Gusto mo bang makita ang site sa ibang wika?
Awtomatikong ilagay sa blacklist ang mga kilalang mapanganib na IP address gamit ang kaalaman sa banta ng komunidad, na nagba-block ng milyun-milyong IP ng hacker araw-araw.
Tingnan ang isang pandaigdigang mapa ng mga papasok na koneksyon sa real time. Ang mga pin ay nagha-highlight ng mga naka-block na banta at pinapayagang kliyente para sa agarang visibility.
Limitahan ang remote access ayon sa bansa. Maaaring mag-whitelist ang mga administrator ng mga tiyak na bansa (o mag-block ng iba), na tinitiyak na tanging ang mga IP ng pinapayagang mga bansa ang makakapasok.
Ipatupad ang LAN-only mode: harangan ang lahat ng pampublikong Internet IPs, pinapayagan ang mga koneksyon mula lamang sa mga pribado o pre-approved na mga IP address.
Tukuyin kung aling mga programa at mga port ng network ang minomonitor ng geographic protection, kabilang ang RDP, VNC, Telnet, at ang TSplus HTML5 web service.
Isang interface para sa mga naka-block/whitelisted na IPs. Madaling mag-toggle sa pagitan ng pagtingin sa lahat, naka-block, o pinagkakatiwalaang IPs, pinadali ang pamamahala ng access-list.
Mabilis na i-filter ang listahan ng IP gamit ang mga keyword upang mapadali ang pamamahala ng malaking listahan.
Magdagdag ng mga deskriptibong tala sa mga entry ng IP upang madaling makilala ng mga administrador ang mga ito sa panahon ng mga audit.
Pumili ng maraming IP na entry at mag-apply ng mga aksyon (i-block o i-whitelist) nang maramihan, na nakakatipid ng oras sa pag-update ng malalaking set ng address.
Madaling i-unblock ang mga IP mula sa tab ng firewall. Anumang naka-block na address ay maaaring alisin o ilipat sa whitelist sa pamamagitan ng advanced interface.
Nagmamanman sa mga nabigong pag-login sa Windows at awtomatikong hinaharangan ang mga IP pagkatapos ng itinakdang bilang ng mga pagkabigo, pinipigilan ang mga brute-force na pag-atake sa RDP at TSplus portals.
Itinatakda ng mga administrador ang maximum na bilang ng nabigong pagtatangkang mag-login at ang interval ng pag-reset ng counter, inaayos ang depensa ayon sa kanilang tolerance sa panganib.
I-exempt ang mga tiyak na IP (hal. mga workstation ng admin) mula sa pag-block ng brute-force, na tinitiyak na ang mga lehitimong gumagamit ay hindi kailanman ma-lock out.
Opsyonal na huwag pansinin ang lahat ng LAN/pribadong mga address upang hindi ma-trigger ang counter ng brute-force mula sa mga pag-atake na nagmumula sa mga pribadong subnet.
Ang mga pagkabigo ay unang nag-trigger ng pansamantalang mga soft lock na bloke. Kung ang isang IP ay paulit-ulit na nag-trigger ng mga bloke, ito ay itataas sa isang permanenteng pagbabawal pagkatapos ng isang na-configure na bilang ng mga soft lock.
Tukuyin ang tiyak na iskedyul ng pag-access bawat gumagamit o grupo, na tinutukoy ang mga araw ng linggo at mga saklaw ng oras kung kailan pinapayagan ang mga pag-login.
Opsyon na basta't payagan o tanggihan ang isang account anuman ang oras, na nilalampasan ang mga iskedyul kung kinakailangan.
Mag-assign ng time zone para sa bawat oras ng trabaho ng gumagamit, upang ang mga iskedyul ay umayon sa aktwal na oras ng opisina ng mga gumagamit sa iba't ibang lokasyon.
Ang mga sesyon ng gumagamit ay sapilitang idinadiskonekta sa sandaling matapos ang pinahihintulutang oras, na tinitiyak na walang sinuman ang mananatiling naka-log in lampas sa pinapayagang oras.
Mag-iskedyul ng isang babalang prompt sa session bago ang auto-logout, na nagbibigay sa mga gumagamit ng oras upang i-save ang kanilang trabaho.
Kung ang isang gumagamit ay kabilang sa maraming grupo na may iba't ibang iskedyul, ang sistema ay nag-aaplay ng pinaka-pahintulot na pag-access upang maiwasan ang hindi sinasadyang pag-lockout.
Patuloy na sinusuri ang mga operasyon ng file upang agad na mahuli ang mga pag-uugali na katulad ng ransomware tulad ng mabilis na pag-encrypt ng file o mga pagbabago sa extension.
Gumagamit ng mga algorithm na batay sa pag-uugali upang matukoy ang zero-day at hindi kilalang ransomware. Ang sistema ay nagtatanim ng mga bait file sa mga pangunahing folder upang akitin ang mga banta.
Isang tuloy-tuloy na panahon ng pagkatuto ang nagmamasid sa normal na mga pattern ng aktibidad ng file at user, pinapaliit ang mga maling positibo at awtomatikong umaangkop upang makilala ang mga lehitimong operasyon mula sa mga banta.
Sa pagtukoy ng ransomware, agad na pinipigilan ng Advanced Security ang nagkasalang proseso at inilalagay sa quarantine ang mga apektadong file para sa pagsusuri ng administrator.
Naghahanda ng mga ulat ng insidente na nagpapakita ng pinagmulan ng atake at mga naapektuhang proseso upang matulungan ang mga admin na maunawaan ang mga banta at mapabuti ang mga depensa sa hinaharap.
I-configure ang mga notification para sa mga insidente sa seguridad sa pamamagitan ng email (SMTP), SMS, o Microsoft Teams, na pinapanatiling naipapaalam ang mga admin tungkol sa mga kritikal na kaganapan sa real time.
Bago ang remediation, ang sistema ay lumilikha ng mga snapshot ng mga binagong file. Ang mga admin ay maaaring mabilis na ibalik ang mga snapshot at i-configure ang retention policy.
Tukuyin ang mga ligtas na extension ng file upang ibukod mula sa ransomware scans, na nagpapababa ng hindi kinakailangang mga alerto at overhead.
Tatlong nakabuilt-in na mode ng sesyon (Windows, Secured Desktop, Kiosk) ang nagpapatupad ng mga pinakamahusay na kasanayan sa industriya mula sa karaniwang desktop hanggang sa ganap na nakalakip na kiosk.
Bawat mode ay maaaring i-customize. Ang mga administrator ay nag-toggle ng mga tiyak na elemento (mga icon ng desktop, mga drive, mga aplikasyon) on o off upang iangkop ang antas ng lock-down bawat gumagamit.
Pigilan ang mga gumagamit na mag-right-click o magbukas ng mga menu ng konteksto sa anumang sesyon sa pamamagitan ng pag-enable ng mga pagpipilian sa Restrict Right Click at Remove Context Menu.
Limitahan ang bawat gumagamit na kumonekta lamang mula sa mga pre-registered na device ayon sa pangalan ng makina. Ang mga hindi kilalang device ay awtomatikong nahaharang.
Ipatupad ang seguridad na katulad ng two-factor sa pamamagitan ng pag-link ng isang user account sa mga tiyak na device. Hindi makakakonekta ang isang umaatake nang walang kinikilalang device, kahit na may wastong kredensyal.
Sa unang pagkakataon na kumonekta ang isang gumagamit mula sa isang aparato, maaaring awtomatikong idagdag ng Advanced Security ang aparatong iyon sa kanilang pinapayagang listahan pagkatapos ng isang buong araw ng trabaho, na pinadali ang paunang pagsasaayos.
Isang side-by-side na GUI ang naglilista ng mga gumagamit/grupo at mga mapagkukunan (mga folder, mga file, mga printer). Mabilis na nagbibigay o tumatanggi ang mga administrador ng apat na antas ng pag-access sa anumang mapagkukunan para sa anumang gumagamit o grupo.
Siyasatin ang anumang tiyak na file o folder upang makita nang eksakto kung aling mga gumagamit/grupo ang may anong mga pahintulot, na nagpapahintulot sa mabilis na pagsusuri ng mga karapatan sa pag-access.
Tingnan ang kasaysayan ng mga pagbabago sa pahintulot sa pamamagitan ng Windows Event Viewer upang subaybayan kung sino ang nagbago ng mga pahintulot at kailan, na nagbibigay ng pananagutan para sa seguridad ng mga mapagkukunan.
Isang pinagsamang interface ang nagpapakita ng pinakabagong mga kaganapan sa seguridad at mga katayuan ng tampok, na nagpapahintulot sa mga admin na makita ang mga nakabukas na proteksyon at mabilis na mag-navigate sa mga detalyadong pahina ng mga setting.
Lahat ng kaganapang may kaugnayan sa seguridad ay naitatala sa real time. Ang log ay awtomatikong nagre-refresh tuwing ilang segundo, at ang mga admin ay maaaring maghanap o mag-filter ng mga entry upang matukoy ang mga kritikal na insidente.
Gamitin ang search bar ng log upang mabilis na mahanap ang mga tiyak na kaganapan. I-right-click ang isang entry ng log upang magsagawa ng mga instant na aksyon tulad ng Unblock IP nang direkta mula sa event log.
I-configure ang Advanced Security upang ipaalam sa iyo sa pamamagitan ng email, SMS, at Microsoft Teams para sa nababaluktot, real-time na paghahatid ng alerto.
Bumuo at mag-email ng pana-panahong buod ng seguridad. Pinipili ng mga admin ang dalas at kung aling mga kaganapan ang isasama para sa maikli at malinaw na pagtingin sa mga pangunahing aktibidad sa seguridad.
Ang mga visual na tagapagpahiwatig (berde/pulang mga icon) sa itaas ng log ng seguridad ay nagpapakita kung ang bawat tampok ng proteksyon (firewall, brute-force, atbp.) ay aktibo.
Ang dashboard ay may kasamang mga shortcut sa mga pangunahing seksyon (Firewall, Active Sessions, Ransomware Protection, atbp.) para sa isang-click na pag-navigate sa mga karaniwang kasangkapan sa administrasyon.
Para sa mga lokal (console) na gumagamit, maaring itago ng mga admin ang mga elemento ng desktop (taskbar, Control Panel, atbp.) katulad ng sa Kiosk mode, na pinalawak ang seguridad sa lockdown lampas sa mga remote session.
Bawat pangalan ng makina ng remote client ay natiyak. Ang mga koneksyon mula sa mga hindi nakikilalang pangalan ng makina ay nahaharang, na pumipigil sa mga hindi awtorisadong aparato na makalampas sa seguridad.
Maaaring magdagdag ang mga administrador ng mga tiyak na account ng gumagamit o mga grupo ng AD sa isang listahan ng mga hindi pinapansin, na nag-e-exempt sa mga whitelisted na gumagamit mula sa lahat ng mga patakaran ng Advanced Security.
Maaaring hindi isama ang mga napiling programa sa pag-scan. Ang mga pinagkakatiwalaang backup o mga utility ng sistema ay maaaring ilagay sa isang Programs Allow List upang hindi sila isaalang-alang ng Ransomware Protection.
Lahat ng mga patakaran ay maaaring itakda nang paisa-isa para sa mga gumagamit o grupo. Ang sistema ay nag-aaplay ng pinaka-pahintulot na setting sa kanila, na nagpapahintulot ng detalyadong mga patakaran sa seguridad na may malinaw na pagkakasunud-sunod.