CheckPoint Hướng dẫn sử dụng Harmony Endpoint trên Windows

khanhle

Internship/Fresher
Aug 25, 2022
26
0
1
20
Đăk lăk
  1. Hướng dẫn sử dụng Harmony Endpoint trên Windows
Đây là giao diện của Endpoint Security, truy cập Menu -> Overview để xem chi tiết các blade được cài đặt trên Endpoint
SAgqeKFWEN_0Rya4-M0hDAS_KS6lBNuioI8tlywVGe-MPm3_lam3urmzOjKZacJPwni34WD0OvIM1hPKyCG1dcLBcncx69sWKQ2e17HCQvBrreMpdZOA_1P7VXA56kQ_EmaePzr8bG6GRCqn0WB4rDU

Y4QrtdJwuUdE9d3NxtPw39oTluu9oxYB9JJew9HhTXeEOtWMN7Kaa2ZY6tq6GpzqlvSRIQ-1UuDjZOHrTjT65yGJ38ntCHGmkYAoTqUKpW6JCGMzyzyrmu9wUg5FKMU-utlFXpSB0e7aGU_3lMZRXYI


Chọn advanced -> Policies để xem các policy được áp dụng trên Endpoint
Chọn advanced -> View log để xem các Log có trên Endpoint
IIWj-IfXSmeF2RijU0ZKLBQn90oHBtsFYUyMuYGz9Ato5LjBNGYtYy473F9gW85hKhkq5C8M0VBTeBeqpV0g3UIsN7_7QfafJoYqpIptuXl6qVZ4bmu9xzRgSzmrQiyQCCuFFEoSi0qYlAWFxe5C3rk


4LKLJtxwl8vWKoxi3mV2vYoDYIqmq9W4sZNXVU_7yyXWuClqaAN9Oqcem_HQDMm_p8uwrPjN7dqx3meCZ-e7p3dACFYU2m-ORjQ6IobR6_nCwJgJwtyYWeU9pcMgZ57VJhT_3vq5WHajlRoIXSctR7c

Đây là các Policies được áp dụng trên endpoint với chế độ kết nối

loM2UiOL3ldqzvzjAgE4LeMWXJN09AaezpNYkXpjMVql2DP5x8YA5Y0KyrZW5ezYoyjAOlxRCpaZpJv09MQYYfSpUvQyFYmrrtitvHW09u4Xn2_Vl9Mlu4nwPRAqZjnLzdQyL-OciJflJyIFGmnX63Q


1.1.Kiểm tra hoạt động của blade
Chúng ta sẽ thử tải một file wildfire test về và xem Endpoint sẽ làm gì với file cài đặt đó. Như bạn đã thấy trong trường hợp này endpoint đã gửi một cảnh báo tới chúng ta về file đó và endpoint đang cách ly file đó ra với hệ thống. Bấm chọn vào View Details để xem chi tiết về cảnh báo của endpoint.
bAQlty1IQr-IfSfzv9VpgbAOUOFgfoONO3jx2tNFrpdBGTnK5W9vDCRVUt1fKBB4mKdEwVywrlINJdjZb9vgf9vOcjDqwHv00g9pkFOdFGSw7WVbNH1fMl24m6FuE7W4N0mjPtv_WCr8D_yCNOckN5o

Đây là những thông tin về cảnh báo file và phân tích file đó là gì và kiểu tấn công gì nằm trong đó.
ew2Nd4rs6AcSLtqpgzLsZNZK4NVPy4ZD0BwzehFPPReZiFizcpmKPXLOopRCrnYJ6C1gkRK71vEEyORms07uEgi7M54FPGwYnkf3vGuCxF2xGzkraY5Rcyzqcqq8To_YG7U-LRGp5KlwnKFOHFZ0YoI

Tiếp đến chúng ta sẽ test tiếp với một file có chứa virus và chúng ta sẽ cần scan để bóc file ra xem bên trong file có an toàn hay không bằng tính năng scan with checkpoint Anti-Malware

xZzh2_0Gvaxr2mcUBEPQ5lozfknrT9tiyZX6EkodIQI7xaNDxm-p9reDeXrteCOdwHJBMDELZ0RxxUhq5oiTARV41m7_5MAhjoidoB3x10Ggr1ylh0UDsfIq5zjWv6fMAeW8qF2yMTi9eZYDF3xo3XA

Quá trình scan sẽ bắt đầu quét một lượt file mà ta chọn và xác định file là file gì như file chứa virus, malware,... ở đây endpoint đã scan ra đây là file virus và có hành động quarantined nó ra
0W34rDFNDpTnk0COk8Lde04-XeEzjwt203eypHUHEZSwerY9Tf0u2ePDIsrFl3bRboa6rLoOCa9MMt-tcJ-a4R9qcZpqSad2GEDPyx4-mY1OgSFuauIQwi3PalGra_LgF6FiQNGsSgyOMLBL0H_huTQ

Vào phần view log để xem chi tiết quá trình hoạt động và xảy ra trong endpoint, bấm detail trong Forensic để xem thông tin chi tiết của quá trình điều tra và detect file.
fX5h9qe0uc6-tMdHH9nXLBI_HueyqFsl7dDTK1esB7ReDPviPzTHHIH7EzkMIGhQmW-FbEkYgdGj0JZj893jVvXaSo5uz3Z8HrCMttO1fvUj0B9lGqkY6vt_vO90DNh4h8enDIxlWgZZtJlR7okdnUs


Theo định kỳ 60s Harmony EndPoints sẽ gửi thông tin về trạng thái và các thông tin khác tới Harmony Endpoint Management Server, nếu có thay đổi policy sẽ cập nhật cho EndPoint. Có thể cập nhật thông tin này ngay lập tức bằng Update Now.

xf7XVa_DT6DutSB01WuQCYM4iYV0xK4FtzJaf5PhqkAVoKrW7lcnuhtGEbIhE2EqxeWegK_NfP5ip-gujpUjCXpHa5enCfHP8kBKwIQ00XRK6n-zP3Cb2gAmotQJvBXKMGUvrUm8S462NEMBg4R4rP4


Để giám sát các Endpoint tập trung, ta vào asset - management sẽ hiển thị các endpoint đã cài đặt Endpoint security và được cập nhật lên harmony management. Tại đây có thể thực hiện các tính năng, chức năng ngay lập tức mà không cần phải vào trực tiếp thiết bị.
Đối với Agent Settings có thể thực hiện các hành động như: gỡ cài đặt Client, sửa lỗi, Kill Process,…


JAenyuTx0VsK2c8eFAUk3QjknGwN7I2bcENyCO6UMJPe7QtIx5zHAWkJ30d_Z189BrDpqo-sGlPU5W3T4khEpM79GTZxoG3D4SXNz2TOnDf7c5P-JLCXmZCFI0Aq4Eoi0DdgUWmk0sWMHmCHDroUlyg
 
Last edited:

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu