Recursos de Acesso Remoto do TSplus

Acesso à Rede e Segurança de Firewall

Bloquear IPs maliciosos

Blacklist automaticamente endereços IP perigosos conhecidos usando inteligência de ameaças da comunidade, bloqueando milhões de IPs de hackers diariamente.

Mapa de Conexão Ao Vivo

Veja um mapa-múndi de conexões de entrada em tempo real. Os pinos destacam ameaças bloqueadas e clientes permitidos para visibilidade instantânea.

Filtragem Baseada em País

Restringir o acesso remoto por país. Os administradores podem adicionar países específicos à lista de permissões (ou bloquear outros), garantindo que apenas os IPs das nações permitidas tenham acesso.

Restrição Somente na Internet

Impor modo apenas LAN: bloquear todos os IPs públicos da Internet, permitindo conexões apenas de endereços IP privados ou pré-aprovados.

Processos e Portas Monitorados

Defina quais programas e portas de rede são monitorados pela proteção geográfica, incluindo RDP, VNC, Telnet e o serviço web HTML5 do TSplus.

Gerenciamento Unificado de Firewall

Interface única para IPs bloqueados/whitelistados. Alternar facilmente entre visualizar todos, bloqueados ou IPs confiáveis, simplificando a administração da lista de acesso.

Barra de Pesquisa de IP do Firewall

Filtre rapidamente a lista de IP usando palavras-chave para simplificar a gestão de listas grandes.

Anotações de Endereço IP

Adicione notas descritivas às entradas de IP para que os administradores possam identificá-las rapidamente durante as auditorias.

Edição em massa de IP

Selecione várias entradas de IP e aplique ações (bloquear ou adicionar à lista de permissões) em massa, economizando tempo ao atualizar grandes conjuntos de endereços.

Desbloqueio de IP Bloqueado

Desbloqueie facilmente os IPs na aba de firewall. Qualquer endereço bloqueado pode ser removido ou movido para a lista de permissões através da interface avançada.

Prevenção de Intrusão (Proteção contra Força Bruta)

Bloqueio Automático de Login

Monitora logins do Windows que falharam e bloqueia automaticamente os IPs após um número definido de falhas, frustrando ataques de força bruta em RDP e portais TSplus.

Limite de Falha Configurável

Administradores definem o número máximo de tentativas de login falhadas e o intervalo de redefinição do contador, ajustando a defesa de acordo com sua tolerância ao risco.

Lista de Permissão de Força Bruta

Isentar IPs específicos (por exemplo, estações de trabalho administrativas) do bloqueio de força bruta, garantindo que usuários legítimos nunca sejam bloqueados.

Ignorar IPs Locais/Privados

Opcionalmente, ignore todos os endereços LAN/privados para que ataques originados de sub-redes privadas não acionem o contador de força bruta.

Bloqueio Temporário e Banimento Permanente

Falhas primeiro acionam bloqueios temporários de soft lock. Se um IP aciona repetidamente bloqueios, ele é escalado para uma proibição permanente após um número configurável de soft locks.

Controle de Acesso Baseado em Tempo

Agendamento de Horário de Trabalho

Defina horários de acesso precisos por usuário ou grupo, especificando dias da semana e faixas de horário durante as quais os logins são permitidos.

Sempre Permitir / Sempre Bloquear

Opção para simplesmente sempre permitir ou sempre negar uma conta, independentemente do horário, ignorando os horários conforme necessário.

Suporte a Fuso Horário

Atribua um fuso horário para o horário de trabalho de cada usuário, para que os horários se alinhem com o horário real de escritório dos usuários em diferentes locais.

Logout Automático da Sessão

As sessões de usuário são desconectadas forçosamente assim que o período de tempo permitido termina, garantindo que ninguém permaneça logado além das horas permitidas.

Aviso pré-sair

Agende um aviso em sessão antes do logout automático, dando aos usuários tempo para salvar o trabalho.

Regras de Prioridade de Usuário/Grupo

Se um usuário pertence a vários grupos com horários diferentes, o sistema aplica o acesso mais permissivo para evitar bloqueios não intencionais.

Proteção contra Ransomware

Detecção de Ransomware em Tempo Real

Escaneia continuamente as operações de arquivo para capturar instantaneamente comportamentos semelhantes a ransomware, como criptografia rápida de arquivos ou alterações de extensão.

Análise Comportamental Preditiva

Utiliza algoritmos baseados em comportamento para detectar ransomware de dia zero e desconhecido. O sistema planta arquivos isca em pastas-chave para atrair ameaças.

Modo de Aprendizado Autônomo

Um período de aprendizado contínuo observa padrões normais de atividade de arquivos e usuários, minimizando falsos positivos e adaptando-se automaticamente para distinguir operações legítimas de ameaças.

Quarentena de Ameaças Automatizada

Ao detectar ransomware, o Advanced Security interrompe instantaneamente o processo ofensivo e coloca os arquivos afetados em quarentena para revisão do administrador.

Relatórios Detalhados de Ransomware

Gera relatórios de incidentes revelando a fonte do ataque e os processos afetados para ajudar os administradores a entender as ameaças e melhorar as defesas futuras.

Alertas por Email/SMS/Teams

Configure notificações para incidentes de segurança via email (SMTP), SMS ou Microsoft Teams, mantendo os administradores informados sobre eventos críticos em tempo real.

Instantâneas de Arquivo

Antes da remediação, o sistema cria instantâneas de arquivos modificados. Os administradores podem restaurar instantaneamente as instantâneas e configurar a política de retenção.

Exclusões de Tipo de Arquivo

Defina extensões de arquivo inofensivas para excluir de varreduras de ransomware, reduzindo alertas e sobrecarga desnecessários.

Segurança da Sessão

Perfis de Modo de Segurança

Três modos de sessão integrados (Windows, Desktop Seguro, Quiosque) implementam restrições de melhores práticas do setor, desde desktop padrão até quiosque totalmente bloqueado.

Perfis de Segurança Personalizáveis

Cada modo pode ser personalizado. Os administradores ativam ou desativam elementos específicos (ícones de desktop, unidades, aplicativos) para ajustar o nível de bloqueio por usuário.

Desativar Clique Direito/Menus de Contexto

Impeça os usuários de clicar com o botão direito ou abrir menus de contexto em qualquer sessão ativando as opções Restringir Clique Direito e Remover Menu de Contexto.

Segurança de Dispositivos e Endpoints

Listagem de Dispositivos Confiáveis

Restringir cada usuário a se conectar apenas de dispositivos pré-registrados pelo nome da máquina. Dispositivos desconhecidos são automaticamente bloqueados.

Emparelhamento de Dispositivo-Usuário (Proteção de Endpoint)

Imponha uma segurança semelhante à autenticação de dois fatores vinculando uma conta de usuário a dispositivos específicos. Um invasor não pode se conectar sem o dispositivo reconhecido, mesmo com credenciais válidas.

Aprendizado Automático de Dispositivos

A primeira vez que um usuário se conecta de um dispositivo, o Advanced Security pode adicionar automaticamente esse dispositivo à sua lista de permitidos após um dia útil completo, simplificando a configuração inicial.

Gerenciamento de Permissões

Painel de Permissões

Uma interface gráfica lado a lado lista usuários/grupos e recursos (pastas, arquivos, impressoras). Os administradores rapidamente concedem ou negam quatro níveis de acesso a qualquer recurso para qualquer usuário ou grupo.

Inspetor de Permissões

Aprofunde-se em qualquer arquivo ou pasta específica para ver exatamente quais usuários/grupos têm quais permissões, permitindo uma auditoria rápida dos direitos de acesso.

Auditoria de Mudança de Permissão

Visualize um histórico de modificações de permissões através do Visualizador de Eventos do Windows para rastrear quem alterou permissões e quando, proporcionando responsabilidade pela segurança dos recursos.

Monitoramento, Alertas e Relatórios

Painel Centralizado

Uma interface unificada exibe os últimos eventos de segurança e status de recursos, permitindo que os administradores vejam as proteções desativadas e naveguem rapidamente para páginas de configurações detalhadas.

Registro de Eventos de Segurança ao Vivo

Todos os eventos relacionados à segurança são registrados em tempo real. O log é atualizado automaticamente a cada poucos segundos, e os administradores podem pesquisar ou filtrar entradas para identificar incidentes críticos.

Interação de Evento

Use a barra de pesquisa do log para encontrar eventos específicos rapidamente. Clique com o botão direito em uma entrada do log para realizar ações instantâneas, como Desbloquear IP diretamente do log de eventos.

Alertas Multicanal

Configure o Advanced Security para notificá-lo por e-mail, SMS e Microsoft Teams para entrega de alertas flexível e em tempo real.

Relatórios Agendados

Gere e envie resumos de segurança periódicos por e-mail. Os administradores escolhem a frequência e quais eventos incluir para visões gerais concisas da atividade de segurança chave.

Administração e Diversos

Indicadores de Status de Recursos

Indicadores visuais (ícones verdes/vermelhos) no topo do log de segurança mostram se cada recurso de proteção (firewall, proteção contra força bruta, etc.) está ativo.

Tiles de Acesso Rápido

O painel inclui atalhos para seções principais (Firewall, Sessões Ativas, Proteção contra Ransomware, etc.) para navegação com um clique nas ferramentas de administração comuns.

Interface de Desktop Seguro

Para usuários locais (console), os administradores podem ocultar elementos da área de trabalho (barra de tarefas, Painel de Controle, etc.) de forma semelhante ao modo Kiosk, estendendo o bloqueio de segurança além das sessões remotas.

Validação de Endpoint

O nome da máquina de cada cliente remoto é verificado. Conexões de nomes de máquinas não reconhecidos são bloqueadas, impedindo que dispositivos não autorizados contornem a segurança.

Usuário na lista branca

Administradores podem adicionar contas de usuário específicas ou grupos do AD a uma lista de ignorados, isentando usuários whitelisteados de todas as regras de Advanced Security.

Programas na lista branca

Programas selecionados podem ser excluídos da verificação. Backups confiáveis ou utilitários do sistema podem ser colocados em uma Lista de Permissão de Programas para que sejam ignorados pela Proteção contra Ransomware.

Política por Usuário/Grupo

Todas as regras podem ser definidas individualmente para usuários ou grupos. O sistema aplica a configuração mais permissiva entre elas, permitindo políticas de segurança granulares com uma clara precedência.

back to top of the page icon