应用程序控制审计与报告

“报告”部分会完整记录应用程序控制事件和系统操作,通过详细且可导出的日志与摘要,确保可追溯性、合规性以及基于充分信息的决策。要访问这些报告,请导航至应用程序控制模块下的报告

已发现应用程序报告

“已发现应用程序”下的报告汇总了网络中检测到的所有应用程序和可执行文件,为管理员提供环境中出现的应用程序的简明视图,以便进行评估和策略处理。

已发现产品

此报告下可查看来自不同供应商的所有已发现应用程序。可按操作系统平台(Windows 或 Mac)以及是否已关联到应用程序控制策略进行筛选。

已发现应用程序报告

已发现未验证的可执行文件

应用程序由多个可执行文件组成。为确保真实性,每个可执行文件都会由供应商进行数字签名。在此报告中,可以查看检测到的未验证可执行文件。这对网络安全至关重要,因为任何数字签名被篡改的可执行文件都将被阻止执行。可按操作系统平台(Windows 或 Mac)进行筛选。

未验证可执行文件报告

已发现商店应用程序

此报告下可查看在受管端点上运行的所有已检测到的 Windows 10 和 11 商店应用程序。

商店应用程序报告

已发现子进程

子进程是由正在运行的应用程序启动的进程。虽然它们可能存在风险,但此设置可使受信任的应用程序安全地创建子进程。通过仅允许经授权的应用程序生成子进程,您可以显著降低安全漏洞的风险。即使这些应用程序被阻止,其子进程仍会运行。

子进程报告

未受管应用程序报告

这些报告汇总了网络中所有未受管的应用程序、可执行文件和商店应用程序。它们概述了未包含在任何应用程序控制策略中的应用程序,帮助管理员识别并将未受管软件纳入控制范围。

未受管产品

此报告下可查看所有未受应用程序控制策略管理的未受管应用程序。可按操作系统平台(Windows 或 Mac)进行筛选。

未受管应用程序报告

未受管可执行文件

此报告下可查看所有未包含在应用程序控制策略中的未受管可执行文件。可按操作系统平台(Windows 或 Mac)进行筛选。

未受管可执行文件报告

未受管商店应用程序

此报告下可查看所有未受应用程序控制策略管理的 Windows 10 和 11 未受管商店应用程序。

未受管商店应用程序报告

事件审计报告

这些报告会跟踪关键事件,例如对阻止列表中的应用程序或商店应用程序的访问尝试、附带说明原因的提权请求,以及以管理员权限运行的应用程序,从而为策略执行和安全调查提供依据。

阻止列表中的应用程序访问

此报告记录对被策略明确阻止启动的应用程序的启动尝试,用于合规性和威胁监控。

被阻止应用程序访问报告

阻止列表中的商店应用程序访问

此报告跟踪被禁止的商店应用程序的执行尝试,以实施针对商店应用程序的特定限制。

被阻止商店应用程序访问报告

注意:请参阅此处,了解有关提权应用程序的事件审计报告。

由以下所信任