شرکت مدانت

Endpoint Central و افزونه Endpoint Security: لایه حفاظتی نوین شما


فرض کنید سازمان شما یک قلعه مستحکم است. دیوارهای آن (شبکه اصلی) بلند و نیرومند هستند، اما دروازه‌های متعددی دارد که کارکنان از آن‌ها عبور می‌کنند (نقاط پایانی نظیر لپ‌تاپ‌ها و تلفن‌های همراه). صرف‌نظر از استحکام دیوارهای اصلی، اگر دروازه‌ای بدون محافظ بماند، قلعه در معرض خطر نفوذ قرار خواهد گرفت.
در جهان امروز، هر لپ‌تاپ، تبلت یا تلفن همراه کارکنان، یکی از این دروازه‌هاست. با گسترش دورکاری و استفاده از دستگاه‌های شخصی، تعداد این دروازه‌ها روزبه‌روز افزایش یافته و سطح حمله برای مهاجمان سایبری گسترده‌تر شده است. اقدامات امنیتی سنتی، مشابه یک نگهبان با نیزه که تنها جلوی دیوار اصلی ایستاده، دیگر کافی نیست. حملات امروزی همچون مهاجمان سایبری زیرک، از مسیرهای مخفی و پنهان نفوذ می‌کنند.
در این میان، Endpoint Central به مثابه یک سیستم فرماندهی هوشمند برای مدیریت تمامی دروازه‌های قلعه شما عمل می‌کند. این سیستم به شما کمک می‌کند تا تمامی دستگاه‌ها را از یک مکان واحد کنترل و مدیریت نمایید. اما برای دستیابی به امنیت کامل، به عنصری فراتر از این نیاز دارید: یک سپر امنیتی فولادین. دقیقاً در این مرحله است که افزونه Endpoint Security وارد عمل می‌شود.

از دفاع سنتی تا حفاظت هوشمند


تا پیش از این، بسیاری از شرکت‌ها به امنیت سنتی، شامل یک آنتی‌ویروس و فایروال، اکتفا می‌کردند. اما آمارها تکان‌دهنده‌اند: ۷۰ درصد حملات سایبری از همین دروازه‌های باز (نقاط پایانی) آغاز می‌شوند! و ابزارهای سنتی تنها در ۴۷ درصد مواقع موفق به شناسایی نفوذ می‌گردند. علت این امر ساده است: مهاجمان امروزی از تاکتیک‌های جدیدی بهره می‌برند که ابزارهای قدیمی قادر به شناسایی آن‌ها نیستند:
• حملات روز-صفر (Zero-days): حفره‌های امنیتی که حتی خود توسعه‌دهنده نرم‌افزار نیز از وجود آن‌ها بی‌خبر است.
• بدافزارهای بدون فایل: بدافزارهایی که هیچ فایلی بر روی سیستم نمی‌گذارند و تنها در حافظه اجرا می‌شوند تا اثری از خود باقی نگذارند.
• تهدیدات داخلی: کارکنان ناراضی یا بی‌احتیاط که به‌طور تصادفی یا عمدی، راه نفوذ را باز می‌کنند.
• فیشینگ: حملات از طریق ایمیل‌های جعلی که فریب‌دهنده‌ترین روش برای سرقت اطلاعات بوده و ۷۰ درصد حملات سایبری را شامل می‌شوند.

نقش حفاظتی افزونه Endpoint Security


افزونه Endpoint Security به عنوان سپر نهایی، نه‌تنها دروازه‌ها را شناسایی، بلکه آن‌ها را با لایه‌های حفاظتی هوشمند متعددی تجهیز می‌کند تا از هرگونه نفوذ جلوگیری شود. این سپر اقدامات زیر را به انجام می‌رساند:
• ارزیابی آسیب‌پذیری و وصله‌گذاری: به صورت خودکار تمامی نقاط ضعف دستگاه‌ها را کشف و آن‌ها را با به‌روزترین وصله‌های امنیتی پوشش می‌دهد.
• مدیریت امتیازات کاربران: به هر کاربر تنها دسترسی‌های لازم برای انجام وظایفش را اعطا می‌کند تا از اجرای برنامه‌های مخرب جلوگیری شود.
• نظارت بر دستگاه‌های USB: از نفوذ بدافزار یا سرقت اطلاعات از طریق حافظه‌های فلش جلوگیری می‌نماید.
• کنترل برنامه‌ها و مرورگرها: به شما امکان می‌دهد تا برنامه‌ها و وب‌سایت‌های پرخطر را مسدود کرده و تنها به برنامه‌های مورد اعتماد اجازه اجرا دهید.
با ترکیب Endpoint Central و افزونه امنیتی Endpoint Security، شما تمامی دروازه‌ها را به صورت یکپارچه مدیریت کرده و آن‌ها را در برابر انواع حملات جدید نیز محافظت می‌نمایید. دیگر نیازی به صرف زمان برای واکنش به حملات نیست؛ اکنون می‌توانید با آرامش خاطر به توسعه کسب‌وکار خود بپردازید.
آیا زمان آن نرسیده که به جای «واکنش»، «پیشگیری» را انتخاب کنید؟

Endpoint Central چگونه امنیت نقاط پایانی را تامین می‌کند

شاید بپرسید Endpoint Central چگونه امنیت نقاط پایانی را تامین می‌کند، که در پاسخ باید گفت که این نرم‌افزار با ارائه ابزارهای مدیریتی گسترده، به صورت غیرمستقیم به افزایش امنیت کمک می‌کند، اما برای حفاظت کامل و مستقیم، به افزونه Endpoint Security نیاز دارد.

در واقع، Endpoint Central در درجه اول یک راه‌حل جامع برای مدیریت یکپارچه نقاط پایانی (Unified Endpoint Management) است. این ابزار به مدیران IT کمک می‌کند تا دستگاه‌های مختلف مانند رایانه‌های رومیزی، لپ‌تاپ‌ها، سرورها، تلفن‌های هوشمند و تبلت‌ها را از یک کنسول واحد مدیریت کنند. این مدیریت شامل موارد زیر است:

  • مدیریت وصله‌ها (Patch Management): شناسایی و نصب خودکار به‌روزرسانی‌های امنیتی برای سیستم‌عامل‌ها و نرم‌افزارهای شخص ثالث، که یکی از مهم‌ترین راه‌ها برای بستن شکاف‌های امنیتی است.
  • مدیریت دارایی‌ها (Asset Management): ردیابی و نظارت بر تمام سخت‌افزارها و نرم‌افزارهای موجود در شبکه، که به شناسایی برنامه‌های غیرمجاز یا ناامن کمک می‌کند.
  • تصویربرداری سیستم‌عامل و استقرار (OS Imaging and Deployment): امکان نصب سریع و استاندارد سیستم‌عامل بر روی دستگاه‌ها، که از نصب‌های ناامن و دارای آسیب‌پذیری جلوگیری می‌کند.
  • مدیریت دستگاه‌های موبایل (Mobile Device Management): کنترل و مدیریت دستگاه‌های موبایل، شامل اعمال سیاست‌های امنیتی مانند رمزگذاری اجباری و پاک کردن از راه دور اطلاعات در صورت سرقت.

تامین امنیت واقعی با افزونه Endpoint Security

هرچند ابزارهای Endpoint Central به صورت غیرمستقیم امنیت را تقویت می‌کنند، اما برای مقابله مستقیم با تهدیدات پیشرفته سایبری، باید از افزونه Endpoint Security استفاده کرد. این افزونه قابلیت‌های حفاظتی ویژه‌ای را به Endpoint Central اضافه می‌کند که به شرح زیر است:

قابلیت‌های افزونه Endpoint Securityنحوه عملکرد و تامین امنیت
ارزیابی و مدیریت آسیب‌پذیری‌هااین ابزار به صورت خودکار نقاط ضعف امنیتی سیستم‌ها و نرم‌افزارها را شناسایی می‌کند و راهکارهای لازم برای رفع آن‌ها را پیشنهاد می‌دهد. این کار به سازمان‌ها کمک می‌کند تا قبل از اینکه مهاجمان از این آسیب‌پذیری‌ها سوءاستفاده کنند، آن‌ها را برطرف سازند.
مدیریت امتیازات نقاط پایانیبا پیاده‌سازی اصل «حداقل امتیاز»، این قابلیت دسترسی‌های غیرضروری کاربران را محدود می‌کند. این امر از اجرای برنامه‌های مخرب توسط کاربران با امتیاز بالا جلوگیری کرده و مانع از گسترش بدافزارها در شبکه می‌شود.
کنترل مرورگرهااین ویژگی به مدیران امکان می‌دهد تا افزونه‌های پرخطر، ابزارهای اضافی و تنظیمات مرورگر را که می‌توانند به عنوان دروازه‌های نفوذ عمل کنند، مدیریت و محدود نمایند. این کار به کاهش حملات مبتنی بر مرورگر مانند فیشینگ و اسکریپت‌های مخرب کمک می‌کند.
کنترل دستگاه‌هااین قابلیت به سازمان اجازه می‌دهد تا استفاده از دستگاه‌های جانبی مانند فلش مموری‌ها، درایوهای خارجی و سایر ابزارهای USB را کنترل کند. این امر از ورود بدافزارها از طریق دستگاه‌های خارجی یا نشت داده‌های حساس جلوگیری می‌نماید.
کنترل وایت‌لیستینگ و بلک‌لیستینگ برنامه‌هااین ابزار به مدیران IT اجازه می‌دهد تا لیستی از برنامه‌های مجاز (وایت‌لیست) و غیرمجاز (بلک‌لیست) ایجاد کنند. این کار تضمین می‌کند که فقط برنامه‌های تاییدشده در شبکه اجرا شوند و برنامه‌های پرخطر و مخرب مسدود گردند.
بررسی و ردیابی فایل‌هااین قابلیت انتقال فایل‌ها را رصد می‌کند و اطلاعات حساس را از طریق نظارت بر فعالیت‌های انتقال داده، مانند کپی یا جابجایی فایل‌ها، محافظت می‌نماید.

به طور خلاصه، Endpoint Central ابزارهای لازم برای مدیریت و کنترل دستگاه‌ها را فراهم می‌کند، در حالی که افزونه Endpoint Security لایه‌های حفاظتی عمیق‌تری را اضافه کرده و به صورت فعالانه با تهدیدات سایبری مقابله می‌نماید. این دو در کنار هم یک راه‌حل جامع و قدرتمند برای مدیریت و امنیت نقاط پایانی ارائه می‌دهند.

مقایسه نسخه‌های ManageEngine Endpoint Central

در اینجا جدول مقایسه نسخه‌های ManageEngine Endpoint Central ارایه شده، تا دیدی جامع و دقیق داشته باشید—بر مبنای اطلاعات موجود در منابع رسمی (ManageEngine):

ویژگی‌ها / نسخه‌هانسخه حرفه‌اینسخه سازمانینسخه UEMنسخه امنیتی
شروع قیمت (برای ۲۵ نقطه پایانی)۷۹۵ دلار۹۴۵ دلار۱۰۹۵ دلار۱۶۹۵ دلار
مدیریت نقطه پایانی
ایمیج‌گیری و استقرار سیستم‌عامل (OS Imaging & Deployment)افزونهافزونهبلهبله
ثبت‌نام خودکار (Self Enrollment)بلهبلهبلهبله
ثبت‌نام آماده برای موبایل (ZTE, Knox, ABM)بلهبلهبلهبله
ثبت‌نام آماده برای لپ‌تاپ (ABM, AutoPilot)بلهبلهبلهبله
Apple Configuratorبلهبلهبلهبله
ثبت‌نام EMM/NFCبلهبلهبلهبله
ثبت‌نام Chromebookبلهبلهبلهبله
تأمین دستگاه (Device Provisioning)
سفارشی‌سازی صفحه اصلی (Home Screen Layout Customization)بلهبلهبلهبله
رمز عبور Firmware برای مکبلهبلهبلهبله
حالت کیوسک برای موبایلبلهبلهبلهبله
حالت کیوسک برای ویندوزبلهبلهبلهبله
VPN در سطح اپلیکیشن (Per-App VPN)بلهبلهبلهبله
Exchange ActiveSyncبلهبلهبلهبله
ورود تک‌مرحله‌ای (Single Sign-On)بلهبلهبلهبله
مدیریت گواهی‌ها (Certificate Management)بلهبلهبلهبله
مدیریت دستگاه‌های USBبلهبلهبلهبله
مدیریت انرژی (Power Management)بلهبلهبلهبله
اسکریپت‌های سفارشی (Custom Scripts)بلهبلهبلهبله
مدیریت چاپگر (Printer Management)بلهبلهبلهبله
الگوهای از پیش آماده (Predefined templates)بلهبلهبلهبله
پیکربندی برای ویندوز، مک و لینوکس (Configurations for Windows, Mac and Linux)بلهبلهبلهبله
مدیریت پچ و به‌روزرسانی (Patch & Update Management)
مدیریت خودکار پچ (Automated Patch Management)بلهبلهبلهبله
استقرار Service Packبلهبلهبلهبله
مدیریت پچ نرم‌افزارهای ثالث (Third-Party Patch)بلهبلهبلهبله
مدیریت پچ درایور و BIOS ویندوز (Windows Driver & BIOS Patch)بلهبلهبلهبله
مدیریت پچ برنامه‌های سرور (Server Application Patch Management)بلهبلهبلهبله
مدیریت به‌روزرسانی اپ موبایل (Mobile App Update Management)بلهبلهبلهبله
به‌روزرسانی تعریف آنتی‌ویروس (Antivirus Definition Updates)بلهبلهبلهبله
پورتال Self-Service برای پچ (Self-Service Portal for Patch)بلهبلهبلهبله
تست و تأیید پچ‌ها (Test and Approve Patches)بلهبلهبلهبله
به‌روزرسانی OS برای دستگاه‌های موبایل (OS Update)بلهبلهبلهبله
زمان‌بندی دانلود پچ (Patch Download Scheduling)بلهبلهبلهبله
توزیع و ارائه اپلیکیشن‌ها (App Provisioning & Distribution)
الگوهای از پیش آمادهبلهبلهبلهبله
پورتال Self-Service و کاتالوگ اپ (App Catalog)بلهبلهبلهبله
مدیریت اپ‌های فروشگاهی (Store Apps)بلهبلهبلهبله
مدیریت اپ‌های اختصاصی (Enterprise/In-house apps)بلهبلهبلهبله
لیست سیاه اپ موبایل (Block-listing Mobile Apps)بلهبلهبلهبله
سیاست‌های MAM در Office 365بلهبلهبلهبله
دسترسی شرطی Office 365 برای ویندوزبلهبلهبلهبله
دسترسی شرطی Exchangeبلهبلهبلهبله
مدیریت دارایی IT (IT Asset Management)
ردیابی دارایی به‌صورت لحظه‌ایبلهبلهبلهبله
مدیریت موجودی سخت‌افزار و نرم‌افزاربلهبلهبلهبله
مدیریت گارانتی سخت‌افزاربلهبلهبلهبله
مدیریت مجوز نرم‌افزار (License Management)بلهبلهبلهبله
شمارش استفاده نرم‌افزاربلهبلهبلهبله
شناسایی دستگاه‌های Jailbroken/Rootedبلهبلهبلهبله
محدوده جغرافیایی برای موبایل (Geo-Fencing)بلهبلهبلهبله
پیگیری جغرافیایی موبایل (Geo-Tracking for Mobile)بلهبلهبلهبله
پیگیری جغرافیایی لپ‌تاپ (Geo-Tracking for Laptops)بلهبلهبلهبله
عیب‌یابی از راه دور (Remote troubleshooting)
کنترل از راه دور مطابق HIPAA و PCIبلهبلهبلهبله
ضبط صفحه کنترل از راه دور (screen recording)بلهبلهبلهبله
جلسه راه دور برای موبایلبلهبلهبلهبله
انتقال فایل در جلسه راه دوربلهبلهبلهبله
تماس صوتی و تصویریبلهبلهبلهبله
زنگ از راه دور (Remote Alarm)بلهبلهبلهبله
قفل از راه دور موبایلبلهبلهبلهبله
قفل از راه دور لپ‌تاپبلهبلهبلهبله
پاک‌سازی از راه دور موبایل (Remote Wipe)بلهبلهبلهبله
پاک‌سازی از راه دور لپ‌تاپبلهبلهبلهبله
حالت گمشده برای موبایل (Lost Mode)بلهبلهبلهبله
گزارش‌ها (Reports)بلهبلهبلهبله
تجربه دیجیتال کارمندان (DEX)
نظارت بر تجربه (Experience monitoring)افزونهافزونهافزونهافزونه
بینش و علت‌یابی ریشه‌ای (Insights & RCA)افزونهافزونهافزونهافزونه
گردش‌کارهای خودکار ترمیم (Automated Remediation Workflows)افزونهافزونهافزونهافزونه
امنیت نقطه پایانی (Endpoint Security)
ممنوعیت نصب نرم‌افزار (Prohibit Software)افزونهافزونهافزونهبله
مسدودسازی اجرای فایل (Block Executable)افزونهافزونهافزونهبله
رمزنگاری FileVault (برای مک)افزونهافزونهافزونهبله
شناسایی آسیب‌پذیری (Vulnerability Detection)افزونهافزونهافزونهبله
کنترل اپلیکیشن و امتیازات (Application Control & Privilege Management)افزونهافزونهافزونهبله
کنترل تجهیزات USB و جانبی (USB & Peripheral Control)افزونهافزونهافزونهبله
جلوگیری از افشای داده (Data Loss Prevention)افزونه¹افزونه¹افزونه¹فقط نسخه رایگان¹
امنیت مرورگر سازمانی (Enterprise Browser Security)افزونهافزونهافزونهبله
مدیریت BitLocker (BitLocker Management)افزونهافزونهافزونهبله
ضد باج‌افزار (Anti-Ransomware)افزونهافزونهافزونهافزونه
ضدویروس نسل جدید (Next-Gen Antivirus)افزونهافزونهافزونهافزونه
عمومی
پشتیبانی چند تکنسین (Multi-technician Support)بلهبلهبلهبله
مدیریت براساس نقش (Role Based Administration)بلهبلهبلهبله
احراز هویت دو عاملی (Two Factor Authentication)بلهبلهبلهبله
مدیریت کاربر مسافر (Roaming user management)بلهبلهبلهبله
احراز هویت از طریق Active Directoryبلهبلهبلهبله
سرور توزیع برای بهینه‌سازی پهنای‌باند (Distribution Server)فقط ابری²بلهبلهبله

¹ موجود در نسخه On-Premises فقط؛ ² فقط در نسخه Cloud قابل استفاده (ManageEngine)


یادداشت‌ها:
  • افزونه (Add-on) = قابلیت‌هایی که باید جداگانه خریداری شوند.
  • قابلیت‌های DEX به صورت ویژگی‌های قابل اضافه‌گنجاندن (Add-on) در همه نسخه‌ها هستند.
  • نسخه امنیتی بالاترین سطح قابلیت‌های امنیتی را همراه با سایر ویژگی‌ها ارائه می‌دهد.


دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

Time limit is exhausted. Please reload CAPTCHA.

Chat Icon
error: ياد بگيريم از کپي کردن حذر کنيم×| مدانت