Aruba ClearPass [Lab 11] Cấu hình Posture Policy cho các Endpoint xác định đã cài phần mềm Anti-Virus Sophos hay chưa, có bật Firewall trên Endpoint, OS có cần update

hiep03

Intern

Cấu hình Posture Policy cho các Endpoint xác định đã cài phần mềm Anti-Virus Sophos hay chưa, có bật Firewall trên Endpoint, OS có cần update hay không, có cài đặt các ứng dụng P2P không,...

I. Mở đầu​

Hôm nay mình sẽ cấu hình thêm cho Posture Policy trước đó để kiểm tra thêm một số điều kiện kiểm tra thêm như cài Antivrus, có dùng mạng P2P hay không,... trước khi thiết bị được cho phép vào mạng nội bộ.

II. Mô hình​

Sử dụng lại mô hình của bài trước
1781164004058.png


III. Cấu hình​

Vào lại Policy cũ đã cấu hình trong bài Lab 9
Configuration > Posture > Posture Policies
1781164166445.png

Vào Posture Plugins
1781164183327.png


1. Check Firewall, Virus Protection, Automatic Updates, Security Update

Ở Plugin Windows Security Health Validator mình sẽ tick như sau
1781164198060.png

Dùng để check Firewall, Virus Protection, check người dùng có bật Auto Update hay không, check xem người dùng có cập nhật bản vá bảo mật hay không.
Save

2. Check cài đặt Sophos Endpoint và Check người dùng có dùng mạng P2P không​

Cấu hình trong Plugin đầu tiên
1781164360371.png

Nhấn Configure
Vào phần Win10 và Enable Check
Tiếp tục vào phần Anti Virus và Enable
1781164400866.png

Sau đó nhấn nút Add
1781164418976.png

Cửa sổ hiện ra
Chọn Antivirus product là Sophos Cloud Endpoint

1781164474396.png

- Check mục đầu để kiếm tra đúng là cài Sophos Endpoint này mới Pass (nếu không tick sẽ kiểm tra nếu có Antivus bất kì đều pass)
- Product version check để kiểm tra version
- Data file version check để kiểm tra version database/signature của antivirus.Nó dùng để xem bộ nhận diện virus có quá cũ không.
- Last scan has been done before ... Hour(s) để kiểm tra lần scan virus gần nhất.
- Real-time Protection Status Check để kiểm tra bảo vệ thời gian thực

Save
1781164549413.png



Kiểm tra các ứng dụng P2P
Win 10 > Peer to Peer
1781164575759.png




Tham số
Mô tả
Auto RemediationCho phép tự động khắc phục lỗi đối với các kiểm tra dịch vụ. Khi bật tùy chọn này, OnGuard sẽ tự động dừng các ứng dụng P2P dựa trên danh sách được cấu hình trong mục Applications to stop.
User NotificationCho phép hiển thị thông báo cho người dùng khi phát hiện vi phạm chính sách liên quan đến ứng dụng hoặc mạng P2P.
By Application / By NetworkChọn phương thức kiểm tra theo từng ứng dụng P2P riêng lẻ hoặc theo nhóm ứng dụng sử dụng cùng một mạng P2P.
Available ApplicationsDanh sách các ứng dụng hoặc mạng P2P có thể được lựa chọn. Sử dụng nút >> để thêm ứng dụng hoặc mạng vào danh sách Applications to stop. Sử dụng nút << để loại bỏ chúng khỏi danh sách.

Ở đây có 2 phần kiểm tra theo App hoặc kiểm tra theo Network
Mình sẽ cấu hình chặn theo Network để chặn tất cả các ứng dụng, hoạt động sử dụng mạng BitTorrent
1781164670329.png

Save
1781164688673.png


3. Cho cấu hình Plugin và Rule Policy​

Tiếp theo để sử dụng Plugin mới cấu hình này phải cho nó vào Rule
> Vào tab Rules
1781164732579.png

Chỉnh lại 2 rule đã làm ở lab trước
Chọn đủ 2 plugin
1781164754640.png

1781164757889.png


Save

IV. Kiểm tra​

1. Kiểm tra Cài Sophos Agent

Từ Win Employee xem lại Health Check
1781164797462.png

Thông báo là chưa cài Sophos Endpoint
Giờ tiến hành cài
1781164797472.png



1781164797482.png

Retry lại
1781164797496.png

Vào được
1781164797513.png

Được cấp IP trong VLAN 20
Request được gửi từ Agent lên được bắt lại trong Access Tracer

2. Kiểm tra sử dụng mạng BitTorrent (P2P)​


Tiếp tục demo tuân thủ chính sách bằng cách tải ứng dụng P2P dùng mạng BitTorrent
Mình sẽ tải BitLord
1781164797553.png

1781164797574.png


Search thử
1781164797598.png

OnGuard hiện tại báo
1781164797614.png

Vào lại VLAN cô lập
1781164797628.png

Request được Agent gửi lên
1781164797648.png


Giờ tắt app BitLord đi
1781164797667.png

Retry
1781164797689.png

1781164797700.png

Kết quả trả về Health
1781164797712.png

1781164797726.png

Vào lại được mạng nội bộ

3. Kiểm tra tắt Service Window Update​

1781167824548.png

Kiểm tra thông báo Agent
1781167824332.png

1781167840067.png


Sau khi bật lại Service
1781167970278.png
 

Đính kèm

  • 1781164797532.png
    1781164797532.png
    210.4 KB · Lượt xem: 0
  • 1781167118670.png
    1781167118670.png
    217.1 KB · Lượt xem: 0
  • 1781167795175.png
    1781167795175.png
    446.7 KB · Lượt xem: 0
  • 1781167812540.png
    1781167812540.png
    217.1 KB · Lượt xem: 0
  • 1781167812519.png
    1781167812519.png
    446.7 KB · Lượt xem: 0
Back
Top