CheckPoint Cấu hình Policy cho Harmony Endpoint Checkpoint

khanhle

Internship/Fresher
Aug 25, 2022
26
0
1
20
Đăk lăk
  1. Cấu hình Policy cho Harmony Endpoint
Mỗi một tính năng trên Harmony Endpoint được gọi là 1 blade tùy vào môi trường và các chính sách của doanh nghiệp mà sử dụng các blade phù hợp. Những chính sách thường được sử dụng bao gồm:
  • Anti- Malware
  • Anti Bot
  • Anti Ransomware, Behavioral Guard and Forensics
  • Threat Emulation and Anti Exploit
  • Full Disk Encryption
  • Media Encryption and Port Protection
  • Firewall and Application Control
  • Compliance
Lưu ý: Nếu không cấu hình thông tin cho các blade thì CheckPoint sẽ sử dụng cấu hình mặc định của hệ thống

1.1. Cấu hình Threat Prevention Policy

Để cấu hình Threat Prevention Policy tiến hành truy cập GUI Harmony Endpoint Management Server. Sau đó vào phần Policy -> Threat Prevention -> Policy Capabilities.

74Z4xJ-Qd0c2PRNdNrbPE3UeJnL_Ga6v7QxEbbGt8gU_wpKxKmdmRBgLK_wLf9YXjaI8yM1oRnYF9nAn8J40TkIhNXMx_5THtGzx1-hQRhhzChttM2kQ4vr_yMYSAYgy-aWP7Y_hIYqWO7xcL3NVBYw


Tích chọn chuột phải vào rule default rồi clone ra một rule mới
xHeriElDLMWXmgzkXZOHNtL2nzJ0-pGgzUPuZt12qU9nOAKTeB95DIIs4aR6hJmUSff7b5kf4CS3tnRhEFSvW8KFjq6O2mrFwKv42ThrYMeytLY0jTolly7ahmHVSIf966sgrFIEvAu5RE1nr8ctwBQ


Ở mục Apply to, tiến hành chọn group cho Policy sau đó tiến hành cấu hình các thông tin WEB & File Protection để có các hành động khi phát hiện Endpoint vi phạm: Prevention, Detection & Alert, Off tùy thuộc vào yêu cầu của hệ thống
bcmoP_Fie39EczRFrStL5pggJO-s34vANbmU24hV0eCap53Sy0bX33IXIfEgxFIcYwsfmprEX0ZL1Z_Uu5hm4-O5nnRqfw_rqVz8ifVA-B-ywPcEeVtikegB56xd4Sm607XZ82b0POd7CItUeNNWvCg

Nho chon apply toi nhung vung nao(e.x: laptop, Desktops, Linux, Windows)

Tiếp tục chọn vào phần Advanced Settings để cấu hình thêm các chức năng nâng cao như hình bên dưới sẽ định kỳ scan hệ thống vào 12h cũng như sẽ scan các thiết bị Endpoint cài đặt blade Anti-Malware

FK6f1sh_o1TGqHU1D6zP_IOHb8x18w84UVjvbAC81CmUTu_BvHniJX0mS9x4f8ScFyu1QjoKJns7bIrnLJnsQbut01WIKIFbExchM16CZPbHxEAehdftZefrFPkTYObzspvHPdzCmVgYezH43xIy434

aHtwfouhT0Iqs0xonTE9GZ2gLvexwAeXwfSNNe_p66AN-viLWPQmH9_7D12oxxukwsIaHfNnthws-hVxjzPx4CJMzOKCXDguqCyBDME53tEjJ4ciIH0M_8uMJ6cYP4T4JNQYlyqxEwLojBjVjiNP2dQ

Sau đó tiến hành cấu hình thông tin trong phần Behavioral Protection tiến hành chọn action cho các tính năng Anti-bot và Anti-Ransomware theo yêu cầu của hệ thống
x4AQ_02fA377wiorqAQ7Nk6O9c8V4Q7N8jknH72DkREZ1b0MGv7S5ajskEuH-jFcF6AmsuFbQn6SOLzBzemaZk7YaN8mBllpmT3rCcINh58v9mx0-VfPDoUrZ6TJ95RC-2gdRyOqhHeRMtlAWntkTrs


Ở mục Analysis & Remediation cho phép cấu hình phân tích cuộc tấn công theo hệ thống sẽ phản ứng ở mức độ tấn công nào
_BqPUQK2wRB6U6vMlpy4VHuNn5MD6FHTUVOs5O7Oa_5wD7iQd35jHzfpBXzVqX3h2Hqke1whqY60Y_CeFHVpz1gyzKVxSOMXJOUN41sGYL3Pt176KF8-TZfs0WC9B1XzQ1_GXYY7a0Uo-wpMUEXaQ9I

Sau khi đã cấu hình các Policy trên xong thì chọn Save sau đó chọn Install Policy để tiến hành cài đặt vào hệ thống tương ứng với các group đã được thiết lập từ trước.
2UTwTcnr8Pl8mL-Ix4A-Rgj6x40rGPvT0JTjVkxttA5J5d9hbWWFJetV0oRSV2PgGOOYEgm4irCDHEfhqwQT7rfcbaN8H8FgOapY5zNy-bp8khR3olepccZs2dsa99SLUL7Mhm25yFRaIVJIuYLbckA


Lúc này sẽ hiển thị bảng thông báo các thay đổi đã cấu hình sau đó chọn Install để bắt đầu cài đặt
Lưu ý: Khi cài đặt Endpoint xuống máy tính tùy thuộc vào các blade được bật và máy tính thuộc group nào mà policy sẽ được áp dụng phù hợp cho Endpoint
Xr1Pm19_YYAcYBy5UizRQ7BINmZaXoBnzJAziBM0B3scDCgamMDd8GOhbqtADqctoTC01VJOBIGA_IsDZKYytq_A6_xSo7bbV-_D3BbaT5ejijI9nmQdif4zcvzJVJc1CQwenr9M03tWb0s2zGHJAXs

1.2. Cấu hình Data Protection Policy
Tiến hành cấu hình tương tự cho chính sách Data Protection để bảo vệ dữ liệu máy tính. Ở phần Full Disk Encryption cho phép mã hóa ổ cứng cũng như ổ đĩa nào mà được mã hóa và thuật toán được sử dụng
fDIUS79OTnRdrZwVibEKcxMcakVEumuHF1k0UdGq9QGw3kSiA6zkNjAuknGck8VAgYxi0ICEEkLVWo6F6qCFmqhUcCUVu4onG-RfIcFTPdC4cBC9X2d7jylgiEaeLiBh5IPqwqs6DOSbpVKFXDUotyc

Clone tuong tu nhu tinh nang tren va chon apply group mong muon

fcbrv46bJvI7Vwuk7a_Xy2SyBL4pb2A3MTXa0BMdtEK9_8KRvLBc65qWsJc03dm2WXHw3P5lVIY1mweLfMdCHjbtVF66C9iGg8t0fMYkfEfuSbixuKZQphIV_Mz09X_coVVfqVBS1nrZ3H4lLO3XBJo


Tại phần Media Encryption cho phép cấu hình các chính xác việc xem và sửa các tập tin trong các ổ đĩa.
oWL1MxDRN_zal71gf6vfAXsNm_sF6liIYhYeqgyYWbJ4EkLn7Qh2BvRxV_RPLntDAPstjovnqsxz6NUJQsWbItM9bvIcgOh1jv5dRM8B8ncGtUEOBl3HMg0Dzmt9GCpC0w4YKXZp3ooBKywVg_GTZS8


Tại phần Port Protection của windows có thể cấu hình cho phép các thiết bị nào được cắm vào máy tính. Sau khi đã cấu hình xong các thông tin phù hợp tiến hành Save và Install Policy để áp dụng cấu hình cho các group thích hợp.
fKbg0SfT-OYQWwFHuL1fpe7LY2U_Sfxl_HsrEI4fty9VHezDqv_b7LTWVimiPOuzpEqg7rsFIrgSzcAV2b6KOL188x0dZLdMYWOBrGr4VqLJDvgTBUinqGBaecJAwXDKENSMyC8eI1ogUKGBBb_-wHA

1.3. Cấu hình thông tin Client Settings Policy
Việc cấu hình tương tự như các Policy khác cũng sẽ clone ra một rule mới.

-k6kVK53dBcw4DuDfZOjexep6xn_HbrgH7GaAg2bbnW3yRxV8Ea8R-xI0GcR6WJ_8zsfCavbKgRZ0U3lXf4srHN8xT2E_DWjZKnEDvkiNvgfyipii3bivrRcSVyJ6Eg9Rg4uUQ68nKRuX9I8IYMwnuk


Tại phần USER INTERFACE cho phép cấu hình các thông tin về giao diện của Harmony EndPoint sau khi được cài đặt trên máy tính.


bEqsiczqWp3tCNUU6iLAsBqSmi6d6Bs3ObvfnbtePfQ3e7Aawif2tMzXTS_HgWeT1u8tO4NkjYV-uxqFEQ728Kew35_sTBRQFgvLPsGPZcCB5v06yX7xCNaRMhzaxy0fMTKDmCLQyMAKurUTNKXSnpk

Tại phần LOGS cho phép cấu hình nhật ký được đẩy về Harmony Endpoint Management Server bao gồm thời gian gửi định kỳ, số lượng nhật ký gửi tối thiểu và tối đa.

pNGgh_XHTrlVU8VBlMU71OT6HwdVBmTKEMDb55D3WeFKuGpyh-RBfb06y8tOVL7qfkfURztGtym-ETpl1D5JKIpHUgta3ANVKaz4Hsll5fNd0EH90-pe_VjqqoKVv-O-T_9zpN4mni5OeI8QnfhBwac


Ở phần INSTALLION & UPGRADE cho phép cấu hình password để gỡ cài đặt EndPoint trên máy tính và hỗ trợ upgrade EndPoint local thông qua file server mà không cần kết nối trực tiếp tới Harmony Endpoint Management Server. Sau khi đã cấu hình xong các thông tin phù hợp tiến hành Save và Install Policy để áp dụng cấu hình mới cho các group thích hợp.


mFjV76jyojiWy9wZoCkYjz0-zKZHMbfqDm25_GRdLfj9oJnxfid6G81f9FKZcA_T9EwIUVPDks6yk-h6psqv1ke1DB1vEhriHcid4WA1DM4jfSMcyUF-otX-nQhSfGs3Kcux96A3t2QJ1Zhn3e8u_wM

Ở mục General dùng để xác thực Proxy nhưng trong bài này sẽ không sử dụng proxy nên không cần cấu hình

azVlEsJ7sMe6qLXcj7LdN_GOtn_vFxxEX8d7FtkAAhB2jKBMVnGFk5duRkb-94C3nng15nH1034u7wW5uHi_Upwd8FGn3EyRo5tNTx5B5Z_tdgBoYrcEpsc0aH4hTucFuIag97Ws5vPHw67nw2bEuR0
 
Last edited:

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu