter, lĂ„t oss titta pĂ„ dem frĂ„n vĂ€nster till höger. Den första Ă€r knappen "Meny", som nĂ€r du klickar pĂ„ den visar dina nuvarande portaltjĂ€nster och lĂ„ter dig lĂ€gga till nya tjĂ€nster frĂ„n kategorierna Molnskydd, NĂ€tverksskydd och Endpoint Protection till ditt konto. DĂ€refter kommer namnet pĂ„ den aktuella applikationen du arbetar i - i det hĂ€r fallet Ă€r det SandBlast Agent Management Platform. Genom att klicka pĂ„ applikationsikonen kan du alltid komma till avsnittet "ĂVERSIKT" i âânavigeringspanelen. Det tredje elementet Ă€r ikonen för kontohantering, som lĂ„ter dig snabbt vĂ€xla mellan kontona för företag dĂ€r du Ă€r administratör.
Den fjÀrde komponenten i kontrollpanelen Àr hjÀlpknappen, som lÄter dig kontakta Check Points tekniska support direkt frÄn konsolen, gÄ till för att övervaka statusen för Check Point-molnet och webbresurser, samt fÄ Ätkomst till "Administratörsguiderna" för SandBlast Agent Management Platform och Infinity Portal. NÀsta element Àr din profil pÄ Infinity Portal, genom att klicka pÄ den kan du "falla" in i profilinstÀllningarna eller avsluta den aktuella profilen. Och slutligen Àr det sista elementet i kontrollpanelen knappen för att gÄ till webbplatsen. .
Infinity Portal ProfilinstÀllningar
NÀr du klickar pÄ ditt Infinity Portal-profilnamn öppnas en arbetsyta för att konfigurera din profil: du kan Àndra det visade anvÀndarnamnet och telefonnumret, samt Àndra grÀnssnittssprÄket (engelska och japanska Àr för nÀrvarande tillgÀngliga) och vÀlja det konto som profilen Àr lÀnkad till. Dessutom kan du Àndra det aktuella profillösenordet och aktivera tvÄfaktorsautentisering med Google Authenticator eller Twilio Authy för att komma Ät portalen. Processen för att konfigurera tvÄfaktorsautentisering Àr extremt enkel - en QR-kod skannas med hjÀlp av applikationen, varefter den genererade Ätkomsttoken anges och aktiveringen av 2FA bekrÀftas.
NavigeringsfÀlt
SandBlast Agent Management Platforms hanteringskonsol har 9 sektioner i navigeringspanelen, som visas i bilden nedan, vilket gör att du kan utföra mÄnga uppgifter för att distribuera och administrera agenter, samt hantera webbkonsolinstÀllningar. LÄt oss ta en kort titt pÄ varje sektion, och för detaljerad information, klicka pÄ spoilern med namnet pÄ den sektion du Àr intresserad av. LÄt oss komma igÄng:
- ĂVERSIKT â en sektion bestĂ„ende av flera instrumentpaneler som visar klientmaskinernas och agenternas aktuella tillstĂ„nd ur ett prestandaperspektiv (antal skyddade maskiner, deras operativsystemversioner, agentstatus, felmeddelanden etc.) och ur ett sĂ€kerhetsperspektiv (data om attackerade och infekterade maskiner, aktiva och blockerade attacker, tidslinje för attacker etc.);
ĂVERSIKT-avsnitt: detaljer
Detta avsnitt bestÄr av tvÄ underavsnitt: Operativ översikt О SÀkerhetsöversiktDen första, Driftsöversikt, visar information om status för anvÀndarmaskiner och agenter: antalet skyddade maskiner, anvÀndardatorernas egenskaper (enhetstyp - persondator/bÀrbar dator, operativsystemtyp - Windows/MacOS), statistik för agentdistribution, maskinens hÀlsostatus, information om antivirusdatabasuppdateringar pÄ datorer, samt installerade SandBlast Agent-versioner och operativsystemversioner, och ett omrÄde med aktiva hÀndelser (aviseringar). SandBlast Agent-klienten kan laddas ner frÄn detta underavsnitt.
Det andra underavsnittet, SÀkerhetsöversikt, visar information om skyddsnivÄn för anvÀndarmaskiner och attacker (aktiva och blockerade). I detta underavsnitt kan du filtrera utdatainformationen efter tid, samt stÀlla in sökparametrar för specifika objekt. Varje block i avsnittet SÀkerhetsöversikt kan konfigureras individuellt - du kan lÀgga till diagram av olika typer som matar ut information i enlighet med det angivna filtret. Underavsnittet kan laddas ner som en Excel/PDF-rapport. FrÄn detta underavsnitt kan du ocksÄ ladda ner SandBlast Agent-klienten.
- POLITIK â en del av navigeringspanelen dĂ€r parametrarna för den enhetliga sĂ€kerhetspolicyn (den sĂ„ kallade Unified Policy) konfigureras och reglerna för distribution av agenter och globala policyinstĂ€llningar definieras;
POLICY-avsnitt: detaljer
Första underavsnittet, Hotförebyggande, lÄter dig konfigurera sÀkerhetspolicyregler som anger de objekt som policyn ska tillÀmpas pÄ, samt finjustera bladens funktion. Varje regel kan innehÄlla instÀllningar för tre logiska komponenter i hotdetekteringspolicyn: Webb- och filskydd, beteendeskydd, analys och ÄtgÀrd. Komponenten Webb- och filskydd inkluderar instÀllningarna URL-filtrering, nedladdningsskydd, autentiseringsuppgifter och filskydd. Komponenten beteendeskydd bestÄr av bladen Anti-bot, Beteendeskydd och anti-ransomware samt anti-exploit. Komponenten analys och ÄtgÀrd inkluderar automatiserad attackanalys (forensik), ÄtgÀrd och respons.
Det finns tre förinstÀllda profiler som reglerar instÀllningarna för sÀkerhetskomponenter: Justering (alla blad Àr instÀllda pÄ identifieringslÀge), Rekommenderad (vissa blad Àr instÀllda pÄ identifieringslÀge) och Standard (endast URL-filtrering Àr instÀllt pÄ identifieringslÀge). I avsnittet Hotdetektering kan du ocksÄ lÀgga till undantag (i undantagscentret) för att kringgÄ policyregler.
Det andra underavsnittet Àr Dataskydd, inkluderar instÀllningar för fullstÀndig diskkryptering. Check Point-kryptering och BitLocker-kryptering stöds för WindowsFile Vault för MacOS. Dessutom kan du anpassa krypteringsinstÀllningar, autentisering före start och avancerade instÀllningar. Windows Autentisering.
NÀsta underavsnitt Àr - konfiguration, dÀr parametrarna för installation av SandBlast Agent-komponenter pÄ anvÀndarmaskiner konfigureras. I det hÀr underavsnittet Àr det möjligt att separera installationen av olika blad för olika maskiner och agentversioner med hjÀlp av policyregler.
Det sista underavsnittet, Globala policyinstÀllningar, lÄter dig konfigurera ett lösenord för att ta bort SandBlast Agent frÄn anvÀndarens maskin, Àndra parametrarna för data för överföring till Check Point och stÀlla in lösenordsegenskaper för Full Disk Encryption.
- DATORHANTERING â ett navigeringspanelomrĂ„de som visar detaljerad information om alla klientmaskiner, och som Ă€ven lĂ„ter dig hantera logiska grupper av datorer, utföra tvĂ„ngsĂ„tgĂ€rder (Push-Ă„tgĂ€rd) och konfigurera diskkryptering (FullstĂ€ndiga diskkrypteringsĂ„tgĂ€rder);
Avsnitt om datorhantering: detaljer
Det finns tre huvudkomponenter i avsnittet DATORHANTERING: instÀllningsikoner, ett fÀlt för att visa information om anvÀndarmaskiner och filter för att konfigurera visningsparametrar. LÄt oss titta pÄ instÀllningsikonerna i ordning frÄn vÀnster till höger: uppdatera information; ladda ner en rapport om en vald maskin i CSV-format; skapa en Directory Scanner för att hÀmta information om anvÀndare, maskiner och grupper frÄn Active Directory; hantera grupper (skapa/redigera/ta bort); skapa en ny virtuell grupp; lÀgga till en anvÀndarmaskin i en befintlig virtuell grupp; lÀgga till en tvÄngsÄtgÀrd frÄn kategorin Push-ÄtgÀrd (diskuteras i detalj i motsvarande avsnitt); skapa uppgifter för att ÄterstÀlla data frÄn en krypterad disk om Ätkomstproblem uppstÄr (FullstÀndiga diskkrypteringsÄtgÀrder).
Virtuella grupper lÄter dig kombinera anvÀndarmaskiner i logiska grupper för flexibel hantering. Dessa grupper kan anvÀndas som ett alternativ till Active Directory, eller tillsammans med AD. Det finns flera virtuella grupper som automatiskt tilldelas anvÀndarmaskiner, till exempel stationÀra datorer, bÀrbara datorer, servrar och andra.

VisningsfÀltet för den anpassade maskinen kan anpassas enligt filtren som visas i bilden ovan. Det första filtret (av datorernas egendom) har mÄnga inbyggda kriterier och lÄter dig visa anvÀndardatorer baserat pÄ deras egenskaper, maskinstatus eller SandBlast Agent-komponenter. Det andra filtret (av virtuell grupp) ger möjlighet att göra ett urval via virtuella grupper, och den tredje (efter organisationsenhet) - enligt Active Directory-parametrar.
- LOGGAR â en loggvisningspanel som visar statistik om en mĂ€ngd olika parametrar (blad, hĂ€ndelsekritikalitet, anvĂ€ndardatorer etc.) och ger detaljerad information om varje logg;
LOGG-avsnitt: detaljer
Det hÀr avsnittet erbjuder ett bekvÀmt grÀnssnitt för att studera loggar med en mÀngd olika filtreringsverktyg. Vanligtvis kan fyra komponenter urskiljas i arbetsomrÄdet för LOGG-sektionen: den övre raden för sökning efter förfrÄgningar och val av tidsperiod; den vÀnstra panelen med statistik enligt olika kriterier; det centrala omrÄdet som visar alla loggar och grundlÀggande information om dem; den högra panelen med utdata av detaljerad information om den valda loggen. Möjligheten att mata ut loggar utan information om anvÀndare och maskin (Dölj identiteter) och exportera till en Excel-fil stöds.
- TRYCKNINGSOPERATIONER â en sektion dĂ€r uppgifter som utförs pĂ„ klientdatorn pĂ„ ett forcerat sĂ€tt skapas och övervakas (insamling av loggar, omstart eller avstĂ€ngning av maskinen, skanning efter skadlig programvara/filer etc.);
Avsnittet PUSH-OPERATIONER: detaljer
Det hÀr avsnittet har tvÄ huvudsakliga arbetsomrÄden: det övre Àr dÀr tvingande uppgifter för klientdatorer konfigureras och visas, och det nedre visar detaljerad information om den valda uppgiften.
Det finns tre kategorier av tvÄngsoperationer, som var och en har flera uppgifter: i kategorin Anti-Malware detta Àr Skanna efter skadlig kod, Uppdatera databasen med signaturer för skadlig kod, à terstÀll filer frÄn karantÀn; i kategori RÀttsmedicin och sanering detta Àr Analysera efter indikator, Filreparation; i kategori AgentinstÀllningar Dessa Àr Samla in klientloggar, Reparera klient, StÀng av datorn och Starta om datorn. Dessutom kan varje tvÄngsuppgift tilldelas en exakt starttid och en kommentar med en beskrivning kan lÀggas till.
- SLUTPUNKTSINSTĂLLNINGAR â en del av navigeringspanelen dĂ€r integration med Active Directory, systemmeddelandeparametrar (aviseringar) konfigureras, logggexport med Syslog aktiveras och det Ă€ven finns möjlighet att spĂ„ra status för licenser och vĂ€lja typ av aktuell policy (anvĂ€ndarbaserad eller datorbaserad);
Avsnittet SLUTPUNKTSINSTĂLLNINGAR: detaljer
Första underavsnittet, AD-skannrar, lÄter dig konfigurera fullstÀndig synkronisering av portalen med din organisations Active Directory för att hÀmta information om alla anvÀndare och maskiner. Som standard Àr lÀget Organisationsdistribuerad skanning aktiverat, dÀr maskiner med SandBlast Agent installerat skickar data om sin sökvÀg till hanteringskonsolen för vidare visning i avsnittet DATORHANTERING. Du kan ocksÄ Àndra lÀget till FullstÀndig Active Directory-synkronisering, dÀr all data frÄn Active Directory hÀmtas till hanteringskonsolen. För lyckad skanning krÀvs ett konto med fullstÀndiga lÀsrÀttigheter för: Active Directory-rot, alla underordnade containrar och objekt, behÄllaren för borttagna objekt.
Det andra underavsnittet Àr Varningar, dÀr du kan konfigurera instÀllningarna för aviseringar om kritiska situationer, till exempel maskininfektion eller problem med agentdistribution. I den högra delen av arbetsytan kan du konfigurera instÀllningarna för 12 förinstÀllda kritiska situationer, inklusive tröskelvÀrden för att aktivera och inaktivera aviseringar. I det hÀr underavsnittet kan du ocksÄ konfigurera e-postserverinstÀllningarna för att skicka aviseringar till din e-post.
Följande underavsnitt följer Exportera hÀndelser, vilket lÄter dig konfigurera överföringen av loggar i olika format (Syslog, CEF, LEEF, Generic) till din loggserver. Det hÀr alternativet lÄter dig ocksÄ konfigurera överföringen av loggar till ditt SIEM-system, dÀr Syslog-agenten kan startas.
NĂ€sta underavsnitt Ă€r - Licenser, som visar information om licenser: unik nyckel, licensstatus, antal aktiva agenter och kvotstorlek. Licenser hanteras i instĂ€llningarna för GLOBALA INSTĂLLNINGAR.
Det sista underavsnittet Àr PolicydriftslÀge, dÀr den aktiva policytypen Àr vald: AnvÀndarbaserad policy eller Datorbaserad policy. Som framgÄr av beskrivningen av policyerna i figuren nedan skiljer sig de Ät i tillÀmpningen av policyer antingen uteslutande pÄ maskiner, eller sÄ tillÀmpas policyn pÄ ett blandat sÀtt pÄ anvÀndare och maskiner.
- SERVICEHANTERING â ett navigeringspanelomrĂ„de som lĂ„ter dig hantera Endpoint Management Platform-tjĂ€nsten och anvĂ€nda SmartView för att visa detaljerade rapporter om sĂ€kerhetshĂ€ndelser, och frĂ„n det hĂ€r avsnittet kan du ladda ner installationsfiler för SmartConsole-konsolapplikationen och SandBlast Agent-klienten;
Avsnitt om SERVICEHANTERING: detaljer
Arbetsytan i avsnittet SERVICE MANAGEMENT bestÄr av tre komponenter: servicehantering och visning av servicedata, samt Ätkomst till SmartView (grÀnssnittet visas pÄ bilden nedan) för att analysera loggar och rapporter; en panel för nedladdning av SmartConsole R80.40, ett program för att hantera Check Point-produkter, inklusive SandBlast Agent; och en panel för nedladdning av SandBlast Agent-klienten.
- HOTJAKT â ett avsnitt dĂ€r reglerna för proaktiv hotdetektering konfigureras (för nĂ€rvarande en betaversion);
HOTJAKT-avsnitt: i detalj
Threat Hunting-metoden möjliggör proaktiva sökningar efter avvikande eller skadlig aktivitet pĂ„ anvĂ€ndarmaskiner med SandBlast Agent installerat â till exempel Ă„tkomst till domĂ€ner som Check Point anser vara skadliga, processer som startas med WMI, etc. Det Ă€r möjligt att anvĂ€nda förinstĂ€llda filter för sökning eller skapa egna. Denna teknik anvĂ€nder Check Point ThreatCloud â en stĂ€ndigt uppdaterad tjĂ€nst som Ă€r ett globalt nĂ€tverk av sensorer för hotdetektering och företag som skickar hotinformation till Check Point. För nĂ€rvarande hĂ„ller Threat Hunting pĂ„ att fĂ€rdigstĂ€llas och Ă„tkomst till betaversionen ges pĂ„ begĂ€ran till Check Point. Vi kommer definitivt att diskutera detta verktyg i detalj i en av följande artiklar i serien.
- GLOBALA INSTĂLLNINGAR â en global instĂ€llningssektion för alla dina applikationer pĂ„ Infinity Portal, som lĂ„ter dig Ă€ndra företagskontoinstĂ€llningarna pĂ„ portalen, hantera administratörskonton och spĂ„ra deras Ă„tgĂ€rder, se status för kontrakt för olika applikationer i kontot, samt hantera API-nycklar och exportera loggar frĂ„n CloudGuard SaaS till din lokala loggserver.
Avsnittet GLOBALA INSTĂLLNINGAR: detaljer
Första underavsnittet, KontoinstÀllningar, visar ditt kontonamn och konto-ID och lÄter dig konfigurera parametrar för tvÄngsautentisering och timeout vid inaktivitet. Dessutom kan du i det hÀr underavsnittet ange parametrar för SSO-auktorisering och Àndra kontotyp (klient, distributörs-/ÄterförsÀljarpartner eller MSSP-partner).
NÀsta underavsnitt, anvÀndare, visar information om dina portaladministratörer - kontaktuppgifter, samt datum och tid för registrering och senaste inloggning till portalen. I det hÀr avsnittet kan du lÀgga till tvÄ typer av anvÀndare - administratör och skrivskyddad anvÀndare.
Följande underavsnitt följer Löpande revision, vilket gör att du kan spÄra portaladministratörernas handlingar. Som visas i figuren nedan innehÄller administratörernas aktivitetsloggar anvÀndarnamn, datum och tid för hÀndelsen, tjÀnsten, kategori och typ av hÀndelse samt en kort beskrivning av loggen. Loggarna nedan registrerar till exempel hÀndelser för inloggning pÄ portalen (Inloggning), Àndring av kontotyp (Konto uppdaterad) till "Distributör" och tillÀgg av tvÄfaktorsautentisering för Ätkomst till portalen för en specifik anvÀndare (AnvÀndare uppdaterad).
Det fjÀrde underavsnittet Àr Kontrakt, som visar kontraktsinformation för dina applikationer pÄ portalen - kontraktets utgÄngsdatum, antal kontrakt och kvotanvÀndning (om sÄdan finns). I det hÀr underavsnittet kan du Àven hantera lÀnkade Check Point-konton frÄn objektet ASSOCIERADE KONTON.
NÀsta underavsnitt Àr - API-Keys, som hanterar API-nycklar för alla tillgÀngliga Infinity Portal-applikationer. NÀr en nyckel genereras skapas ett klient-ID och en hemlig nyckel, som sedan kan anvÀndas för att komma Ät portalen av tredjepartsapplikationer.
De tvÄ sista underavsnitten Àr - Exportera hÀndelser О PartnerinstÀllningar, varav den första beskriver processen för att exportera loggar frÄn CloudGuard SaaS till din lokala loggserver, och den andra lÄter dig visa information om konton och lÀgga till nya (endast för konton i partnerkategorin).
SandBlast Agent: Installation och grÀnssnittsintroduktion
Alternativ för agentdistribution
Check Point beskriver tvĂ„ metoder för att distribuera agenter till anvĂ€ndarnas datorer: automatisk och manuell. Automatisk distribution â utförs genom att installera den initiala klienten (Initial Client) med hjĂ€lp av tredjepartslösningar (till exempel Active Directory-grupprinciper) och sedan ladda principer automatiskt till agenten. Manuell driftsĂ€ttning â en klient med inbyggda principer för hotförebyggande Ă„tgĂ€rder och/eller dataskydd laddas ner, vilka sedan distribueras till anvĂ€ndarnas maskiner med hjĂ€lp av tredjepartslösningar. Den första metoden Ă€r mer praktisk eftersom den initiala klientversionen vĂ€ger dussintals gĂ„nger mindre Ă€n en fullfjĂ€drad version med alla principer, vilket gör att du kan distribuera agenten, till exempel via e-post som en bilaga. Ă
andra sidan krĂ€ver manuell distribution inte tid för processen att ladda principer och blad i agenten efter installationen â alla komponenter ingĂ„r redan i SandBlast Agent-paketet.
Nu anvĂ€nder vi automatisk agentdistribution. Den initiala klientversionen kan laddas ner frĂ„n tvĂ„ konsolavsnitt: TjĂ€nsthantering och Ăversikt. I avsnittet TjĂ€nsthantering, nĂ€r du vĂ€ljer alternativet Ladda ner initial klient, laddas den initiala klienten ner. NĂ€r du laddar ner frĂ„n avsnittet Ăversikt finns det tre SandBlast Agent-byggalternativ: Snabbinstallation (initial), Agent för hotförebyggande Ă„tgĂ€rder och Dataskydd och hotförebyggande Ă„tgĂ€rder. Det andra och tredje alternativet Ă€r lĂ€mpliga för manuell distribution, och det första Ă€r den initiala klientversionen.
Den nedladdade EPS.msi-filen överförs till anvÀndarens dator, varefter installationsprocessen mÄste startas. Efter att installationen har lyckats visas Check Point Endpoint Security-ikonen i aktivitetsfÀltet, vilket indikerar att agenten Àr frÄnkopplad frÄn hanteringsservern.
Vid den hÀr tidpunkten försöker klienten automatiskt ansluta till molnhanteringsservern via den inbyggda adressen. Detta Àr en ganska snabb process, och efter ett par minuter indikerar ett nytt meddelande den schemalagda installationen av agenten. Detta meddelande indikerar en lyckad anslutning mellan agenten och molnhanteringsservern.
Om du högerklickar pÄ ikonen Endpoint Security fÄr du mer detaljerad information om anslutningen som upprÀttats till hanteringsservern, till exempel namnet pÄ hanteringsservern som klienten Àr ansluten till och aktuell anslutningsstatus.
Efter en lyckad anslutning till hanteringsservern börjar processen att ladda ner nödvÀndiga komponenter (i enlighet med sÀkerhetspolicyn) till anvÀndardatorn. Administratören kan övervaka statusen för agentinstallationsprocessen i avsnittet Datorhantering i webbhanteringskonsolen - efter en lyckad anslutning av anvÀndardatorn till molnhanteringsservern Àndras dess status i avsnittet Datorhantering frÄn Schemalagd till Nedladdning. Efter nedladdning och kontroll av alla komponenter erbjuds anvÀndaren att installera agenten omedelbart eller skjuta upp installationsprocessen. Om agenten inte installeras av anvÀndaren inom 2 dagar frÄn processens start kommer agenten att installeras med tvÄng, vilket rapporteras i fönstret som erbjuder att starta installationen.
NÀr agentinstallationen har börjat Àndras anvÀndardatorn i avsnittet Datorhantering i hanteringskonsolen till statusen Distribueras. NÀr agentinstallationen Àr klar kan du öppna dess grÀnssnitt genom att högerklicka pÄ ikonen Endpoint Security och vÀlja Visa översikt.
Efter installationen rekommenderas det att klicka pÄ "Uppdatera nu" för att starta processen med att uppdatera policyer och databaser pÄ agenten. Den första uppdateringen av Anti-Malware-databasen kan ta lite tid. SÄ snart alla databaser Àr uppdaterade startar den automatiska första skanningen av systemet. Vid denna tidpunkt bör klientdatorn i hanteringskonsolen visas med statusen Slutförd, vilket indikerar att agentinstallationen har lyckats.
LĂ„t oss börja studera agentgrĂ€nssnittet. Det nedre vĂ€nstra hörnet visar agentens status (Online/FrĂ„nkopplad) och namnet pĂ„ din molnhanteringsserver â i vĂ„rt fall Ă€r detta statusen "Online" och namnet pĂ„ hanteringsservern "matssolution". Det nedre högra hörnet visar agentens aktuella version â vi har version E83.11 (83.11.2702). Agentens navigeringspanel bestĂ„r av flera avsnitt:
- Ăversikt â huvudavsnittet, som visar information om statusen för alla blad och anvĂ€ndarens dators efterlevnad av sĂ€kerhetspolicyn. FrĂ„n det hĂ€r avsnittet kan du ocksĂ„ "falla" in i varje blad för att fĂ„ mer detaljerad information om status och sĂ€kerhetshĂ€ndelser;
- Uppdatera nu â lĂ„ter dig starta processen med att kontrollera relevansen av de sĂ€kerhetspolicyer och databaser som gĂ€ller för agenten;
- Skanna systemet nu - initierar processen att skanna systemet efter skadlig programvara eller filer;
- Advanced Open water â avancerade agentinstĂ€llningar som lĂ„ter dig visa den installerade policyn, visa eller samla in loggar och anvĂ€nda anvĂ€ndarens dator som en distributionsagent.
Eftersom inga Àndringar gjordes i den ursprungliga policyn innehÄller agenten för nÀrvarande endast policyblad för hotskydd med standardvÀrden. InnehÄllet i den ursprungliga hotskyddspolicyn kommer att diskuteras mer i detalj i vÄr nÀsta artikel i serien.
Slutsats
Det Àr dags att sammanfatta det utförda arbetet: i den hÀr artikeln har vi tittat nÀrmare pÄ grÀnssnittet för SandBlast Agent Management Platforms webbkonsol, installerat agenten pÄ anvÀndarmaskinen och studerat dess grÀnssnitt.
I vÄr nÀsta artikel i serien kommer vi att studera standardpolicyn för hotförebyggande ÄtgÀrder och testa den mot de vanligaste attackerna. Vi kommer ocksÄ att skapa vÄra egna policyregler för att öka skyddsnivÄn för anvÀndarens maskin.
. För att inte missa nÀsta publikationer om Àmnet SandBlast Agent Management Platform, följ uppdateringarna pÄ vÄra sociala nÀtverk (, , , , ).
KĂ€lla: will.com
