[Wiki] Pregled zaštite krajnje točke Microsoft System Center [MiniTool News]
Microsoft System Center Endpoint Protection Review
Sažetak :
Ovaj članak u izdanju minitool.com razrađuje definiciju, značajke, običaje i tijek zaštite MS System Center Endpoint Protection. Također uspoređuje zaštitu krajnje točke s drugim sigurnosnim alatima sustava Windows, uključujući zaštitni zid Defender i Security Essentials.
Što je zaštita krajnje točke System Center?
MS System Center Endpoint Protection (SCEP) poslovni je antivirusni softver kojim se može upravljati putem mreže. Prije se zvao MS Forefront klijentska sigurnost, MS Forefront Endpoint Protection i Client Protection.
Endpoint Protection upravlja politikama antimalware-a i zaštitom Windows Defender Firewall za klijentska računala u sustavu Windows Upravitelj konfiguracije hijerarhija. Ipak, morate imati ovlaštenje za korištenje zaštite krajnje točke.
Od Windows 8.1 i starijih računala, klijent Endpoint Protection instaliran je s Configuration Manager. Počevši sa sustavima Windows 10 i Windows Server 2016, instaliran je Microsoft Defender. Za one operativne sustave (OS) instaliran je klijent za upravljanje za Windows Defender zajedno s Configuration Manager.
Antivirus Endpoint Protection System Center može se instalirati na poslužitelj koji radi na Hyper-V ili na gostu virtualni strojevi s podržanim operativnim sustavima. Da bi se izbjegla prekomjerna upotreba CPU-a, akcije SCEP-a imaju ugrađeno nasumično kašnjenje tako da zaštitne usluge ne rade istovremeno.
Značajke Microsoft System Center Endpoint Protection
Surađujući s Microsoft Windows Defender Antivirusom, Endpoint Protection ima sljedeće funkcije.
- Izvršite zakazano skeniranje zlonamjernog softvera (brzo skeniranje ili potpuno skeniranje).
- Otkrivanje i uklanjanje zlonamjernog softvera, špijunskog softvera i rootkita.
- Otkrivanje ranjivosti mreže putem sustava za mrežni pregled.
- Procijenite kritičnu ranjivost, definirajte automatski i ažurirajte mehanizam.
- Integrirajte se sa uslugom zaštite u oblaku kako biste Microsoftu prijavili zlonamjerni softver. Kada se pridruži ovoj usluzi, klijent Endpoint Protection ili Defender Antivirus preuzima najnoviju definiciju iz Centra za zaštitu od zlonamjernog softvera nakon otkrivanja neidentificiranog zlonamjernog softvera.
- Konfigurirajte antimalware pravila, postavke vatrozida Windows, kao i upravljajte Windows Defenderom za krajnju točku odabranim skupinama računala.
- Koristite nadzor u konzoli, pregledavajte izvješća i šaljite obavijesti poštom kako biste obavijestili administratore kada se otkrije virus.
- Oslonite se na softver Configuration Manager da biste preuzeli najnovije datoteke definicije antimalwarea kako bi klijenti bili ažurirani.
Kako se koristi zaštita krajnje točke MS System Center?
Općenito postoje dva načina za korištenje zaštite krajnje točke.
Način 1. Upravljanje vatrozidom sustava Windows Defender
Endpoint Protection nudi osnovno upravljanje Defenderom na klijentima. Za svaki mrežni profil možete konfigurirati dolje postavke.
- Omogućite ili onemogućite Windows Defender.
- Blokirajte dolazne mrežne veze čak i ako su na bijelom popisu.
- Obavijestite korisnika ako Defender blokira novi program.
Endpoint Protection podržava samo upravljanje vatrozidom Microsoft Defender. Saznajte kako stvoriti i implementirati politike Windows Defendera za zaštitu krajnje točke >>
Način 2. Upravljanje zlonamjernim softverom
Endpoint Protection omogućuje vam izradu antimalware pravila koja sadrže postavke za konfiguracije klijenta, postavljanje tih pravila na klijente i nadgledanje usklađenosti u čvoru Endpoint Protection Status pod Security u dijelu Monitoring. Izvješća o zaštiti krajnje točke možete koristiti i u čvoru Izvještavanje.
- Stvorite, implementirajte i nadgledajte antimalware politike s popisom prilagodljivih postavki >>
- Upravljajte antimalverskim pravilima, upravljajte postavkama vatrozida i sanirajte zlonamjerni softver >>
- Nadgledajte izvješća o aktivnostima, zaražene klijente i tako dalje >>
Tijek zaštite System Center Endpoint Protection?
Sljedeće će vam pokazati kako zaštita krajnje točke djeluje korak po korak.
Korak 1. Na web mjestu središnje administracije ili samostalnom primarnom mjestu instalirajte ulogu sustava web mjesta Endpoint Protection.
Korak 2. Konfigurirajte upozorenja i pretplatite se na upozorenja.
3. korak Upravljajte ažuriranjima Upravitelja konfiguracije ako ga želite koristiti kao zadani način za ažuriranje definicija na računalima. Možete stvoriti druge neobavezne izvore ažuriranja kada kreirate antimalware pravila.
4. korak Postavite zadane politike antimalware-a, koje će se primjenjivati na sve strojeve, osim ako ne primenite prilagođena antimalware pravila.
Korak 5. Konfigurirajte prilagođena antimalware pravila prema potrebi i rasporedite ih u zbirke.
Korak 6. Konfigurirajte i postavite prilagođene postavke klijenta za zaštitu krajnje točke. NE konfigurirajte zadane postavke klijenta za zaštitu krajnje točke, osim ako ne želite da se one primijene na sva računala u hijerarhiji.
7. korak Tada će ciljana računala primiti postavke klijenta i automatski instalirati zaštitu Endpoint Protection. Ako su podržani, trenutni antivirusni programi uklonit će se prije pokretanja instalacije Endpoint Protection.
Savjet: Alat za zaštitu krajnje točke uvijek instalira Configuration Manager i nema potrebe za zasebnim instaliranjem.Korak 8. Navedite i postavite postavke vatrozida za Windows. (nije obavezno)
Korak 9. Napokon, možete nadzirati i upravljati zaštitom krajnje točke pomoću čvora System Center 2012 Endpoint Protection u konzoli Configuration Manager.
Savjet:- Status zaštite krajnje točke System Center 2012 samo je primjer. Verzija softvera se mijenja i možete koristiti druge verzije poput 2012 R2 ili 2014.
- Prije instaliranja Endpoint Protection, računala su zaštićena postojećim antimalware rješenjem. Nakon instalacije, računala čuva Endpoint Protection.
Zaštita krajnje točke protiv sustava Windows Defender vs Security Essentials
Usporedimo sada dva slična sigurnosna alata Microsoft Windows s Endpoint Protection.
Zaštita krajnje točke u odnosu na Windows Defender
Microsoft System Center Endpoint Protection i Defender u osnovi su iste aplikacije s obje su dizajnirane za otkrivanje prijetnji. Razlika je u tome što Microsoft Defenderom možete upravljati pomoću System Center Configuration Manager ili Microsoft Intune.
Savjet: Windows Defender štiti korisnike samo od špijunskog softvera do Windows 8.Zaštita krajnje točke System Center vs Microsoft Security Essentials
Microsoft Security Essentials (MSE) je antivirusni program (AV) koji štiti od različitih vrsta zlonamjernog softvera poput virusa, špijunskog softvera, rootkita i trojanaca. Zamjenjuje Windows Live OneCare i Windows Defender.
Dizajniran na istim definicijama motora i virusa kao i ostali Microsoftovi antivirusni proizvodi, Security Essentials pruža zaštitu u stvarnom vremenu, stalno praćenje računalnih aktivnosti, skeniranje novih datoteka prilikom njihovog stvaranja ili preuzimanja, kao i onemogućavanje otkrivenih prijetnji. Ipak, nedostaju uslužni programi za centralizirano upravljanje Microsoft Forefront Endpoint Protection i osobni vatrozid OneCare.
Zaštitite svoje podatke sigurnosnim kopijama
Općenito, gore spomenute sigurnosne aplikacije su moćne i mogu zaštititi vaše računalo od mrežnih cyber napada. Ipak, neki lukavi virusi i dalje mogu proći kroz sigurnosni prolaz i ući u vaš stroj. Neki od njih mogu se čak pretvarati da su dio datoteka sigurnosnih programa.
Jednom kad ti virusi uđu u vaš stroj, vjerojatno će oštetiti vaše podatke ili sustav i prouzročiti veliki gubitak. U slučaju da se dogodi najgora stvar, toplo vam se preporučuje da napravite sigurnosnu kopiju presudnih podataka prije nego što taj dan dođe. Stoga će vam trebati profesionalna i pouzdana aplikacija za izradu sigurnosnih kopija datoteka kao što je MiniTool ShadowMaker.
MiniTool ShadowMaker omogućuje vam ne samo izradu sigurnosnih kopija datoteka / mapa, sustava, particija / volumena, tvrdih diskova već i stvoriti medij za pokretanje za pokretanje računala nakon što se sruši zbog zaraze zlonamjernim softverom.
Presuda
Vratimo se na zaštitu krajnje točke System Center. Ukratko, to je antivirus koji upravlja politikama antimalvera i Windows Defenderom. Skenirat će, otkriti i ukloniti zlonamjerni softver, špijunski softver ili rootkitove, kao i nadgledati računalne aktivnosti.