[Wiki] Microsoft System Center Endpoint Protection Review [MiniTool-uutiset]
Microsoft System Center Endpoint Protection Review
Yhteenveto:
Tämä artikkeli, jonka on julkaissut minitool.com, käsittelee MS System Center Endpoint Protectionin määritelmää, ominaisuuksia, käyttötapoja ja työnkulkua. Se vertaa myös Endpoint Protectionia muihin Windowsin suojaustyökaluihin, mukaan lukien Defender Firewall ja Security Essentials.
Mikä on System Center Endpoint Protection?
MS System Center Endpoint Protection (SCEP) on liiketoiminnan virustorjuntaohjelmisto, jota voidaan hallita verkon kautta. Sitä kutsutaan aiemmin MS Forefront -asiakassuojaukseksi, MS Forefront Endpoint Protectioniksi ja Client Protectioniksi.
Endpoint Protection hallitsee haittaohjelmien torjuntakäytäntöjä ja Windows Defenderin palomuuriturvallisuutta Configuration Manager hierarkia. Sinulla on kuitenkin oltava lupa käyttää Endpoint Protectionia.
Windows 8.1: n ja sitä vanhempien tietokoneiden jälkeen Endpoint Protection -asiakasohjelma asennetaan Configuration Manager -ohjelmaan. Windows 10: stä ja Windows Server 2016: sta alkaen Microsoft Defender on asennettu. Näille käyttöjärjestelmille Windows Defenderin hallintaohjelma asennetaan yhdessä Configuration Managerin kanssa.
System Center Endpoint Protection Antivirus voidaan asentaa palvelimelle, joka käyttää Hyper-V: tä tai vieraana virtuaalikoneet tuetuilla käyttöjärjestelmillä. Liiallisen suorittimen käytön välttämiseksi SCEP-toiminnoissa on sisäänrakennettu satunnaistettu viive, jotta suojauspalvelut eivät toimi samanaikaisesti.
Microsoft System Center Endpoint Protectionin ominaisuudet
Yhteistyössä Microsoft Windows Defender Antivirus -ohjelman kanssa Endpoint Protectionilla on alla olevat toiminnot.
- Suorita ajoitetut haittaohjelmatarkistukset (nopea tai täydellinen tarkistus).
- Tunnista ja korjaa haittaohjelma, vakoiluohjelma ja rootkit.
- Havaitse verkon haavoittuvuus verkon tarkastusjärjestelmän kautta.
- Arvioi kriittinen haavoittuvuus, määritä automaattisesti ja päivitä moottori.
- Integroimalla Cloud Protection Service -palveluun voit ilmoittaa haittaohjelmista Microsoftille. Liittyessään tähän palveluun Endpoint Protection -asiakas tai Defender Antivirus lataa uusimman määritelmän Haittaohjelmien torjuntakeskuksesta, kun tunnistamaton haittaohjelma on havaittu.
- Määritä haittaohjelmien torjuntakäytännöt, Windowsin palomuurin asetukset ja hallitse Windows Defender for Endpoint -ohjelmaa valituille tietokoneille.
- Käytä konsolin sisäistä valvontaa, tarkastele raportteja ja lähetä sähköposti-ilmoituksia järjestelmänvalvojille, kun virus havaitaan.
- Luota Configuration Manager -ohjelmistoon ja lataa uusimmat antimalware-määritystiedostot, jotta asiakkaat pysyvät ajan tasalla.
Kuinka käyttää MS System Center Endpoint Protectionia?
Yleensä Endpoint Protectionia voidaan käyttää kahdella tavalla.
Tapa 1. Hallitse Windows Defenderin palomuuria
Endpoint Protection tarjoaa Defenderin perustason hallinnan asiakkaille. Kullekin verkkoprofiilille voit määrittää alla olevat asetukset.
- Ota Windows Defender käyttöön tai poista se käytöstä.
- Estä saapuvat verkkoyhteydet, vaikka ne olisivatkin valkoisella listalla.
- Ilmoita käyttäjälle, jos Defender estää uuden ohjelman.
Endpoint Protection tukee vain Microsoft Defender -palomuurin hallintaa. Opi luomaan ja ottamaan käyttöön Windows Defender -käytäntöjä Endpoint Protectionille >>
Tapa 2. Hallitse haittaohjelmia
Endpoint Protectionin avulla voit luoda haittaohjelmien torjuntakäytäntöjä, jotka sisältävät asiakaskokoonpanojen asetuksia, ottaa nämä käytännöt käyttöön asiakkaille ja valvoa vaatimustenmukaisuutta Endpoint Protection Status -solmun kohdassa Valvonta-osan Suojaus-kohdassa. Voit myös käyttää Endpoint Protection -raportteja Reporting-solmussa.
- Luo, ota käyttöön ja seuraa haittaohjelmien torjuntakäytäntöjä luettelon mukautettavista asetuksista >>
- Hallitse haittaohjelmien torjuntakäytäntöjä, hallitse palomuuriasetuksia ja korjaa haittaohjelmia >>
- Seuraa toimintaraportteja, tartunnan saaneita asiakkaita ja niin edelleen >>
System Center Endpoint Protectionin työnkulku?
Seuraava näyttää kuinka Endpoint Protection toimii askel askeleelta.
Vaihe 1. Asenna Endpoint Protection point -sijaintijärjestelmän rooli keskeiseen hallintasivustoon tai erilliseen ensisijaiseen sivustoon.
Vaihe 2. Määritä varoitukset ja tilaa ilmoitukset.
Vaihe 3. Hallitse Configuration Manager -päivityksiä, jos haluat käyttää niitä oletusmenetelmänä määritelmien päivittämiseen tietokoneissa. Voit määrittää muita valinnaisia päivityslähteitä, kun luot haittaohjelmien torjuntakäytännön.
Vaihe 4. Määritä vakio haittaohjelmien torjuntakäytäntö, jota sovelletaan kaikkiin koneisiin, ellet käytä mukautettua haittaohjelmien torjuntakäytäntöä.
Vaihe 5. Määritä mukautetut haittaohjelmien torjuntakäytännöt tarpeen mukaan ja asenna ne kokoelmiin.
Vaihe 6. Määritä ja ota käyttöön mukautetut asiakasasetukset Endpoint Protectionia varten. ÄLÄ määritä Endpoint Protection -sovelluksen oletusasetuksia, ellet halua niiden soveltuvan kaikkiin hierarkian tietokoneisiin.
Vaihe 7. Tämän jälkeen kohdetietokoneet saavat asiakasasetukset ja asentavat Endpoint Protectionin automaattisesti. Jos tuetaan, nykyiset virustentorjuntaohjelmat poistetaan ennen Endpoint Protectionin asentamisen aloittamista.
Kärki: Configuration Manager asentaa Endpoint Protection -työkalun aina, eikä sitä tarvitse asentaa erikseen.Vaihe 8. Määritä ja ota käyttöön Windowsin palomuurin asetukset. (valinnainen)
Vaihe 9. Lopuksi voit seurata ja hallita päätepisteen suojausta Configuration Manager -konsolin System Center 2012 Endpoint Protection -tila-solmun avulla.
Kärki:- System Center 2012 Endpoint Protection Status on vain esimerkki. Ohjelmistoversio muuttuu ja voit käyttää sen muita versioita, kuten 2012 R2 tai 2014.
- Ennen Endpoint Protectionin asentamista tietokoneet on suojattu nykyisellä haittaohjelmien torjuntaratkaisulla. Asennuksen jälkeen tietokoneita vartioi Endpoint Protection.
Endpoint Protection vs Windows Defender vs Security Essentials
Verrataan nyt kahta samanlaista Microsoft Windows -turvatyökalua Endpoint Protectioniin.
Päätepisteen suojaus vs Windows Defender
Microsoft System Center Endpoint Protection ja Defender ovat olennaisesti samat sovellukset, ja molemmat on suunniteltu uhkien havaitsemiseen. Erona on, että voit hallita Microsoft Defenderiä System Center Configuration Managerin tai Microsoft Intunen avulla.
Kärki: Windows Defender suojaa käyttäjiä vain vakoiluohjelmilta Windows 8: een saakka.System Center Endpoint Protection vs. Microsoft Security Essentials
Microsoft Security Essentials (MSE) on virustentorjuntaohjelma (AV), joka suojaa erityyppisiltä haittaohjelmilta, kuten viruksilta, vakoiluohjelmilta, juuripaketeilta ja troijalaisilta. Se korvaa Windows Live OneCaren ja Windows Defenderin.
Suunniteltu samojen skannauskoneiden ja virusten määritelmien mukaan kuin muut Microsoftin virustentorjuntatuotteet, Security Essentials tarjoaa reaaliaikaisen suojauksen, jatkuvan tietokonetoimintojen valvonnan, uusien tiedostojen skannauksen niiden luomisen tai lataamisen yhteydessä sekä havaittujen uhkien poistamisen käytöstä. Siitä puuttuu kuitenkin Microsoft Forefront Endpoint Protectionin ja henkilökohtaisen OneCare-palomuurin keskitetyt hallintaohjelmat.
Suojaa tietosi varmuuskopioilla
Yleensä edellä mainitut tietoturvasovellukset ovat tehokkaita ja voivat suojata tietokonettasi verkkohyökkäyksiltä. Jotkut ovelat virukset voivat silti kulkea suojausyhdyskäytävän läpi ja päästä koneellesi. Jotkut heistä voivat jopa teeskennellä olevansa osa turvaohjelmatiedostoja.
Kun nuo virukset pääsevät koneellesi, ne todennäköisesti vahingoittavat tietojasi tai järjestelmääsi ja aiheuttavat suuria menetyksiä. Jos tapahtuu pahinta, on erittäin suositeltavaa varmuuskopioida tärkeät tiedot ennen kyseisen päivän saapumista. Siksi tarvitset ammattimaisen ja luotettavan varmuuskopiosovelluksen, kuten MiniTool ShadowMaker.
MiniTool ShadowMaker mahdollistaa tiedostojen / kansioiden, järjestelmien, osioiden / taltioiden, kiintolevyjen lisäksi myös varmuuskopioinnin luoda käynnistettävää mediaa käynnistää tietokoneesi, kun se kaatuu haittaohjelmatartunnan vuoksi.
Tuomio
Palataan takaisin System Center Endpoint Protectioniin. Lyhyesti sanottuna se on virustentorjunta, joka hallitsee haittaohjelmien torjuntakäytäntöjä ja Windows Defenderiä. Se skannaa, havaitsee ja poistaa haittaohjelmat, vakoiluohjelmat tai rootkitit sekä seuraa tietokoneen toimintaa.