Lumension Application Control

Lumension Application Control обеспечивает полную защиту от вредоносного ПО, повышает производительность информационной системы и конечных пользователей, блокируя исполнение любого неизвестного, нежелательного или вредоносного кода.

С помощью системы Lumension Application Control администраторы могут быстро провести аудит всех приложений, используемых в их среде, и применить комплексные правила «белого списка», заблокировав все неавторизованные приложения, вредоносное ПО и нежелательные изменения. Lumension Application Control преодолевает сложности, связанные с работой традиционных решений для контроля приложений, благодаря инновационным функциям, которые придают принципу «белого списка» гибкость и простоту управления. Эти возможности реализованы в рамках пакета решений Lumension Endpoint Management & Security Suite, который объединяет в себе модули Lumension Application Control, Lumension Patch and Remediation и Lumension AntiVirus, формируя инновационное решение интеллектуального управления на основе принципа «белого списка» Lumension Intelligent Whitelisting.

Lumension Application Control обеспечивает:

  • комплексный мониторинг приложений на всех конечных точках корпоративной IT-инфраструктуры, обнаружение конфликтов приложений, влияющих на производительность и стоимость владения, выявление и устранение IT-рисков;
  • быструю настройку правил «белого списка» для приложений путем создания «снимка текущего состояния системы» как основы для построения списка разрешенных приложений, с последующим уточнением политик во время работы системы в режиме «только мониторинг»;
  • эффективное применение правил «белого списка» для приложений вместо использования принципа саморегулирования;
  • автоматическую защиту от атак нулевого дня, которая не зависит от оперативности релизов сигнатур и патчей;
  • полную и постоянную защиту от неавторизованного, нежелательного и вредоносного ПО, независимо от того, где находится конечная точка — в сети или за ее пределами;
  • повышение производительности и снижение затрат на эксплуатацию конечных точек путем повышения стабильности и продуктивности работы IT-инфраструктуры в целом, за счет минимизации затрат на поддержку, в частности обращения в службу поддержки и восстановления конечных точек;
  • централизованное применение политик контроля приложений снижает риски, связанные с правами локальных администраторов, стандартизирует конфигурации и гарантирует запуск только надежных, авторизованных приложений без уменьшения полномочий локальных администраторов.

Преимущества:

  • Предотвращение известных и неизвестных угроз.
  • Защита от целевого вредоносного ПО и атак нулевого дня.
  • Создание безопасной и стабильной среды.
  • Повышение доступности персональных компьютеров и серверов.
  • Снижение затрат на обеспечение безопасности конечных точек.
  • Интеграция с антивирусными решениями и системами управления патчами для обеспечения полной защиты конечных точек.

Возможности:

  • Белый список приложений: удаление неизвестных или нежелательных приложений из корпоративной сети, снижение рисков и затрат, связанных с вредоносным ПО и значительное повышение стабильности сети.
  • Простая блокировка нежелательных приложений: мгновенное повышение уровня безопасности без ущерба для производительности путем автоматизации создания белого списка.
  • Простой аудит приложений: дает возможность ИТ-специалистам заранее проанализировать эффект, который будет иметь применение политик контроля приложений. Это значительно упрощает процедуры, связанные с созданием, внедрением и поддержкой белого списка авторизованных приложений.
  • Механизм Trust Engine: позволяет создавать гибкие политики с большим количеством переменных для автоматизации авторизации приложений без трудоемкого участия администратора.
  • Библиотека приложений: накапливает все данные, собранные при сканировании конечных точек, выполняет автоматическую группировку и фильтрацию найденных приложений для удобства построения политик контроля приложений и видимости системы в целом.
  • Журнал событий для учета попыток запуска приложений: предоставляет мощный механизм анализа логов и создания отчетов, обеспечивая необходимых учет событий в конечных точках.
  • Политики блокирования приложений: не позволяют пользователям устанавливать или запускать приложения, определенные как нежелательные, по требованиям безопасности, производительности или лицензирования.
  • Построение гибких политик для пользователей и рабочих станций: дает возможность построения гибких гранулированных политик для любого сценария использования системы.
  • Защита компьютеров вне корпоративной сети: гарантирует постоянную защиту для пользователей, находящихся вне корпоративной сети, путем сохранения локальной копии политик и хешей разрешенных приложений на каждом компьютере.
  • Интеграция с Lumension Endpoint Management and Security: интеграция с другими модулями Lumension для оптимизации управления ИТ-инфраструктурой безопасности, уменьшения количества клиентов на конечных точках, улучшения прозрачности и управляемости.