Produktübersicht

In diesem Abschnitt werden folgende Themen behandelt:

Funktionalität

Application Control enthält folgende Hauptfunktionen:

  • Zugriffskontrolle für Anwendungen
  • Zugriffskontrolle für Anwendungsnetzwerk
  • Berechtigungsverwaltung

Sie können diese Funktionalitäten deaktivieren, wenn Sie sie nicht benötigen. Sie können beispielsweise auf die Zugriffskontrolle für Anwendungsnetzwerk verzichten.

So aktivieren und deaktivieren Sie einzelne Application Control-Funktionalitäten:

  1. Klicken Sie im Menüband "Verwalten" auf Erweiterte Einstellungen.

    Die Registerkarte "Richtlinieneinstellungen" wird angezeigt.

  2. Im Bereich "Funktionalität" können Sie folgende Application Control-Funktionalitäten aktivieren oder deaktivieren:
    • Zugriffskontrolle für Anwendungen
    • Zugriffskontrolle für Anwendungsnetzwerk
    • Berechtigungsverwaltung

    Alle Optionen der Funktionalitäten sind standardmäßig aktiviert.

  3. Klicken Sie auf OK.

Funktionen

Application Control bietet die folgenden Hauptfunktionen für Application Control:

Vorteile

Die Verwendung von Application Control hat folgende wesentliche Vorteile:

  • Die Lösung reduziert Risiken und trägt zur Compliance bei, indem sie Schutz vor Ransomware, gezielten Angriffen, Zero-Day-Exploits, erweiterten persistenten Bedrohungen und bösartigem Code bietet, der versucht, in Ihre Umgebung einzudringen.

  • Sie ermöglicht eine granulare Berechtigungsverwaltung: Sie können Zugriff mit geringsten Rechten implementieren und lokale Administratorkonten eliminieren. So verfügen die Benutzer über genau die Berechtigungen, die sie zum Ausüben ihrer Tätigkeit benötigen. Die Berechtigungsebene eines Benutzers, einer Gruppe oder einer Rolle kann auf Anwendungsbasis und auf Windows-Komponentenbasis erweitert oder reduziert werden.

  • Die Lösung ermöglicht Ihnen das Verwalten von Anwendungszugriff und Benutzerrechten innerhalb Ihres Desktop- und Serverbestands mit geringem Administrationsaufwand. Gleichzeitig profitieren Sie von einem umfassenden und flexiblen Regelmodul. Ivanti Application Control ist in der Lage, Systeme zu schützen, ohne dass es dazu komplexer Listen oder einer konstanten Verwaltung bedarf.

  • Die Lösung bietet Sicherheit, ohne dabei die Produktivität zu beeinträchtigen. Für den Endbenutzer ergeben sich kaum Leistungseinbußen. Mittels bedarfsorientierter Änderungsanträge können Endbenutzer in Situationen, die ihre Produtivität einschränken, eine schnelle Erweiterung von Rechten oder den Zugriff auf Anwendungen anfordern.

  • Die gerätebezogene Microsoft-Lizenzierung wird durchgesetzt. Durch Kontrollieren, welche Benutzer oder Geräte berechtigt sind, benannte Anwendungen auszuführen, können Grenzwerte festgelegt werden, was die Anzahl der Anwendungsinstanzen betrifft. Ferner kann gesteuert werden, welche Geräte und Benutzer eine Anwendung ausführen und wann und für wie lange Benutzer ein Programm ausführen dürfen.

  • Ausgehende Netzwerkverbindungen können basierend auf dem Ergebnis der Regelverarbeitung nach IP-Adresse, Hostname, URL, UNC oder Port kontrolliert werden. So lässt sich der Zugriff auf unsichere Netzwerkressourcen verhindern.

  • Kontrolle des Netzwerkzugriffs aus den Anwendungen heraus, basierend auf dem Standort.

Verwandte Themen