هل ترغب في رؤية الموقع بلغة مختلفة؟
قم تلقائيًا بإدراج عناوين IP الخطرة المعروفة في القائمة السوداء باستخدام معلومات التهديد من المجتمع، مما يمنع ملايين عناوين IP الخاصة بالهاكر يوميًا.
عرض خريطة عالمية للاتصالات الواردة في الوقت الحقيقي. تبرز الدبابيس التهديدات المحجوبة والعملاء المسموح لهم لرؤية فورية.
قم بتقييد الوصول عن بُعد حسب الدولة. يمكن للمسؤولين إضافة دول معينة إلى القائمة البيضاء (أو حظر دول أخرى)، مما يضمن دخول عناوين IP للدول المسموح بها فقط.
فرض وضع LAN فقط: حظر جميع عناوين IP العامة على الإنترنت، والسماح بالاتصالات فقط من عناوين IP الخاصة أو المعتمدة مسبقًا.
حدد البرامج ومنافذ الشبكة التي تتم مراقبتها بواسطة الحماية الجغرافية، بما في ذلك RDP وVNC وTelnet وخدمة الويب HTML5 الخاصة بـ TSplus.
واجهة واحدة لـ IPs المحجوبة/المسموح بها. قم بالتبديل بسهولة بين عرض جميع IPs أو المحجوبة أو الموثوقة، مما يبسط إدارة قائمة الوصول.
قم بتصفية قائمة IP بسرعة باستخدام الكلمات الرئيسية لتبسيط إدارة القوائم الكبيرة.
أضف ملاحظات وصفية إلى إدخالات IP حتى يتمكن المسؤولون من التعرف عليها بسرعة أثناء التدقيق.
حدد إدخالات IP متعددة وطبق الإجراءات (الحظر أو القوائم البيضاء) بشكل جماعي، مما يوفر الوقت عند تحديث مجموعات العناوين الكبيرة.
قم بإلغاء حظر عناوين IP بسهولة من علامة التبويب جدار الحماية. يمكن إزالة أي عنوان محظور أو نقله إلى القائمة البيضاء من خلال الواجهة المتقدمة.
يراقب تسجيلات الدخول الفاشلة في Windows ويقوم تلقائيًا بحظر عناوين IP بعد عدد محدد من الفشل، مما يعيق هجمات القوة الغاشمة على RDP وبوابات TSplus.
يحدد المسؤولون الحد الأقصى لمحاولات تسجيل الدخول الفاشلة ومدة إعادة تعيين العداد، مما يضبط الدفاع وفقًا لتحملهم للمخاطر.
استثناء عناوين IP محددة (مثل محطات عمل المسؤولين) من حظر القوة الغاشمة، مما يضمن عدم قفل المستخدمين الشرعيين أبداً.
اختياريًا تجاهل جميع عناوين LAN/الخاص حتى لا تؤدي الهجمات التي تنشأ من الشبكات الفرعية الخاصة إلى تفعيل عداد القوة الغاشمة.
ت triggers الفشل أولاً قفلًا مؤقتًا. إذا قام IP بتفعيل القفل بشكل متكرر، يتم تصعيده إلى حظر دائم بعد عدد قابل للتكوين من الأقفال المؤقتة.
حدد جداول وصول دقيقة لكل مستخدم أو مجموعة، مع تحديد أيام الأسبوع وفترات الوقت التي يُسمح فيها بتسجيل الدخول.
خيار السماح دائمًا أو رفض حساب بغض النظر عن الوقت، متجاوزًا الجداول حسب الحاجة.
قم بتعيين منطقة زمنية لساعات عمل كل مستخدم، بحيث تتماشى الجداول مع ساعات العمل الفعلية للمستخدمين عبر مواقع مختلفة.
يتم قطع جلسات المستخدمين قسراً بمجرد انتهاء فترة الوقت المسموح بها، مما يضمن عدم بقاء أي شخص مسجلاً الدخول بعد الساعات المسموح بها.
جدولة تنبيه تحذيري أثناء الجلسة قبل تسجيل الخروج التلقائي، مما يمنح المستخدمين الوقت لحفظ العمل.
إذا كان المستخدم ينتمي إلى مجموعات متعددة ذات جداول زمنية مختلفة، فإن النظام يطبق الوصول الأكثر تساهلاً لتجنب الإغلاق غير المقصود.
تقوم بمسح عمليات الملفات بشكل مستمر لالتقاط سلوك مشابه للبرمجيات الخبيثة مثل تشفير الملفات السريع أو تغييرات الامتداد على الفور.
يستخدم خوارزميات تعتمد على السلوك لاكتشاف برامج الفدية غير المعروفة والتي لم يتم اكتشافها بعد. يقوم النظام بزرع ملفات فخ في مجلدات رئيسية لجذب التهديدات.
تراقب فترة التعلم السلسة أنماط نشاط الملفات والمستخدمين العادية، مما يقلل من الإيجابيات الكاذبة ويتكيف تلقائيًا لتمييز العمليات المشروعة عن التهديدات.
عند اكتشاف برامج الفدية، يقوم Advanced Security على الفور بإيقاف العملية المخالفة وعزل الملفات المتأثرة لمراجعة المسؤول.
يولد تقارير الحوادث التي تكشف عن مصدر الهجوم والعمليات المتأثرة لمساعدة المسؤولين على فهم التهديدات وتحسين الدفاعات المستقبلية.
قم بتكوين الإشعارات لحوادث الأمان عبر البريد الإلكتروني (SMTP) أو الرسائل القصيرة أو Microsoft Teams، مع إبقاء المسؤولين على اطلاع بالأحداث الحرجة في الوقت الفعلي.
قبل الإصلاح، يقوم النظام بإنشاء لقطات للملفات المعدلة. يمكن للمسؤولين استعادة اللقطات بسرعة وتكوين سياسة الاحتفاظ.
حدد ملحقات الملفات غير الضارة لاستبعادها من عمليات فحص برامج الفدية، مما يقلل من التنبيهات غير الضرورية والعبء الزائد.
ت implement ثلاثة أوضاع جلسة مدمجة (ويندوز، سطح المكتب المؤمّن، كشك) قيود أفضل الممارسات في الصناعة من سطح المكتب القياسي إلى كشك مؤمّن بالكامل.
يمكن تخصيص كل وضع. يقوم المسؤولون بتشغيل أو إيقاف عناصر معينة (أيقونات سطح المكتب، محركات الأقراص، التطبيقات) لتخصيص مستوى الإغلاق لكل مستخدم.
منع المستخدمين من النقر بزر الماوس الأيمن أو فتح قوائم السياق في أي جلسة عن طريق تمكين خيارات تقييد النقر بزر الماوس الأيمن وإزالة قائمة السياق.
قم بتقييد كل مستخدم بالاتصال فقط من الأجهزة المسجلة مسبقًا باسم الجهاز. يتم حظر الأجهزة غير المعروفة تلقائيًا.
قم بفرض أمان مشابه للمصادقة الثنائية من خلال ربط حساب المستخدم بأجهزة محددة. لا يمكن للمهاجم الاتصال بدون الجهاز المعترف به، حتى مع بيانات اعتماد صالحة.
عند الاتصال لأول مرة من جهاز، يمكن لـ Advanced Security إضافة هذا الجهاز تلقائيًا إلى قائمة الأجهزة المسموح بها بعد يوم عمل كامل، مما يسهل الإعداد الأولي.
واجهة المستخدم الرسومية الجانبية تعرض المستخدمين/المجموعات والموارد (المجلدات، الملفات، الطابعات). يقوم المسؤولون بسرعة بمنح أو رفض أربعة مستويات وصول لأي مورد لأي مستخدم أو مجموعة.
قم بالتعمق في أي ملف أو مجلد محدد لرؤية بالضبط أي المستخدمين/المجموعات لديهم أي أذونات، مما يتيح تدقيقًا سريعًا لحقوق الوصول.
عرض تاريخ تعديلات الأذونات عبر عارض أحداث ويندوز لتتبع من قام بتغيير الأذونات ومتى، مما يوفر المساءلة لأمان الموارد.
واجهة موحدة تعرض أحدث أحداث الأمان وحالات الميزات، مما يسمح للمسؤولين برؤية الحمايات المعطلة والتنقل بسرعة إلى صفحات الإعدادات التفصيلية.
تُسجل جميع الأحداث المتعلقة بالأمان في الوقت الفعلي. يتم تحديث السجل تلقائيًا كل بضع ثوانٍ، ويمكن للمسؤولين البحث أو تصفية الإدخالات لتحديد الحوادث الحرجة.
استخدم شريط البحث في السجل للعثور على أحداث محددة بسرعة. انقر بزر الماوس الأيمن على إدخال السجل لتنفيذ إجراءات فورية مثل إلغاء حظر IP مباشرة من سجل الأحداث.
قم بتكوين الأمان المتقدم لإخطارك عبر البريد الإلكتروني، والرسائل القصيرة، وMicrosoft Teams لتوصيل التنبيهات بشكل مرن وفي الوقت الفعلي.
قم بإنشاء وإرسال ملخصات أمنية دورية عبر البريد الإلكتروني. يختار المسؤولون التكرار والأحداث التي يجب تضمينها للحصول على لمحات موجزة عن النشاط الأمني الرئيسي.
تظهر المؤشرات المرئية (الرموز الخضراء/الحمراء) في أعلى سجل الأمان ما إذا كانت كل ميزة حماية (جدار الحماية، حماية من هجمات القوة الغاشمة، إلخ) نشطة.
تتضمن لوحة المعلومات اختصارات للأقسام الرئيسية (جدار الحماية، الجلسات النشطة، حماية من برامج الفدية، إلخ) للتنقل بنقرة واحدة إلى أدوات الإدارة الشائعة.
بالنسبة للمستخدمين المحليين (من خلال وحدة التحكم)، يمكن للمسؤولين إخفاء عناصر سطح المكتب (شريط المهام، لوحة التحكم، إلخ) بطريقة مشابهة لوضع الكشك، مما يوسع قفل الأمان ليشمل الجلسات البعيدة.
يتم التحقق من اسم جهاز كل عميل عن بُعد. يتم حظر الاتصالات من أسماء الأجهزة غير المعروفة، مما يمنع الأجهزة غير المصرح بها من تجاوز الأمان.
يمكن للمسؤولين إضافة حسابات مستخدمين محددين أو مجموعات AD إلى قائمة التجاهل، مع إعفاء المستخدمين المدرجين في القائمة البيضاء من جميع قواعد الأمان المتقدمة.
يمكن استبعاد البرامج المحددة من الفحص. يمكن وضع النسخ الاحتياطية الموثوقة أو أدوات النظام في قائمة السماح بالبرامج حتى يتم تجاهلها بواسطة حماية برامج الفدية.
يمكن تعيين جميع القواعد بشكل فردي للمستخدمين أو المجموعات. يطبق النظام الإعداد الأكثر تساهلاً بينها، مما يسمح بسياسات أمان دقيقة مع وضوح في الأولويات.