TSPLUS FUNKTIONER FÖR FJÄRRÅTKOMST

Nätverksåtkomst och brandväggssäkerhet

Blockera skadliga IP-adresser

Automatiskt svartlista kända farliga IP-adresser med hjälp av gemenskapsbaserad hotinformation, blockera miljontals hacker-IP varje dag.

Live Connection Map

Visa en världskarta över inkommande anslutningar i realtid. Nålar markerar blockerade hot och tillåtna klienter för omedelbar synlighet.

Landsbaserad filtrering

Begränsa fjärråtkomst efter land. Administratörer kan vitlista specifika länder (eller blockera andra), vilket säkerställer att endast tillåtna nationers IP-adresser får tillträde.

Internet-endast begränsning

Tvinga LAN-endast läge: blockera alla offentliga Internet-IP-adresser, och tillåt endast anslutningar från privata eller förhandsgodkända IP-adresser.

Övervakade processer och portar

Definiera vilka program och nätverksportar som övervakas av geografiskt skydd, inklusive RDP, VNC, Telnet och TSplus HTML5-webbtjänsten.

Enhetlig brandväggshantering

Enkel gränssnitt för blockerade/whitelistade IP-adresser. Lätt att växla mellan att visa alla, blockerade eller betrodda IP-adresser, vilket förenklar administrationen av åtkomstlistor.

Brandväggens IP-sökruta

Filtrera snabbt IP-listan med hjälp av nyckelord för att effektivisera hanteringen av stora listor.

IP-adressanteckningar

Lägg till beskrivande anteckningar till IP-poster så att administratörer snabbt kan identifiera dem under granskningar.

Bulk IP-redigering

Välj flera IP-poster och tillämpa åtgärder (blockera eller vitlista) i bulk, vilket sparar tid vid uppdatering av stora adressuppsättningar.

Avblockering av blockerad IP

Enkelt avblockera IP-adresser från brandväggsfliken. Alla blockerade adresser kan tas bort eller flyttas till vitlistan genom det avancerade gränssnittet.

Intrångsskydd (Bruteforce-skydd)

Automatisk inloggning blockering

Övervakar misslyckade Windows-inloggningar och blockerar automatiskt IP-adresser efter ett angivet antal misslyckanden, vilket motverkar bruteforce-attacker på RDP och TSplus-portaler.

Konfigurerbar felgräns

Administratörer ställer in det maximala antalet misslyckade inloggningsförsök och tidsintervallet för återställning av räknaren, vilket justerar försvaret efter deras risktolerans.

Brute-Force vitlista

Undanta specifika IP-adresser (t.ex. administratörsarbetsstationer) från blockering av brute-force, vilket säkerställer att legitima användare aldrig blir utelåsta.

Ignorera lokala/privata IP-adresser

Valfritt ignorera alla LAN/privata adresser så att attacker som härstammar från privata subnät inte utlöser bruteforce-räknaren.

Mjuk låsning och permanent avstängning

Misslyckanden utlöser först tillfälliga mjuklåsningsblock. Om en IP upprepade gånger utlöser blockeringar, eskaleras det till en permanent avstängning efter ett konfigurerbart antal mjuklås.

Tidsbaserad åtkomstkontroll

Arbetstidsplanering

Definiera exakta åtkomstscheman per användare eller grupp, specificera veckodagar och tidsintervall under vilka inloggningar är tillåtna.

Alltid tillåt / Alltid blockera

Alternativet att alltid tillåta eller alltid neka ett konto oavsett tid, och därmed kringgå scheman vid behov.

Tidszonsstöd

Tilldela en tidszon för varje användares arbetstider, så att scheman stämmer överens med användarnas faktiska kontorstider på olika platser.

Automatisk utloggning av session

Användarsessioner kopplas tvingande bort när den tillåtna tidsramen löper ut, vilket säkerställer att ingen förblir inloggad utöver tillåtna timmar.

Förhandsvarning vid utloggning

Schemalägg en varning i sessionen innan automatisk utloggning, så att användarna får tid att spara sitt arbete.

Användar-/Gruppprioritetsregler

Om en användare tillhör flera grupper med olika scheman tillämpar systemet den mest tillåtande åtkomsten för att undvika oavsiktliga låsningar.

Ransomware skydd

Realtidsdetektering av ransomware

Kontinuerligt skannar filoperationer för att omedelbart fånga ransomware-liknande beteende såsom snabb filkryptering eller ändringar av filändelser.

Prediktiv beteendeanalys

Använder beteendebaserade algoritmer för att upptäcka zero-day och okänd ransomware. Systemet placerar lockfiler i nyckelmapp för att locka hot.

Självlärande läge

En sömlös inlärningsperiod observerar normala fil- och användaraktivitetsmönster, vilket minimerar falska positiva och anpassar sig automatiskt för att särskilja legitima operationer från hot.

Automatiserad hotkarantän

Vid upptäckten av ransomware stoppar Advanced Security omedelbart den skadliga processen och karantänsätter de påverkade filerna för administratörens granskning.

Detaljerade Ransomware-rapporter

Genererar incidentrapporter som avslöjar attackens källa och påverkade processer för att hjälpa administratörer att förstå hot och förbättra framtida försvar.

E-post/SMS/Teams-aviseringar

Konfigurera aviseringar för säkerhetsincidenter via e-post (SMTP), SMS eller Microsoft Teams, så att administratörer hålls informerade om kritiska händelser i realtid.

Filavbilder

Innan åtgärder vidtas skapar systemet ögonblicksbilder av modifierade filer. Administratörer kan snabbt återställa ögonblicksbilder och konfigurera retentionpolicy.

Filtypsexkluderingar

Definiera ofarliga filändelser som ska uteslutas från ransomware-skanningar, vilket minskar onödiga varningar och overhead.

Sessionssäkerhet

Säkerhetslägeprofiler

Tre inbyggda sessionslägen (Windows, Säker Desktop, Kiosk) implementerar branschens bästa praxisbegränsningar från standarddesktop till helt låst kiosk.

Anpassningsbara säkerhetsprofiler

Varje läge kan anpassas. Administratörer aktiverar eller inaktiverar specifika element (skrivbordsikoner, enheter, applikationer) för att skräddarsy låsnivån per användare.

Inaktivera högerklick/contextmenyer

Förhindra användare från att högerklicka eller öppna kontextmenyer i någon session genom att aktivera alternativet Begränsa Högerklick och Ta Bort Kontextmeny.

Enhet och slutpunktssäkerhet

Betrodd enhetsvitlista

Begränsa varje användare till att ansluta endast från förregistrerade enheter med maskinnamn. Okända enheter blockeras automatiskt.

Enhet-Användare Parning (Endpoint Protection)

Tvinga en säkerhet liknande tvåfaktorsautentisering genom att binda ett användarkonto till specifika enheter. En angripare kan inte ansluta utan den erkända enheten, även med giltiga referenser.

Automatisk enhetsinlärning

Första gången en användare ansluter från en enhet kan Advanced Security automatiskt lägga till den enheten i deras tillåtna lista efter en hel arbetsdag, vilket förenklar den initiala installationen.

Behörighets hantering

Behörighetsöversikt

En sid-vid-sid GUI listar användare/grupper och resurser (mappar, filer, skrivare). Administratörer beviljar snabbt eller nekar fyra åtkomstnivåer till vilken resurs som helst för vilken användare eller grupp som helst.

Behörighetsinspektör

Granska specifika filer eller mappar för att se exakt vilka användare/grupper som har vilka behörigheter, vilket möjliggör snabb granskning av åtkomsträttigheter.

Ändring av behörighetsgranskning

Visa en historik över behörighetsändringar via Windows Event Viewer för att spåra vem som ändrade behörigheter och när, vilket ger ansvarighet för resursäkerhet.

Övervakning, Larm och Rapportering

Centraliserad instrumentpanel

Ett enhetligt gränssnitt visar de senaste säkerhetshändelserna och funktionsstatusarna, vilket gör att administratörer kan se inaktiverade skydd och snabbt navigera till detaljerade inställningssidor.

Live Security Event Log

Alla säkerhetsrelaterade händelser loggas i realtid. Loggen uppdateras automatiskt var några sekunder, och administratörer kan söka eller filtrera poster för att identifiera kritiska incidenter.

Händelseinteraktion

Använd loggens sökfält för att snabbt hitta specifika händelser. Högerklicka på en loggpost för att utföra omedelbara åtgärder som att avblockera IP direkt från händelseloggen.

Multi-Channel Alerts

Konfigurera Advanced Security för att meddela dig via e-post, SMS och Microsoft Teams för flexibel, realtidsleverans av aviseringar.

Schemalagda rapporter

Generera och skicka periodiska säkerhets sammanfattningar via e-post. Administratörer väljer frekvensen och vilka händelser som ska inkluderas för kortfattade översikter av nyckelaktiviteter inom säkerhet.

Administration och diverse

Funktionens statusindikatorer

Visuella indikatorer (gröna/röda ikoner) högst upp i säkerhetsloggen visar om varje skyddsfunktion (brandvägg, bruteforce, etc.) är aktiv.

Snabbåtkomstplattor

Instrumentpanelen inkluderar genvägar till viktiga sektioner (Brandvägg, Aktiva sessioner, Ransomware-skydd, etc.) för enkel navigering med ett klick till vanliga administrationsverktyg.

Säker skrivbordsgränssnitt

För lokala (konsol) användare kan administratörer dölja skrivbordsobjekt (aktivitetsfält, Kontrollpanelen, etc.) på liknande sätt som i Kiosk-läge, vilket utökar säkerhetslåset bortom fjärrsessioner.

Slutpunktsvalidering

Varje fjärrklients maskinnamn verifieras. Anslutningar från oigenkända maskinnamn blockeras, vilket förhindrar obehöriga enheter från att kringgå säkerheten.

Användarvitlistning

Administratörer kan lägga till specifika användarkonton eller AD-grupper i en ignorera lista, vilket undantar vitlistade användare från alla regler för Advanced Security.

Programvitlistning

Program som kan uteslutas från skanning. Betrodda säkerhetskopior eller systemverktyg kan placeras på en Programtillåtelse lista så att de ignoreras av Ransomware Protection.

Per-användare/Grupppolicy

Alla regler kan ställas in individuellt för användare eller grupper. Systemet tillämpar den mest tillåtande inställningen bland dem, vilket möjliggör detaljerade säkerhetspolicyer med tydlig prioritet.

back to top of the page icon