ميزات الوصول عن بُعد لـ TSPLUS

أمان الوصول إلى الشبكة وجدار الحماية

حظر عناوين IP الخبيثة

قم تلقائيًا بإدراج عناوين IP الخطرة المعروفة في القائمة السوداء باستخدام معلومات التهديد من المجتمع، مما يمنع ملايين عناوين IP الخاصة بالهاكر يوميًا.

خريطة الاتصال المباشر

عرض خريطة عالمية للاتصالات الواردة في الوقت الحقيقي. تبرز الدبابيس التهديدات المحجوبة والعملاء المسموح لهم لرؤية فورية.

تصفية قائمة على الدولة

قم بتقييد الوصول عن بُعد حسب الدولة. يمكن للمسؤولين إضافة دول معينة إلى القائمة البيضاء (أو حظر دول أخرى)، مما يضمن دخول عناوين IP للدول المسموح بها فقط.

قيود الإنترنت فقط

فرض وضع LAN فقط: حظر جميع عناوين IP العامة على الإنترنت، والسماح بالاتصالات فقط من عناوين IP الخاصة أو المعتمدة مسبقًا.

العمليات والمنافذ المراقبة

حدد البرامج ومنافذ الشبكة التي تتم مراقبتها بواسطة الحماية الجغرافية، بما في ذلك RDP وVNC وTelnet وخدمة الويب HTML5 الخاصة بـ TSplus.

إدارة جدار الحماية الموحد

واجهة واحدة لـ IPs المحجوبة/المسموح بها. قم بالتبديل بسهولة بين عرض جميع IPs أو المحجوبة أو الموثوقة، مما يبسط إدارة قائمة الوصول.

شريط بحث IP لجدار الحماية

قم بتصفية قائمة IP بسرعة باستخدام الكلمات الرئيسية لتبسيط إدارة القوائم الكبيرة.

توضيحات عنوان IP

أضف ملاحظات وصفية إلى إدخالات IP حتى يتمكن المسؤولون من التعرف عليها بسرعة أثناء التدقيق.

تحرير IP بالجملة

حدد إدخالات IP متعددة وطبق الإجراءات (الحظر أو القوائم البيضاء) بشكل جماعي، مما يوفر الوقت عند تحديث مجموعات العناوين الكبيرة.

إلغاء حظر عنوان IP

قم بإلغاء حظر عناوين IP بسهولة من علامة التبويب جدار الحماية. يمكن إزالة أي عنوان محظور أو نقله إلى القائمة البيضاء من خلال الواجهة المتقدمة.

منع التسلل (حماية من هجمات القوة الغاشمة)

حظر تسجيل الدخول التلقائي

يراقب تسجيلات الدخول الفاشلة في Windows ويقوم تلقائيًا بحظر عناوين IP بعد عدد محدد من الفشل، مما يعيق هجمات القوة الغاشمة على RDP وبوابات TSplus.

عتبة الفشل القابلة للتكوين

يحدد المسؤولون الحد الأقصى لمحاولات تسجيل الدخول الفاشلة ومدة إعادة تعيين العداد، مما يضبط الدفاع وفقًا لتحملهم للمخاطر.

قائمة السماح لمواجهة القوة الغاشمة

استثناء عناوين IP محددة (مثل محطات عمل المسؤولين) من حظر القوة الغاشمة، مما يضمن عدم قفل المستخدمين الشرعيين أبداً.

تجاهل عناوين IP المحلية/الخاصة

اختياريًا تجاهل جميع عناوين LAN/الخاص حتى لا تؤدي الهجمات التي تنشأ من الشبكات الفرعية الخاصة إلى تفعيل عداد القوة الغاشمة.

قفل ناعم وحظر دائم

ت triggers الفشل أولاً قفلًا مؤقتًا. إذا قام IP بتفعيل القفل بشكل متكرر، يتم تصعيده إلى حظر دائم بعد عدد قابل للتكوين من الأقفال المؤقتة.

التحكم في الوصول القائم على الوقت

جدولة ساعات العمل

حدد جداول وصول دقيقة لكل مستخدم أو مجموعة، مع تحديد أيام الأسبوع وفترات الوقت التي يُسمح فيها بتسجيل الدخول.

دائمًا السماح / دائمًا الحظر

خيار السماح دائمًا أو رفض حساب بغض النظر عن الوقت، متجاوزًا الجداول حسب الحاجة.

دعم المنطقة الزمنية

قم بتعيين منطقة زمنية لساعات عمل كل مستخدم، بحيث تتماشى الجداول مع ساعات العمل الفعلية للمستخدمين عبر مواقع مختلفة.

تسجيل الخروج التلقائي من الجلسة

يتم قطع جلسات المستخدمين قسراً بمجرد انتهاء فترة الوقت المسموح بها، مما يضمن عدم بقاء أي شخص مسجلاً الدخول بعد الساعات المسموح بها.

تحذير قبل تسجيل الخروج

جدولة تنبيه تحذيري أثناء الجلسة قبل تسجيل الخروج التلقائي، مما يمنح المستخدمين الوقت لحفظ العمل.

قواعد أولوية المستخدم/المجموعة

إذا كان المستخدم ينتمي إلى مجموعات متعددة ذات جداول زمنية مختلفة، فإن النظام يطبق الوصول الأكثر تساهلاً لتجنب الإغلاق غير المقصود.

حماية ضد برامج الفدية

كشف الفدية في الوقت الحقيقي

تقوم بمسح عمليات الملفات بشكل مستمر لالتقاط سلوك مشابه للبرمجيات الخبيثة مثل تشفير الملفات السريع أو تغييرات الامتداد على الفور.

تحليل سلوكي تنبؤي

يستخدم خوارزميات تعتمد على السلوك لاكتشاف برامج الفدية غير المعروفة والتي لم يتم اكتشافها بعد. يقوم النظام بزرع ملفات فخ في مجلدات رئيسية لجذب التهديدات.

وضع التعلم الذاتي

تراقب فترة التعلم السلسة أنماط نشاط الملفات والمستخدمين العادية، مما يقلل من الإيجابيات الكاذبة ويتكيف تلقائيًا لتمييز العمليات المشروعة عن التهديدات.

الحجر الصحي التلقائي للتهديدات

عند اكتشاف برامج الفدية، يقوم Advanced Security على الفور بإيقاف العملية المخالفة وعزل الملفات المتأثرة لمراجعة المسؤول.

تقارير مفصلة عن برامج الفدية

يولد تقارير الحوادث التي تكشف عن مصدر الهجوم والعمليات المتأثرة لمساعدة المسؤولين على فهم التهديدات وتحسين الدفاعات المستقبلية.

تنبيهات البريد الإلكتروني/SMS/Teams

قم بتكوين الإشعارات لحوادث الأمان عبر البريد الإلكتروني (SMTP) أو الرسائل القصيرة أو Microsoft Teams، مع إبقاء المسؤولين على اطلاع بالأحداث الحرجة في الوقت الفعلي.

لقطات الملف

قبل الإصلاح، يقوم النظام بإنشاء لقطات للملفات المعدلة. يمكن للمسؤولين استعادة اللقطات بسرعة وتكوين سياسة الاحتفاظ.

استثناءات نوع الملف

حدد ملحقات الملفات غير الضارة لاستبعادها من عمليات فحص برامج الفدية، مما يقلل من التنبيهات غير الضرورية والعبء الزائد.

أمان الجلسة

ملفات تعريف وضع الأمان

ت implement ثلاثة أوضاع جلسة مدمجة (ويندوز، سطح المكتب المؤمّن، كشك) قيود أفضل الممارسات في الصناعة من سطح المكتب القياسي إلى كشك مؤمّن بالكامل.

ملفات تعريف الأمان القابلة للتخصيص

يمكن تخصيص كل وضع. يقوم المسؤولون بتشغيل أو إيقاف عناصر معينة (أيقونات سطح المكتب، محركات الأقراص، التطبيقات) لتخصيص مستوى الإغلاق لكل مستخدم.

تعطيل النقر بزر الماوس الأيمن / قوائم السياق

منع المستخدمين من النقر بزر الماوس الأيمن أو فتح قوائم السياق في أي جلسة عن طريق تمكين خيارات تقييد النقر بزر الماوس الأيمن وإزالة قائمة السياق.

أمان الأجهزة والنقاط النهائية

قائمة الأجهزة الموثوقة

قم بتقييد كل مستخدم بالاتصال فقط من الأجهزة المسجلة مسبقًا باسم الجهاز. يتم حظر الأجهزة غير المعروفة تلقائيًا.

توافق الجهاز مع المستخدم (حماية النقاط النهائية)

قم بفرض أمان مشابه للمصادقة الثنائية من خلال ربط حساب المستخدم بأجهزة محددة. لا يمكن للمهاجم الاتصال بدون الجهاز المعترف به، حتى مع بيانات اعتماد صالحة.

تعلم الجهاز التلقائي

عند الاتصال لأول مرة من جهاز، يمكن لـ Advanced Security إضافة هذا الجهاز تلقائيًا إلى قائمة الأجهزة المسموح بها بعد يوم عمل كامل، مما يسهل الإعداد الأولي.

إدارة الأذونات

لوحة التحكم في الأذونات

واجهة المستخدم الرسومية الجانبية تعرض المستخدمين/المجموعات والموارد (المجلدات، الملفات، الطابعات). يقوم المسؤولون بسرعة بمنح أو رفض أربعة مستويات وصول لأي مورد لأي مستخدم أو مجموعة.

مفتش الأذونات

قم بالتعمق في أي ملف أو مجلد محدد لرؤية بالضبط أي المستخدمين/المجموعات لديهم أي أذونات، مما يتيح تدقيقًا سريعًا لحقوق الوصول.

تدقيق تغيير الإذن

عرض تاريخ تعديلات الأذونات عبر عارض أحداث ويندوز لتتبع من قام بتغيير الأذونات ومتى، مما يوفر المساءلة لأمان الموارد.

المراقبة والتنبيهات والتقارير

لوحة التحكم المركزية

واجهة موحدة تعرض أحدث أحداث الأمان وحالات الميزات، مما يسمح للمسؤولين برؤية الحمايات المعطلة والتنقل بسرعة إلى صفحات الإعدادات التفصيلية.

سجل أحداث الأمان المباشر

تُسجل جميع الأحداث المتعلقة بالأمان في الوقت الفعلي. يتم تحديث السجل تلقائيًا كل بضع ثوانٍ، ويمكن للمسؤولين البحث أو تصفية الإدخالات لتحديد الحوادث الحرجة.

تفاعل الحدث

استخدم شريط البحث في السجل للعثور على أحداث محددة بسرعة. انقر بزر الماوس الأيمن على إدخال السجل لتنفيذ إجراءات فورية مثل إلغاء حظر IP مباشرة من سجل الأحداث.

تنبيهات متعددة القنوات

قم بتكوين الأمان المتقدم لإخطارك عبر البريد الإلكتروني، والرسائل القصيرة، وMicrosoft Teams لتوصيل التنبيهات بشكل مرن وفي الوقت الفعلي.

التقارير المجدولة

قم بإنشاء وإرسال ملخصات أمنية دورية عبر البريد الإلكتروني. يختار المسؤولون التكرار والأحداث التي يجب تضمينها للحصول على لمحات موجزة عن النشاط الأمني الرئيسي.

الإدارة والم miscellaneous

مؤشرات حالة الميزة

تظهر المؤشرات المرئية (الرموز الخضراء/الحمراء) في أعلى سجل الأمان ما إذا كانت كل ميزة حماية (جدار الحماية، حماية من هجمات القوة الغاشمة، إلخ) نشطة.

بلاطات الوصول السريع

تتضمن لوحة المعلومات اختصارات للأقسام الرئيسية (جدار الحماية، الجلسات النشطة، حماية من برامج الفدية، إلخ) للتنقل بنقرة واحدة إلى أدوات الإدارة الشائعة.

واجهة سطح المكتب الآمنة

بالنسبة للمستخدمين المحليين (من خلال وحدة التحكم)، يمكن للمسؤولين إخفاء عناصر سطح المكتب (شريط المهام، لوحة التحكم، إلخ) بطريقة مشابهة لوضع الكشك، مما يوسع قفل الأمان ليشمل الجلسات البعيدة.

تحقق من نقطة النهاية

يتم التحقق من اسم جهاز كل عميل عن بُعد. يتم حظر الاتصالات من أسماء الأجهزة غير المعروفة، مما يمنع الأجهزة غير المصرح بها من تجاوز الأمان.

تحديد المستخدمين المسموح لهم

يمكن للمسؤولين إضافة حسابات مستخدمين محددين أو مجموعات AD إلى قائمة التجاهل، مع إعفاء المستخدمين المدرجين في القائمة البيضاء من جميع قواعد الأمان المتقدمة.

تبييض البرنامج

يمكن استبعاد البرامج المحددة من الفحص. يمكن وضع النسخ الاحتياطية الموثوقة أو أدوات النظام في قائمة السماح بالبرامج حتى يتم تجاهلها بواسطة حماية برامج الفدية.

سياسة لكل مستخدم/مجموعة

يمكن تعيين جميع القواعد بشكل فردي للمستخدمين أو المجموعات. يطبق النظام الإعداد الأكثر تساهلاً بينها، مما يسمح بسياسات أمان دقيقة مع وضوح في الأولويات.

back to top of the page icon