从补丁状态到应用白名单:通过单一冰点云控制台集中终端可视化

从补丁状态到应用白名单:通过单一冰点云控制台集中终端可视化

大多数IT团队通过多个独立工具管理终端,每个工具都有自己的控制台和报告格式。这些工具之间的空白变成了盲点,未打补丁的应用程序或未经授权的程序可能被忽视。

单一的云控制台通过将所有受管理设备的状态整合到一个视图中,弥补了这些空白。下面,我们将概述统一主机的主要功能,并展示Faronics Cloud的定位。

理解集中式端点可视化

集中式端点可视化是指通过一个接口收集并显示每个受管理设备的运行状态的做法。管理员不再检查各个系统的数据点(补丁级别、运行中的应用程序和配置设置),而是读取反映整个车队当前状态的单一来源。

统一终端控制台:关键组件

统一控制台结合了多个管理功能,这些功能本可作为独立产品运行。下面,我们将介绍集中可视化的核心组成部分及其具体方法Faronics cloud处理每一个。

补丁状态监控

补丁状态监控会报告每台设备安装了哪些操作系统和第三方更新,以及仍然缺少哪些更新。未打补丁的软件是入侵者最常见的入侵途径之一,难度很少出在补丁本身。更难的是知道大庄园中哪些机器落后了。

在Faronics Cloud中,补丁状态监控会扫描托管端点,寻找缺少Windows和第三方更新,并在中央仪表盘上标记过时的机器。管理员可以在维护窗口内安排更新,批准或拒绝补丁,并将补丁部署到选定的组——无需登录每台电脑。

应用白名单

应用程序白名单(也称为允许名单)默认只允许运行获批程序,并屏蔽其他所有程序。它颠覆了传统杀毒软件的逻辑,后者允许任何程序运行,除非它匹配到已知威胁。由于白名单从拒绝开始,它可以阻止前所未见的软件,包括那些没有签名能捕捉到的恶意软件。

法罗尼克斯云通过以下方式强制控制反可执行文件该程序运行受制裁的应用程序,同时阻止未识别的可执行文件和基于脚本的文件。审计模式会为已安装软件的环境建立初始列表,控制台记录每个被阻挡的项目,方便管理员集中审查尝试。

配置管理

配置管理管理每个端点应保持的设置、限制和标准状态。随着时间推移,用户变更和一次性修复会导致配置漂移,机器偏离预期基线,变得更难支持。

管理员会将 Faronics Cloud 控制台中的配置策略应用到选定的设备组,这样一个变更就能覆盖到每台目标机器。桌面锁定然后限制用户不得更改的系统设置和浏览器功能访问,这适用于共享和公共计算机。

为什么控制台整合能改善IT管理

单一主机的价值不在于某个功能,而在于整合后日常工作中被剥夺的内容。下面,我们将概述运营上的收益,并展示Faronics Cloud在哪些方面实现这些成果。

  • 减少工具蔓延

工具蔓延指的是多个独立产品堆积,每个产品各自处理一个狭窄的任务。随着环境的扩展,通常会添加专门的工具用于补丁、一个用于应用控制的工具和一个用于报告的工具,直到管理员一天内在多个控制台间切换。每个节点都有自己的许可证、学习曲线和终端上的代理。这些产品之间的空白是信息被忽视的地方。

通过Faronics Cloud,核心管理功能(补丁、应用控制、配置和报告)整合到一个平台。这减少了团队维护的接口数量,也省去了从不同系统手动对账数据的工作。

  • 政策执行一致

当终端通过不同工具管理时,不同系统之间的策略往往不同。一个地方执行的规则可能在另一个地方缺失。保持一致性取决于在所有平台应用相同的设置,而当这些设置存在多个主机时,这很难做到。

管理员从Faronics Cloud控制台中对每个设备组应用定义的策略集。所有受管理设置在该组的所有成员之间保持一致。新设备会自动继承其组的策略,管理员可以在同一控制台对不同组执行不同策略。

  • 更快的事件响应

当负责事件的人必须从多个系统收集信息才能行动时,事件响应会变慢。确认哪些机器受影响、哪些已修补、哪些被阻挡了可疑程序的时间,就是活跃威胁持续扩散的时间。

通过Faronics Cloud,响应者在一个控制台中查看关键端点数据:端点状态、被阻断的应用警报和补丁缺口。这个单一视图让他们能够识别受影响的机器并直接采取行动。在其最强的强制执行层面,重启以恢复可以清除受损设备,并在重启时恢复到已知良好状态。

探索Faronics Cloud。

Faronics Cloud 将补丁管理、应用白名单和配置控制整合到一个控制台中,使 IT 团队能够统一视图查看每个托管端点。

探索Faronics Cloud。.

购物车
滚动至顶部