CARACTERISTICI DE ACCES LA DISTANȚĂ TSPLUS

Acces la rețea și securitate firewall

Blocați IP-uri malițioase

Blacklist automat adresele IP periculoase cunoscute folosind inteligența comunității de amenințări, blocând zilnic milioane de adrese IP ale hackerilor.

Harta Conexiune Live

Vizualizați o hartă mondială a conexiunilor de intrare în timp real. Pinii evidențiază amenințările blocate și clienții permisi pentru o vizibilitate instantanee.

Filtrare pe baza țării

Restricționați accesul la distanță în funcție de țară. Administratorii pot adăuga la lista albă țări specifice (sau bloca altele), asigurându-se că doar IP-urile națiunilor permise au acces.

Restricție doar pentru internet

Aplică modul doar LAN: blochează toate IP-urile publice de Internet, permițând conexiuni doar de la adrese IP private sau pre-aprobate.

Procese și Porturi Monitorizate

Definiți ce programe și porturi de rețea sunt monitorizate de protecția geografică, inclusiv RDP, VNC, Telnet și serviciul web TSplus HTML5.

Gestionarea Unificată a Firewall-ului

Interfață unică pentru IP-uri blocate/whitelistate. Comutați cu ușurință între vizualizarea tuturor, a celor blocate sau a celor de încredere, simplificând administrarea listei de acces.

Bară de căutare IP Firewall

Filtrați rapid lista IP folosind cuvinte cheie pentru a simplifica gestionarea listelor mari.

Anotări ale adresei IP

Adăugați note descriptive la intrările IP, astfel încât administratorii să le poată identifica rapid în timpul auditurilor.

Editare în masă a IP-urilor

Selectați mai multe intrări IP și aplicați acțiuni (blocați sau adăugați la lista albă) în vrac, economisind timp la actualizarea seturilor mari de adrese.

Deblocare IP blocat

Dezblocați cu ușurință IP-urile din tab-ul de firewall. Orice adresă blocată poate fi eliminată sau mutată în lista albă prin intermediul interfeței avansate.

Prevenirea Intrusiunilor (Protecția împotriva atacurilor de tip Brute-Force)

Blocat de conectare automată

Monitorizează încercările eșuate de conectare Windows și blochează automat IP-urile după un număr prestabilit de eșecuri, împiedicând atacurile de tip brute-force asupra RDP și portalurilor TSplus.

Prag de eșec configurabil

Administratorii stabilesc numărul maxim de încercări de autentificare eșuate și intervalul de resetare a contorului, ajustând apărarea la toleranța lor la risc.

Whitelist Brute-Force

Exemptarea anumitor IP-uri (de exemplu, stațiile de lucru ale administratorului) de la blocarea prin forță brută, asigurându-se că utilizatorii legitimi nu sunt niciodată blocați.

Ignorați IP-urile locale/private

Opțional, ignorați toate adresele LAN/private astfel încât atacurile provenite din subrețele private să nu activeze contorul de atacuri brute-forced.

Blocat temporar și interdicție permanentă

Eșecurile declanșează mai întâi blocări temporare de tip soft lock. Dacă un IP declanșează repetat blocări, acesta este escaladat la o interdicție permanentă după un număr configurabil de blocări soft.

Controlul Accesului Bazat pe Timp

Programarea Orelor de Lucru

Definiți programe precise de acces pe utilizator sau grup, specificând zilele săptămânii și intervalele de timp în care sunt permise autentificările.

Întotdeauna Permite / Întotdeauna Blochează

Opțiunea de a permite sau a refuza pur și simplu întotdeauna un cont, indiferent de timp, ocolind programările după cum este necesar.

Suport pentru fus orar

Atribuiți un fus orar pentru orele de lucru ale fiecărui utilizator, astfel încât programele să se alinieze cu orele reale de birou ale utilizatorilor din diferite locații.

Deconectare automată a sesiunii

Sesiunile utilizatorilor sunt deconectate forțat odată ce fereastra de timp permisă se încheie, asigurându-se că nimeni nu rămâne conectat dincolo de orele permise.

Avertizare înainte de deconectare

Programarea unui prompt de avertizare în sesiune înainte de deconectarea automată, oferind utilizatorilor timp să salveze munca.

Reguli de prioritate pentru utilizatori/grupuri

Dacă un utilizator aparține mai multor grupuri cu programe diferite, sistemul aplică cel mai permisiv acces pentru a evita blocările neintenționate.

Protecție împotriva ransomware

Detectarea ransomware-ului în timp real

Scanează continuu operațiunile de fișiere pentru a detecta instantaneu comportamente asemănătoare ransomware-ului, cum ar fi criptarea rapidă a fișierelor sau modificările de extensie.

Analiza Comportamentală Predictivă

Folosește algoritmi bazati pe comportament pentru a detecta ransomware zero-day și necunoscut. Sistemul plantează fișiere de momeală în foldere cheie pentru a atrage amenințările.

Modul de Auto-învățare

Un perioadă de învățare fără întreruperi observă modele normale de activitate a fișierelor și utilizatorilor, minimizând falsurile pozitive și adaptându-se automat pentru a distinge operațiunile legitime de amenințări.

Carantină Automată a Amenințărilor

La detectarea ransomware-ului, Advanced Security oprește instantaneu procesul vinovat și pune în carantină fișierele afectate pentru revizuirea administratorului.

Rapoarte detaliate despre ransomware

Generează rapoarte de incidente care dezvăluie sursa atacului și procesele afectate pentru a ajuta administratorii să înțeleagă amenințările și să îmbunătățească apărarea viitoare.

Alerte prin Email/SMS/Teams

Configurați notificările pentru incidente de securitate prin email (SMTP), SMS sau Microsoft Teams, menținând administratorii informați despre evenimentele critice în timp real.

Instantanee de fișiere

Înainte de remediere, sistemul creează instantanee ale fișierelor modificate. Administratorii pot restaura rapid instantanee și configura politica de păstrare.

Excluderi de tip fișier

Definiți extensiile de fișiere inofensive pentru a le exclude din scanările ransomware, reducând alertele și suprasarcina inutile.

Securitatea sesiunii

Profiluri mod de securitate

Trei moduri de sesiune încorporate (Windows, Desktop securizat, Kiosk) implementează restricții de cele mai bune practici din industrie, de la desktop standard la kiosk complet blocat.

Profiluri de securitate personalizabile

Fiecare mod poate fi personalizat. Administratorii activează sau dezactivează elemente specifice (icoane de desktop, unități, aplicații) pentru a adapta nivelul de restricție pentru fiecare utilizator.

Dezactivează clic dreapta/Meniuri contextuale

Preveniți utilizatorii să facă clic dreapta sau să deschidă meniuri contextuale în orice sesiune activând opțiunile Restricționare clic dreapta și Eliminare meniu contextual.

Securitate pentru dispozitive și puncte finale

Whitelist pentru dispozitive de încredere

Restricționează fiecare utilizator să se conecteze doar de pe dispozitive preînregistrate prin numele mașinii. Dispozitivele necunoscute sunt blocate automat.

Asocierea dispozitiv-utilizator (Protecția punctului final)

Impuneti o securitate asemănătoare cu autentificarea în doi pași prin legarea unui cont de utilizator la dispozitive specifice. Un atacator nu poate să se conecteze fără dispozitivul recunoscut, chiar și cu acreditive valide.

Învățare automată a dispozitivelor

Prima dată când un utilizator se conectează de pe un dispozitiv, Advanced Security poate adăuga automat acel dispozitiv la lista lor de permisiuni după o zi întreagă de lucru, simplificând configurarea inițială.

Managementul permisiunilor

Tabloul de bord al permisiunilor

O interfață grafică alăturată listează utilizatorii/grupurile și resursele (foldere, fișiere, imprimante). Administratorii acordă sau refuză rapid patru niveluri de acces la orice resursă pentru orice utilizator sau grup.

Inspector de permisiuni

Detaliați orice fișier sau folder specific pentru a vedea exact ce utilizatori/grupuri au ce permisiuni, permițând o auditare rapidă a drepturilor de acces.

Auditul modificării permisiunilor

Vizualizați un istoric al modificărilor de permisiuni prin Windows Event Viewer pentru a urmări cine a schimbat permisiunile și când, oferind responsabilitate pentru securitatea resurselor.

Monitorizare, Alerta și Raportare

Tabloul de bord centralizat

O interfață unificată afișează cele mai recente evenimente de securitate și starea caracteristicilor, permițând administratorilor să vadă protecțiile dezactivate și să navigheze rapid către paginile de setări detaliate.

Jurnal de evenimente de securitate live

Toate evenimentele legate de securitate sunt înregistrate în timp real. Jurnalul se reîmprospătează automat la fiecare câteva secunde, iar administratorii pot căuta sau filtra înregistrările pentru a identifica incidentele critice.

Interacțiune eveniment

Utilizați bara de căutare a jurnalului pentru a găsi rapid evenimente specifice. Faceți clic dreapta pe o intrare din jurnal pentru a efectua acțiuni instantanee, cum ar fi Deblocare IP direct din jurnalul de evenimente.

Alerte Multi-Channel

Configurează Advanced Security pentru a te anunța prin email, SMS și Microsoft Teams pentru livrarea flexibilă a alertelor în timp real.

Rapoarte programate

Generați și trimiteți prin email rezumate periodice de securitate. Administratorii aleg frecvența și ce evenimente să includă pentru o prezentare concisă a activităților cheie de securitate.

Administrare și diverse

Indicatori de stare a caracteristicilor

Indicatori vizuali (icoane verzi/roșii) în partea de sus a jurnalului de securitate arată dacă fiecare caracteristică de protecție (firewall, protecție împotriva atacurilor brute, etc.) este activă.

Piese de acces rapid

Tabloul de bord include scurtături către secțiuni cheie (Firewall, Sesiuni active, Protecție împotriva ransomware-ului etc.) pentru navigare cu un singur clic către instrumentele comune de administrare.

Interfață Desktop Securizată

Pentru utilizatorii locali (console), administratorii pot ascunde elementele desktopului (bara de activități, Panoul de control etc.) similar modului Kiosk, extinzând blocarea de securitate dincolo de sesiunile remote.

Validarea punctului final

Numele fiecărei mașini a clientului remote este verificat. Conexiunile din nume de mașini nerecunoscute sunt blocate, prevenind dispozitivele neautorizate să ocolească securitatea.

Utilizator Whitelisting

Administratorii pot adăuga conturi de utilizator specifice sau grupuri AD într-o listă de ignorare, excepând utilizatorii pe lista albă de la toate regulile de Securitate Avansată.

Whitelist-ul programelor

Programele selectate pot fi excluse de la scanare. Backup-urile de încredere sau utilitarele de sistem pot fi plasate pe o listă de permisiuni a programelor pentru a fi ignorate de Protecția împotriva Ransomware-ului.

Politica pe utilizator/grup

Toate regulile pot fi setate individual pentru utilizatori sau grupuri. Sistemul aplică cea mai permisivă setare dintre ele, permițând politici de securitate detaliate cu o clară prioritate.

back to top of the page icon