Ați dori să vedeți site-ul într-o altă limbă?
Blacklist automat adresele IP periculoase cunoscute folosind inteligența comunității de amenințări, blocând zilnic milioane de adrese IP ale hackerilor.
Vizualizați o hartă mondială a conexiunilor de intrare în timp real. Pinii evidențiază amenințările blocate și clienții permisi pentru o vizibilitate instantanee.
Restricționați accesul la distanță în funcție de țară. Administratorii pot adăuga la lista albă țări specifice (sau bloca altele), asigurându-se că doar IP-urile națiunilor permise au acces.
Aplică modul doar LAN: blochează toate IP-urile publice de Internet, permițând conexiuni doar de la adrese IP private sau pre-aprobate.
Definiți ce programe și porturi de rețea sunt monitorizate de protecția geografică, inclusiv RDP, VNC, Telnet și serviciul web TSplus HTML5.
Interfață unică pentru IP-uri blocate/whitelistate. Comutați cu ușurință între vizualizarea tuturor, a celor blocate sau a celor de încredere, simplificând administrarea listei de acces.
Filtrați rapid lista IP folosind cuvinte cheie pentru a simplifica gestionarea listelor mari.
Adăugați note descriptive la intrările IP, astfel încât administratorii să le poată identifica rapid în timpul auditurilor.
Selectați mai multe intrări IP și aplicați acțiuni (blocați sau adăugați la lista albă) în vrac, economisind timp la actualizarea seturilor mari de adrese.
Dezblocați cu ușurință IP-urile din tab-ul de firewall. Orice adresă blocată poate fi eliminată sau mutată în lista albă prin intermediul interfeței avansate.
Monitorizează încercările eșuate de conectare Windows și blochează automat IP-urile după un număr prestabilit de eșecuri, împiedicând atacurile de tip brute-force asupra RDP și portalurilor TSplus.
Administratorii stabilesc numărul maxim de încercări de autentificare eșuate și intervalul de resetare a contorului, ajustând apărarea la toleranța lor la risc.
Exemptarea anumitor IP-uri (de exemplu, stațiile de lucru ale administratorului) de la blocarea prin forță brută, asigurându-se că utilizatorii legitimi nu sunt niciodată blocați.
Opțional, ignorați toate adresele LAN/private astfel încât atacurile provenite din subrețele private să nu activeze contorul de atacuri brute-forced.
Eșecurile declanșează mai întâi blocări temporare de tip soft lock. Dacă un IP declanșează repetat blocări, acesta este escaladat la o interdicție permanentă după un număr configurabil de blocări soft.
Definiți programe precise de acces pe utilizator sau grup, specificând zilele săptămânii și intervalele de timp în care sunt permise autentificările.
Opțiunea de a permite sau a refuza pur și simplu întotdeauna un cont, indiferent de timp, ocolind programările după cum este necesar.
Atribuiți un fus orar pentru orele de lucru ale fiecărui utilizator, astfel încât programele să se alinieze cu orele reale de birou ale utilizatorilor din diferite locații.
Sesiunile utilizatorilor sunt deconectate forțat odată ce fereastra de timp permisă se încheie, asigurându-se că nimeni nu rămâne conectat dincolo de orele permise.
Programarea unui prompt de avertizare în sesiune înainte de deconectarea automată, oferind utilizatorilor timp să salveze munca.
Dacă un utilizator aparține mai multor grupuri cu programe diferite, sistemul aplică cel mai permisiv acces pentru a evita blocările neintenționate.
Scanează continuu operațiunile de fișiere pentru a detecta instantaneu comportamente asemănătoare ransomware-ului, cum ar fi criptarea rapidă a fișierelor sau modificările de extensie.
Folosește algoritmi bazati pe comportament pentru a detecta ransomware zero-day și necunoscut. Sistemul plantează fișiere de momeală în foldere cheie pentru a atrage amenințările.
Un perioadă de învățare fără întreruperi observă modele normale de activitate a fișierelor și utilizatorilor, minimizând falsurile pozitive și adaptându-se automat pentru a distinge operațiunile legitime de amenințări.
La detectarea ransomware-ului, Advanced Security oprește instantaneu procesul vinovat și pune în carantină fișierele afectate pentru revizuirea administratorului.
Generează rapoarte de incidente care dezvăluie sursa atacului și procesele afectate pentru a ajuta administratorii să înțeleagă amenințările și să îmbunătățească apărarea viitoare.
Configurați notificările pentru incidente de securitate prin email (SMTP), SMS sau Microsoft Teams, menținând administratorii informați despre evenimentele critice în timp real.
Înainte de remediere, sistemul creează instantanee ale fișierelor modificate. Administratorii pot restaura rapid instantanee și configura politica de păstrare.
Definiți extensiile de fișiere inofensive pentru a le exclude din scanările ransomware, reducând alertele și suprasarcina inutile.
Trei moduri de sesiune încorporate (Windows, Desktop securizat, Kiosk) implementează restricții de cele mai bune practici din industrie, de la desktop standard la kiosk complet blocat.
Fiecare mod poate fi personalizat. Administratorii activează sau dezactivează elemente specifice (icoane de desktop, unități, aplicații) pentru a adapta nivelul de restricție pentru fiecare utilizator.
Preveniți utilizatorii să facă clic dreapta sau să deschidă meniuri contextuale în orice sesiune activând opțiunile Restricționare clic dreapta și Eliminare meniu contextual.
Restricționează fiecare utilizator să se conecteze doar de pe dispozitive preînregistrate prin numele mașinii. Dispozitivele necunoscute sunt blocate automat.
Impuneti o securitate asemănătoare cu autentificarea în doi pași prin legarea unui cont de utilizator la dispozitive specifice. Un atacator nu poate să se conecteze fără dispozitivul recunoscut, chiar și cu acreditive valide.
Prima dată când un utilizator se conectează de pe un dispozitiv, Advanced Security poate adăuga automat acel dispozitiv la lista lor de permisiuni după o zi întreagă de lucru, simplificând configurarea inițială.
O interfață grafică alăturată listează utilizatorii/grupurile și resursele (foldere, fișiere, imprimante). Administratorii acordă sau refuză rapid patru niveluri de acces la orice resursă pentru orice utilizator sau grup.
Detaliați orice fișier sau folder specific pentru a vedea exact ce utilizatori/grupuri au ce permisiuni, permițând o auditare rapidă a drepturilor de acces.
Vizualizați un istoric al modificărilor de permisiuni prin Windows Event Viewer pentru a urmări cine a schimbat permisiunile și când, oferind responsabilitate pentru securitatea resurselor.
O interfață unificată afișează cele mai recente evenimente de securitate și starea caracteristicilor, permițând administratorilor să vadă protecțiile dezactivate și să navigheze rapid către paginile de setări detaliate.
Toate evenimentele legate de securitate sunt înregistrate în timp real. Jurnalul se reîmprospătează automat la fiecare câteva secunde, iar administratorii pot căuta sau filtra înregistrările pentru a identifica incidentele critice.
Utilizați bara de căutare a jurnalului pentru a găsi rapid evenimente specifice. Faceți clic dreapta pe o intrare din jurnal pentru a efectua acțiuni instantanee, cum ar fi Deblocare IP direct din jurnalul de evenimente.
Configurează Advanced Security pentru a te anunța prin email, SMS și Microsoft Teams pentru livrarea flexibilă a alertelor în timp real.
Generați și trimiteți prin email rezumate periodice de securitate. Administratorii aleg frecvența și ce evenimente să includă pentru o prezentare concisă a activităților cheie de securitate.
Indicatori vizuali (icoane verzi/roșii) în partea de sus a jurnalului de securitate arată dacă fiecare caracteristică de protecție (firewall, protecție împotriva atacurilor brute, etc.) este activă.
Tabloul de bord include scurtături către secțiuni cheie (Firewall, Sesiuni active, Protecție împotriva ransomware-ului etc.) pentru navigare cu un singur clic către instrumentele comune de administrare.
Pentru utilizatorii locali (console), administratorii pot ascunde elementele desktopului (bara de activități, Panoul de control etc.) similar modului Kiosk, extinzând blocarea de securitate dincolo de sesiunile remote.
Numele fiecărei mașini a clientului remote este verificat. Conexiunile din nume de mașini nerecunoscute sunt blocate, prevenind dispozitivele neautorizate să ocolească securitatea.
Administratorii pot adăuga conturi de utilizator specifice sau grupuri AD într-o listă de ignorare, excepând utilizatorii pe lista albă de la toate regulile de Securitate Avansată.
Programele selectate pot fi excluse de la scanare. Backup-urile de încredere sau utilitarele de sistem pot fi plasate pe o listă de permisiuni a programelor pentru a fi ignorate de Protecția împotriva Ransomware-ului.
Toate regulile pot fi setate individual pentru utilizatori sau grupuri. Sistemul aplică cea mai permisivă setare dintre ele, permițând politici de securitate detaliate cu o clară prioritate.