FUNCIONALIDADES DE ACESSO REMOTO DO TSPLUS

Acesso à Rede e Segurança de Firewall

Bloquear IPs maliciosos

Bloqueie automaticamente endereços IP perigosos conhecidos usando inteligência de ameaças da comunidade, bloqueando milhões de IPs de hackers diariamente.

Mapa de Conexão Ao Vivo

Veja um mapa-múndi de conexões de entrada em tempo real. Os pinos destacam ameaças bloqueadas e clientes permitidos para visibilidade instantânea.

Filtragem Baseada em País

Restringir o acesso remoto por país. Os administradores podem adicionar à lista branca países específicos (ou bloquear outros), garantindo que apenas os IPs das nações permitidas tenham acesso.

Restrição Apenas na Internet

Impor o modo apenas LAN: bloquear todos os IPs públicos da Internet, permitindo conexões apenas de endereços IP privados ou pré-aprovados.

Processos e Portas Monitorizados

Defina quais programas e portas de rede são monitorizados pela proteção geográfica, incluindo RDP, VNC, Telnet e o serviço web HTML5 do TSplus.

Gestão Unificada de Firewall

Interface única para IPs bloqueados/whitelisteados. Alternar facilmente entre visualizar todos, bloqueados ou IPs confiáveis, simplificando a administração da lista de acesso.

Barra de Pesquisa de IP do Firewall

Filtre rapidamente a lista de IP usando palavras-chave para simplificar a gestão de listas grandes.

Anotações de Endereço IP

Adicione notas descritivas às entradas de IP para que os administradores possam identificá-las rapidamente durante as auditorias.

Edição em massa de IP

Selecione várias entradas de IP e aplique ações (bloquear ou adicionar à lista de permissões) em massa, economizando tempo ao atualizar grandes conjuntos de endereços.

Desbloqueio de IP Bloqueado

Desbloqueie facilmente os IPs na aba de firewall. Qualquer endereço bloqueado pode ser removido ou movido para a lista de permissões através da interface avançada.

Prevenção de Intrusões (Proteção contra Força Bruta)

Bloqueio de Login Automático

Monitora falhas de login no Windows e bloqueia automaticamente os IPs após um número definido de falhas, frustrando ataques de força bruta em RDP e portais TSplus.

Limite de Falha Configurável

Os administradores definem o número máximo de tentativas de login falhadas e o intervalo de redefinição do contador, ajustando a defesa à sua tolerância ao risco.

Lista de Permissão de Força Bruta

Isentar IPs específicos (por exemplo, estações de trabalho administrativas) do bloqueio de força bruta, garantindo que usuários legítimos nunca sejam bloqueados.

Ignorar IPs Locais/Privados

Opcionalmente, ignore todos os endereços LAN/privados para que ataques originados de sub-redes privadas não acionem o contador de força bruta.

Bloqueio Temporário e Banimento Permanente

Falhas primeiro acionam bloqueios temporários de soft lock. Se um IP aciona repetidamente bloqueios, é escalado para uma proibição permanente após um número configurável de soft locks.

Controle de Acesso Baseado em Tempo

Agendamento de Horários de Trabalho

Defina horários de acesso precisos por usuário ou grupo, especificando os dias da semana e os intervalos de tempo durante os quais os logins são permitidos.

Sempre Permitir / Sempre Bloquear

Opção para simplesmente permitir ou negar sempre uma conta, independentemente do tempo, ignorando os horários conforme necessário.

Suporte a Fuso Horário

Atribua um fuso horário para as horas de trabalho de cada usuário, para que os horários coincidam com as horas de escritório reais dos usuários em diferentes locais.

Logout Automático da Sessão

As sessões de utilizador são desconectadas forçosamente assim que o período de tempo permitido termina, garantindo que ninguém permaneça conectado além das horas permitidas.

Aviso Pré-Logout

Agende um aviso de alerta em sessão antes do logout automático, dando aos usuários tempo para salvar o trabalho.

Regras de Prioridade de Usuário/Grupo

Se um utilizador pertence a vários grupos com horários diferentes, o sistema aplica o acesso mais permissivo para evitar bloqueios não intencionais.

Proteção contra Ransomware

Deteção de Ransomware em Tempo Real

Escaneia continuamente as operações de ficheiros para capturar instantaneamente comportamentos semelhantes ao ransomware, como a rápida encriptação de ficheiros ou alterações de extensão.

Análise Comportamental Preditiva

Utiliza algoritmos baseados em comportamento para detectar ransomware de dia zero e desconhecido. O sistema planta arquivos de isca em pastas-chave para atrair ameaças.

Modo de Autoaprendizagem

Um período de aprendizagem contínuo observa padrões normais de atividade de arquivos e usuários, minimizando falsos positivos e adaptando-se automaticamente para distinguir operações legítimas de ameaças.

Quarentena de Ameaças Automatizada

Ao detectar ransomware, a Advanced Security interrompe instantaneamente o processo ofensivo e coloca os arquivos afetados em quarentena para revisão do administrador.

Relatórios Detalhados de Ransomware

Gera relatórios de incidentes revelando a fonte do ataque e os processos afetados para ajudar os administradores a entender as ameaças e melhorar as defesas futuras.

Alertas por Email/SMS/Teams

Configure notificações para incidentes de segurança via email (SMTP), SMS ou Microsoft Teams, mantendo os administradores informados sobre eventos críticos em tempo real.

Instantâneas de Arquivo

Antes da remediação, o sistema cria instantâneas de arquivos modificados. Os administradores podem restaurar rapidamente as instantâneas e configurar a política de retenção.

Exclusões de Tipo de Arquivo

Defina extensões de arquivo inofensivas para excluir de varreduras de ransomware, reduzindo alertas e sobrecarga desnecessários.

Segurança da Sessão

Perfis de Modo de Segurança

Três modos de sessão integrados (Windows, Desktop Seguro, Kiosk) implementam restrições de melhores práticas da indústria, desde desktop padrão até quiosque totalmente bloqueado.

Perfis de Segurança Personalizáveis

Cada modo pode ser personalizado. Os administradores ativam ou desativam elementos específicos (ícones de área de trabalho, unidades, aplicações) para ajustar o nível de bloqueio por utilizador.

Desativar Clique Direito/Menus de Contexto

Impedir os utilizadores de clicar com o botão direito ou abrir menus de contexto em qualquer sessão ativando as opções Restringir Clique Direito e Remover Menu de Contexto.

Segurança de Dispositivos e Endpoints

Listagem de Dispositivos Confiáveis

Restringir cada utilizador a conectar-se apenas a partir de dispositivos pré-registados pelo nome da máquina. Dispositivos desconhecidos são automaticamente bloqueados.

Emparelhamento Dispositivo-Usuário (Proteção de Endpoint)

Imponha uma segurança semelhante à autenticação de dois fatores, vinculando uma conta de usuário a dispositivos específicos. Um atacante não pode se conectar sem o dispositivo reconhecido, mesmo com credenciais válidas.

Aprendizagem Automática de Dispositivos

A primeira vez que um utilizador se conecta a partir de um dispositivo, o Advanced Security pode adicionar automaticamente esse dispositivo à sua lista de permitidos após um dia de trabalho completo, simplificando a configuração inicial.

Gestão de Permissões

Painel de Permissões

Uma interface gráfica lado a lado lista usuários/grupos e recursos (pastas, arquivos, impressoras). Os administradores rapidamente concedem ou negam quatro níveis de acesso a qualquer recurso para qualquer usuário ou grupo.

Inspetor de Permissões

Aprofunde-se em qualquer arquivo ou pasta específica para ver exatamente quais usuários/grupos têm quais permissões, permitindo uma auditoria rápida dos direitos de acesso.

Auditoria de Alteração de Permissão

Veja um histórico de modificações de permissões através do Visualizador de Eventos do Windows para rastrear quem alterou permissões e quando, proporcionando responsabilidade pela segurança dos recursos.

Monitoramento, Alertas e Relatórios

Painel Centralizado

Uma interface unificada exibe os últimos eventos de segurança e estados de funcionalidades, permitindo que os administradores vejam as proteções desativadas e naveguem rapidamente para páginas de configurações detalhadas.

Registo de Eventos de Segurança em Tempo Real

Todos os eventos relacionados à segurança são registados em tempo real. O registo atualiza-se automaticamente a cada poucos segundos, e os administradores podem pesquisar ou filtrar entradas para identificar incidentes críticos.

Interação de Evento

Utilize a barra de pesquisa do log para encontrar eventos específicos rapidamente. Clique com o botão direito em uma entrada do log para realizar ações instantâneas, como Desbloquear IP diretamente do log de eventos.

Alertas Multicanal

Configure a Segurança Avançada para notificá-lo através de email, SMS e Microsoft Teams para entrega de alertas flexível e em tempo real.

Relatórios Agendados

Gerar e enviar resumos de segurança periódicos por e-mail. Os administradores escolhem a frequência e quais eventos incluir para visões gerais concisas da atividade de segurança chave.

Administração e Diversos

Indicadores de Status de Funcionalidade

Indicadores visuais (ícones verdes/vermelhos) no topo do registo de segurança mostram se cada recurso de proteção (firewall, proteção contra força bruta, etc.) está ativo.

Azulejos de Acesso Rápido

O painel inclui atalhos para seções principais (Firewall, Sessões Ativas, Proteção contra Ransomware, etc.) para navegação com um clique para ferramentas de administração comuns.

Interface de Desktop Seguro

Para utilizadores locais (console), os administradores podem ocultar elementos da área de trabalho (barra de tarefas, Painel de Controle, etc.) de forma semelhante ao modo Kiosk, estendendo o bloqueio de segurança para além das sessões remotas.

Validação de Endpoint

O nome da máquina de cada cliente remoto é verificado. Conexões de nomes de máquinas não reconhecidos são bloqueadas, impedindo que dispositivos não autorizados contornem a segurança.

User Whitelisting

Os administradores podem adicionar contas de utilizador específicas ou grupos do AD a uma lista de ignorados, isentando os utilizadores na lista branca de todas as regras de Segurança Avançada.

Programas na lista branca

Programas selecionados podem ser excluídos da verificação. Backups confiáveis ou utilitários do sistema podem ser colocados em uma Lista de Permissão de Programas para que sejam ignorados pela Proteção contra Ransomware.

Política por Utilizador/Grupo

Todas as regras podem ser definidas individualmente para usuários ou grupos. O sistema aplica a configuração mais permissiva entre elas, permitindo políticas de segurança granulares com uma clara precedência.

back to top of the page icon