Хотите увидеть сайт на другом языке?
Автоматически добавляйте в черный список известные опасные IP-адреса, используя информацию о угрозах от сообщества, блокируя миллионы IP-адресов хакеров ежедневно.
Посмотрите на мировую карту входящих соединений в реальном времени. Значки выделяют заблокированные угрозы и разрешенные клиенты для мгновенной видимости.
Ограничьте удаленный доступ по странам. Администраторы могут добавлять в белый список конкретные страны (или блокировать другие), обеспечивая доступ только для IP-адресов разрешенных стран.
Принудить режим только для локальной сети: заблокировать все публичные интернет-IPs, разрешая подключения только с частных или предварительно одобренных IP-адресов.
Определите, какие программы и сетевые порты контролируются географической защитой, включая RDP, VNC, Telnet и веб-сервис TSplus HTML5.
Единый интерфейс для заблокированных/доверенных IP-адресов. Легко переключайтесь между просмотром всех, заблокированных или доверенных IP-адресов, упрощая администрирование списка доступа.
Быстро фильтруйте список IP с помощью ключевых слов для упрощения управления большими списками.
Добавьте описательные заметки к записям IP, чтобы администраторы могли быстро их идентифицировать во время аудитов.
Выберите несколько записей IP и примените действия (блокировка или добавление в белый список) массово, экономя время при обновлении больших наборов адресов.
Легко разблокировать IP-адреса на вкладке брандмауэра. Любой заблокированный адрес можно удалить или переместить в белый список через расширенный интерфейс.
Мониторит неудачные входы в Windows и автоматически блокирует IP-адреса после установленного количества неудач, предотвращая атаки грубой силы на RDP и TSplus порталы.
Администраторы устанавливают максимальное количество неудачных попыток входа и интервал сброса счетчика, настраивая защиту в соответствии со своей толерантностью к риску.
Исключите конкретные IP-адреса (например, рабочие станции администраторов) из блокировки по методу грубой силы, чтобы гарантировать, что законные пользователи никогда не будут заблокированы.
Опционально игнорируйте все LAN/частные адреса, чтобы атаки, исходящие из частных подсетей, не активировали счетчик грубой силы.
Сначала сбои вызывают временные блокировки. Если IP-адрес повторно вызывает блокировки, он поднимается до постоянного запрета после настраиваемого количества временных блокировок.
Определите точные расписания доступа для каждого пользователя или группы, указывая дни недели и временные диапазоны, в течение которых вход в систему разрешен.
Опция просто всегда разрешать или всегда отказывать в доступе к учетной записи независимо от времени, обходя расписания по мере необходимости.
Назначьте часовой пояс для рабочего времени каждого пользователя, чтобы расписания соответствовали фактическому рабочему времени пользователей в разных местах.
Пользовательские сеансы принудительно отключаются по истечении разрешенного временного окна, что гарантирует, что никто не остается в системе за пределами разрешенных часов.
Запланируйте предупреждающее сообщение во время сеанса перед автоматическим выходом, давая пользователям время для сохранения работы.
Если пользователь принадлежит к нескольким группам с разными расписаниями, система применяет наиболее разрешительный доступ, чтобы избежать непреднамеренных блокировок.
Постоянно сканирует операции с файлами, чтобы мгновенно выявлять поведение, похожее на программное обеспечение-вымогатель, такое как быстрое шифрование файлов или изменения расширений.
Использует алгоритмы, основанные на поведении, для обнаружения нулевых дней и неизвестного программного обеспечения-вымогателя. Система размещает приманочные файлы в ключевых папках, чтобы привлечь угрозы.
Бесшовный период обучения наблюдает за нормальными шаблонами активности файлов и пользователей, минимизируя ложные срабатывания и автоматически адаптируясь для различения законных операций от угроз.
При обнаружении программ-вымогателей Advanced Security мгновенно останавливает нарушающий процесс и помещает затронутые файлы в карантин для проверки администратором.
Генерирует отчеты о инцидентах, раскрывающие источник атаки и затронутые процессы, чтобы помочь администраторам понять угрозы и улучшить будущую защиту.
Настройте уведомления о инцидентах безопасности по электронной почте (SMTP), SMS или Microsoft Teams, информируя администраторов о критических событиях в реальном времени.
Перед исправлением система создает снимки измененных файлов. Администраторы могут быстро восстанавливать снимки и настраивать политику хранения.
Определите безвредные расширения файлов, которые следует исключить из сканирования на наличие программ-вымогателей, уменьшая ненужные оповещения и нагрузку.
Три встроенных режима сеансов (Windows, Защищенный рабочий стол, Киоск) реализуют лучшие практики отрасли, от стандартного рабочего стола до полностью заблокированного киоска.
Каждый режим можно настроить. Администраторы включают или отключают определенные элементы (значки рабочего стола, диски, приложения), чтобы адаптировать уровень блокировки для каждого пользователя.
Запретите пользователям щелкать правой кнопкой мыши или открывать контекстные меню в любой сессии, включив параметры Ограничить правый клик и Удалить контекстное меню.
Ограничьте каждого пользователя подключением только с заранее зарегистрированных устройств по имени машины. Неизвестные устройства автоматически блокируются.
Принудите безопасность, подобную двухфакторной, связывая учетную запись пользователя с конкретными устройствами. Злоумышленник не может подключиться без распознанного устройства, даже с действительными учетными данными.
В первый раз, когда пользователь подключается с устройства, Advanced Security может автоматически добавить это устройство в их разрешенный список после одного полного рабочего дня, упрощая первоначальную настройку.
Сравнительный графический интерфейс показывает пользователей/группы и ресурсы (папки, файлы, принтеры). Администраторы быстро предоставляют или отказывают в четырех уровнях доступа к любому ресурсу для любого пользователя или группы.
Углубитесь в любой конкретный файл или папку, чтобы увидеть, какие пользователи/группы имеют какие разрешения, что позволяет быстро проверять права доступа.
Просмотрите историю изменений разрешений через Просмотр событий Windows, чтобы отслеживать, кто изменил разрешения и когда, обеспечивая ответственность за безопасность ресурсов.
Единый интерфейс отображает последние события безопасности и статусы функций, позволяя администраторам видеть отключенные защиты и быстро переходить к страницам детальных настроек.
Все события, связанные с безопасностью, регистрируются в реальном времени. Журнал автоматически обновляется каждые несколько секунд, и администраторы могут искать или фильтровать записи, чтобы выявить критические инциденты.
Используйте строку поиска журнала, чтобы быстро находить конкретные события. Щелкните правой кнопкой мыши на записи журнала, чтобы выполнить мгновенные действия, такие как разблокировка IP непосредственно из журнала событий.
Настройте Advanced Security для уведомления вас по электронной почте, SMS и Microsoft Teams для гибкой доставки оповещений в реальном времени.
Создавайте и отправляйте периодические сводки безопасности по электронной почте. Администраторы выбирают частоту и события, которые следует включить для краткого обзора ключевой активности безопасности.
Визуальные индикаторы (зеленые/красные значки) в верхней части журнала безопасности показывают, активна ли каждая функция защиты (межсетевой экран, защита от грубой силы и т. д.).
Панель управления включает ярлыки к ключевым разделам (Брандмауэр, Активные сессии, Защита от программ-вымогателей и т.д.) для навигации одним щелчком к общим инструментам администрирования.
Для локальных (консольных) пользователей администраторы могут скрывать элементы рабочего стола (панель задач, Панель управления и т. д.) аналогично режиму киоска, расширяя безопасность за пределы удаленных сеансов.
Каждое имя машины удаленного клиента проверяется. Подключения с незнакомых имен машин блокируются, что предотвращает обход безопасности несанкционированными устройствами.
Администраторы могут добавлять конкретные учетные записи пользователей или группы AD в список игнорирования, освобождая пользователей из белого списка от всех правил Advanced Security.
Выборочные программы могут быть исключены из сканирования. Доверенные резервные копии или системные утилиты могут быть помещены в список разрешенных программ, чтобы они игнорировались защитой от программ-вымогателей.
Все правила могут быть установлены индивидуально для пользователей или групп. Система применяет наиболее разрешающую настройку среди них, позволяя детализированные политики безопасности с четким приоритетом.