Endpoint Central 使管理员能够根据部门、角色、功能或任何其他相关分类标准,将应用程序归类到逻辑组中,从而增强可见性和控制能力。主要有两种列表类型,即 允许列表 和 阻止列表。
要有效控制应用程序,首先需要识别终端上安装的应用程序。Endpoint Central 的代理会扫描每个终端,并提供应用程序及其可执行文件的清单,从而使您能够创建应用程序组。请参阅下文以创建应用程序组。
应用程序允许列表仅允许预先批准的应用程序在终端上运行,同时阻止所有其他软件,从而降低恶意软件和未经授权软件安装的风险。通过创建可信应用程序列表并仅允许这些应用程序运行,Endpoint Central 可确保终端保持安全并免受潜在威胁。
应用程序阻止列表可限制特定未经授权或恶意应用程序的执行。Endpoint Central 使管理员能够创建和管理阻止列表。通过维护此阻止列表,管理员可以主动保护其终端免受已知安全风险的影响,例如恶意软件或未经授权的软件。
进入此模块后,如有需要,请为应用程序组提供一个合适的名称和说明。
在创建应用程序组时,可以使用不同的筛选器将应用程序添加到特定组中。系统会检查所有已发现的应用程序是否符合设定的规则,并据此将其添加到应用程序组中。可设置的不同规则基于供应商、产品名称、具有有效证书的可执行文件以及 EXE 文件的哈希值。如果您希望指定任何其他规则,请单击“全部”旁边的下拉按钮。其他筛选规则如下:
受信任的供应商是指那些已使用代码签名证书对其软件进行数字签名,以验证其真实性和完整性的软件公司。信任没有有效证书的软件供应商可能会导致后门攻击。发布者验证可向应用用户和组织管理员提供有关开发者组织真实性的信息。受信任的供应商将被列出,一旦添加到应用程序组中,所选供应商的应用程序将被加入允许列表/阻止列表。
此筛选器可用于添加来自不同供应商的特定应用程序。已发现的应用程序将根据产品名称列出。
应用程序由多个可执行文件组成。为确保真实性,每个可执行文件都由供应商进行数字签名。应用程序控制会向您显示这些已验证的文件,让您选择哪些文件可以运行(加入允许列表)或被阻止。这对于网络安全至关重要,因为任何数字签名被篡改的可执行文件都将被阻止执行。
此筛选器依赖于每个可执行文件的唯一哈希值。这意味着所有正在运行的进程,即使没有有效的数字证书,也会显示给您进行审核。
可通过指定文件夹路径将某个文件夹下的应用程序加入允许列表/阻止列表。您可以将所有信任的应用程序放入一个文件夹中,以便一次性对这些应用进行分组。此外,还支持某些 Windows 环境变量。有关受支持系统变量的列表,请参阅此页面。
除了便于对传统应用程序进行分组外,应用程序控制还支持 Windows 10 和 11 的 Store Apps。此规则会发现托管终端中运行的所有 StoreApps,并让您立即对所选应用程序进行分组。
此功能允许您定义自定义条件,例如供应商、产品名称、已验证的可执行文件或文件哈希,以创建在您的网络中未被检测到的应用程序规则。
在创建应用程序组时,可以使用不同的筛选器将应用程序添加到特定组中。系统会检查所有已发现的应用程序是否符合设定的规则,并据此将其添加到应用程序组中。可设置的不同规则基于供应商、应用程序名称、具有有效证书的可执行文件以及 EXE 文件的哈希值。如果您希望指定任何其他规则,请单击“全部”旁边的下拉按钮。其他筛选规则如下:
发布者验证可向应用用户和组织管理员提供有关开发者组织真实性的信息。当一个应用具有已验证的发布者时,这意味着发布该应用的组织已被验证为真实。供应商将被列出,一旦添加到应用程序组中,所选供应商的应用程序将被加入允许列表/阻止列表。
此筛选器可用于添加来自不同供应商的特定应用程序。已发现的应用程序将根据产品名称列出。
Mac 中的可执行文件称为二进制文件,此筛选器可用于添加应用程序的二进制文件。
此筛选器依赖于每个可执行文件的唯一哈希值。这意味着所有正在运行的进程,即使没有有效的数字证书,也会显示给您进行审核。
可通过指定文件夹路径将某个文件夹下的应用程序加入允许列表/阻止列表。您可以将所有信任的应用程序放入一个文件夹中,以便一次性对这些应用进行分组。
此功能允许您定义自定义条件,例如供应商、产品名称、已验证的可执行文件或文件哈希,以创建在您的网络中未被检测到的应用程序规则。
除了这些应用程序规则之外,您还可以使用搜索栏根据自定义组、应用程序类型和发布者可信度来筛选已安装的应用程序。
选择特定的应用程序组后,可以查看已创建应用程序组的摘要。规则详细信息和关联的自定义组将列在应用程序组摘要中。
可以通过选择相应组旁边的 导出 选项来导出应用程序组。该组将下载为 .xlsx 文件,每个筛选规则会组织到单独的工作表中。
在创建/修改应用程序组期间,也可以使用 导入 选项导入 .xlsx 文件。
它既可以 将规则添加到现有组,也可以 替换当前组。导入成功后,文件中包含的所有规则都将并入该组。如果某些规则尚不可用,它们将被添加到数据库中并自动标记为已选中。
子进程是由正在运行的应用程序启动的进程。尽管它们可能存在漏洞,但此设置使受信任的应用程序能够安全地创建子进程。通过仅允许授权应用程序生成子进程,您可以显著降低安全漏洞的风险。即使应用程序被阻止,其子进程也会运行。
要配置子进程,请按照以下步骤操作:
您已成功启用子进程。
如果您还有其他问题,请参阅我们的 常见问题 部分以获取更多信息。