功能>应用程序控制与权限管理

应用程序控制与权限管理

允许列表与阻止列表

Endpoint Central 的应用程序控制是一项重要的网络安全措施,使组织能够管理和规范软件应用程序的执行,通过防止使用未经授权的软件并根据企业特定需求限制访问,提升安全性和运营效率。

允许列表和阻止列表是企业控制其应用程序的两种方法。如果管理员选择允许列表方法,则必须创建一个列表,只有列入该列表的应用程序才被允许运行,其他所有应用程序都将被阻止在网络中运行。相反,如果选择阻止列表作为首选的应用程序控制模式,管理员创建的列表将包含他希望阻止的应用程序。通过允许列表来控制应用程序是为了加强安全性,而阻止列表更多是一种维护企业生产力的技术。

了解应用程序阻止列表和允许列表的优缺点。

endpoint-central-data-classification
  • 增强的安全性

    它作为一种强大的安全措施,仅允许受信任的应用程序执行,从而显著降低网络攻击面,减少网络威胁风险。

  • 高效的资源管理

    通过根据用户的角色和工作需求允许应用程序,它简化了库存管理,防止未使用的应用程序占用存储空间,并简化了许可证和补丁管理。

  • 定制化访问

    应用程序允许列表使组织能够根据用户角色定制应用程序访问,确保更安全高效的数字环境。未经授权应用程序禁止:应用程序阻止列表涉及识别和限制未经授权的、有风险的或恶意的应用程序在网络或受管理设备上运行。

  • 缓解安全风险

    它作为防护措施,通过禁止具有潜在漏洞的应用程序来抵御已知的安全威胁。如果您实施最小权限模型,可以显著降低网络横向移动的风险,并保护您的分布式远程员工免受零日和钓鱼攻击。

  • 控制与合规

    阻止列表为管理员提供对允许应用程序的控制,帮助组织维护安全策略的合规性。

  • 减少攻击面

    通过阻止已知问题应用程序的执行,阻止列表将网络安全事件和数据泄露的风险降至最低。它还帮助您保护固定功能设备和经常处于易受攻击状态的遗留操作系统

应用程序权限管理

  • 限制管理员权限

    实施安全措施以减少不必要的管理员权限,限制潜在攻击面,防止权限提升或凭证泄露攻击。了解最小权限模型的核心概念。

    在不影响生产力的情况下保持最小权限模型,确保用户仅拥有执行其角色所需的访问权限。

  • 应用程序特定权限提升

    为关键业务应用程序启用受控权限提升,允许用户仅在执行特定任务时访问提升权限,增强安全性而不影响运营效率。

  • 控制面板对象权限提升

    通过使用其类标识符(CLSID)识别控制面板对象,扩展权限提升,实现细粒度的对象级控制,而无需授予广泛的管理员访问权限。

  • 即时访问

    在设备和用户级别提供即时特权访问,预设时间后自动撤销,并对受信任应用程序自动批准,从而最大限度降低长期权限带来的安全风险。

  • 按应用程序VPN

    实施具有细粒度控制的安全连接,确保传输数据的保护并优化网络资源。

  • 条件访问

    根据用户身份、设备健康状况或位置限制网络和应用访问,通过仅在满足预定义条件时允许访问来增强安全性。

  • 安全数据传输

    按应用程序VPN确保单个应用程序的数据传输安全,降低数据被截获的风险。

  • 自适应控制

    条件访问策略根据实时条件动态允许或拒绝访问,在增强安全性的同时保持用户体验。

  • 提升 Office 365 安全性

    监控访问 Office 365 应用的设备,仅允许授权设备访问。

成功案例

“我们使用该产品已有11年,它使日常IT运营变得非常简单,流程简洁,帮助新IT工程师轻松理解工具功能。我们管理所有终端、服务器、虚拟机和瘦客户端,以及许可证和移动设备,作为IT管理员,我觉得该产品和服务非常详尽,提高了我们的生产力。我们比较过其他工具,但这是最好的工具,拥有许多新功能更新,如与其他工具的集成和安全管理。”

Ajay K,

汽车行业,
由 G2 收集并托管的评论。

 

受信赖的