Szeretné, ha a webhely más nyelven lenne?
Automatikusan feketelistázza a közösségi fenyegetés-értelmezés alapján ismert veszélyes IP-címeket, blokkolva ezzel napi millió hacker IP-t.
Nézze meg a bejövő kapcsolatok világ térképét valós időben. A tűpontos jelölők kiemelik a blokkolt fenyegetéseket és az engedélyezett klienseket az azonnali láthatóság érdekében.
Korlátozza a távoli hozzáférést ország szerint. A rendszergazdák fehérlistára tehetnek konkrét országokat (vagy blokkolhatnak másokat), biztosítva, hogy csak az engedélyezett nemzetek IP-címei nyerjenek belépést.
Kényszerítse a LAN-csak módot: blokkolja az összes nyilvános internetes IP-t, lehetővé téve a kapcsolatokat csak magán vagy előzetesen jóváhagyott IP-címekről.
Határozza meg, hogy mely programokat és hálózati portokat figyel a földrajzi védelem, beleértve az RDP-t, VNC-t, Telnetet és a TSplus HTML5 webszolgáltatást.
Egyetlen felület a blokkolt/whitelistelt IP-címekhez. Könnyen válthat a blokkolt, megbízható vagy az összes IP-cím megtekintése között, egyszerűsítve a hozzáférési lista kezelését.
Gyorsan szűrje az IP-listát kulcsszavak segítségével a nagy lista kezelésének egyszerűsítése érdekében.
Adjon leíró megjegyzéseket az IP-bejegyzésekhez, hogy az adminisztrátorok gyorsan azonosíthassák őket az auditok során.
Több IP-bejegyzést válasszon ki, és alkalmazzon műveleteket (blokkolás vagy fehérlista) tömegesen, időt megtakarítva a nagy címkészletek frissítésekor.
Könnyen feloldhatja az IP-ket a tűzfal fülön. Bármely blokkolt cím eltávolítható vagy áthelyezhető a fehérlistára a fejlett felületen keresztül.
Figyeli a sikertelen Windows bejelentkezéseket, és automatikusan blokkolja az IP-ket egy meghatározott számú hiba után, megakadályozva a brute-force támadásokat az RDP és TSplus portálokon.
A rendszergazdák beállítják a maximális sikertelen bejelentkezési kísérletek számát és a számláló visszaállítási intervallumot, így a védelmet a kockázati toleranciájukhoz igazítják.
Kizár bizonyos IP-címeket (pl. admin munkaállomások) a brute-force blokkolás alól, biztosítva, hogy a jogos felhasználók soha ne legyenek kizárva.
Opcionálisan figyelmen kívül hagyhatja az összes LAN/private címet, így a magán alhálózatokból származó támadások nem indítják el a brute-force számlálót.
A hibák először ideiglenes szoftverzárolási blokkokat váltanak ki. Ha egy IP cím ismételten blokkokat vált ki, akkor egy konfigurálható számú szoftverzár után végleges kitiltásra kerül.
Határozza meg a pontos hozzáférési ütemezéseket felhasználónként vagy csoportonként, megadva a hét napjait és azokat az időintervallumokat, amikor a bejelentkezések engedélyezettek.
Lehetőség arra, hogy egyszerűen mindig engedélyezzünk vagy mindig megtagadjunk egy fiókot az időtől függetlenül, szükség szerint megkerülve az ütemezéseket.
Minden felhasználó munkaidőjéhez rendelj egy időzónát, hogy az ütemtervek összhangban legyenek a felhasználók tényleges irodai óráival különböző helyszíneken.
A felhasználói munkameneteket kényszerűen bontják le, amint a megengedett időkeret véget ér, biztosítva, hogy senki ne maradjon bejelentkezve a megengedett órákon túl.
Ütemezzen be egy figyelmeztető üzenetet az automatikus kijelentkezés előtt, hogy a felhasználóknak legyen idejük elmenteni a munkájukat.
Ha egy felhasználó több csoporthoz tartozik, amelyek különböző időbeosztással rendelkeznek, a rendszer a legmegengedőbb hozzáférést alkalmazza, hogy elkerülje a nem szándékos zárolásokat.
Folyamatosan figyeli a fájlműveleteket, hogy azonnal észlelje a ransomware-szerű viselkedést, mint például a gyors fájlok titkosítását vagy a kiterjesztések megváltoztatását.
Viselkedésalapú algoritmusokat használ a nulladik napi és ismeretlen zsarolóprogramok észlelésére. A rendszer csali fájlokat helyez el kulcsfontosságú mappákban, hogy csapdába ejtse a fenyegetéseket.
A zökkenőmentes tanulási időszak a normál fájl- és felhasználói aktivitási mintákat figyeli, minimalizálva a téves pozitív eredményeket, és automatikusan alkalmazkodik a jogos műveletek és a fenyegetések megkülönböztetéséhez.
A zsarolóvírus észlelésekor az Advanced Security azonnal leállítja a problémás folyamatot, és karanténba helyezi az érintett fájlokat az adminisztrátor átnézésére.
Incidens jelentéseket generál, amelyek felfedik a támadás forrását és az érintett folyamatokat, hogy segítsenek az adminisztrátoroknak megérteni a fenyegetéseket és javítani a jövőbeli védelmet.
Állítsa be a biztonsági események értesítéseit e-mailen (SMTP), SMS-en vagy Microsoft Teams-en keresztül, hogy a rendszergazdák valós időben értesüljenek a kritikus eseményekről.
A helyreállítás előtt a rendszer pillanatképeket készít a módosított fájlokról. Az adminisztrátorok gyorsan visszaállíthatják a pillanatképeket és beállíthatják a megőrzési politikát.
Határozza meg a kártalan fájlkiterjesztéseket, amelyeket ki kell zárni a ransomware vizsgálatokból, csökkentve ezzel a felesleges figyelmeztetéseket és a terheket.
Három beépített munkamenet mód (Windows, Biztonságos Asztal, Kiosk) valósítja meg az iparági legjobb gyakorlatok korlátozásait a standard asztaltól a teljesen lezárt kioszkig.
Minden mód testreszabható. Az adminisztrátorok be- és kikapcsolhatják a konkrét elemeket (asztali ikonok, meghajtók, alkalmazások), hogy felhasználónként a zárolási szintet személyre szabják.
Megakadályozza a felhasználókat abban, hogy jobb gombbal kattintsanak vagy megnyissák a helyi menüket bármelyik munkamenetben a Jobb gombos kattintás korlátozása és a Helyi menü eltávolítása opciók engedélyezésével.
Korlátozza minden felhasználót, hogy csak előre regisztrált eszközökről csatlakozhasson gépnév alapján. Az ismeretlen eszközök automatikusan blokkolva vannak.
Kényszerítse a kétfaktoros biztonságot azáltal, hogy egy felhasználói fiókot konkrét eszközökhöz köt. A támadó nem tud csatlakozni a felismerhető eszköz nélkül, még érvényes hitelesítő adatokkal sem.
Az első alkalommal, amikor egy felhasználó csatlakozik egy eszközről, az Advanced Security automatikusan hozzáadhatja azt az eszközt az engedélyezett listájához egy teljes munkanap után, egyszerűsítve a kezdeti beállítást.
Egy párhuzamos GUI felsorolja a felhasználókat/csoportokat és az erőforrásokat (mappák, fájlok, nyomtatók). A rendszergazdák gyorsan engedélyezhetik vagy megtagadhatják a négy hozzáférési szintet bármely erőforráshoz bármely felhasználó vagy csoport számára.
Fúrjon le bármely konkrét fájlba vagy mappába, hogy pontosan lássa, mely felhasználóknak/csoportoknak milyen jogosultságai vannak, lehetővé téve a hozzáférési jogok gyors ellenőrzését.
Nézze meg a jogosultságmódosítások történetét a Windows Eseménynézőn keresztül, hogy nyomon követhesse, ki változtatta meg a jogosultságokat és mikor, biztosítva a felelősségvállalást az erőforrások biztonságáért.
Egy egységes felület mutatja a legfrissebb biztonsági eseményeket és funkciók állapotát, lehetővé téve az adminisztrátorok számára, hogy lássák a letiltott védelmeket, és gyorsan navigáljanak a részletes beállítási oldalakra.
Minden biztonsággal kapcsolatos esemény valós időben kerül rögzítésre. A napló néhány másodpercenként automatikusan frissül, és az adminisztrátorok kereshetnek vagy szűrhetnek bejegyzéseket a kritikus események azonosításához.
Használja a napló keresősávját, hogy gyorsan megtalálja a konkrét eseményeket. Kattintson a jobb gombbal egy naplóbejegyzésre, hogy az eseménynaplóból közvetlenül végrehajthasson azonnali műveleteket, például IP-cím feloldását.
Állítsa be az Advanced Security-t, hogy e-mailben, SMS-ben és Microsoft Teams-en keresztül értesítse Önt a rugalmas, valós idejű figyelmeztetések kézbesítése érdekében.
Generáljon és küldjön e-mailben időszakos biztonsági összefoglalókat. Az adminisztrátorok választhatják meg a gyakoriságot és azokat az eseményeket, amelyeket a kulcsfontosságú biztonsági tevékenységek tömör áttekintéséhez szeretnének belefoglalni.
A biztonsági napló tetején található vizuális jelzők (zöld/piros ikonok) mutatják, hogy az egyes védelmi funkciók (tűzfal, brute-force stb.) aktívak-e.
A műszerfal gyorsbillentyűket tartalmaz a kulcsfontosságú szakaszokhoz (Tűzfal, Aktív munkamenetek, Ransomware védelem stb.), lehetővé téve az egy kattintással történő navigálást a gyakori adminisztrációs eszközökhöz.
A helyi (konzolos) felhasználók számára az adminisztrátorok elrejthetik az asztali elemeket (tálca, Vezérlőpult stb.) hasonlóan a Kiosk módhoz, ezzel kiterjesztve a biztonsági zárolást a távoli munkameneteken túl.
Minden távoli kliens gépneve ellenőrzésre kerül. Az ismeretlen gépnevekből érkező kapcsolatok blokkolva vannak, megakadályozva ezzel a jogosulatlan eszközök biztonsági intézkedések megkerülését.
A rendszergazdák konkrét felhasználói fiókokat vagy AD csoportokat adhatnak hozzá egy figyelmen kívül hagyási listához, ezzel mentesítve a fehérlistás felhasználókat az összes Advanced Security szabály alól.
A kiválasztott programok kizárhatók a vizsgálatból. A megbízható biztonsági mentések vagy rendszersegédprogramok felkerülhetnek egy Programok Engedélyezési Listájára, így a Ransomware Protection figyelmen kívül hagyja őket.
Minden szabály egyedileg beállítható felhasználók vagy csoportok számára. A rendszer a legmegengedőbb beállítást alkalmazza közöttük, lehetővé téve a részletes biztonsági politikákat egyértelmű precedenciával.