2. แพลตฟอร์มการจัดการตัวแทน Check Point SandBlast อินเทอร์เฟซคอนโซลการจัดการเว็บและการติดตั้งตัวแทน

2. แพลตฟอร์มการจัดการตัวแทน Check Point SandBlast อินเทอร์เฟซคอนโซลการจัดการเว็บและการติดตั้งตัวแทน

เรายังคงสำรวจแพลตฟอร์มคลาวด์ Check Point Management Platform ใหม่เพื่อจัดการ SandBlast Agent ซึ่งเป็นโซลูชันด้านความปลอดภัยสำหรับคอมพิวเตอร์ของผู้ใช้ปลายทาง ในบทความก่อนหน้า เราได้อธิบายส่วนประกอบหลักของ SandBlast Agent ไว้แล้ว ศึกษาสถาปัตยกรรม Check Point Infinity และลงทะเบียนแอปพลิเคชัน SandBlast Agent Management Platform บน Infinity Portal วันนี้เราจะมาเจาะลึกเว็บอินเทอร์เฟซของระบบจัดการเอเจนต์อย่างละเอียด บทความนี้จะเป็นคู่มือแนะนำฟีเจอร์และความสามารถทั้งหมดของคอนโซลคลาวด์ และเพื่อเตรียมพร้อมสำหรับบทความถัดไป เราจะติดตั้ง SandBlast Agent และทำความคุ้นเคยกับอินเทอร์เฟซของมัน

โครงสร้างของคอนโซลการจัดการคลาวด์ของแพลตฟอร์มการจัดการ

อินเทอร์เฟซแพลตฟอร์มการจัดการตัวแทน SandBlast สามารถแบ่งออกเป็นสามส่วนประกอบ:

  • แผงควบคุม — ตั้งอยู่ที่ด้านบนของอินเทอร์เฟซและช่วยให้คุณดำเนินการงานการดูแลระบบพื้นฐานได้ เช่น จัดการบัญชี ติดต่อฝ่ายสนับสนุนด้านเทคนิคของ Check Point และตั้งค่าโปรไฟล์ผู้ดูแลระบบ

  • แถบนำทาง — ตั้งอยู่ทางด้านซ้าย ช่วยให้คุณสามารถนำทางระหว่างส่วนประกอบหลักของแผงควบคุม เช่น ส่วนการตั้งค่านโยบาย การแสดงบันทึก ฯลฯ

  • พื้นที่ทำงาน — ครอบครองพื้นที่ส่วนใหญ่ของคอนโซลควบคุมและรวมถึงความสามารถในการปรับแต่งส่วนต่างๆ ของแผงนำทาง แสดงข้อมูลกราฟิก (บันทึก รายงาน) และกำหนดค่าพารามิเตอร์ระบบทั่วโลก

2. แพลตฟอร์มการจัดการตัวแทน Check Point SandBlast อินเทอร์เฟซคอนโซลการจัดการเว็บและการติดตั้งตัวแทน

มาดูแต่ละองค์ประกอบของแพลตฟอร์มการจัดการตัวแทน SandBlast กันอย่างละเอียด เราจะอธิบายพื้นที่ทำงานของส่วนประกอบแผงนำทางทั้งหมดอย่างละเอียด แต่ตอนนี้ ขอเริ่มต้นด้วยฟีเจอร์ของแผงควบคุมก่อน

แผงควบคุม

แผงควบคุมประกอบด้วยหกส่วน ซึ่งเราจะดูจากซ้ายไปขวา ส่วนแรกคือปุ่ม "เมนู" ซึ่งจะแสดงบริการพอร์ทัลปัจจุบันของคุณ และอนุญาตให้คุณเพิ่มบริการใหม่จากหมวดหมู่ Cloud Protection, Network Protection และ Endpoint Protection ลงในบัญชีของคุณ ถัดมาคือชื่อแอปพลิเคชันปัจจุบันที่คุณใช้งานอยู่ ซึ่งในกรณีนี้คือ SandBlast Agent Management Platform การคลิกไอคอนแอปพลิเคชันจะนำคุณไปยังส่วน "ภาพรวม" ในแถบนำทางเสมอ ส่วนที่สามคือไอคอนการจัดการบัญชี ซึ่งช่วยให้คุณสลับระหว่างบัญชีบริษัทที่คุณเป็นผู้ดูแลระบบได้อย่างรวดเร็ว

2. แพลตฟอร์มการจัดการตัวแทน Check Point SandBlast อินเทอร์เฟซคอนโซลการจัดการเว็บและการติดตั้งตัวแทน

ส่วนประกอบที่สี่ของแผงควบคุมคือปุ่มช่วยเหลือ ซึ่งช่วยให้คุณติดต่อฝ่ายสนับสนุนด้านเทคนิคของ Check Point ได้โดยตรงจากคอนโซล ไปที่ สถาน เพื่อตรวจสอบสถานะของทรัพยากรบนคลาวด์และเว็บของ Check Point รวมถึงเข้าถึงคู่มือผู้ดูแลระบบสำหรับแพลตฟอร์มการจัดการตัวแทน SandBlast และ Infinity Portal องค์ประกอบถัดไปคือโปรไฟล์ของคุณบน Infinity Portal ซึ่งคุณสามารถคลิกเพื่อเข้าถึงการตั้งค่าโปรไฟล์หรือออกจากระบบโปรไฟล์ปัจจุบันของคุณ สุดท้าย องค์ประกอบสุดท้ายของแผงควบคุมคือปุ่มสำหรับเข้าสู่เว็บไซต์ พอร์ทัลอินฟินิตี้.

2. แพลตฟอร์มการจัดการตัวแทน Check Point SandBlast อินเทอร์เฟซคอนโซลการจัดการเว็บและการติดตั้งตัวแทน

การตั้งค่าโปรไฟล์พอร์ทัล Infinity
การคลิกที่ชื่อโปรไฟล์ Infinity Portal ของคุณจะเปิดพื้นที่ทำงานสำหรับการตั้งค่าโปรไฟล์ คุณสามารถเปลี่ยนชื่อที่แสดงและหมายเลขโทรศัพท์ เปลี่ยนภาษาอินเทอร์เฟซ (ปัจจุบันมีภาษาอังกฤษและญี่ปุ่นให้บริการ) และเลือกบัญชีที่เชื่อมโยงกับโปรไฟล์ของคุณ คุณยังสามารถเปลี่ยนรหัสผ่านโปรไฟล์ปัจจุบันและเปิดใช้งานการยืนยันตัวตนแบบสองปัจจัยโดยใช้ Google Authenticator หรือ Twilio Authy เพื่อเข้าถึงพอร์ทัลได้ การตั้งค่าการยืนยันตัวตนแบบสองปัจจัยนั้นง่ายมาก เพียงสแกนคิวอาร์โค้ดโดยใช้แอป ป้อนโทเค็นการเข้าถึงที่สร้างขึ้น และยืนยัน 2FA

2. แพลตฟอร์มการจัดการตัวแทน Check Point SandBlast อินเทอร์เฟซคอนโซลการจัดการเว็บและการติดตั้งตัวแทน

แถบนำทาง

2. แพลตฟอร์มการจัดการตัวแทน Check Point SandBlast อินเทอร์เฟซคอนโซลการจัดการเว็บและการติดตั้งตัวแทน

คอนโซล SandBlast Agent Management Platform ประกอบด้วยเก้าส่วนในแถบนำทาง ดังที่แสดงในภาพด้านล่าง ส่วนเหล่านี้ช่วยให้คุณดำเนินงานต่างๆ ที่เกี่ยวข้องกับการติดตั้งและดูแลระบบเอเจนต์ รวมถึงการจัดการการตั้งค่าคอนโซลบนเว็บ ลองมาดูแต่ละส่วนคร่าวๆ และสำหรับข้อมูลเพิ่มเติม ให้คลิกที่สปอยเลอร์ที่มีชื่อส่วนนั้น มาเริ่มกันเลย:

  • ภาพรวม — ส่วนที่ประกอบด้วยแดชบอร์ดหลายรายการที่แสดงสถานะปัจจุบันของเครื่องไคลเอนต์และตัวแทนจากมุมมองประสิทธิภาพ (จำนวนเครื่องที่ได้รับการป้องกัน เวอร์ชันระบบปฏิบัติการ สถานะตัวแทน ข้อความแสดงข้อผิดพลาด ฯลฯ) และจากมุมมองด้านความปลอดภัย (ข้อมูลของเครื่องที่ถูกโจมตีและติดไวรัส การโจมตีที่ใช้งานอยู่และที่ถูกบล็อก ไทม์ไลน์การโจมตี ฯลฯ)

ส่วนภาพรวม: รายละเอียด
ส่วนนี้ประกอบด้วยสองหัวข้อย่อย: ภาพรวมการดำเนินงาน и ภาพรวมความปลอดภัยส่วนแรกคือ ภาพรวมการปฏิบัติงาน ซึ่งแสดงข้อมูลเกี่ยวกับสถานะของเครื่องคอมพิวเตอร์ของผู้ใช้และเอเจนต์ ได้แก่ จำนวนเครื่องที่ได้รับการป้องกัน คุณลักษณะของคอมพิวเตอร์ของผู้ใช้ (ประเภทอุปกรณ์ - คอมพิวเตอร์ส่วนบุคคล/แล็ปท็อป ประเภทระบบปฏิบัติการ - Windowsส่วนนี้จะแสดงข้อมูลเกี่ยวกับ SandBlast Agent (สำหรับ MacOS), สถิติการติดตั้งเอเจนต์, สถานะสุขภาพของเครื่อง, ข้อมูลเกี่ยวกับการอัปเดตฐานข้อมูลแอนติไวรัสบนคอมพิวเตอร์ รวมถึงเวอร์ชันของ SandBlast Agent ที่ติดตั้งและเวอร์ชันของระบบปฏิบัติการ และพื้นที่แสดงเหตุการณ์ที่ใช้งานอยู่ (การแจ้งเตือน) สามารถดาวน์โหลดไคลเอ็นต์ SandBlast Agent ได้จากส่วนนี้

2. แพลตฟอร์มการจัดการตัวแทน Check Point SandBlast อินเทอร์เฟซคอนโซลการจัดการเว็บและการติดตั้งตัวแทน

ส่วนย่อยที่สอง “ภาพรวมความปลอดภัย” จะแสดงข้อมูลเกี่ยวกับระดับการป้องกันของเครื่องผู้ใช้และการโจมตี (ใช้งานอยู่และถูกบล็อก) ส่วนย่อยนี้ช่วยให้คุณกรองข้อมูลที่แสดงตามเวลาและตั้งค่าพารามิเตอร์การค้นหาสำหรับวัตถุเฉพาะได้ แต่ละส่วนของ “ภาพรวมความปลอดภัย” สามารถปรับแต่งได้ คุณสามารถเพิ่มแผนภูมิประเภทต่างๆ ซึ่งจะแสดงข้อมูลตามตัวกรองที่กำหนด คุณสามารถดาวน์โหลดส่วนย่อยนี้เป็นรายงาน Excel/PDF ได้ นอกจากนี้ยังสามารถดาวน์โหลดไคลเอ็นต์ SandBlast Agent ได้จากส่วนย่อยนี้อีกด้วย

2. แพลตฟอร์มการจัดการตัวแทน Check Point SandBlast อินเทอร์เฟซคอนโซลการจัดการเว็บและการติดตั้งตัวแทน

  • นโยบาย — ส่วนหนึ่งของแผงการนำทางซึ่งกำหนดพารามิเตอร์ของนโยบายความปลอดภัยแบบรวม (เรียกว่า นโยบายแบบรวม) และมีการกำหนดกฎเกณฑ์สำหรับการแจกจ่ายตัวแทนและการตั้งค่าหลักนโยบายทั่วโลก

ส่วนนโยบาย: รายละเอียด
หัวข้อย่อยที่ 1 การป้องกันภัยคุกคามช่วยให้คุณสามารถกำหนดค่ากฎนโยบายความปลอดภัยได้โดยการระบุออบเจ็กต์ที่จะนำไปใช้กับนโยบาย รวมถึงปรับแต่งการทำงานของเบลดอย่างละเอียด กฎแต่ละข้อสามารถมีการตั้งค่าสำหรับองค์ประกอบเชิงตรรกะสามส่วนของนโยบายการป้องกันภัยคุกคาม ได้แก่ การป้องกันเว็บและไฟล์ การป้องกันพฤติกรรม และการวิเคราะห์และการแก้ไข ส่วนประกอบการป้องกันเว็บและไฟล์ประกอบด้วยการตั้งค่าสำหรับการกรอง URL การป้องกันการดาวน์โหลด การป้องกันข้อมูลประจำตัว และการป้องกันไฟล์ ส่วนประกอบการป้องกันพฤติกรรมประกอบด้วยเบลด Anti-Bot, Behavioral Guard & Anti-Ransomware และ Anti-Exploit ส่วนประกอบการวิเคราะห์และการแก้ไขประกอบด้วยการวิเคราะห์การโจมตีอัตโนมัติ (การวิเคราะห์ทางนิติวิทยาศาสตร์) และการแก้ไขและการตอบสนอง
มีโปรไฟล์ที่ตั้งไว้ล่วงหน้าสามแบบที่ควบคุมการตั้งค่าส่วนประกอบความปลอดภัย ได้แก่ การปรับแต่ง (เบลดทั้งหมดตั้งค่าเป็นโหมดตรวจจับ), แนะนำ (เบลดบางเบลดตั้งค่าเป็นโหมดตรวจจับ) และค่าเริ่มต้น (เฉพาะการกรอง URL ตั้งค่าเป็นโหมดตรวจจับ) นอกจากนี้ คุณยังสามารถเพิ่มข้อยกเว้นในส่วนการป้องกันภัยคุกคาม (ในศูนย์การยกเว้น) เพื่อข้ามกฎนโยบายได้อีกด้วย

2. แพลตฟอร์มการจัดการตัวแทน Check Point SandBlast อินเทอร์เฟซคอนโซลการจัดการเว็บและการติดตั้งตัวแทน

ส่วนย่อยที่สองคือ การคุ้มครองข้อมูลรวมถึงการตั้งค่าการเข้ารหัสแบบเต็มดิสก์ รองรับการเข้ารหัส Check Point และการเข้ารหัส BitLocker Windowsโปรแกรมจัดการไฟล์สำหรับ MacOS นอกจากนี้ คุณยังสามารถปรับแต่งการตั้งค่าการเข้ารหัส การตรวจสอบสิทธิ์ก่อนบูต และการตั้งค่าขั้นสูงได้อีกด้วย Windows การรับรอง

2. แพลตฟอร์มการจัดการตัวแทน Check Point SandBlast อินเทอร์เฟซคอนโซลการจัดการเว็บและการติดตั้งตัวแทน

หัวข้อย่อยถัดไปคือ - การใช้งานซึ่งกำหนดค่าพารามิเตอร์การติดตั้งของคอมโพเนนต์ SandBlast Agent บนเครื่องของผู้ใช้ หัวข้อย่อยนี้อนุญาตให้คุณใช้กฎนโยบายเพื่อแยกการติดตั้งเบลดต่างๆ สำหรับเครื่องและเวอร์ชันเอเจนต์ที่แตกต่างกัน

2. แพลตฟอร์มการจัดการตัวแทน Check Point SandBlast อินเทอร์เฟซคอนโซลการจัดการเว็บและการติดตั้งตัวแทน

หัวข้อย่อยสุดท้าย การตั้งค่านโยบายสากลช่วยให้คุณสามารถกำหนดรหัสผ่านสำหรับการลบ SandBlast Agent ออกจากเครื่องของผู้ใช้ เปลี่ยนพารามิเตอร์ของข้อมูลสำหรับการถ่ายโอนไปยัง Check Point และตั้งค่าคุณลักษณะรหัสผ่านสำหรับการเข้ารหัสดิสก์ทั้งหมด

2. แพลตฟอร์มการจัดการตัวแทน Check Point SandBlast อินเทอร์เฟซคอนโซลการจัดการเว็บและการติดตั้งตัวแทน

  • การจัดการคอมพิวเตอร์ — พื้นที่แผงการนำทางที่แสดงข้อมูลโดยละเอียดเกี่ยวกับเครื่องไคลเอนต์ทั้งหมด และยังช่วยให้คุณจัดการกลุ่มลอจิคัลของคอมพิวเตอร์ ดำเนินการบังคับ (การดำเนินการแบบพุช) และกำหนดค่าการเข้ารหัสดิสก์ (การดำเนินการเข้ารหัสดิสก์ทั้งหมด)

ส่วนการจัดการคอมพิวเตอร์: รายละเอียด
2. แพลตฟอร์มการจัดการตัวแทน Check Point SandBlast อินเทอร์เฟซคอนโซลการจัดการเว็บและการติดตั้งตัวแทน

ส่วนการจัดการคอมพิวเตอร์ประกอบด้วยสามส่วนหลัก ได้แก่ ไอคอนการตั้งค่า ฟิลด์สำหรับแสดงข้อมูลเกี่ยวกับเครื่องของผู้ใช้ และตัวกรองสำหรับปรับพารามิเตอร์การแสดงผล มาดูไอคอนการตั้งค่าตามลำดับจากซ้ายไปขวา: การอัปเดตข้อมูล; การดาวน์โหลดรายงานเกี่ยวกับเครื่องที่เลือกในรูปแบบ CSV; การสร้าง Directory Scanner เพื่อรับข้อมูลเกี่ยวกับผู้ใช้ เครื่อง และกลุ่มจาก Active Directory; การจัดการกลุ่ม (การสร้าง/แก้ไข/ลบ); การสร้างกลุ่มเสมือนใหม่; การเพิ่มเครื่องของผู้ใช้ลงในกลุ่มเสมือนที่มีอยู่; การเพิ่มการดำเนินการบังคับจากหมวดหมู่ Push Operation (อธิบายรายละเอียดในส่วนที่เกี่ยวข้อง); การสร้างงานเพื่อกู้คืนข้อมูลจากดิสก์ที่เข้ารหัสในกรณีที่มีปัญหาในการเข้าถึง (การดำเนินการเข้ารหัสดิสก์ทั้งหมด)
กลุ่มเสมือนจริง ช่วยให้คุณจัดระเบียบเครื่องของผู้ใช้เป็นกลุ่มเชิงตรรกะเพื่อการจัดการที่ยืดหยุ่น กลุ่มเหล่านี้สามารถใช้แทน Active Directory หรือใช้ร่วมกับ AD ได้ กลุ่มเสมือนหลายกลุ่มจะถูกกำหนดให้กับเครื่องของผู้ใช้โดยอัตโนมัติ เช่น เดสก์ท็อป แล็ปท็อป เซิร์ฟเวอร์ และอื่นๆ

2. แพลตฟอร์มการจัดการตัวแทน Check Point SandBlast อินเทอร์เฟซคอนโซลการจัดการเว็บและการติดตั้งตัวแทน

ฟิลด์แสดงผลสำหรับเครื่องของผู้ใช้สามารถปรับแต่งได้ตามตัวกรองที่แสดงในภาพด้านบน ตัวกรองแรก (โดยคุณสมบัติของคอมพิวเตอร์) มีเกณฑ์ในตัวมากมาย และช่วยให้คุณแสดงคอมพิวเตอร์ของผู้ใช้ตามคุณลักษณะ สถานะเครื่อง หรือส่วนประกอบของ SandBlast Agent ตัวกรองที่สอง (โดยกลุ่มเสมือนจริง) ให้ความสามารถในการเลือกโดยกลุ่มเสมือนและที่สาม (โดยหน่วยงาน) - ตามพารามิเตอร์ของ Active Directory

  • บันทึก แผงแสดงบันทึกที่แสดงสถิติเกี่ยวกับพารามิเตอร์ต่างๆ (เบลด ความรุนแรงของเหตุการณ์ เครื่องของผู้ใช้ ฯลฯ) และให้ข้อมูลโดยละเอียดเกี่ยวกับบันทึกแต่ละรายการ

ส่วน LOGS: รายละเอียด
ส่วนนี้นำเสนออินเทอร์เฟซที่ใช้งานง่ายสำหรับการตรวจสอบบันทึกด้วยเครื่องมือกรองข้อมูลที่หลากหลาย พื้นที่ทำงานของส่วน LOGS สามารถแบ่งออกเป็นสี่ส่วน ได้แก่ แถบค้นหาด้านบนสำหรับการค้นหาและการเลือกช่วงเวลา แผงด้านซ้ายแสดงสถิติตามเกณฑ์ต่างๆ พื้นที่ส่วนกลางแสดงบันทึกทั้งหมดและข้อมูลพื้นฐานเกี่ยวกับบันทึกเหล่านั้น และแผงด้านขวาแสดงข้อมูลโดยละเอียดเกี่ยวกับบันทึกที่เลือก สามารถแสดงบันทึกโดยไม่มีข้อมูลผู้ใช้และเครื่องจักร (ซ่อนข้อมูลประจำตัว) และส่งออกเป็นไฟล์ Excel ได้

2. แพลตฟอร์มการจัดการตัวแทน Check Point SandBlast อินเทอร์เฟซคอนโซลการจัดการเว็บและการติดตั้งตัวแทน

  • การดำเนินการผลักดัน — ส่วนที่สร้างและตรวจสอบงานที่ดำเนินการบนเครื่องไคลเอนต์ (การรวบรวมบันทึก การรีบูตหรือปิดเครื่อง การสแกนมัลแวร์/ไฟล์ ฯลฯ)

ส่วนการดำเนินการแบบ PUSH: รายละเอียด
ส่วนนี้มีพื้นที่ทำงานหลักสองส่วน ส่วนบนสุดเป็นพื้นที่ที่กำหนดค่าและแสดงงานที่บังคับให้เครื่องไคลเอนต์ใช้ และส่วนล่างสุดจะแสดงข้อมูลโดยละเอียดเกี่ยวกับงานที่เลือก

2. แพลตฟอร์มการจัดการตัวแทน Check Point SandBlast อินเทอร์เฟซคอนโซลการจัดการเว็บและการติดตั้งตัวแทน

การปฏิบัติการบังคับมี 3 ประเภท แต่ละประเภทมีงานหลายอย่าง: ในประเภท ป้องกันมัลแวร์ นี่คือการสแกนหามัลแวร์, อัปเดตฐานข้อมูลลายเซ็นมัลแวร์, กู้คืนไฟล์จากการกักกัน; ในหมวดหมู่ นิติวิทยาศาสตร์และการเยียวยา นี่คือการวิเคราะห์ตามตัวบ่งชี้ การแก้ไขไฟล์ ในหมวดหมู่ การตั้งค่าตัวแทน สิ่งเหล่านี้ได้แก่ รวบรวมบันทึกลูกค้า, ซ่อมแซมลูกค้า, ปิดเครื่องคอมพิวเตอร์ และรีสตาร์ทคอมพิวเตอร์ คุณยังสามารถกำหนดเวลาเริ่มต้นที่เฉพาะเจาะจงให้กับแต่ละงานที่บังคับ และเพิ่มคำอธิบายประกอบได้

  • การตั้งค่าจุดสิ้นสุด — ส่วนหนึ่งของแผงการนำทางที่คุณสามารถกำหนดค่าการรวมเข้ากับ Active Directory การตั้งค่าข้อความระบบ (การแจ้งเตือน) เปิดใช้งานการส่งออกบันทึกโดยใช้ Syslog ตลอดจนตรวจสอบสถานะของใบอนุญาตและเลือกประเภทของนโยบายปัจจุบัน (ตามผู้ใช้หรือตามคอมพิวเตอร์)

ส่วนการตั้งค่าจุดสิ้นสุด: รายละเอียด
หัวข้อย่อยที่ 1 เครื่องสแกน ADช่วยให้คุณสามารถกำหนดค่าการซิงโครไนซ์พอร์ทัลกับ Active Directory ขององค์กรของคุณอย่างเต็มรูปแบบเพื่อดึงข้อมูลเกี่ยวกับผู้ใช้และเครื่องทั้งหมด โดยค่าเริ่มต้น โหมด Organization Distributed Scan จะถูกเปิดใช้งาน ซึ่งเครื่องที่ติดตั้ง SandBlast Agent จะส่งข้อมูลเส้นทางไปยังคอนโซลการจัดการเพื่อแสดงในส่วนการจัดการคอมพิวเตอร์ คุณยังสามารถเปลี่ยนไปใช้ Full Active Directory Sync ซึ่งจะดึงข้อมูลทั้งหมดจาก Active Directory ไปยังคอนโซลการจัดการได้ เพื่อให้การสแกนสำเร็จ จำเป็นต้องมีบัญชีที่มีสิทธิ์อ่านแบบเต็มสำหรับไดเรกทอรีรากของ Active Directory คอนเทนเนอร์และอ็อบเจ็กต์ย่อยทั้งหมด และคอนเทนเนอร์อ็อบเจ็กต์ที่ถูกลบ

2. แพลตฟอร์มการจัดการตัวแทน Check Point SandBlast อินเทอร์เฟซคอนโซลการจัดการเว็บและการติดตั้งตัวแทน

ส่วนย่อยที่สองคือ การแจ้งเตือนซึ่งคุณสามารถกำหนดค่าการตั้งค่าสำหรับการแจ้งเตือนเกี่ยวกับสถานการณ์วิกฤต เช่น การติดไวรัสในเครื่อง หรือปัญหาการติดตั้งเอเจนต์ ทางด้านขวาของพื้นที่ทำงานช่วยให้คุณกำหนดค่าการตั้งค่าสำหรับสถานการณ์วิกฤตที่กำหนดไว้ล่วงหน้า 12 สถานการณ์ รวมถึงเกณฑ์สำหรับการเปิดและปิดการแจ้งเตือน ส่วนย่อยนี้ยังช่วยให้คุณกำหนดค่าการตั้งค่าเซิร์ฟเวอร์อีเมลสำหรับการส่งการแจ้งเตือนทางอีเมลอีกด้วย

2. แพลตฟอร์มการจัดการตัวแทน Check Point SandBlast อินเทอร์เฟซคอนโซลการจัดการเว็บและการติดตั้งตัวแทน

ต่อไปก็มาถึงหัวข้อย่อย ส่งออกกิจกรรมซึ่งช่วยให้คุณกำหนดค่าการถ่ายโอนบันทึกในรูปแบบต่างๆ (Syslog, CEF, LEEF, Generic) ไปยังเซิร์ฟเวอร์บันทึกของคุณ ตัวเลือกนี้ยังช่วยให้คุณกำหนดค่าการถ่ายโอนบันทึกไปยังระบบ SIEM ของคุณ ซึ่งสามารถรันเอเจนต์ Syslog ได้

2. แพลตฟอร์มการจัดการตัวแทน Check Point SandBlast อินเทอร์เฟซคอนโซลการจัดการเว็บและการติดตั้งตัวแทน

หัวข้อย่อยถัดไปคือ - ใบอนุญาตซึ่งจะแสดงข้อมูลใบอนุญาต: คีย์เฉพาะ สถานะใบอนุญาต จำนวนเอเจนต์ที่ใช้งานอยู่ และขนาดโควต้า การจัดการใบอนุญาตจะดำเนินการในการตั้งค่า GLOBAL SETTINS

2. แพลตฟอร์มการจัดการตัวแทน Check Point SandBlast อินเทอร์เฟซคอนโซลการจัดการเว็บและการติดตั้งตัวแทน

หัวข้อย่อยสุดท้ายคือ โหมดการดำเนินการนโยบายโดยคุณสามารถเลือกประเภทนโยบายที่ใช้งานอยู่ได้: นโยบายตามผู้ใช้ หรือ นโยบายตามคอมพิวเตอร์ ดังที่คำอธิบายนโยบายในภาพด้านล่างแสดงให้เห็น ความแตกต่างอยู่ที่ว่านโยบายนั้นใช้กับเครื่องคอมพิวเตอร์เพียงอย่างเดียว หรือนโยบายนั้นใช้กับทั้งผู้ใช้และเครื่องคอมพิวเตอร์แบบผสมผสาน

2. แพลตฟอร์มการจัดการตัวแทน Check Point SandBlast อินเทอร์เฟซคอนโซลการจัดการเว็บและการติดตั้งตัวแทน

  • การจัดการบริการ — พื้นที่แผงการนำทางที่ช่วยให้คุณจัดการบริการ Endpoint Management Platform และใช้ SmartView เพื่อดูรายงานโดยละเอียดเกี่ยวกับเหตุการณ์ด้านความปลอดภัย นอกจากนี้ยังสามารถดาวน์โหลดไฟล์การติดตั้งสำหรับแอปพลิเคชันคอนโซล SmartConsole และไคลเอ็นต์ SandBlast Agent ได้จากส่วนนี้

ส่วนการจัดการบริการ: รายละเอียด
2. แพลตฟอร์มการจัดการตัวแทน Check Point SandBlast อินเทอร์เฟซคอนโซลการจัดการเว็บและการติดตั้งตัวแทน

พื้นที่ทำงานของส่วนการจัดการบริการประกอบด้วยสามส่วนประกอบ: การจัดการบริการและการแสดงข้อมูลบริการ รวมถึงการเข้าถึง SmartView (อินเทอร์เฟซแสดงในภาพด้านล่าง) สำหรับการวิเคราะห์บันทึกและรายงาน แผงสำหรับดาวน์โหลด SmartConsole R80.40 โปรแกรมสำหรับจัดการผลิตภัณฑ์ Check Point รวมถึง SandBlast Agent และแผงสำหรับดาวน์โหลดไคลเอนต์ SandBlast Agent

2. แพลตฟอร์มการจัดการตัวแทน Check Point SandBlast อินเทอร์เฟซคอนโซลการจัดการเว็บและการติดตั้งตัวแทน

  • การล่าภัยคุกคาม — ส่วนที่คุณสามารถกำหนดค่ากฎสำหรับการตรวจจับภัยคุกคามเชิงรุก (ปัจจุบันเป็นเวอร์ชันเบต้า)

ส่วนการล่าภัยคุกคาม: โดยละเอียด
แนวทาง Threat Hunting ช่วยให้สามารถค้นหากิจกรรมที่ผิดปกติหรือเป็นอันตรายในเครื่องของผู้ใช้ที่ติดตั้ง SandBlast Agent ไว้ล่วงหน้าได้ เช่น การเข้าถึงโดเมนที่ Check Point พิจารณาว่าเป็นอันตราย กระบวนการที่เปิดใช้งานผ่าน WMI และอื่นๆ คุณสามารถใช้ตัวกรองการค้นหาที่กำหนดไว้ล่วงหน้าหรือสร้างตัวกรองของคุณเองได้ เทคโนโลยีนี้ใช้ประโยชน์จาก Check Point ThreatCloud ซึ่งเป็นบริการที่อัปเดตอย่างต่อเนื่อง ซึ่งเป็นเครือข่ายเซ็นเซอร์ตรวจจับภัยคุกคามและบริษัทต่างๆ ทั่วโลกที่ส่งข้อมูลภัยคุกคามไปยัง Check Point ขณะนี้ Threat Hunting กำลังอยู่ในระหว่างการปรับปรุง และ Check Point สามารถเข้าถึงเวอร์ชันเบต้าได้เมื่อร้องขอ เราจะอธิบายเครื่องมือนี้โดยละเอียดในบทความต่อไปในชุดบทความนี้

2. แพลตฟอร์มการจัดการตัวแทน Check Point SandBlast อินเทอร์เฟซคอนโซลการจัดการเว็บและการติดตั้งตัวแทน

  • การตั้งค่าทั่วโลก — ส่วนการตั้งค่าทั่วโลกสำหรับแอปพลิเคชันทั้งหมดของคุณบน Infinity Portal ที่ช่วยให้คุณเปลี่ยนการตั้งค่าบัญชีบริษัทของคุณบนพอร์ทัล จัดการบัญชีผู้ดูแลระบบและติดตามการดำเนินการของพวกเขา ดูสถานะของสัญญาสำหรับแอปพลิเคชันต่างๆ ในบัญชี จัดการคีย์ API และส่งออกบันทึกจาก CloudGuard SaaS ไปยังเซิร์ฟเวอร์บันทึกภายในเครื่องของคุณ

ส่วนการตั้งค่าทั่วไป: รายละเอียด
หัวข้อย่อยที่ 1 การตั้งค่าบัญชีแสดงชื่อบัญชีและรหัสบัญชีของคุณ และอนุญาตให้คุณกำหนดค่าการตรวจสอบสิทธิ์แบบบังคับและการหมดเวลาเมื่อไม่มีการใช้งาน นอกจากนี้ ในส่วนนี้ คุณยังสามารถระบุพารามิเตอร์การอนุญาต SSO และเปลี่ยนประเภทบัญชี (ลูกค้า ผู้จัดจำหน่าย/ตัวแทนจำหน่าย หรือ MSSP) ได้

2. แพลตฟอร์มการจัดการตัวแทน Check Point SandBlast อินเทอร์เฟซคอนโซลการจัดการเว็บและการติดตั้งตัวแทน

หัวข้อย่อยถัดไป ล้านคนจะแสดงข้อมูลเกี่ยวกับผู้ดูแลระบบพอร์ทัลของคุณ รวมถึงข้อมูลติดต่อ วันที่ลงทะเบียน และเวลาเข้าระบบครั้งล่าสุด ส่วนนี้ยังอนุญาตให้คุณเพิ่มผู้ใช้สองประเภท ได้แก่ ผู้ดูแลระบบ และผู้ใช้แบบอ่านอย่างเดียว

2. แพลตฟอร์มการจัดการตัวแทน Check Point SandBlast อินเทอร์เฟซคอนโซลการจัดการเว็บและการติดตั้งตัวแทน

ต่อไปก็มาถึงหัวข้อย่อย การตรวจสอบซึ่งช่วยให้คุณติดตามการดำเนินการของผู้ดูแลระบบพอร์ทัลได้ ดังที่แสดงในภาพด้านล่าง บันทึกกิจกรรมของผู้ดูแลระบบประกอบด้วยชื่อผู้ใช้ วันที่และเวลาของกิจกรรม บริการ หมวดหมู่และประเภทของกิจกรรม และคำอธิบายบันทึกโดยย่อ ตัวอย่างเช่น บันทึกด้านล่างนี้บันทึกเหตุการณ์การเข้าสู่ระบบพอร์ทัล (เข้าสู่ระบบ) การเปลี่ยนแปลงประเภทบัญชี (อัปเดตบัญชี) เป็น "ผู้จัดจำหน่าย" และการเพิ่มการตรวจสอบสิทธิ์แบบสองปัจจัยสำหรับผู้ใช้เฉพาะ (อัปเดตผู้ใช้)

2. แพลตฟอร์มการจัดการตัวแทน Check Point SandBlast อินเทอร์เฟซคอนโซลการจัดการเว็บและการติดตั้งตัวแทน

หมวดที่สี่คือ สัญญาซึ่งจะแสดงข้อมูลสัญญาสำหรับแอปพลิเคชันของคุณบนพอร์ทัล รวมถึงวันหมดอายุสัญญา จำนวนสัญญา และการใช้งานโควตา (ถ้ามี) คุณยังสามารถจัดการบัญชี Check Point ที่เชื่อมโยงได้จากส่วนนี้ภายใต้บัญชีที่เชื่อมโยง

2. แพลตฟอร์มการจัดการตัวแทน Check Point SandBlast อินเทอร์เฟซคอนโซลการจัดการเว็บและการติดตั้งตัวแทน

หัวข้อย่อยถัดไปคือ - คีย์ APIซึ่งจัดการคีย์ API สำหรับแอปพลิเคชัน Infinity Portal ทั้งหมดที่มีอยู่ เมื่อสร้างคีย์แล้ว จะมีการสร้าง Client ID และ Secret Key ซึ่งแอปพลิเคชันบุคคลที่สามสามารถใช้เข้าถึงพอร์ทัลได้

2. แพลตฟอร์มการจัดการตัวแทน Check Point SandBlast อินเทอร์เฟซคอนโซลการจัดการเว็บและการติดตั้งตัวแทน

สองหัวข้อย่อยสุดท้ายคือ - ส่งออกกิจกรรม и การตั้งค่าพันธมิตรซึ่งส่วนแรกจะอธิบายกระบวนการส่งออกบันทึกจาก CloudGuard SaaS ไปยังเซิร์ฟเวอร์บันทึกในเครื่องของคุณ และส่วนที่สองจะช่วยให้คุณดูข้อมูลเกี่ยวกับบัญชีและเพิ่มบัญชีใหม่ได้ (เฉพาะบัญชีประเภทพันธมิตรเท่านั้น)

2. แพลตฟอร์มการจัดการตัวแทน Check Point SandBlast อินเทอร์เฟซคอนโซลการจัดการเว็บและการติดตั้งตัวแทน

2. แพลตฟอร์มการจัดการตัวแทน Check Point SandBlast อินเทอร์เฟซคอนโซลการจัดการเว็บและการติดตั้งตัวแทน

SandBlast Agent: การติดตั้งและบทนำอินเทอร์เฟซ

ตัวเลือกการจัดจำหน่ายตัวแทน
Check Point อธิบายสองวิธีในการแจกจ่ายตัวแทนไปยังคอมพิวเตอร์ของผู้ใช้: อัตโนมัติและด้วยตนเอง การปรับใช้แบบอัตโนมัติ — ดำเนินการโดยการติดตั้งไคลเอนต์เริ่มต้น (ไคลเอนต์เริ่มต้น) โดยใช้โซลูชันของบริษัทอื่น (เช่น นโยบายกลุ่ม Active Directory) จากนั้นดาวน์โหลดนโยบายไปยังตัวแทนโดยอัตโนมัติ การปรับใช้ด้วยตนเอง — ดาวน์โหลดไคลเอนต์ที่มีนโยบายการป้องกันภัยคุกคามและ/หรือการปกป้องข้อมูลในตัว ซึ่งจะถูกแจกจ่ายไปยังเครื่องของผู้ใช้โดยใช้โซลูชันจากภายนอก วิธีแรกสะดวกกว่าเนื่องจากเวอร์ชันไคลเอนต์เริ่มต้นมีขนาดเล็กกว่าเวอร์ชันเต็มที่มีนโยบายทั้งหมดหลายสิบเท่า ทำให้สามารถแจกจ่ายเอเจนต์ได้ เช่น ทางอีเมลในรูปแบบไฟล์แนบ ในทางกลับกัน การปรับใช้ด้วยตนเองช่วยลดเวลาที่ต้องใช้ในการโหลดนโยบายและเบลดลงในเอเจนต์หลังการติดตั้ง เนื่องจากส่วนประกอบทั้งหมดรวมอยู่ในแพ็คเกจ SandBlast Agent เรียบร้อยแล้ว

ลองใช้การปรับใช้เอเจนต์อัตโนมัติ สามารถดาวน์โหลด Initial Client ได้จากสองส่วนของคอนโซล ได้แก่ Service Management และ Overview ในส่วน Service Management การเลือกตัวเลือก Download Initial Client จะดาวน์โหลดไคลเอนต์เริ่มต้น เมื่อดาวน์โหลดจากส่วน Overview จะมีตัวเลือกการสร้าง SandBlast Agent สามแบบ ได้แก่ Quick Install (Initial), Threat Prevention Agent และ Data Protection & Threat Prevention ตัวเลือกที่สองและสามเหมาะสำหรับการปรับใช้ด้วยตนเอง ส่วนตัวเลือกแรกคือ Initial Client build

2. แพลตฟอร์มการจัดการตัวแทน Check Point SandBlast อินเทอร์เฟซคอนโซลการจัดการเว็บและการติดตั้งตัวแทน

ไฟล์ EPS.msi ที่ดาวน์โหลดมาจะถูกถ่ายโอนไปยังเครื่องของผู้ใช้ หลังจากนั้นจะต้องเริ่มกระบวนการติดตั้ง เมื่อติดตั้งสำเร็จ ไอคอน Check Point Endpoint Security จะปรากฏบนแถบงาน ซึ่งบ่งชี้ว่าเอเจนต์ได้ตัดการเชื่อมต่อจากเซิร์ฟเวอร์การจัดการแล้ว

2. แพลตฟอร์มการจัดการตัวแทน Check Point SandBlast อินเทอร์เฟซคอนโซลการจัดการเว็บและการติดตั้งตัวแทน

ในช่วงเวลานี้ ไคลเอ็นต์จะพยายามเชื่อมต่อกับเซิร์ฟเวอร์การจัดการคลาวด์โดยอัตโนมัติผ่านที่อยู่ภายใน กระบวนการนี้ค่อนข้างรวดเร็ว และหลังจากนั้นไม่กี่นาที การแจ้งเตือนใหม่จะระบุว่าการติดตั้งเอเจนต์ตามกำหนดเวลาเสร็จสิ้น ข้อความนี้ระบุว่าการเชื่อมต่อระหว่างเอเจนต์และเซิร์ฟเวอร์การจัดการคลาวด์สำเร็จ

2. แพลตฟอร์มการจัดการตัวแทน Check Point SandBlast อินเทอร์เฟซคอนโซลการจัดการเว็บและการติดตั้งตัวแทน

การคลิกขวาที่ไอคอน Endpoint Security จะทำให้ได้ข้อมูลโดยละเอียดเพิ่มเติมเกี่ยวกับการเชื่อมต่อที่สร้างขึ้นกับเซิร์ฟเวอร์การจัดการ เช่น ชื่อของเซิร์ฟเวอร์การจัดการที่ไคลเอนต์เชื่อมต่ออยู่ และสถานะการเชื่อมต่อปัจจุบัน

2. แพลตฟอร์มการจัดการตัวแทน Check Point SandBlast อินเทอร์เฟซคอนโซลการจัดการเว็บและการติดตั้งตัวแทน

หลังจากเชื่อมต่อกับเซิร์ฟเวอร์การจัดการสำเร็จ การดาวน์โหลดส่วนประกอบที่จำเป็น (ตามนโยบายความปลอดภัย) ไปยังเครื่องของผู้ใช้จะเริ่มต้นขึ้น ผู้ดูแลระบบสามารถตรวจสอบสถานะการติดตั้งเอเจนต์ได้ในส่วนการจัดการคอมพิวเตอร์ของคอนโซลการจัดการบนเว็บ เมื่อเครื่องของผู้ใช้เชื่อมต่อกับเซิร์ฟเวอร์การจัดการคลาวด์สำเร็จ สถานะในส่วนการจัดการคอมพิวเตอร์จะเปลี่ยนจากกำหนดเวลาเป็นกำลังดาวน์โหลด หลังจากดาวน์โหลดและตรวจสอบส่วนประกอบทั้งหมดแล้ว ระบบจะแจ้งให้ผู้ใช้ติดตั้งเอเจนต์ทันทีหรือเลื่อนการติดตั้งออกไป หากผู้ใช้ไม่ติดตั้งเอเจนต์ภายในสองวันหลังจากเริ่มกระบวนการติดตั้ง เอเจนต์จะถูกบังคับให้ติดตั้ง ซึ่งจะแสดงไว้ในข้อความแจ้งการติดตั้ง

2. แพลตฟอร์มการจัดการตัวแทน Check Point SandBlast อินเทอร์เฟซคอนโซลการจัดการเว็บและการติดตั้งตัวแทน

เมื่อการติดตั้งเอเจนต์เริ่มต้นขึ้น เครื่องของผู้ใช้จะอยู่ในสถานะ "กำลังปรับใช้" ในส่วนการจัดการคอมพิวเตอร์ของคอนโซลการจัดการ เมื่อการติดตั้งเอเจนต์เสร็จสมบูรณ์ คุณสามารถเปิดอินเทอร์เฟซได้โดยคลิกขวาที่ไอคอน Endpoint Security แล้วเลือก "แสดงภาพรวม"

2. แพลตฟอร์มการจัดการตัวแทน Check Point SandBlast อินเทอร์เฟซคอนโซลการจัดการเว็บและการติดตั้งตัวแทน

หลังจากติดตั้งแล้ว เราขอแนะนำให้คลิก "อัปเดตทันที" เพื่อเริ่มกระบวนการอัปเดตนโยบายและฐานข้อมูลบนเอเจนต์ การอัปเดตฐานข้อมูลแอนตี้มัลแวร์ครั้งแรกอาจใช้เวลาสักครู่ เมื่ออัปเดตฐานข้อมูลทั้งหมดแล้ว การสแกนระบบอัตโนมัติครั้งแรกจะเริ่มต้นขึ้น ณ จุดนี้ เครื่องไคลเอ็นต์ในคอนโซลการจัดการควรแสดงสถานะ "เสร็จสมบูรณ์" ซึ่งบ่งชี้ว่าการติดตั้งเอเจนต์เสร็จสมบูรณ์

2. แพลตฟอร์มการจัดการตัวแทน Check Point SandBlast อินเทอร์เฟซคอนโซลการจัดการเว็บและการติดตั้งตัวแทน

มาเริ่มสำรวจอินเทอร์เฟซของเอเจนต์กัน มุมล่างซ้ายจะแสดงสถานะของเอเจนต์ (ออนไลน์/ตัดการเชื่อมต่อ) และชื่อเซิร์ฟเวอร์การจัดการคลาวด์ของคุณ ซึ่งในกรณีของเราคือ "ออนไลน์" และชื่อเซิร์ฟเวอร์การจัดการคือ "matssolution" มุมล่างขวาจะแสดงเวอร์ชันปัจจุบันของเอเจนต์ ซึ่งเรามีเวอร์ชัน E83.11 (83.11.2702) แผงการนำทางของเอเจนต์ประกอบด้วยหลายส่วน:

  • ภาพรวมสินค้า — ส่วนหลักจะแสดงข้อมูลเกี่ยวกับสถานะของเบลดทั้งหมดและการปฏิบัติตามนโยบายความปลอดภัยของคอมพิวเตอร์ของผู้ใช้ จากส่วนนี้ คุณยังสามารถเจาะลึกลงไปในแต่ละเบลดเพื่อดูข้อมูลสถานะและเหตุการณ์ด้านความปลอดภัยโดยละเอียดได้อีกด้วย

  • อัปเดตเดี๋ยวนี้ — ช่วยให้คุณเริ่มกระบวนการตรวจสอบความเกี่ยวข้องของนโยบายความปลอดภัยและฐานข้อมูลที่มีผลใช้กับตัวแทนในปัจจุบัน

  • ระบบสแกนตอนนี้ - เริ่มกระบวนการสแกนระบบเพื่อหาซอฟต์แวร์หรือไฟล์ที่เป็นอันตราย

  • ค้นหาระดับสูง — การตั้งค่าตัวแทนขั้นสูงที่ให้คุณดูนโยบายที่ติดตั้ง ดูหรือรวบรวมบันทึก และใช้คอมพิวเตอร์ของผู้ใช้เป็นตัวแทนการปรับใช้

เนื่องจากไม่มีการเปลี่ยนแปลงนโยบายเริ่มต้น ในปัจจุบันเอเจนต์จึงมีเพียงเบลดนโยบายการป้องกันภัยคุกคามที่มีค่าเริ่มต้นเท่านั้น เราจะอธิบายเนื้อหาของนโยบายการป้องกันภัยคุกคามเริ่มต้นอย่างละเอียดเพิ่มเติมในบทความถัดไปในชุดบทความนี้

ข้อสรุป

ถึงเวลาสรุปงานที่ทำแล้ว: ในบทความนี้ เราได้ดูอินเทอร์เฟซคอนโซลเว็บของ SandBlast Agent Management Platform อย่างละเอียด ติดตั้งตัวแทนบนเครื่องของผู้ใช้ และสำรวจอินเทอร์เฟซของมัน

ในบทความถัดไปในชุดบทความนี้ เราจะตรวจสอบนโยบายการป้องกันภัยคุกคามเริ่มต้นและทดสอบกับการโจมตีที่พบบ่อยที่สุด นอกจากนี้ เรายังจะสร้างกฎนโยบายแบบกำหนดเองเพื่อเพิ่มความปลอดภัยให้กับเครื่องของคุณอีกด้วย

วัสดุที่มีให้เลือกมากมายบน Check Point จาก TS Solution. เพื่อไม่ให้พลาดสิ่งพิมพ์ถัดไปในหัวข้อ SandBlast Agent Management Platform ติดตามการอัพเดตบนโซเชียลเน็ตเวิร์กของเรา (Telegram, Facebook, VK, บล็อกโซลูชัน TS, Yandex Zen).

ที่มา: will.com

ซื้อโฮสติ้งที่เชื่อถือได้สำหรับไซต์ที่มีการป้องกัน DDoS เซิร์ฟเวอร์ VPS VDS 🔥 ซื้อบริการเว็บโฮสติ้งที่เชื่อถือได้ พร้อมระบบป้องกัน DDoS และเซิร์ฟเวอร์ VPS/VDS | ProHoster