Lumension Application Control
Lumension Application Control обеспечивает полную защиту от вредоносного ПО, повышает производительность информационной системы и конечных пользователей, блокируя исполнение любого неизвестного, нежелательного или вредоносного кода.
С помощью системы Lumension Application Control администраторы могут быстро провести аудит всех приложений, используемых в их среде, и применить комплексные правила «белого списка», заблокировав все неавторизованные приложения, вредоносное ПО и нежелательные изменения. Lumension Application Control преодолевает сложности, связанные с работой традиционных решений для контроля приложений, благодаря инновационным функциям, которые придают принципу «белого списка» гибкость и простоту управления. Эти возможности реализованы в рамках пакета решений Lumension Endpoint Management & Security Suite, который объединяет в себе модули Lumension Application Control, Lumension Patch and Remediation и Lumension AntiVirus, формируя инновационное решение интеллектуального управления на основе принципа «белого списка» Lumension Intelligent Whitelisting.
Lumension Application Control обеспечивает:
- комплексный мониторинг приложений на всех конечных точках корпоративной IT-инфраструктуры, обнаружение конфликтов приложений, влияющих на производительность и стоимость владения, выявление и устранение IT-рисков;
- быструю настройку правил «белого списка» для приложений путем создания «снимка текущего состояния системы» как основы для построения списка разрешенных приложений, с последующим уточнением политик во время работы системы в режиме «только мониторинг»;
- эффективное применение правил «белого списка» для приложений вместо использования принципа саморегулирования;
- автоматическую защиту от атак нулевого дня, которая не зависит от оперативности релизов сигнатур и патчей;
- полную и постоянную защиту от неавторизованного, нежелательного и вредоносного ПО, независимо от того, где находится конечная точка — в сети или за ее пределами;
- повышение производительности и снижение затрат на эксплуатацию конечных точек путем повышения стабильности и продуктивности работы IT-инфраструктуры в целом, за счет минимизации затрат на поддержку, в частности обращения в службу поддержки и восстановления конечных точек;
- централизованное применение политик контроля приложений снижает риски, связанные с правами локальных администраторов, стандартизирует конфигурации и гарантирует запуск только надежных, авторизованных приложений без уменьшения полномочий локальных администраторов.
Преимущества:
- Предотвращение известных и неизвестных угроз.
- Защита от целевого вредоносного ПО и атак нулевого дня.
- Создание безопасной и стабильной среды.
- Повышение доступности персональных компьютеров и серверов.
- Снижение затрат на обеспечение безопасности конечных точек.
- Интеграция с антивирусными решениями и системами управления патчами для обеспечения полной защиты конечных точек.
Возможности:
- Белый список приложений: удаление неизвестных или нежелательных приложений из корпоративной сети, снижение рисков и затрат, связанных с вредоносным ПО и значительное повышение стабильности сети.
- Простая блокировка нежелательных приложений: мгновенное повышение уровня безопасности без ущерба для производительности путем автоматизации создания белого списка.
- Простой аудит приложений: дает возможность ИТ-специалистам заранее проанализировать эффект, который будет иметь применение политик контроля приложений. Это значительно упрощает процедуры, связанные с созданием, внедрением и поддержкой белого списка авторизованных приложений.
- Механизм Trust Engine: позволяет создавать гибкие политики с большим количеством переменных для автоматизации авторизации приложений без трудоемкого участия администратора.
- Библиотека приложений: накапливает все данные, собранные при сканировании конечных точек, выполняет автоматическую группировку и фильтрацию найденных приложений для удобства построения политик контроля приложений и видимости системы в целом.
- Журнал событий для учета попыток запуска приложений: предоставляет мощный механизм анализа логов и создания отчетов, обеспечивая необходимых учет событий в конечных точках.
- Политики блокирования приложений: не позволяют пользователям устанавливать или запускать приложения, определенные как нежелательные, по требованиям безопасности, производительности или лицензирования.
- Построение гибких политик для пользователей и рабочих станций: дает возможность построения гибких гранулированных политик для любого сценария использования системы.
- Защита компьютеров вне корпоративной сети: гарантирует постоянную защиту для пользователей, находящихся вне корпоративной сети, путем сохранения локальной копии политик и хешей разрешенных приложений на каждом компьютере.
- Интеграция с Lumension Endpoint Management and Security: интеграция с другими модулями Lumension для оптимизации управления ИТ-инфраструктурой безопасности, уменьшения количества клиентов на конечных точках, улучшения прозрачности и управляемости.