ФУНКЦИИ УДАЛЕННОГО ДОСТУПА TSPLUS

Сетевая доступность и безопасность межсетевого экрана

Блокировка вредоносных IP-адресов

Автоматически добавляйте в черный список известные опасные IP-адреса, используя информацию о угрозах от сообщества, блокируя миллионы IP-адресов хакеров ежедневно.

Карта живого соединения

Посмотрите на мировую карту входящих соединений в реальном времени. Значки выделяют заблокированные угрозы и разрешенные клиенты для мгновенной видимости.

Фильтрация на основе страны

Ограничьте удаленный доступ по странам. Администраторы могут добавлять в белый список конкретные страны (или блокировать другие), обеспечивая доступ только для IP-адресов разрешенных стран.

Ограничение только для Интернета

Принудить режим только для локальной сети: заблокировать все публичные интернет-IPs, разрешая подключения только с частных или предварительно одобренных IP-адресов.

Наблюдаемые процессы и порты

Определите, какие программы и сетевые порты контролируются географической защитой, включая RDP, VNC, Telnet и веб-сервис TSplus HTML5.

Управление унифицированным файрволом

Единый интерфейс для заблокированных/доверенных IP-адресов. Легко переключайтесь между просмотром всех, заблокированных или доверенных IP-адресов, упрощая администрирование списка доступа.

Поиск IP-адресов брандмауэра

Быстро фильтруйте список IP с помощью ключевых слов для упрощения управления большими списками.

Аннотации IP-адресов

Добавьте описательные заметки к записям IP, чтобы администраторы могли быстро их идентифицировать во время аудитов.

Массовое редактирование IP

Выберите несколько записей IP и примените действия (блокировка или добавление в белый список) массово, экономя время при обновлении больших наборов адресов.

Разблокировка заблокированного IP

Легко разблокировать IP-адреса на вкладке брандмауэра. Любой заблокированный адрес можно удалить или переместить в белый список через расширенный интерфейс.

Предотвращение вторжений (Защита от грубой силы)

Автоматическая блокировка входа

Мониторит неудачные входы в Windows и автоматически блокирует IP-адреса после установленного количества неудач, предотвращая атаки грубой силы на RDP и TSplus порталы.

Настраиваемый порог отказа

Администраторы устанавливают максимальное количество неудачных попыток входа и интервал сброса счетчика, настраивая защиту в соответствии со своей толерантностью к риску.

Список разрешенных для защиты от грубой силы

Исключите конкретные IP-адреса (например, рабочие станции администраторов) из блокировки по методу грубой силы, чтобы гарантировать, что законные пользователи никогда не будут заблокированы.

Игнорировать локальные/частные IP-адреса

Опционально игнорируйте все LAN/частные адреса, чтобы атаки, исходящие из частных подсетей, не активировали счетчик грубой силы.

Мягкая блокировка и постоянный бан

Сначала сбои вызывают временные блокировки. Если IP-адрес повторно вызывает блокировки, он поднимается до постоянного запрета после настраиваемого количества временных блокировок.

Контроль доступа на основе времени

Планирование рабочего времени

Определите точные расписания доступа для каждого пользователя или группы, указывая дни недели и временные диапазоны, в течение которых вход в систему разрешен.

Всегда разрешать / Всегда блокировать

Опция просто всегда разрешать или всегда отказывать в доступе к учетной записи независимо от времени, обходя расписания по мере необходимости.

Поддержка часовых поясов

Назначьте часовой пояс для рабочего времени каждого пользователя, чтобы расписания соответствовали фактическому рабочему времени пользователей в разных местах.

Автоматический выход из сеанса

Пользовательские сеансы принудительно отключаются по истечении разрешенного временного окна, что гарантирует, что никто не остается в системе за пределами разрешенных часов.

Предупреждение перед выходом

Запланируйте предупреждающее сообщение во время сеанса перед автоматическим выходом, давая пользователям время для сохранения работы.

Правила приоритета пользователей/групп

Если пользователь принадлежит к нескольким группам с разными расписаниями, система применяет наиболее разрешительный доступ, чтобы избежать непреднамеренных блокировок.

Защита от программ-вымогателей

Обнаружение программ-вымогателей в реальном времени

Постоянно сканирует операции с файлами, чтобы мгновенно выявлять поведение, похожее на программное обеспечение-вымогатель, такое как быстрое шифрование файлов или изменения расширений.

Предсказательный поведенческий анализ

Использует алгоритмы, основанные на поведении, для обнаружения нулевых дней и неизвестного программного обеспечения-вымогателя. Система размещает приманочные файлы в ключевых папках, чтобы привлечь угрозы.

Режим самообучения

Бесшовный период обучения наблюдает за нормальными шаблонами активности файлов и пользователей, минимизируя ложные срабатывания и автоматически адаптируясь для различения законных операций от угроз.

Автоматизированный карантин угроз

При обнаружении программ-вымогателей Advanced Security мгновенно останавливает нарушающий процесс и помещает затронутые файлы в карантин для проверки администратором.

Подробные отчеты о программном обеспечении-вымогателе

Генерирует отчеты о инцидентах, раскрывающие источник атаки и затронутые процессы, чтобы помочь администраторам понять угрозы и улучшить будущую защиту.

Уведомления по электронной почте/SMS/Teams

Настройте уведомления о инцидентах безопасности по электронной почте (SMTP), SMS или Microsoft Teams, информируя администраторов о критических событиях в реальном времени.

Снимки файлов

Перед исправлением система создает снимки измененных файлов. Администраторы могут быстро восстанавливать снимки и настраивать политику хранения.

Исключения по типу файла

Определите безвредные расширения файлов, которые следует исключить из сканирования на наличие программ-вымогателей, уменьшая ненужные оповещения и нагрузку.

Безопасность сеанса

Профили режима безопасности

Три встроенных режима сеансов (Windows, Защищенный рабочий стол, Киоск) реализуют лучшие практики отрасли, от стандартного рабочего стола до полностью заблокированного киоска.

Настраиваемые профили безопасности

Каждый режим можно настроить. Администраторы включают или отключают определенные элементы (значки рабочего стола, диски, приложения), чтобы адаптировать уровень блокировки для каждого пользователя.

Отключить щелчок правой кнопкой мыши/контекстные меню

Запретите пользователям щелкать правой кнопкой мыши или открывать контекстные меню в любой сессии, включив параметры Ограничить правый клик и Удалить контекстное меню.

Безопасность устройств и конечных точек

Доверенная белая списочная запись устройства

Ограничьте каждого пользователя подключением только с заранее зарегистрированных устройств по имени машины. Неизвестные устройства автоматически блокируются.

Сопоставление устройства и пользователя (Защита конечных точек)

Принудите безопасность, подобную двухфакторной, связывая учетную запись пользователя с конкретными устройствами. Злоумышленник не может подключиться без распознанного устройства, даже с действительными учетными данными.

Автоматическое обучение устройствам

В первый раз, когда пользователь подключается с устройства, Advanced Security может автоматически добавить это устройство в их разрешенный список после одного полного рабочего дня, упрощая первоначальную настройку.

Управление разрешениями

Панель управления разрешениями

Сравнительный графический интерфейс показывает пользователей/группы и ресурсы (папки, файлы, принтеры). Администраторы быстро предоставляют или отказывают в четырех уровнях доступа к любому ресурсу для любого пользователя или группы.

Инспектор разрешений

Углубитесь в любой конкретный файл или папку, чтобы увидеть, какие пользователи/группы имеют какие разрешения, что позволяет быстро проверять права доступа.

Аудит изменения разрешений

Просмотрите историю изменений разрешений через Просмотр событий Windows, чтобы отслеживать, кто изменил разрешения и когда, обеспечивая ответственность за безопасность ресурсов.

Мониторинг, Оповещения и Отчеты

Централизованная панель управления

Единый интерфейс отображает последние события безопасности и статусы функций, позволяя администраторам видеть отключенные защиты и быстро переходить к страницам детальных настроек.

Живой журнал событий безопасности

Все события, связанные с безопасностью, регистрируются в реальном времени. Журнал автоматически обновляется каждые несколько секунд, и администраторы могут искать или фильтровать записи, чтобы выявить критические инциденты.

Взаимодействие с событием

Используйте строку поиска журнала, чтобы быстро находить конкретные события. Щелкните правой кнопкой мыши на записи журнала, чтобы выполнить мгновенные действия, такие как разблокировка IP непосредственно из журнала событий.

Мультиканальные уведомления

Настройте Advanced Security для уведомления вас по электронной почте, SMS и Microsoft Teams для гибкой доставки оповещений в реальном времени.

Запланированные отчеты

Создавайте и отправляйте периодические сводки безопасности по электронной почте. Администраторы выбирают частоту и события, которые следует включить для краткого обзора ключевой активности безопасности.

Администрирование и прочее

Индикаторы статуса функций

Визуальные индикаторы (зеленые/красные значки) в верхней части журнала безопасности показывают, активна ли каждая функция защиты (межсетевой экран, защита от грубой силы и т. д.).

Плитки быстрого доступа

Панель управления включает ярлыки к ключевым разделам (Брандмауэр, Активные сессии, Защита от программ-вымогателей и т.д.) для навигации одним щелчком к общим инструментам администрирования.

Безопасный интерфейс рабочего стола

Для локальных (консольных) пользователей администраторы могут скрывать элементы рабочего стола (панель задач, Панель управления и т. д.) аналогично режиму киоска, расширяя безопасность за пределы удаленных сеансов.

Валидация конечной точки

Каждое имя машины удаленного клиента проверяется. Подключения с незнакомых имен машин блокируются, что предотвращает обход безопасности несанкционированными устройствами.

Пользовательская белая списки

Администраторы могут добавлять конкретные учетные записи пользователей или группы AD в список игнорирования, освобождая пользователей из белого списка от всех правил Advanced Security.

Программное белое списание

Выборочные программы могут быть исключены из сканирования. Доверенные резервные копии или системные утилиты могут быть помещены в список разрешенных программ, чтобы они игнорировались защитой от программ-вымогателей.

Политика на пользователя/группу

Все правила могут быть установлены индивидуально для пользователей или групп. Система применяет наиболее разрешающую настройку среди них, позволяя детализированные политики безопасности с четким приоритетом.

back to top of the page icon