|
Клиенти от всеки бранш разчитат на Avecto да намалят своите оперативни разходи и да подсилят сигурността в своите Windows-среди. Avecto е компания, която изгражда международен канал от дистрибутори и системни интегратори из цял свят, базирана в Манчестър, Великобритания.
Avecto Privilege Guard
Avecto Privilege Guard осигурява на организаците да внедрят принципа на лимитираните привилегии. Вече не е необходимо да се дават администраторски права на отделните служители. Такива права могат да им се дават само за отделни приложения, задачи или скриптове. Продуктът дава пълномощия на потребителите с най малки права, за да могат да вършат служебните си задължения без да се компроментира сигурността на корпоративната мрежа. Премахването на администраторските права за служителите е проблем за разрешаване, стоящ пред повечето компании. Нуждата на потребителите да конфигурират определени настройки на техните компютри, да използват легален софтуер и да инсталират оторизирани програми са само част от причините да се дават прекомерни права на отделните служители. Avecto Privilege Guard позволява ИТ отдела да зададе стандартни права на отделните потребители. Чрез настройките на политиките се определя кои приложения трябва да бъдат разрешени и Avecto Privilege Guard им задава съответните привилегии. Целият процес е без знанието на потребителите и не се изисква те да имат специален достъп до администраторски акаунт. За да ви помогне с дефинирането на политиките Privilege Guard може да бъде стартиран във „passive mode”. “Privilege monitoring” ще анализира поведението на приложенията и ще запази логовете за всяко събитие свързано с отделните приложения, които са отказали да се стартират през стадартни потребителки акаунти. Веднъж сортирана, тази информация ще улесни задаването на политиките, индивидуално за всяко приложение и потребителите със завишени права могат да бъдат ограничени да използват само нужните им приложения. Като допълнение ИТ мениджърите могат да дефинират съобщения, които да изкачат при опит от страна на потребител да стартира дадено приложение. Съобщенията могат да дават информация на служителя защо приложението е блокирано или пък да му дава някаква допълнителна информация. Като опция може да се изисква от потребителя да даде причина за ползване на приложението или да се изиска допълнителна автентикация. Продуктът, освен че може да задава различни потребителски права при ползване на приложения може и да контролира приложенията, които служителят е оторизиран да инсталира. Всякакви неоторизирани опити за инсталиране могат да блокирани и/или одитирани. Стандартните Windows “run as” или “run as administrator” могат да бъдат скрити за служителите. Avecto Privilege Guard може да бъде ползван и за сървърна администрация. Така не е необходимо да се дават изцяло права на състемния администратор, а могат да му се приписват администраторски права само за специфични приложения. Като допълнение, за да се придаде повече сигурност, всички привилигировани дейности могат да бъдат стриктно одитирани, като се пази детайлна информация за всички логове, свързани с промяна на сървърната конфигурация, така както и настройки на регистрите и системните файлове. Продукта се мениджира централизирано от Windows Group Policy и няма нужда от допълнителни инсталации в текущата инфраструктура. Конфигурира се за минути през Active Directory Group Policy за цялата десктоп и сървърна конфигурация. За Novell инфрастурктура продуктът е съвместим с груповите политики през ZENworks. Брошурата на продукта може да изтеглите от линка долу: |
Avecto
