TSPLUS REMOTE ACCESS FUNCTIES

Netwerktoegang en firewallbeveiliging

Blokkeer kwaadaardige IP's

Automatisch bekende gevaarlijke IP-adressen op de zwarte lijst zetten met behulp van gemeenschappelijke dreigingsinformatie, waardoor miljoenen hacker-IP's dagelijks worden geblokkeerd.

Live Verbinding Kaart

Bekijk een wereldkaart van inkomende verbindingen in real-time. Pinnen markeren geblokkeerde bedreigingen en toegestane clients voor directe zichtbaarheid.

Landgebonden filtering

Beperk externe toegang per land. Beheerders kunnen specifieke landen op de whitelist plaatsen (of andere blokkeren), zodat alleen de IP's van toegestane landen toegang krijgen.

Internet-Only Beperking

Handhaaf LAN-only modus: blokkeer alle openbare internet-IP's en sta alleen verbindingen toe van privé- of vooraf goedgekeurde IP-adressen.

Gekeken Processen & Poorten

Definieer welke programma's en netwerkpoorten worden bewaakt door geografische bescherming, inclusief RDP, VNC, Telnet en de TSplus HTML5-webservice.

Gecombineerd Firewallbeheer

Enkele interface voor geblokkeerde/whitelisted IP's. Eenvoudig schakelen tussen het bekijken van alle, geblokkeerde of vertrouwde IP's, wat het beheer van de toegangslijst vereenvoudigt.

Firewall IP-zoekbalk

Filter de IP-lijst snel met behulp van trefwoorden om het beheer van grote lijsten te stroomlijnen.

IP-adresannotaties

Voeg beschrijvende notities toe aan IP-invoeren, zodat beheerders deze snel kunnen identificeren tijdens audits.

Bulk IP-bewerking

Selecteer meerdere IP-invoeren en pas acties (blokkeren of op de witte lijst zetten) in bulk toe, wat tijd bespaart bij het bijwerken van grote adressen.

Geblokkeerd-IP deblokkeren

Verwijder eenvoudig IP's vanuit het firewall-tabblad. Elk geblokkeerd adres kan worden verwijderd of naar de whitelist worden verplaatst via de geavanceerde interface.

Inbraakpreventie (Bruteforcebescherming)

Automatische inlogblokkering

Monitors mislukkingen van Windows-logins en blokkeert automatisch IP's na een vastgesteld aantal mislukkingen, waardoor brute-force aanvallen op RDP en TSplus-portalen worden tegengegaan.

Configureerbare Foutdrempel

Beheerders stellen het maximale aantal mislukte inlogpogingen en de interval voor het resetten van de teller in, waarbij ze de verdediging afstemmen op hun risicotolerantie.

Brute-Force-whitelist

Specifieke IP's (bijv. admin-werkstations) uitsluiten van brute-force blokkering, zodat legitieme gebruikers nooit worden buitengesloten.

Negeer lokale/private IP's

Optioneel alle LAN/private adressen negeren, zodat aanvallen die afkomstig zijn van privé-subnetten de brute-force teller niet activeren.

Zachte vergrendeling & permanente ban

Fouten activeren eerst tijdelijke soft lock blokkades. Als een IP herhaaldelijk blokkades activeert, wordt het na een configureerbaar aantal soft locks opgevoerd naar een permanent verbod.

Tijdgebaseerde Toegangscontrole

Werktijdenplanning

Definieer precieze toegangsroosters per gebruiker of groep, waarbij de dagen van de week en tijdsperiodes worden gespecificeerd waarin inloggen is toegestaan.

Altijd Toestaan / Altijd Blokkeren

Optie om een account eenvoudig altijd toe te staan of altijd te weigeren, ongeacht de tijd, en indien nodig schema's te omzeilen.

Tijdzoneondersteuning

Wijs een tijdzone toe voor de werktijden van elke gebruiker, zodat de schema's overeenkomen met de werkelijke kantooruren van de gebruikers op verschillende locaties.

Automatische sessie-uitlog

Gebruikerssessies worden gedwongen verbroken zodra het toegestane tijdsvenster eindigt, zodat niemand langer ingelogd blijft dan toegestaan.

Voorafgaande waarschuwing bij uitloggen

Plan een waarschuwing in de sessie voordat automatisch wordt uitgelogd, zodat gebruikers tijd hebben om hun werk op te slaan.

Gebruiker/Groep Prioriteitsregels

Als een gebruiker tot meerdere groepen met verschillende schema's behoort, past het systeem de meest permissieve toegang toe om onbedoelde vergrendelingen te voorkomen.

Ransomware Bescherming

Realtime Ransomware Detectie

Continuously scans file operations to instantly catch ransomware-achtige gedragingen zoals snelle bestandsversleuteling of wijziging van extensies.

Voorspellende Gedragsanalyse

Maakt gebruik van gedrag-gebaseerde algoritmen om zero-day en onbekende ransomware te detecteren. Het systeem plaatst lokaasbestanden in belangrijke mappen om bedreigingen te lokken.

Zelflerende modus

Een naadloze leerperiode observeert normale bestands- en gebruikersactiviteitspatronen, minimaliseert valse positieven en past zich automatisch aan om legitieme operaties van bedreigingen te onderscheiden.

Geautomatiseerde Bedreigingsquarantaine

Bij het detecteren van ransomware stopt Advanced Security onmiddellijk het kwaadwillende proces en plaatst het de getroffen bestanden in quarantaine voor beoordeling door de beheerder.

Gedetailleerde Ransomware Rapporten

Genereert incidentrapporten die de bron van de aanval en de getroffen processen onthullen om beheerders te helpen bedreigingen te begrijpen en toekomstige verdedigingen te verbeteren.

E-mail/SMS/Teams Meldingen

Configureer meldingen voor beveiligingsincidenten via e-mail (SMTP), SMS of Microsoft Teams, zodat beheerders in real-time op de hoogte worden gehouden van kritieke gebeurtenissen.

Bestandssnapshots

Voordat herstel plaatsvindt, maakt het systeem snapshots van gewijzigde bestanden. Beheerders kunnen snapshots snel herstellen en het retentiebeleid configureren.

Bestandstype Uitsluitingen

Definieer onschadelijke bestandsextensies om uit te sluiten van ransomware-scans, waardoor onnodige waarschuwingen en overhead worden verminderd.

Sessiebeveiliging

Beveiligingsmodusprofielen

Drie ingebouwde sessiemodi (Windows, Beveiligd Bureau, Kiosk) implementeren de beste praktijken in de industrie van standaardbureau tot volledig vergrendelde kiosk.

Aanpasbare beveiligingsprofielen

Elke modus kan worden aangepast. Beheerders schakelen specifieke elementen (desktoppictogrammen, schijven, applicaties) in of uit om het vergrendelingsniveau per gebruiker aan te passen.

Schakel rechtermuisklik/contextmenu's uit

Voorkom dat gebruikers met de rechtermuisknop klikken of contextmenu's openen in elke sessie door de opties Rechtermuisklik beperken en Contextmenu verwijderen in te schakelen.

Apparaat- en Eindpuntbeveiliging

Betrouwbare apparaatwhitelisting

Beperk elke gebruiker tot verbinding maken alleen vanaf vooraf geregistreerde apparaten op basis van de machinenaam. Onbekende apparaten worden automatisch geblokkeerd.

Apparaat-gebruiker koppeling (Endpoint Protection)

Handhaaf een beveiliging die lijkt op twee-factor-authenticatie door een gebruikersaccount aan specifieke apparaten te koppelen. Een aanvaller kan niet verbinden zonder het erkende apparaat, zelfs niet met geldige inloggegevens.

Automatisch Apparaat Leren

De eerste keer dat een gebruiker verbinding maakt vanaf een apparaat, kan Advanced Security dat apparaat automatisch aan hun toegestane lijst toevoegen na één volledige werkdag, wat de initiële setup vereenvoudigt.

Machtigingenbeheer

Toegangsdashboard

Een zij-aan-zij GUI toont gebruikers/groepen en bronnen (mappen, bestanden, printers). Beheerders verlenen of weigeren snel vier toegangslevels tot elke bron voor elke gebruiker of groep.

Toegangsinspecteur

Verdiep je in elk specifiek bestand of map om precies te zien welke gebruikers/groepen welke rechten hebben, waardoor snelle controle van toegangsrechten mogelijk is.

Toestemming Wijziging Audit

Bekijk een geschiedenis van machtigingswijzigingen via de Windows Event Viewer om bij te houden wie machtigingen heeft gewijzigd en wanneer, wat verantwoordelijkheidsgevoel voor de beveiliging van middelen biedt.

Monitoring, waarschuwingen en rapportage

Gecentraliseerd Dashboard

Een uniforme interface toont de laatste beveiligingsgebeurtenissen en functiestatussen, zodat beheerders uitgeschakelde beschermingen kunnen zien en snel naar gedetailleerde instellingenpagina's kunnen navigeren.

Live beveiligingslogboek

Alle beveiligingsgerelateerde gebeurtenissen worden in realtime gelogd. Het logboek ververst automatisch elke paar seconden, en beheerders kunnen invoer zoeken of filteren om kritieke incidenten te identificeren.

Event Interactie

Gebruik de zoekbalk van het logboek om specifieke gebeurtenissen snel te vinden. Klik met de rechtermuisknop op een logboekvermelding om directe acties uit te voeren, zoals IP deblokkeren, rechtstreeks vanuit het gebeurtenislogboek.

Multi-Channel Alerts

Configureer Advanced Security om u via e-mail, SMS en Microsoft Teams te informeren voor flexibele, realtime meldingslevering.

Geplande Rapporten

Genereer en e-mail periodieke beveiligingssamenvattingen. Beheerders kiezen de frequentie en welke gebeurtenissen moeten worden opgenomen voor beknopte overzichten van belangrijke beveiligingsactiviteiten.

Administratie & Diversen

Kenmerkenstatusindicatoren

Visuele indicatoren (groene/rode pictogrammen) bovenaan het beveiligingslogboek tonen of elke beveiligingsfunctie (firewall, brute-force, enz.) actief is.

Sneltoegang Tegels

Het dashboard bevat snelkoppelingen naar belangrijke secties (Firewall, Actieve Sessies, Ransomwarebescherming, enz.) voor navigatie met één klik naar veelgebruikte beheertools.

Veilige Desktopinterface

Voor lokale (console) gebruikers kunnen beheerders bureauelementen (taakbalk, Configuratiescherm, enz.) verbergen, vergelijkbaar met kioskmodus, waardoor de beveiligingsbeperkingen verder gaan dan externe sessies.

Eindpuntvalidatie

Elke machine naam van een externe client wordt geverifieerd. Verbindingen van niet-herkende machine namen worden geblokkeerd, waardoor ongeautoriseerde apparaten worden verhinderd om de beveiliging te omzeilen.

Gebruikerswhitelisting

Beheerders kunnen specifieke gebruikersaccounts of AD-groepen aan een neglijst toevoegen, waardoor whitelisted gebruikers van alle Advanced Security-regels worden vrijgesteld.

Programma-whitelisting

Selecteer programma's kunnen worden uitgesloten van scannen. Vertrouwde back-up of systeemhulpprogramma's kunnen op een Programma's Toegestaan Lijst worden geplaatst zodat ze worden genegeerd door Ransomware bescherming.

Per-gebruiker/groep beleid

Alle regels kunnen individueel voor gebruikers of groepen worden ingesteld. Het systeem past de meest permissieve instelling toe, waardoor gedetailleerde beveiligingsbeleid met duidelijke prioriteit mogelijk is.

back to top of the page icon