
限制未批准浏览器的使用
Endpoint Central 确保设备上仅安装和使用企业批准的浏览器,从而确保企业数据仅通过授权的浏览器应用程序访问。您可以选择限制其他浏览器的安装/使用,或在移动设备或工作站/服务器上静默安装指定的浏览器应用程序。您还可以预先配置浏览器,确保安装后即可立即使用。
网络过滤
网络过滤是一项关键的安全措施,通过基于预定义策略阻止有害或不合规内容,管理用户访问企业批准的网站。它通过限制工作时间内的干扰访问来提高生产力,保护网络免受恶意网站和下载的威胁,并确保符合组织和监管标准。Endpoint Central 的网络过滤提供一键限制恶意网站、基于时间的过滤控制和下载限制等功能,为现场和远程工作人员提供强有力的保护。IT 管理员可以轻松执行安全浏览策略,保护数据并减少网络威胁。
管理扩展和插件
浏览器扩展/插件在提升浏览器使用体验的同时,也带来了自身的问题,因为某些未经授权的扩展可能是恶意的或包含可被攻击者利用的漏洞。同样,某些扩展可能影响浏览器性能,另一些则可能导致不合规。然而,Endpoint Central 不仅仅是简单禁用浏览器扩展,而是允许您通过空中安装批准的扩展,无需用户干预,从而确保生产力同时不影响安全。
限制文件活动
文件活动限制帮助组织控制通过浏览器发起的文件下载和上传,以保护终端和敏感数据。通过允许或阻止来自网站的文件传输,管理员可以防止恶意软件感染、勒索软件攻击和未经授权的数据共享。Endpoint Central 使 IT 团队能够在整个组织内执行安全的文件传输实践,确保下载和上传仅通过受信任的来源进行,并符合企业安全策略。
将浏览器锁定到特定网站
尽管基于浏览器的攻击在企业中越来越普遍,但限制浏览器的使用几乎不可能。下一个最佳解决方案是确保浏览器仅用于访问企业批准的网站/网络服务。Endpoint Central 不仅允许您将浏览器锁定到特定网站,还提供细粒度控制,如阻止特定浏览器功能(地址栏、工具栏和菜单),防止用户更改浏览器设置,甚至强制浏览器以全屏模式打开。
隔离访问不受信任的网站
Endpoint Central 通过在虚拟机中呈现网页,将用户的网页浏览与底层操作系统隔离,防止任何恶意内容影响企业网络。浏览器隔离是保护用户免受基于浏览器攻击(如恶意软件、网络钓鱼和驱动下载)的非常有效的方法,也是防止企业数据泄露到不受信任网站的良好手段。
Java 规则管理器
虽然使用 Java 可以增强浏览器功能,但它也带来了安全性和功能性问题。Endpoint Central 允许您阻止访问特定或所有 Java 插件,防止使用恶意 Java 插件。您还可以深入控制,如限制小程序、Java Web Start 等功能,并配置 Java 安全设置。
综合浏览器路由
对于仍在使用传统 Web 应用的企业,访问和使用这些应用变得繁琐,因为这些 Web 应用可能仅在某些浏览器上运行,而这些浏览器可能是员工的首选。Browser Router 允许 IT 管理员将用户从现代浏览器重定向到传统浏览器以访问特定网站。
威胁防护
Web 浏览器是网络攻击最常见的入口之一,威胁包括网络钓鱼网站、恶意下载、不安全插件和基于脚本的攻击,针对企业用户。Endpoint Central 通过阻止访问恶意网站和限制不安全的浏览器行为,帮助保护用户免受这些基于浏览器的威胁。管理员可以执行安全控制,如防钓鱼保护、恶意下载限制、证书验证和插件限制,确保用户在浏览时免受常见在线威胁的侵害。
数据泄露防护
浏览器常作为敏感企业数据无意间通过上传、下载、截图或跨设备同步浏览器数据而泄露到组织外的门户。Endpoint Central 通过允许管理员控制信息通过浏览器的共享方式,帮助防止此类数据暴露。IT 团队可以限制文件上传到网站、屏幕截图、浏览器同步、密码保存和网页打印等操作,确保敏感企业数据在用户安全访问网络的同时得到保护。
浏览器定制
组织常需调整浏览器设置以符合其安全策略和运营需求。Endpoint Central 允许管理员集中配置主页和启动行为、代理设置、书签和默认搜索引擎等浏览器设置。管理员还可以执行内容和安全限制,如阻止弹出窗口、控制 Cookie、禁用脚本以及限制访问摄像头、麦克风或地理位置等设备功能。这确保了所有受管理终端的一致、安全且符合策略的浏览体验。
已弃用的浏览器策略
Endpoint Central 之前提供的某些浏览器策略现已不再被其供应商支持。
Windows 中已弃用策略列表如下:
- Flash 限制(位于威胁防护下)在 Google Chrome、Microsoft Edge 和 Mozilla Firefox 中不再可用。
- 从云存储打印(位于数据丢失防护下)在任何浏览器中均不再可用。
- 插件(位于浏览器定制 -> 内容限制下)在 Google Chrome 和 Microsoft Edge 中不再可用。
- 插件(位于浏览器定制 -> 内容限制的 URL 下)在 Google Chrome 和 Microsoft Edge 中不再可用。
- 从云打印(位于浏览器定制下)在 Google Chrome 和 Microsoft Edge 中不再可用。
- 启用打印代理(位于浏览器定制下)在 Google Chrome 和 Microsoft Edge 中不再可用。
- 同站点 Cookie 行为(位于浏览器定制下)在 Google Chrome 和 Microsoft Edge 中不再可用。
- 允许用户运行 Adobe Flash(位于插件管理下)在 Google Chrome 和 Microsoft Edge 中不再可用。
Mac 中已弃用策略列表如下:
- Flash 限制(位于威胁防护下)在 Google Chrome、Microsoft Edge 和 Mozilla Firefox 中不再可用。
- 从云存储打印(位于数据丢失防护下)在任何浏览器中均不再可用。
- 插件(位于浏览器定制 -> 内容限制下)在 Google Chrome 和 Microsoft Edge 中不再可用。
- 从云打印(位于浏览器定制下)在 Google Chrome 和 Microsoft Edge 中不再可用。
- 启用打印代理(位于浏览器定制下)在 Google Chrome 和 Microsoft Edge 中不再可用。
- 同站点 Cookie 行为(位于浏览器定制下)在 Google Chrome 和 Microsoft Edge 中不再可用。
以上浏览器策略曾经适用,但现已不再可用,因为浏览器供应商已弃用它们。
“我们在使用此应用程序保护设备安全和高效管理 IT 基础设施方面受益匪浅。现在,当我开始另一份工作时,发现它依然同样有用。它能够全面概览我们所有设备的状态,确保它们运行良好且没有安全相关的问题。通过这种方式,我们的 IT 工作变得不那么繁重,同时避免了一些潜在问题。”
Dmytro,
系统管理员,
由 G2 收集并托管的评论。