在应用程序允许列表和阻止列表方面,Application Control 提供了全面的功能。它内置领先的
终端权限管理能力,可帮助组织防御大多数与应用程序相关的威胁。相比之下,
Endpoint Central 的“阻止可执行文件”功能较为基础,主要旨在帮助组织维持生产力水平。
Application Control 可立即发现并显示所有正在运行的应用程序,并根据其供应商、产品名称、文件夹路径和数字证书进行分类。还可筛选并查看特定用户组中运行的应用程序。所需应用程序可以直接从显示的列表中选择并添加到允许列表/阻止列表中。相比之下,
Endpoint Central 的“阻止可执行文件”功能没有筛选和分类应用程序的选项,IT 管理员必须手动输入其希望阻止的应用程序名称和可执行文件名称。
利用 Application Control 提供的预定义规则集,可以在广泛和细粒度两个层面创建允许列表和阻止列表。当组织刚开始实施控制流程时,可选择基于供应商、产品名称和文件夹路径的规则,因为它们能够灵活应对补丁过程中的变化。对于偏好完全安全性的成熟网络环境,则可选择“已验证可执行文件”和“文件哈希”规则。然而,
Endpoint Central 的“阻止可执行文件”功能仅支持基于两种规则进行阻止列表配置:路径和哈希。由于没有用于管理补丁变更的附加能力,IT 管理员必须在每个补丁周期后手动更新这些列表。