1. Trang chủ
  2. » Công Nghệ Thông Tin

Cac tinh nang endpoint control

18 11 0

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Nội dung

1 Cấu hình các tính năng Endpoint Control Mục lục I Kiểm soát Web – Web Control trang 2 II Kiểm soát ứng dụng – Application Control trang 4 III Kiểm soát thiết bị Device Control trang 16 2 Mở giao diện KSC, cấu hình như hình bên dưới để đảm bảo hiển thị các tùy chỉnh Endpoint Control I Kiểm soát web Web Control Giả sử bạn muốn đặt chính sách ngăn nhân viên không được phép truy cập các trang web tin tức mà bạn chỉ định trong giờ làm việc Ví dụ như hình bên dưới bạn tiến hành cấu hình ngăn trong p.

Cấu hình tính Endpoint Control Mục lục I II III Kiểm soát Web – Web Control………………………………………………………………………………… ……………… trang Kiểm soát ứng dụng – Application Control………………………………………………………………………………… trang Kiểm soát thiết bị - Device Control………………………………………………………………………………………………trang 16 Mở giao diện KSC, cấu hình bên để đảm bảo hiển thị tùy chỉnh Endpoint Control I Kiểm soát web - Web Control Giả sử bạn muốn đặt sách ngăn nhân viên khơng phép truy cập trang web tin tức mà bạn định làm việc Ví dụ hình bên dưới: bạn tiến hành cấu hình ngăn policy group Workstation (nếu KSC bạn khơng tạo group, bạn tùy chỉnh policy Managed devices) Khi user nằm group Workstation truy cập trang web, bị ngăn với giao diện hình Ngồi cấu hình ngăn trang web theo định, bạn cấu hình ngăn theo danh sách phân loại sẵn có Kaspersky Ví dụ: ngăn trang mạng xã hội theo phân loại Kaspersky (hình dưới) Lưu ý: q trình ngăn bạn định user bị ngăn, đặt lịch ngăn theo thời gian cụ thể Bạn tạo riêng group máy tính sếp với policy riêng, phép truy cập internet khơng giới hạn,… II Kiểm sốt ứng dụng – Application Control Vd 1: Giả sử công ty bạn có sách cho phép user sử dụng IE để truy cập Internet, trình duyệt khác bị ngăn chặn Bạn cấu bên Đầu tiên bạn tạo category: Chọn Add > KL Category > danh mục phần mềm Kaspersky phân loại sẵn Chọn Browses (danh sách trình duyệt) Trong phần loại trừ bạn tiến hành loại trừ trình duyệt IE ra: Chọn Add > From file properties Chọn Get data > đến file chạy phần mềm Trong phần Metadata bạn chọn hình dưới: Việc có nghĩa bạn cho phép IE phiên 11.00…hoặc cao Sau tạo xong, bạn thấy xuất category (hình dưới) Bước bạn tiến hành cấu hình ngăn category Ví dụ hình bên dưới: bạn tiến hành cấu hình ngăn policy group Workstation (nếu KSC bạn không tạo group, bạn tùy chỉnh policy Managed devices) Trong trình ngăn, bạn định user bị ngăn Hình cho thấy user mở Chrome bị ngăn chặn Trong đó, User mở trình duyệt IE truy cập bình thường Vd 2: Giả sử cơng ty bạn có sách ngăn khơng cho nhân viên sử dụng phần mềm IM & Game Bạn tiến hành tạo category (hình dưới) Chọn KL category (hình dưới) Tiến hành chọn category Games & IM phân loại sẵn Kaspersky (hình dưới) 10 Sau tạo xong category, bạn vào group Workstation tùy chỉnh policy theo hình bên (nếu KSC bạn khơng tạo group, bạn tùy chỉnh policy Managed devices) Q trình cấu hình bạn định user bị ngăn Bạn tạo riêng group máy tính sếp với policy riêng, phép truy cập ứng dụng khơng giới hạn Hình cho thấy user mở skype bị ngăn lại 11 Vd 3: Cấu hình ngăn phần mềm định hệ thống Giả sử bạn muốn ngăn phần mềm IDM mà số máy tính mạng cài đặt Vào group Workstation tùy chỉnh policy hình (nếu KSC bạn khơng tạo group, bạn tùy chỉnh policy Managed devices) Tiến hành tạo thao tác Inventory để kiểm kê toàn phần mềm cài đặt hệ thống 12 Tiến hành start thao tác vừa tạo Quá trình chạy thao tác tốn nhiều thời gian Bạn khơng cần vội để qua ngày hôm sau để tiến hành cấu hình tiếp Sau chạy thành cơng thao tác kiểm kê phần mềm hệ thống, bạn di đến Executable files, liệt kê đầy đủ danh sách file chạy tất phần mềm hệ thống, bạn sử dụng tính search để dị phần mềm cần ngăn (hình dị file chạy phần mềm IDM) 13 Click chuột phải vào file chạy phần mềm chọn add to category > sau chọn hình 14 Tiến hành vào group Workstation cấu hình policy hình bên để ngăn phần mềm IDM (nếu KSC bạn không tạo group, bạn tùy chỉnh policy Managed devices) Khi nhân viên chạy phần mềm IDM bị ngăn chặn (hình dưới) 15 III Kiểm sốt thiết bị - Device control Giả sử cơng ty bạn có sách ngăn chặn không cho nhân viên sử dụng USB Bạn tiến hành cấu hình policy hình bên (nếu KSC bạn khơng tạo group, bạn tùy chỉnh policy Managed devices) Khi nhân viên cắm USB vào mở bị chặn lại hình Bạn cấu hình cho đọc liệu từ USB, không cho chép liệu vào USB (hình dưới) 16 Khi user chép liệu vào USB bị ngăn lại (hình dưới) Ngồi ra, bạn add tin tưởng cho phép sử dụng USB định (hình dưới) 17 18 ...Mở giao diện KSC, cấu hình bên để đảm bảo hiển thị tùy chỉnh Endpoint Control I Kiểm soát web - Web Control Giả sử bạn muốn đặt sách ngăn nhân viên khơng phép truy cập trang web... sếp với policy riêng, phép truy cập internet khơng giới hạn,… II Kiểm sốt ứng dụng – Application Control Vd 1: Giả sử công ty bạn có sách cho phép user sử dụng IE để truy cập Internet, trình duyệt... devices) Khi nhân viên chạy phần mềm IDM bị ngăn chặn (hình dưới) 15 III Kiểm sốt thiết bị - Device control Giả sử cơng ty bạn có sách ngăn chặn không cho nhân viên sử dụng USB Bạn tiến hành cấu hình

Ngày đăng: 25/04/2022, 11:50

HÌNH ẢNH LIÊN QUAN

Ngoài cấu hình ngăn các trang web theo chỉ định, bạn cũng có thể cấu hình ngăn theo danh sách phân loại sẵn có của Kaspersky - Cac tinh nang endpoint control
go ài cấu hình ngăn các trang web theo chỉ định, bạn cũng có thể cấu hình ngăn theo danh sách phân loại sẵn có của Kaspersky (Trang 3)
chặn. Bạn có thể cấu hình như bên dưới Đầu tiên bạn tạo 1 category:  - Cac tinh nang endpoint control
ch ặn. Bạn có thể cấu hình như bên dưới Đầu tiên bạn tạo 1 category: (Trang 4)
Sau khi đã tạo xong, bạn sẽ thấy xuất hiện một category mới (hình dưới) - Cac tinh nang endpoint control
au khi đã tạo xong, bạn sẽ thấy xuất hiện một category mới (hình dưới) (Trang 7)
Trong quá trình ngăn, bạn có thể chỉ định user bị ngăn. Hình dưới cho thấy khi user mở Chrome thì bị ngăn chặn - Cac tinh nang endpoint control
rong quá trình ngăn, bạn có thể chỉ định user bị ngăn. Hình dưới cho thấy khi user mở Chrome thì bị ngăn chặn (Trang 8)
category mới (hình dưới) - Cac tinh nang endpoint control
category mới (hình dưới) (Trang 9)
Tiến hành chọn category Games & IM phân loại sẵn của Kaspersky (hình dưới) - Cac tinh nang endpoint control
i ến hành chọn category Games & IM phân loại sẵn của Kaspersky (hình dưới) (Trang 10)
Quá trình cấu hình bạn có thể chỉ định user bị ngăn. Bạn cũng có thể tạo riêng group máy tính của các sếp với policy riêng, được phép truy cập ứng dụng không giới hạn - Cac tinh nang endpoint control
u á trình cấu hình bạn có thể chỉ định user bị ngăn. Bạn cũng có thể tạo riêng group máy tính của các sếp với policy riêng, được phép truy cập ứng dụng không giới hạn (Trang 11)
trong mạng đã cài đặt. Vào group Workstation và tùy chỉnh policy như hình dưới (nếu trên KSC bạn không tạo group, bạn có thể tùy chỉnh policy tại Managed devices)  - Cac tinh nang endpoint control
trong mạng đã cài đặt. Vào group Workstation và tùy chỉnh policy như hình dưới (nếu trên KSC bạn không tạo group, bạn có thể tùy chỉnh policy tại Managed devices) (Trang 12)
Vd 3: Cấu hình ngăn một phần mềm chỉ định trong hệ thống. Giả sử bạn muốn ngăn phần mềm IDM mà một số máy tính - Cac tinh nang endpoint control
d 3: Cấu hình ngăn một phần mềm chỉ định trong hệ thống. Giả sử bạn muốn ngăn phần mềm IDM mà một số máy tính (Trang 12)
Khi nhân viên chạy phần mềm IDM sẽ bị ngăn chặn (hình dưới) - Cac tinh nang endpoint control
hi nhân viên chạy phần mềm IDM sẽ bị ngăn chặn (hình dưới) (Trang 15)
Khi nhân viên cắm USB vào và mở sẽ bị chặn lại như hình dưới - Cac tinh nang endpoint control
hi nhân viên cắm USB vào và mở sẽ bị chặn lại như hình dưới (Trang 16)
Giả sử công ty bạn có chính sách ngăn chặn không cho nhân viên sử dụng USB. Bạn tiến hành cấu hình policy như hình bên dưới (nếu trên KSC bạn không tạo group, bạn có thể tùy chỉnh policy tại Managed devices)  - Cac tinh nang endpoint control
i ả sử công ty bạn có chính sách ngăn chặn không cho nhân viên sử dụng USB. Bạn tiến hành cấu hình policy như hình bên dưới (nếu trên KSC bạn không tạo group, bạn có thể tùy chỉnh policy tại Managed devices) (Trang 16)
Ngoài ra, bạn cũng có thể add tin tưởng cho phép sử dụng các USB chỉ định (hình dưới) - Cac tinh nang endpoint control
go ài ra, bạn cũng có thể add tin tưởng cho phép sử dụng các USB chỉ định (hình dưới) (Trang 17)