Adakah anda ingin melihat laman web dalam bahasa yang berbeza?
Secara automatik menyenarai hitam alamat IP berbahaya yang diketahui menggunakan intelijen ancaman komuniti, menyekat berjuta-juta alamat IP penggodam setiap hari.
Lihat peta dunia sambungan masuk secara masa nyata. Pin menyoroti ancaman yang disekat dan klien yang dibenarkan untuk keterlihatan segera.
Hadkan akses jauh mengikut negara. Pentadbir boleh menyenaraikan negara tertentu (atau menyekat yang lain), memastikan hanya IP negara yang dibenarkan dapat masuk.
Tegakkan mod LAN sahaja: sekat semua IP Internet awam, membenarkan sambungan hanya dari alamat IP persendirian atau yang telah diluluskan terlebih dahulu.
Tentukan program dan port rangkaian mana yang dipantau oleh perlindungan geografi, termasuk RDP, VNC, Telnet, dan perkhidmatan web TSplus HTML5.
Antaramuka tunggal untuk IP yang disekat/dihaluskan. Dengan mudah beralih antara melihat semua, disekat, atau IP yang dipercayai, memudahkan pentadbiran senarai akses.
Tapis senarai IP dengan cepat menggunakan kata kunci untuk memudahkan pengurusan senarai besar.
Tambahkan nota deskriptif kepada entri IP supaya pentadbir dapat mengenal pasti mereka dengan cepat semasa audit.
Pilih beberapa entri IP dan terapkan tindakan (blok atau whitelist) secara besar-besaran, menjimatkan masa ketika mengemas kini set alamat yang besar.
Dengan mudah menyahsekat IP dari tab firewall. Sebarang alamat yang disekat boleh dibuang atau dipindahkan ke senarai putih melalui antara muka lanjutan.
Memantau log masuk Windows yang gagal dan secara automatik menyekat IP selepas bilangan kegagalan yang ditetapkan, menghalang serangan brute-force pada RDP dan TSplus portals.
Pentadbir menetapkan maksimum percubaan log masuk yang gagal dan selang reset kaunter, menyesuaikan pertahanan mengikut toleransi risiko mereka.
Mengecualikan IP tertentu (contohnya, stesen kerja pentadbir) daripada sekatan brute-force, memastikan pengguna yang sah tidak pernah terkunci.
Secara pilihan, abaikan semua alamat LAN/peribadi supaya serangan yang berasal dari subnet peribadi tidak mencetuskan kaunter brute-force.
Kegagalan pertama mencetuskan sekatan lembut sementara. Jika IP mencetuskan sekatan berulang kali, ia akan dinaikkan kepada larangan tetap selepas bilangan sekatan lembut yang boleh dikonfigurasikan.
Tentukan jadual akses yang tepat mengikut pengguna atau kumpulan, dengan menyatakan hari dalam seminggu dan julat masa di mana log masuk dibenarkan.
Pilihan untuk sentiasa membenarkan atau sentiasa menolak akaun tanpa mengira masa, mengabaikan jadual jika perlu.
Tetapkan zon waktu untuk setiap pengguna bagi waktu kerja mereka, supaya jadual selaras dengan waktu pejabat sebenar pengguna di lokasi yang berbeza.
Sesi pengguna akan diputuskan secara paksa setelah waktu yang dibenarkan berakhir, memastikan tiada sesiapa yang kekal log masuk melebihi waktu yang dibenarkan.
Jadwalkan amaran dalam sesi sebelum log keluar secara automatik, memberikan pengguna masa untuk menyimpan kerja.
Jika seorang pengguna tergolong dalam beberapa kumpulan dengan jadual yang berbeza, sistem akan menggunakan akses yang paling membenarkan untuk mengelakkan penguncian yang tidak diingini.
Secara berterusan mengimbas operasi fail untuk segera menangkap tingkah laku seperti ransomware seperti penyulitan fail yang cepat atau perubahan sambungan.
Menggunakan algoritma berasaskan tingkah laku untuk mengesan ransomware zero-day dan yang tidak diketahui. Sistem ini menanam fail umpan di dalam folder utama untuk menarik ancaman.
Tempoh pembelajaran yang lancar memerhatikan corak aktiviti fail dan pengguna yang normal, meminimumkan positif palsu dan menyesuaikan diri secara automatik untuk membezakan operasi yang sah daripada ancaman.
Apabila mengesan ransomware, Advanced Security segera menghentikan proses yang terlibat dan mengasingkan fail yang terjejas untuk semakan pentadbir.
Menghasilkan laporan insiden yang mendedahkan sumber serangan dan proses yang terjejas untuk membantu pentadbir memahami ancaman dan meningkatkan pertahanan masa depan.
Konfigurasikan pemberitahuan untuk insiden keselamatan melalui email (SMTP), SMS, atau Microsoft Teams, memastikan pentadbir dimaklumkan tentang peristiwa kritikal secara masa nyata.
Sebelum pemulihan, sistem membuat tangkapan layar fail yang diubah. Pentadbir boleh dengan cepat memulihkan tangkapan layar dan mengkonfigurasi dasar penyimpanan.
Tentukan sambungan fail yang tidak berbahaya untuk dikecualikan daripada imbasan ransomware, mengurangkan amaran dan beban yang tidak perlu.
Tiga mod sesi terbina dalam (Windows, Desktop Terjamin, Kiosk) melaksanakan sekatan amalan terbaik industri dari desktop standard hingga kiosk yang sepenuhnya terkunci.
Setiap mod boleh disesuaikan. Pentadbir menghidupkan atau mematikan elemen tertentu (ikon desktop, pemacu, aplikasi) untuk menyesuaikan tahap kunci bagi setiap pengguna.
Cegah pengguna daripada mengklik kanan atau membuka menu konteks dalam mana-mana sesi dengan mengaktifkan pilihan Sekat Klik Kanan dan Buang Menu Konteks.
Hadkan setiap pengguna untuk menyambung hanya dari peranti yang telah didaftarkan terlebih dahulu mengikut nama mesin. Peranti yang tidak dikenali akan disekat secara automatik.
Tegakkan keselamatan seperti dua faktor dengan mengikat akaun pengguna kepada peranti tertentu. Seorang penyerang tidak dapat menyambung tanpa peranti yang dikenali, walaupun dengan kelayakan yang sah.
Pengguna pertama kali menyambung dari peranti, Advanced Security boleh menambah secara automatik peranti itu ke dalam senarai yang dibenarkan selepas satu hari bekerja penuh, memudahkan penyediaan awal.
Antaramuka GUI sebelah menyebelah menyenaraikan pengguna/kumpulan dan sumber (folder, fail, pencetak). Pentadbir dengan cepat memberikan atau menolak empat tahap akses kepada mana-mana sumber untuk mana-mana pengguna atau kumpulan.
Selidiki mana-mana fail atau folder tertentu untuk melihat dengan tepat pengguna/kumpulan mana yang mempunyai kebenaran apa, membolehkan pengauditan hak akses yang cepat.
Lihat sejarah pengubahsuaian kebenaran melalui Penampil Acara Windows untuk menjejak siapa yang mengubah kebenaran dan bila, memberikan tanggungjawab untuk keselamatan sumber.
Antaramuka yang bersatu memaparkan acara keselamatan terkini dan status ciri, membolehkan pentadbir melihat perlindungan yang dinyahdayakan dan menavigasi dengan cepat ke halaman tetapan terperinci.
Semua peristiwa berkaitan keselamatan dicatatkan dalam masa nyata. Log akan menyegarkan secara automatik setiap beberapa saat, dan pentadbir boleh mencari atau menapis entri untuk mengenal pasti insiden kritikal.
Gunakan bar carian log untuk mencari acara tertentu dengan cepat. Klik kanan pada entri log untuk melakukan tindakan segera seperti Nyahsekat IP terus dari log acara.
Konfigurasikan Advanced Security untuk memberitahu anda melalui email, SMS, dan Microsoft Teams untuk penghantaran amaran yang fleksibel dan dalam masa nyata.
Hasilkan dan emel ringkasan keselamatan berkala. Pentadbir memilih kekerapan dan acara yang ingin disertakan untuk gambaran keseluruhan yang ringkas mengenai aktiviti keselamatan utama.
Indikator visual (ikon hijau/merah) di bahagian atas log keselamatan menunjukkan sama ada setiap ciri perlindungan (firewall, perlindungan brute-force, dll.) aktif.
Papan pemuka termasuk pintasan ke bahagian utama (Firewall, Sesi Aktif, Perlindungan Ransomware, dll.) untuk navigasi satu klik ke alat pentadbiran yang biasa.
Untuk pengguna tempatan (konsole), pentadbir boleh menyembunyikan elemen desktop (bar tugas, Panel Kawalan, dll.) sama seperti mod Kiosk, memperluas sekatan keselamatan melebihi sesi jauh.
Setiap nama mesin klien jauh disahkan. Sambungan dari nama mesin yang tidak dikenali disekat, mencegah peranti yang tidak sah daripada mengelak keselamatan.
Pentadbir boleh menambah akaun pengguna tertentu atau kumpulan AD ke dalam senarai abaikan, mengecualikan pengguna yang disenaraikan daripada semua peraturan Keselamatan Lanjutan.
Program yang dipilih boleh dikecualikan daripada pengimbasan. Sandaran yang dipercayai atau utiliti sistem boleh diletakkan dalam Senarai Benar Program supaya ia diabaikan oleh Perlindungan Ransomware.
Semua peraturan boleh ditetapkan secara individu untuk pengguna atau kumpulan. Sistem ini menggunakan tetapan yang paling membenarkan di antara mereka, membenarkan dasar keselamatan yang terperinci dengan keutamaan yang jelas.