![]()
Controllo di chiavi USB, iPod e altri
dispositivi endpoint
Riacquisite il controllo della rete gestendo l'uso di
dispositivi di memoria portatili come unità USB e iPod.
![]()
Riacquisite il controllo della rete gestendo l'uso di
dispositivi di memoria portatili come unità USB e iPod.
![]()
Nella modalità freeware la funzionalità è limitata al solo monitoraggio, ma non vi sono limitazioni al numero di agenti distribuibili, pertanto gli amministratori possono vedere immediatamente le operazioni in corso sui computer monitorati.
Per poter bloccare l'utente in tempo reale, è necessario acquistare la licenza; fare clic qui per maggiori informazioni.
Scaricate subito GFI EndPointSecurity e iniziate a monitorare GRATUITAMENTE i dispositivi endpoint della vostra rete!
Il blocco dell'accesso a dispositivi di memoria USB garantisce che non venga sottratto alcun dato dalla vostra organizzazione; tuttavia, esistono delle circostanze in cui è necessario autorizzare gli utenti a usare dispositivi di memoria portatili.
GFI EndPointSecurity aiuta a risolvere questo problema includendo la facoltà di crittografare i dati dei dispositivi di memoria USB.
Quando gli utenti si collegano alla vostra rete con un dispositivo USB contenente dati crittografati, gli viene richiesto di inserire una password; GFI EndPointSecurity provvede quindi a crittografare tutto il contenuto del dispositivo. Dopodiché, l'accesso ai dati funzionerà normalmente con il vantaggio aggiuntivo di essere crittografato mediante un potente algoritmo AES a 128 bit.
GFI EndPointSecurity include Traveler Application, un programma che permette agli utenti di accedere al contenuto crittografato quando non sono in ufficio, ossia in locazioni in cui l'agente di GFI EndPointSecurity potrebbe non essere installato. Il programma è in grado inoltre di generare un rapporto sui tentativi di accesso falliti ai dispositivi crittografati.
Potete applicare la crittografia e l'accesso a Traveler Application a determinati utenti, gruppi di utenti oppure a tutti gli utenti con delle eccezioni. Per maggiore tranquillità, una password amministratore master permette il recupero dei dati crittografati quando si smarrisce una password singola utilizzata per il processo di crittografia. Non è necessaria alcuna gestione delle chiavi crittografiche.
Per controllare l'accesso, GFI EndPointSecurity™ installa un piccolo agente sul computer del vostro utente. L'agente occupa solo 1,2 MB di memoria: l'utente non verrà mai a sapere che è lì.
GFI EndPointSecurity incorpora uno strumento di distribuzione da remoto basato sulla tecnologia di GFI LanGuard™, che consente di distribuire l'agente su centinaia di computer con soli pochi clic del mouse. Dopo l'installazione, l'agente interroga Active Directory quando l'utente si collega e, di conseguenza, imposta le autorizzazioni ai vari nodi. Se l'utente non fa parte di un gruppo al quale è consentito l'accesso al dispositivo o ad una serie di dispositivi particolare, l'accesso viene bloccato.
Con GFI EndPointSecurity potete disabilitare, a livello centrale, l'accesso a qualsiasi dispositivo portatile, impedendo così sia il furto che l'introduzione di dati o software potenzialmente pericolosi per la rete.
Sebbene sia possibile bloccare dispositivi di memoria portatili come unità CD e floppy dal BIOS del singolo computer, tale soluzione è scomoda e impraticabile in occasione di aggiornamenti software o di rete. Per esempio, nel caso di un software o un dispositivo nuovo, l'amministratore di rete dovrebbe recarsi fisicamente ai singoli computer, spegnerli, disabilitarne temporaneamente la protezione, eseguire l'installazione e riattivare la protezione. Inoltre qualsiasi utente esperto può entrare illecitamente nel BIOS e raggirare completamente la misura di protezione. GFI EndPointSecurity vi consente di assumere il controllo dell'ambiente e l'accesso a numerosi dispositivi, tra cui i seguenti:
GFI EndPointSecurity include un nodo dedicato che permette agli amministratori di vedere tutti i computer della rete da un'unica postazione.
Da qui, possono assegnare ai computer un secondo nome, per renderli maggiormente identificabili.
GFI EndPointSecurity può controllare la rete, rilevare nuovi computer ad essa collegati, informare gli amministratori ed eseguire varie operazioni secondo le configurazioni impostate dall'amministratore.
L'amministratore può, per esempio, impostare la scoperta automatica a intervalli prefissati ogni ora, giornalieri, settimanali, ecc. Inoltre, si può anche impostare l'ambito della scoperta automatica, limitandola per esempio ai computer individuati sul dominio oppure sull'intera rete. Una volta che i computer vengono individuati, l'amministratore può scegliere se proteggerli automaticamente distribuendo un criterio predefinito oppure semplicemente ricevere una notifica in merito alla scoperta dei nuovi computer. Selezionando la funzione di protezione automatica, non appena viene individuato un computer, il prodotto installerà automaticamente l'agente e applicherà il criterio predefinito selezionato dall'amministratore.
"BitLocker To Go" di Windows 7 è concepito per crittografare i dati su dispositivi rimovibili.
GFI EndPointSecurity 4.2 è in grado di individuare dispositivi crittografati con BitLocker To Go e di applicarvi autorizzazioni diverse.
Il ReportPack è un potente pacchetto di creazione di rapporti aggiunto gratuitamente a GFI EndPointSecurity.
Questo pacchetto di reporting può essere pianificato per generare automaticamente rapporti grafici, a livello di personale informatico o dirigente superiore, sulla base dei dati raccolti da GFI EndPointSecurity. Potete così generare rapporti sui dispositivi collegati alla rete, sull'attività degli utenti, sui file copiati da e verso dispositivi (compresi i veri nomi dei file copiati) e molti altri. La versione più recente del ReportPack comprende rapporti migliorati, che segnalano gli utenti che cercano di eludere i criteri di protezione ridenominando le estensioni dei file ecc.
Ulteriori informazioni sul ReportPack di GFI EndPointSecurity
L'agente usato per controllare i computer dispone di numerosi elementi di protezione che lo rendono a prova di manomissione.
Gli utenti non possono disinstallare l'agente in quanto non è pubblicato sottoforma di applicazione installata e potrebbero farlo solo se disponessero di un ID speciale a 128 caratteri registrato per sbloccare il programma di disinstallazione. Tra le altre funzioni di protezione figurano: la crittografia del file di configurazione adoperato dall'agente, la rigenerazione automatica di chiavi di registro e file critici che fossero stati manomessi, una modalità di blocco di emergenza se il file di configurazione risulta danneggiato e il fatto che l'accesso al driver può avvenire solo reinstallando il sistema o usando la consolle di ripristino.
GFI EndPointSecurity si aggiorna automaticamente tramite i server GFI; tale funzionalità permette a GFI di installare le patch/correzioni immediatamente, senza disturbare l'amministratore con lo scaricamento e l'installazione degli aggiornamenti.
GFI EndPointSecurity elimina un altro fastidio per gli amministratori: i limiti di dimensione del database. Sulla base del limite di 4GB imposto al database da SQL Server Express, il prodotto può automaticamente passare e iniziare a registrare i rapporti in un nuovo database una volta che si riempie quello originario.
Le chiavi USB rappresentano una notevole minaccia per l'ambiente aziendale. Sono piccole, facilmente occultabili e in grado di memorizzare fino a 16 GB di dati.
Persino il collegamento di una macchina fotografica digitale in una porta USB permette agli utenti di memorizzare su una scheda SD. Le schede SD sono disponibili in diverse dimensioni, compresi 32 GB e superiori. Si tratta di un enorme potenziale di acquisizione illecita di dati o di introduzione di software infetti sulla rete. Oltre a bloccare l'accesso a supporti di memoria portatili, GFI EndPointSecurity registra l'attività utente correlata al dispositivo, sia sul log dell'evento sia su un Server SQL centrale. Ogni volta che un utente autorizzato collega un dato dispositivo, viene registrato un elenco dei file cui ha avuto accesso.
Potete classificare i computer in gruppi di protezione. Per ogni gruppo potete specificare il livello di protezione e di accesso del dispositivo portatile da consentire.
La possibilità di raggruppare i computer in rete è una funzionalità potente; per esempio, si può creare un gruppo costituito da un intero reparto e quindi gestire le impostazioni del reparto con la semplice gestione del gruppo come entità singola. La configurazione di GFI EndPointSecurity è semplice e sfrutta la potenza di Active Directory. Non richiede all'amministratore di ricordare e tener traccia dei criteri distribuiti sui vari computer. Molti altri software di controllo delle memorie richiedono una ponderosa amministrazione per singolo computer, obbligando a effettuare modifiche su ogni computer e ad aggiornare la configurazione su ognuno di essi prima che le impostazioni abbiano effetto. GFI EndPointSecurity vi libera di tutto ciò.
GFI EndPointSecurity consente di autorizzare o negare l'accesso a una gamma di categorie di dispositivi, e di bloccare il trasferimento di file in base all'estensione del nome file, alla porta fisica o all'ID del dispositivo (l'ID attribuito dal produttore che identifica tutti i dispositivi).
È inoltre possibile specificare gli utenti o i gruppi, e poi gestirne l'accesso ai dispositivi conferendo autorizzazioni comprese tra il divieto di accesso totale, l'accesso ad alcuni dispositivi per un dato periodo di tempo, fino all'accesso completo in qualsiasi momento. GFI EndPointSecurity consente altresì agli amministratori di definire whitelist e blacklist di dispositivi, autorizzando l'accesso solo a dispositivi aziendali e bloccando tutti gli altri in modo semplice ed efficace.
GFI EndPointSecurity consente di eseguire il monitoraggio dello stato in tempo reale mediante la sua interfaccia.
Mostra i dati statistici per mezzo di grafici, lo stato dell'agente in diretta e molto altro. GFI EndPointSecurity permette inoltre di inviare avvisi quando vengono collegati alla rete dei dispositivi specifici. È possibile inviare gli avvisi a uno o più destinatari tramite posta elettronica, messaggi di rete e notifiche SMS inviate tramite un gateway o servizio e-mail verso sms.
GFI EndPointSecurity consente agli amministratori di programmare automaticamente la distribuzione dell'agente dopo una modifica di criteri o di configurazione.
Nel caso in cui una distribuzione non dovesse riuscire, viene riprogrammata finché non è distribuita correttamente. Lo strumento di distribuzione da remoto di GFI EndPointSecurity è in grado di distribuire l'agente di protezione su tutta la rete in pochi minuti e facilita la distribuzione di Active Directory tramite MSI.
È possibile concedere agli utenti l'accesso temporaneo a un dispositivo (o gruppo di dispositivi) su un determinato computer e per un periodo di tempo dato.
Tale autorizzazione può essere concessa persino se l'agente di GFI EndPointSecurity non è collegato alla rete!
Per agevolare la creazione di criteri di protezione, GFI EndPointSecurity prevede un'apposita procedura guidata. Gli amministratori possono anche creare criteri partendo da quelli esistenti.
Si può inviare una notifica via e-mail contenente statistiche sull'attività, con frequenza giornaliera o mensile, permettendo al destinatario di usufruire, ad esempio, di una panoramica sulla quantità di file copiati da/verso i dispositivi, su quanti di loro contenevano potenzialmente malware, ecc.
![]()
Aziende leader di tutto il mondo hanno scelto GFI EndPointSecurity
Fare clic qui per leggere casi di studio e testimonianze
GFI EndPointSecurity places first runner-up in the endpoint security category of the WindowSecurity.com Readers’ Choice Awards.
WindowSecurity.com - April, 2011
"GFI EndPointSecurity offers a solid protection fo...
"GFI EndPointSecurity offers a solid protection for the 'endpoints' of your network". GFI EndPoint Security works around the schedule of the administrator making it the ideal solution for all businesses and organizations who are serious about security - WinMagPro
GFI MailEssentials, GFI EndPoint Security and GFI MailArchiver are all Finalists in the Computing Security Awards - Computing Security Awards
GFI EndPoint Security awarded Best Channel Product from Business Solutions Magazine - Business Solutions Magazine
SC Magazine reviewed GFI EndPointSecurity awarding...
SC Magazine reviewed GFI EndPointSecurity awarding it 5 stars in all categories, for an overall rating of 5 stars. "This one is a real keeper. We give it our Best Buy this month." - SC Magazine
Popular Turkish IT site Cozumpark reviews GFI EndPoint Security and awards it 5 stars - Cozumpark
GFI EndPoint Security was awarded an Editor's Choi...
GFI EndPoint Security was awarded an Editor's Choice Award, scoring 9/10, in a group review from Winmag Pro - a Dutch print magazine for Windows professionals.
GFI EndPoint Security positive points were: (1) Wizard Quick Start for easy set up of basic settings; (2) Flexible configuration of security settings; (3) Security policies can be customized according to the type of machine.
It's only negative feature is that it is not available in Dutch - Winmag Pro
In a Group Test in SC Magazine, GFI EndPointSecurity gets a five-star review and is described as “a really nice solution” providing great features and performance.
Soluzioni
Collabora con noi