TSPLUS 遠程訪問功能

網絡訪問與防火牆安全

阻擋惡意IP

自動使用社區威脅情報將已知的危險IP地址列入黑名單,每天阻止數百萬個黑客IP。

即時連接地圖

查看即時進入連接的世界地圖。釘子突出顯示被阻擋的威脅和允許的客戶,以便立即可見。

基於國家的過濾

限制按國家進行遠程訪問。管理員可以將特定國家列入白名單(或阻止其他國家),確保只有允許的國家的IP可以進入。

僅限網際網路限制

強制執行僅限局域網模式:阻止所有公共互聯網IP,只允許來自私人或預先批准的IP地址的連接。

監控的進程和端口

定義哪些程序和網絡端口受到地理保護的監控,包括 RDP、VNC、Telnet 和 TSplus HTML5 網絡服務。

統一防火牆管理

單一介面用於被封鎖/白名單的 IP。輕鬆切換查看所有、被封鎖或受信任的 IP,簡化存取清單管理。

防火牆 IP 搜尋欄

快速使用關鍵字篩選IP列表,以簡化大型列表管理。

IP 地址註解

為IP條目添加描述性註解,以便管理員在審核期間能夠快速識別它們。

批量 IP 編輯

選擇多個 IP 條目並批量應用操作(阻止或白名單),在更新大型地址集時節省時間。

解除封鎖的IP

輕鬆從防火牆選項卡中解除封鎖 IP。任何被封鎖的地址都可以通過高級介面移除或移至白名單。

入侵防護(暴力破解保護)

自動登錄阻擋

監控失敗的 Windows 登入並在設定的失敗次數後自動封鎖 IP,阻止對 RDP 和 TSplus 入口網站的暴力破解攻擊。

可配置的失敗閾值

管理員設置最大失敗登錄嘗試次數和計數器重置間隔,根據其風險容忍度調整防禦。

暴力破解白名單

豁免特定的IP(例如管理工作站)免於暴力破解封鎖,確保合法用戶不會被鎖定。

忽略本地/私人IP

可選擇忽略所有 LAN/私有地址,以便來自私有子網的攻擊不會觸發暴力破解計數器。

軟鎖定與永久禁令

失敗首先觸發臨時軟鎖定阻止。如果一個IP重複觸發阻止,則在可配置的軟鎖定次數後升級為永久禁止。

基於時間的訪問控制

工作時間排程

為每個用戶或群組定義精確的訪問時間表,指定允許登錄的星期幾和時間範圍。

始終允許 / 始終阻止

選擇始終允許或始終拒絕一個帳戶,無論時間如何,根據需要繞過時間表。

時區支援

為每位用戶的工作時間分配一個時區,以便日程安排與不同地點用戶的實際辦公時間對齊。

自動會話登出

用戶會話在允許的時間窗口結束後會被強制斷開,確保沒有人在允許的時間之外保持登錄。

登出前警告

在自動登出之前安排一個會話中的警告提示,給用戶留出時間保存工作。

使用者/群組優先權規則

如果用戶屬於多個具有不同時間表的群組,系統將應用最寬鬆的訪問權限,以避免意外鎖定。

勒索軟體保護

即時勒索病毒檢測

持續掃描文件操作,以即時捕捉類似勒索病毒的行為,例如快速文件加密或擴展名變更。

預測行為分析

使用基於行為的算法來檢測零日和未知的勒索病毒。系統在關鍵文件夾中放置誘餌文件以引誘威脅。

自學模式

無縫的學習期間觀察正常的檔案和用戶活動模式,最小化誤報並自動調整以區分合法操作和威脅。

自動威脅隔離

一旦檢測到勒索病毒,Advanced Security 會立即停止有問題的進程並將受影響的文件隔離以供管理員審查。

詳細的勒索病毒報告

生成事件報告,揭示攻擊的來源和受影響的過程,以幫助管理員了解威脅並改善未來的防禦。

電子郵件/SMS/Teams 警報

通過電子郵件(SMTP)、簡訊或 Microsoft Teams 配置安全事件通知,讓管理員實時了解關鍵事件。

檔案快照

在修復之前,系統會創建已修改文件的快照。管理員可以快速恢復快照並配置保留政策。

檔案類型排除

定義無害的文件擴展名以排除在勒索病毒掃描中,減少不必要的警報和開銷。

會話安全性

安全模式配置文件

三種內建的會話模式(Windows、保護桌面、資訊亭)實施從標準桌面到完全鎖定的資訊亭的行業最佳實踐限制。

可自訂的安全性配置檔

每個模式都可以自定義。管理員可以開關特定元素(桌面圖標、驅動器、應用程序),以根據每個用戶調整鎖定級別。

禁用右鍵點擊/上下文菜單

防止用戶在任何會話中右鍵單擊或打開上下文菜單,通過啟用限制右鍵單擊和移除上下文菜單選項。

設備與端點安全

受信任設備白名單

限制每位用戶僅能從預先註冊的設備(按機器名稱)連接。未知設備將自動被阻止。

設備-用戶配對(端點保護)

透過將用戶帳戶綁定到特定設備來強制執行類似雙重身份驗證的安全性。即使擁有有效的憑證,攻擊者也無法在沒有被認可的設備的情況下連接。

自動設備學習

當用戶第一次從設備連接時,Advanced Security 可以在一個完整的工作日後自動將該設備添加到他們的允許列表中,簡化初始設置。

權限管理

權限儀表板

一個並排的圖形用戶界面列出用戶/組和資源(文件夾、文件、打印機)。管理員可以快速為任何用戶或組授予或拒絕對任何資源的四個訪問級別。

權限檢查器

深入任何特定的文件或資料夾,以查看哪些用戶/群組擁有什麼權限,從而快速審核訪問權限。

權限變更審計

查看 Windows 事件檢視器中的權限修改歷史,以追蹤誰在何時更改了權限,從而提供資源安全的問責性。

監控、警報與報告

集中式儀表板

統一的介面顯示最新的安全事件和功能狀態,讓管理員能夠查看已禁用的保護並快速導航到詳細的設置頁面。

即時安全事件日誌

所有與安全相關的事件都會即時記錄。日誌每幾秒自動刷新,管理員可以搜索或篩選條目以識別關鍵事件。

事件互動

使用日誌的搜索欄快速查找特定事件。右鍵單擊日誌條目以直接從事件日誌執行即時操作,例如解除封鎖 IP。

多通道警報

配置高級安全性以通過電子郵件、簡訊和 Microsoft Teams 通知您,實現靈活的即時警報傳遞。

排程報告

生成並發送定期安全摘要。管理員選擇頻率和要包含的事件,以便對關鍵安全活動進行簡明概述。

管理與其他

功能狀態指示器

安全日誌頂部的視覺指示器(綠色/紅色圖標)顯示每個保護功能(防火牆、暴力破解等)是否處於啟用狀態。

快速訪問圖塊

儀表板包含通往關鍵部分(防火牆、活動會話、勒索病毒保護等)的快捷方式,以便一鍵導航到常用的管理工具。

安全桌面介面

對於本地(控制台)用戶,管理員可以隱藏桌面元素(任務欄、控制面板等),類似於自助服務模式,將安全鎖定擴展到遠程會話之外。

端點驗證

每個遠端客戶端的機器名稱都會被驗證。來自未識別機器名稱的連接會被阻止,以防止未經授權的設備繞過安全性。

用戶白名單

管理員可以將特定的用戶帳戶或 AD 群組添加到忽略列表中,免除已列入白名單的用戶遵守所有高級安全規則。

程式白名單

可以排除某些程序的掃描。可信的備份或系統工具可以放在程序允許列表中,以便它們不會被勒索病毒保護忽略。

每位用戶/群組政策

所有規則可以為用戶或群組單獨設置。系統會應用它們之中最寬鬆的設置,允許具有明確優先順序的細緻安全政策。

back to top of the page icon