TSPLUS远程访问功能

网络访问与防火墙安全

阻止恶意IP

自动使用社区威胁情报将已知危险的IP地址列入黑名单,每天阻止数百万个黑客IP。

实时连接地图

实时查看传入连接的世界地图。图钉突出显示被阻止的威胁和允许的客户端,以便即时可见。

基于国家的过滤

通过国家限制远程访问。管理员可以将特定国家列入白名单(或阻止其他国家),确保只有允许国家的IP可以进入。

仅限互联网限制

强制仅限局域网模式:阻止所有公共互联网IP,仅允许来自私有或预先批准的IP地址的连接。

监视的进程和端口

定义通过地理保护监控哪些程序和网络端口,包括 RDP、VNC、Telnet 和 TSplus HTML5 网络服务。

统一防火墙管理

单一界面用于被阻止/白名单的IP。轻松切换查看所有、被阻止或受信任的IP,简化访问列表管理。

防火墙 IP 搜索栏

快速使用关键字过滤IP列表,以简化大列表管理。

IP地址注释

为IP条目添加描述性注释,以便管理员在审计期间能够快速识别它们。

批量IP编辑

选择多个IP条目并批量应用操作(阻止或白名单),在更新大型地址集时节省时间。

解除阻止的IP

轻松从防火墙选项卡中解锁IP。任何被阻止的地址都可以通过高级界面移除或移动到白名单中。

入侵防御(暴力破解保护)

自动登录阻止

监控失败的Windows登录并在设定的失败次数后自动阻止IP,阻止对RDP和TSplus门户的暴力攻击。

可配置的失败阈值

管理员设置最大失败登录尝试次数和计数器重置间隔,根据他们的风险承受能力调整防御。

暴力破解白名单

将特定的IP(例如管理员工作站)排除在暴力破解阻止之外,确保合法用户永远不会被锁定。

忽略本地/私有IP

可选择忽略所有局域网/私有地址,以便来自私有子网的攻击不会触发暴力破解计数器。

软锁定与永久禁令

失败首先触发临时软锁定阻止。如果一个IP重复触发阻止,则在可配置的软锁定次数后升级为永久禁令。

基于时间的访问控制

工作时间安排

为每个用户或组定义精确的访问时间表,指定允许登录的星期几和时间范围。

始终允许 / 始终阻止

选项可以简单地始终允许或始终拒绝一个账户,无论时间如何,必要时绕过时间表。

时区支持

为每个用户的工作时间分配一个时区,以便日程安排与不同地点用户的实际办公时间对齐。

自动会话注销

用户会话在允许的时间窗口结束后会被强制断开,确保没有人超出允许的时间登录。

注销前警告

在自动注销之前安排一个会话内警告提示,给用户留出时间保存工作。

用户/组优先级规则

如果用户属于多个具有不同时间表的组,系统将应用最宽松的访问权限,以避免意外锁定。

勒索软件保护

实时勒索软件检测

持续扫描文件操作,以即时捕捉类似勒索软件的行为,例如快速文件加密或扩展更改。

预测行为分析

使用基于行为的算法来检测零日和未知勒索软件。系统在关键文件夹中放置诱饵文件以引诱威胁。

自学习模式

无缝学习期观察正常的文件和用户活动模式,最小化误报,并自动适应以区分合法操作和威胁。

自动威胁隔离

一旦检测到勒索软件,Advanced Security 会立即停止违规进程并将受影响的文件隔离以供管理员审核。

详细的勒索软件报告

生成事件报告,揭示攻击的来源和受影响的进程,以帮助管理员理解威胁并改善未来的防御。

电子邮件/SMS/Teams警报

通过电子邮件(SMTP)、短信或Microsoft Teams配置安全事件通知,实时向管理员通报关键事件。

文件快照

在修复之前,系统会创建已修改文件的快照。管理员可以快速恢复快照并配置保留策略。

文件类型排除

定义无害文件扩展名以排除在勒索软件扫描中,从而减少不必要的警报和开销。

会话安全

安全模式配置文件

三种内置会话模式(Windows、受保护桌面、信息亭)实施从标准桌面到完全锁定的信息亭的行业最佳实践限制。

可定制的安全配置文件

每种模式都可以自定义。管理员可以开启或关闭特定元素(桌面图标、驱动器、应用程序),以根据用户调整锁定级别。

禁用右键点击/上下文菜单

通过启用限制右键单击和移除上下文菜单选项,防止用户在任何会话中右键单击或打开上下文菜单。

设备和终端安全

受信任设备白名单

限制每个用户仅能从预注册的设备(按机器名称)连接。未知设备将被自动阻止。

设备-用户配对(端点保护)

通过将用户帐户绑定到特定设备来强制实施类似双因素的安全性。攻击者无法在没有被识别的设备的情况下连接,即使拥有有效的凭据。

自动设备学习

用户第一次从设备连接时,Advanced Security 可以在一个完整的工作日后自动将该设备添加到其允许列表中,从而简化初始设置。

权限管理

权限仪表板

一个并排的图形用户界面列出了用户/组和资源(文件夹、文件、打印机)。管理员可以快速为任何用户或组授予或拒绝对任何资源的四个访问级别。

权限检查器

深入查看任何特定文件或文件夹,以准确了解哪些用户/组拥有哪些权限,从而快速审计访问权限。

权限变更审计

查看通过Windows事件查看器的权限修改历史,以跟踪谁在何时更改了权限,从而提供资源安全的问责制。

监控、警报与报告

集中仪表板

统一的界面显示最新的安全事件和功能状态,让管理员查看禁用的保护措施并快速导航到详细设置页面。

实时安全事件日志

所有与安全相关的事件都会实时记录。日志每隔几秒自动刷新,管理员可以搜索或过滤条目以识别关键事件。

事件互动

使用日志的搜索栏快速查找特定事件。右键单击日志条目以直接从事件日志执行即时操作,例如解除阻止IP。

多渠道警报

配置高级安全性,以通过电子邮件、短信和 Microsoft Teams 通知您,实现灵活的实时警报传递。

计划报告

生成并通过电子邮件发送定期安全摘要。管理员选择频率和要包含的事件,以便简明概述关键安全活动。

管理与杂项

功能状态指示器

安全日志顶部的视觉指示器(绿色/红色图标)显示每个保护功能(防火墙、暴力破解等)是否处于活动状态。

快速访问图块

仪表板包括对关键部分(防火墙、活动会话、勒索软件保护等)的快捷方式,以便一键导航到常用管理工具。

安全桌面界面

对于本地(控制台)用户,管理员可以隐藏桌面元素(任务栏、控制面板等),类似于自助服务模式,扩展安全锁定超出远程会话。

端点验证

每个远程客户端的机器名称都会被验证。来自未识别机器名称的连接会被阻止,从而防止未经授权的设备绕过安全性。

用户白名单

管理员可以将特定用户帐户或AD组添加到忽略列表中,使被列入白名单的用户免受所有高级安全规则的限制。

程序白名单

可以将某些程序排除在扫描之外。可信的备份或系统工具可以放在程序允许列表中,以便它们不被勒索软件保护忽略。

每用户/组策略

所有规则可以为用户或组单独设置。系统应用它们中最宽松的设置,允许具有明确优先级的细粒度安全策略。

back to top of the page icon