ducthxnh
Intern
Cấu hình Posture Policy cho các Endpoint xác định đã cài phần mềm Anti-Virus Sophos hay chưa, có bật Firewall trên Endpoint, OS có cần update hay không, có cài đặt các ứng dụng P2P không,...
I. Kiến trúc hoạt động
ClearPass Windows Universal System Health Validator (WUSHY): Plugin chịu trách nhiệm định nghĩa các tiêu chuẩn bảo mật mà máy trạm Windows bắt buộc phải đáp ứng trước khi cấp quyền truy cập.
OnGuard Agent (Host Sensor): Thu thập thông tin từ Windows Security Center về trạng thái Antivirus, Firewall, Windows Update và quét danh sách tiến trình đang thực thi , sau đó đóng gói gửi về ClearPass qua bản tin WebAuth (cổng TCP 6658).
Đánh giá Posture Token:
- Passes all SHV checks: Endpoint thỏa mãn đồng thời cả 4 điều kiện (Có Sophos + Bật Firewall + Đã bật Auto Update + Không chạy P2P) -> Nhận trạng thái HEALTHY (0).
- Fails one or more SHV checks: Endpoint vi phạm bất kỳ tiêu chí nào trong 4 tiêu chí trên -> Nhận trạng thái QUARANTINE (20).
2.1 Truy cập Plugin Windows Universal SHV - Cái này đã làm trước đó nếu làm rồi có thể bỏ qua
Đăng nhập giao diện quản trị ClearPass.
Điều hướng theo menu: Configuration > Posture > Posture Policies.
Nhấp vào tên chính sách: Windows_Posture_Policy.
Chuyển sang tab Posture Plugins.
Tại dòng ClearPass Windows Universal System Health Validator, nhấn nút Configure
Ở cây thư mục bên trái: Chọn phiên bản hệ điều hành tương ứng với máy thử nghiệm ở đây là Win 10
Tích chọn ô: Enable checks for Windows 10
2.2 Thiết lập kiểm tra Anti-Virus Sophos
Ở cây thư mục bên trái dưới nhánh hệ điều hành, chọn mục AntiVirus.
Kích hoạt kiểm tra chung
- Tích chọn: Enable AntiVirus checks for Windows 10.
- Đảm bảo đã tích chọn: An antivirus application is on (Bắt buộc máy phải có Antivirus đang chạy).
- Auto Remediation / User Notification: Giữ nguyên tích chọn để Agent tự thông báo cho người dùng khi vi phạm.
- Tại dòng Product Evaluation Rule - Nếu chỉ yêu cầu duy nhất Sophos: chọn Pass Any One (hoặc Pass All nếu chỉ add 1 app).
- Nhấn vào nút Add màu xanh ở góc phải.
- Nếu muốn hệ thống chấp nhận cả các bản Sophos cũ hơn hoặc bản cá nhân trong lab, bạn có thể chọn Pass Any One ở ngoài và add thêm lần lượt các rule này
Ở menu bên trái, nhấp chọn Firewall.
Thiết lập:
- Tích chọn: Enable Firewall checks for Windows 10.
- Tích chọn: Firewall is ON.
- Thêm rule kiểm tra windows firewall
2.4 Thiết lập kiểm tra Cập nhật Hệ điều hành
Ở menu bên trái, nhấp chọn mục Patch Management
Tích chọn A patch management application is on
Add rule, chọn Windows Update Agent
OnGuard Agent truy vấn Windows Update API (thông qua service wuauserv) để phát hiện xem dịch vụ tự động cập nhật của máy có bị người dùng vô hiệu hóa hay không và danh sách các bản cập nhật bảo mật chưa được cài đặt.
2.5 Kiểm tra các ứng dụng P2P
Kiếm mục Peer-to-Peer
Tích chọn: A peer to peer application is on (để kích hoạt kiểm tra ứng dụng P2P).
Giữ nguyên Auto Remediation (OnGuard sẽ tự gửi thông báo yêu cầu tắt hoặc tự động ngắt ứng dụng vi phạm) và User Notification
Chọn By application
Ở cột Available Applications bên trái, chọn các phần mềm chia sẻ file P2P phổ biến:
Bấm nút mũi tên sang phải [ → ] để đưa các ứng dụng này sang cột Applications to stop bên phải.
Trong đó có BitLord tí nữa sẽ dùng
Kiểm tra
Sau khi thành công thì sẽ chuyển lại sang vlan 99 trước vì chưa cài Sophos Endpoint
Sau khi cài sophos endpoint
Test P2P
Tải BitLord
Sau khi search thử
Sau khi tắt đi
Bài viết liên quan
Được quan tâm
Bài viết mới