CheckPoint [LAB 08] Hướng dẫn sử dụng Harmony Endpoint trên Windows

khanhle

Moderator
Mục lục:
  1. Kiểm tra các blade được cài đặt, Policy được áp dụng và views log
  2. Kiểm thử hoạt động của hệ thống
1. Kiểm tra các blade được cài đặt, Policy được áp dụng và views log
Đây là giao diện của Endpoint Security, truy cập Menu -> Overview để xem chi tiết các blade được cài đặt trên Endpoint

AD_4nXdFcEq0tEYm2Kpwb0uRptcqz9EOXBIXztGN-vvFpl7x3KkBFkEAp5JV9vHCW1RKM_PQKOsVrPXZCcewayWxgavyYvdxEyHa5MFwRBfqVTNmj5wQQiPTrtGVg-T1tw4z-ZrwF3Yw11xxKX5r1qJDiA


Chọn Advanced -> Policies để xem các policy được áp dụng trên Endpoint

AD_4nXfh6Fz5FFnfDef4crKS3YffilwcfG8Te_sAOInOBKVJyombEJXs5x_GF6pL_EkbGy_UAStUGPCYXpautdk7rD-pn8Wjyk26Dx4ZfPQ1z59AMlpJ0WrioKaIwWTIRgp8gPSClLDzvEQxhjP7jmDF1hE


AD_4nXfOEsJ4O7JyYruS3PMYjHiDupFzE7HCK7DVwdOOeMh7oqEnl1wlcAARWNFqFFXY6dZBWyvqMMVkyWjngjnpO32sY4VBFnOeKQfsc8CxidBRJg6jFEcpRhg0kk0H6eKc-lfezsfAAkhWbPMvGPEXMPA


Đây là các Policies được áp dụng trên endpoint với chế độ kết nối
1745397227408.png


Chọn advanced -> View log để xem các Log có trên Endpoint



AD_4nXc9TMGiIqL1zH6hP-xEEm207Z1ieMjOLX7PE3Rd7Qz5NsqFnRR-WnuWENrZYRBdZ8H_Y1nepHcTK0pd45t6NigKYkkpYvB1bAFvvZByzKrHiZAwsZPTvmIsMoChQkk9bS4-ObWsj7BoxdbGbJQOs1U

1745397300540.png


2. Kiểm thử hoạt động của hệ thống

Chúng ta sẽ thử tải một file wildfire test về và xem Endpoint sẽ làm gì với file cài đặt đó. Như bạn đã thấy trong trường hợp này endpoint đã gửi một cảnh báo tới chúng ta về file đó và endpoint đang cách ly file đó ra với hệ thống. Bấm chọn vào View Details để xem chi tiết về cảnh báo của endpoint.

AD_4nXdgf76jZGQG60j0hM6h48P8ThOyWpu0QDU8mTUKADoI2cbj-Ag1hMyszaBbMRl9QXlDuTxacRFwmzmLffswC6Tia9oMg1I0iCRg92d8DjioT1R4t6mFuxnlJzatnjXPnwZMJr9eNFn1ZALdfooSP_4


Đây là những thông tin về cảnh báo file và phân tích file đó là gì và kiểu tấn công gì nằm trong đó.

AD_4nXcu_afBr_BqS_lts51u4JX0MAxRL1w-aXaSAxZbPh9I5VSREMZq1CJkA3WfKbe5AqlbeeXFwVRYxuBO_utomYnZ1Y2aWgfEEVv1Usda9vQWkhdIJearo3KakkpmrSIU1qO6ZJcMcV28NpnaiG7fig


Tiếp đến chúng ta sẽ test tiếp với một file có chứa virus và chúng ta sẽ cần scan để bóc file ra xem bên trong file có an toàn hay không bằng tính năng scan with checkpoint Anti-Malware


AD_4nXfCrkQgcWHfhf_HM2uTV6evY1-bWT6CM71RUNdQXEw2hAMrIvrvQJtbF5yCWgPdkpp2s7HKHIW94jEE7ogPxYhzUCTTVQrfDOoUUF277Hmf3MCEuwAk_rtAgyQKBJdmSBclNmQ7ACg_zWsyNulX0u4


Quá trình scan sẽ bắt đầu quét một lượt file mà ta chọn và xác định file là file gì như file chứa virus, malware,... ở đây endpoint đã scan ra đây là file virus và có hành động quarantined nó ra

AD_4nXfBnb2wted1ZdEwheBlqMpJQ2BHKC9ssIOTb23T4J-bAReRFv5hQPWd2AZTyAmd4pSZpV4iHxXIR91BQxyfxDGwEk7tTl4YZt0PBuQDjxFL2egVx6hbrx7knI92SojV9D0UVBrarqtF4IvnzGu56LI


Vào phần view log để xem chi tiết quá trình hoạt động và xảy ra trong endpoint, bấm detail trong Forensic để xem thông tin chi tiết của quá trình điều tra và detect file.

AD_4nXe_mzwcrC1uX2KWe3Ys5Io8NkwKeQOhOltpt7Bwr5LPRwKi4tpnS4KU6BBoikI8shpZsFMb4nwpC8_DIlz1g5YtkVDTkr1vPj7mycYd6rysQpNDnhPAf2wZFGfFs2RUHVhMjXZ6xUzjR0TF8L9k-qY



Theo định kỳ 60s Harmony EndPoints sẽ gửi thông tin về trạng thái và các thông tin khác tới Harmony Endpoint Management Server, nếu có thay đổi policy sẽ cập nhật cho EndPoint. Có thể cập nhật thông tin này ngay lập tức bằng Update Now.

AD_4nXd2ijUU8dcwWjEWn0CuCvsM3DAu6qCv-g5jrdWRaSiGD9_G2qc_ViR7nJXk79b78bIiYdJte9eRuqYB-CriKZnAwYY4GBIzfFnw4is60RL3179j32a9lrCxGq_pDQ82z5VyPC2aOy4ZvZI1-OSGmg



Để giám sát các Endpoint tập trung, ta vào asset - management sẽ hiển thị các endpoint đã cài đặt Endpoint security và được cập nhật lên harmony management. Tại đây có thể thực hiện các tính năng, chức năng ngay lập tức mà không cần phải vào trực tiếp thiết bị.

Đối với Agent Settings có thể thực hiện các hành động như: gỡ cài đặt Client, sửa lỗi, Kill Process,…


AD_4nXes8lAHTzbOmJ8T6vtju9rSUEG499UPC5FWs1byMBe51squpqg_P95y9ST9gp9d9C1aM7zQ7QxGuB77NqWfrEtCorvNtu8wxTXeiieNGxgb2YuYUe-RwuTYERBP-vqGsU35E7bctWp2wchc7iqUsRE


Như vậy là đã hoàn thành các bước kiểm tra và kiểm thử hệ thống, chúc các bạn thành công.
 
Back
Top