您想以其他语言查看该网站吗?
自动使用社区威胁情报将已知危险的IP地址列入黑名单,每天阻止数百万个黑客IP。
实时查看传入连接的世界地图。图钉突出显示被阻止的威胁和允许的客户端,以便即时可见。
通过国家限制远程访问。管理员可以将特定国家列入白名单(或阻止其他国家),确保只有允许国家的IP可以进入。
强制仅限局域网模式:阻止所有公共互联网IP,仅允许来自私有或预先批准的IP地址的连接。
定义通过地理保护监控哪些程序和网络端口,包括 RDP、VNC、Telnet 和 TSplus HTML5 网络服务。
单一界面用于被阻止/白名单的IP。轻松切换查看所有、被阻止或受信任的IP,简化访问列表管理。
快速使用关键字过滤IP列表,以简化大列表管理。
为IP条目添加描述性注释,以便管理员在审计期间能够快速识别它们。
选择多个IP条目并批量应用操作(阻止或白名单),在更新大型地址集时节省时间。
轻松从防火墙选项卡中解锁IP。任何被阻止的地址都可以通过高级界面移除或移动到白名单中。
监控失败的Windows登录并在设定的失败次数后自动阻止IP,阻止对RDP和TSplus门户的暴力攻击。
管理员设置最大失败登录尝试次数和计数器重置间隔,根据他们的风险承受能力调整防御。
将特定的IP(例如管理员工作站)排除在暴力破解阻止之外,确保合法用户永远不会被锁定。
可选择忽略所有局域网/私有地址,以便来自私有子网的攻击不会触发暴力破解计数器。
失败首先触发临时软锁定阻止。如果一个IP重复触发阻止,则在可配置的软锁定次数后升级为永久禁令。
为每个用户或组定义精确的访问时间表,指定允许登录的星期几和时间范围。
选项可以简单地始终允许或始终拒绝一个账户,无论时间如何,必要时绕过时间表。
为每个用户的工作时间分配一个时区,以便日程安排与不同地点用户的实际办公时间对齐。
用户会话在允许的时间窗口结束后会被强制断开,确保没有人超出允许的时间登录。
在自动注销之前安排一个会话内警告提示,给用户留出时间保存工作。
如果用户属于多个具有不同时间表的组,系统将应用最宽松的访问权限,以避免意外锁定。
持续扫描文件操作,以即时捕捉类似勒索软件的行为,例如快速文件加密或扩展更改。
使用基于行为的算法来检测零日和未知勒索软件。系统在关键文件夹中放置诱饵文件以引诱威胁。
无缝学习期观察正常的文件和用户活动模式,最小化误报,并自动适应以区分合法操作和威胁。
一旦检测到勒索软件,Advanced Security 会立即停止违规进程并将受影响的文件隔离以供管理员审核。
生成事件报告,揭示攻击的来源和受影响的进程,以帮助管理员理解威胁并改善未来的防御。
通过电子邮件(SMTP)、短信或Microsoft Teams配置安全事件通知,实时向管理员通报关键事件。
在修复之前,系统会创建已修改文件的快照。管理员可以快速恢复快照并配置保留策略。
定义无害文件扩展名以排除在勒索软件扫描中,从而减少不必要的警报和开销。
三种内置会话模式(Windows、受保护桌面、信息亭)实施从标准桌面到完全锁定的信息亭的行业最佳实践限制。
每种模式都可以自定义。管理员可以开启或关闭特定元素(桌面图标、驱动器、应用程序),以根据用户调整锁定级别。
通过启用限制右键单击和移除上下文菜单选项,防止用户在任何会话中右键单击或打开上下文菜单。
限制每个用户仅能从预注册的设备(按机器名称)连接。未知设备将被自动阻止。
通过将用户帐户绑定到特定设备来强制实施类似双因素的安全性。攻击者无法在没有被识别的设备的情况下连接,即使拥有有效的凭据。
用户第一次从设备连接时,Advanced Security 可以在一个完整的工作日后自动将该设备添加到其允许列表中,从而简化初始设置。
一个并排的图形用户界面列出了用户/组和资源(文件夹、文件、打印机)。管理员可以快速为任何用户或组授予或拒绝对任何资源的四个访问级别。
深入查看任何特定文件或文件夹,以准确了解哪些用户/组拥有哪些权限,从而快速审计访问权限。
查看通过Windows事件查看器的权限修改历史,以跟踪谁在何时更改了权限,从而提供资源安全的问责制。
统一的界面显示最新的安全事件和功能状态,让管理员查看禁用的保护措施并快速导航到详细设置页面。
所有与安全相关的事件都会实时记录。日志每隔几秒自动刷新,管理员可以搜索或过滤条目以识别关键事件。
使用日志的搜索栏快速查找特定事件。右键单击日志条目以直接从事件日志执行即时操作,例如解除阻止IP。
配置高级安全性,以通过电子邮件、短信和 Microsoft Teams 通知您,实现灵活的实时警报传递。
生成并通过电子邮件发送定期安全摘要。管理员选择频率和要包含的事件,以便简明概述关键安全活动。
安全日志顶部的视觉指示器(绿色/红色图标)显示每个保护功能(防火墙、暴力破解等)是否处于活动状态。
仪表板包括对关键部分(防火墙、活动会话、勒索软件保护等)的快捷方式,以便一键导航到常用管理工具。
对于本地(控制台)用户,管理员可以隐藏桌面元素(任务栏、控制面板等),类似于自助服务模式,扩展安全锁定超出远程会话。
每个远程客户端的机器名称都会被验证。来自未识别机器名称的连接会被阻止,从而防止未经授权的设备绕过安全性。
管理员可以将特定用户帐户或AD组添加到忽略列表中,使被列入白名单的用户免受所有高级安全规则的限制。
可以将某些程序排除在扫描之外。可信的备份或系统工具可以放在程序允许列表中,以便它们不被勒索软件保护忽略。
所有规则可以为用户或组单独设置。系统应用它们中最宽松的设置,允许具有明确优先级的细粒度安全策略。