[Wiki] Microsoft System Center Endpoint Protection Review [MiniTool News]
Microsoft System Center Endpoint Protection Review
Összegzés:
Ez a cikk, amelyet a minitool.com adott ki, az MS System Center Endpoint Protection definícióját, jellemzőit, felhasználását és munkafolyamatát dolgozza fel. Ezenkívül összehasonlítja az Endpoint Protection-t más Windows biztonsági eszközökkel, beleértve a Defender tűzfalat és a Security Essentials-t.
Mi a System Center Endpoint Protection?
Az MS System Center Endpoint Protection (SCEP) egy üzleti víruskereső szoftver, amely a hálózaton keresztül vezérelhető. Korábban MS Forefront ügyfélbiztonságnak, MS Forefront Endpoint Protectionnak és Client Protectionnek hívták.
Az Endpoint Protection kezeli az antimalware házirendeket és a Windows Defender tűzfal biztonságát az Configuration Manager hierarchia. Ennek ellenére jogosultnak kell lennie az Endpoint Protection használatára.
A Windows 8.1 és korábbi számítógépek óta az Endpoint Protection ügyfél telepítve van a Configuration Managerrel. A Windows 10-től és a Windows Server 2016-tól kezdve a Microsoft Defender telepítve van. Ezen operációs rendszerek (operációs rendszerek) esetében a Windows Defender felügyeleti kliense a Configuration Managerrel együtt telepítve van.
A System Center Endpoint Protection Antivirus telepíthető a Hyper-V-t futtató kiszolgálóra vagy vendégre virtuális gépek támogatott operációs rendszerekkel. A túlzott CPU-használat elkerülése érdekében az SCEP-műveletek beépített véletlenszerű késleltetéssel rendelkeznek, így a védelmi szolgáltatások nem működnek egyszerre.
A Microsoft System Center Endpoint Protection szolgáltatásai
A Microsoft Windows Defender Antivirus programmal együttműködve az Endpoint Protection az alábbi funkciókkal rendelkezik.
- Végezzen ütemezett rosszindulatú program-vizsgálatokat (gyors vagy teljes vizsgálat).
- Rosszindulatú programok, kémprogramok és rootkit észlelése és orvoslása.
- A hálózati sebezhetőség észlelése a Network Inspection System segítségével.
- Értékelje a kritikus sebezhetőséget, határozza meg automatikusan és frissítse a motort.
- Integrálja a Cloud Protection Service szolgáltatással a rosszindulatú programok bejelentéséhez a Microsoft számára. A szolgáltatáshoz való csatlakozáskor az Endpoint Protection ügyfél vagy a Defender Antivirus letölti a legújabb meghatározást a Malware Protection Center-ből, ha azonosítatlan rosszindulatú programot észlel.
- Konfigurálja az antimalware házirendeket, a Windows tűzfal beállításait, valamint kezelheti a Windows Defender for Endpoint programot a kiválasztott számítógépcsoportokhoz.
- Használjon konzolon belüli felügyeletet, jelentések megtekintését és e-mail értesítések küldését, hogy tájékoztassa a rendszergazdákat vírus észleléséről.
- Az ügyfelek naprakészen tartása érdekében támaszkodjon a Configuration Manager szoftverre a legújabb antimalware definíciós fájlok letöltéséhez.
Az MS System Center Endpoint Protection használata
Az Endpoint Protection használatának általában két módja van.
1. módszer: A Windows Defender tűzfal kezelése
Az Endpoint Protection alapvető védelmet kínál a Defender számára az ügyfeleken. Minden hálózati profilhoz konfigurálhatja az alábbi beállításokat.
- Engedélyezze vagy tiltsa le a Windows Defender programot.
- Blokkolja a bejövő hálózati kapcsolatokat, még akkor is, ha szerepelnek a fehér listán.
- Értesítse a felhasználót, ha a Defender blokkol egy új programot.
Az Endpoint Protection csak a Microsoft Defender tűzfal kezelését támogatja. További információ a Windows Defender házirendek létrehozásáról és telepítéséről az Endpoint Protection számára >>
2. út. Malware kezelése
Az Endpoint Protection lehetővé teszi antimalware házirendek létrehozását, amelyek tartalmazzák az ügyfélkonfigurációk beállításait, telepíthetik ezeket a házirendeket az ügyfelek számára, és figyelemmel kísérhetik a megfelelőséget az Endpoint Protection Status csomópontban a Monitoring részben a Security részben. Használhatja az Endpoint Protection jelentéseket a Jelentési csomópontban is.
- Hozzon létre, telepítsen és figyeljen antimalware házirendeket a testreszabható beállítások listájával >>
- Az antimalware házirendek kezelése, a tűzfal beállításainak kezelése és a rosszindulatú programok kijavítása >>
- A tevékenységi jelentések, a fertőzött ügyfelek stb. Figyelése >>
A System Center Endpoint Protection munkafolyamata?
Az alábbiakban bemutatjuk, hogyan működik az Endpoint Protection lépésről lépésre.
1. lépés. A központi adminisztrációs helyen vagy egy önálló elsődleges helyen telepítse az Endpoint Protection point helyrendszer szerepkört.
2. lépés. Konfigurálja a figyelmeztetéseket és iratkozzon fel az értesítésekre.
3. lépés Kezelje a Configuration Manager frissítéseit, ha alapértelmezett módszerként szeretné használni a definíciók frissítését a számítógépeken. Antimalware házirend létrehozásakor konfigurálhat más opcionális frissítési forrásokat.
4. lépés Állítsa be az alapértelmezett kártevőirtó házirendet, amelyet minden gépre alkalmazni kell, hacsak nem telepít egyéni kártevőirtó házirendet.
5. lépés Szükség szerint konfigurálja az egyéni kártevőirtó házirendeket, és telepítse azokat a gyűjteményekbe.
6. lépés Konfigurálja és telepítse az egyéni ügyfélbeállításokat az Endpoint Protection számára. NE konfigurálja az alapértelmezett ügyfélbeállításokat az Endpoint Protection számára, hacsak nem szeretné, hogy azokat a hierarchia összes számítógépére alkalmazzák.
7. lépés Ezután a célszámítógépek megkapják az ügyfélbeállításokat, és automatikusan telepítik az Endpoint Protection alkalmazást. Ha támogatott, akkor a jelenlegi víruskereső programokat eltávolítjuk az Endpoint Protection telepítésének megkezdése előtt.
Tipp: Az Endpoint Protection eszközt mindig a Configuration Manager telepíti, és nem szükséges külön telepíteni.8. lépés Adja meg és telepítse a Windows tűzfal beállításait. (választható)
9. lépés Végül figyelheti és kezelheti az Endpoint Protectiont a Configuration Manager konzol System Center 2012 Endpoint Protection Status csomópontjával.
Tipp:- A System Center 2012 Endpoint Protection Status csak egy példa. A szoftver verziója megváltozik, és használhatja annak más verzióit is, például a 2012 R2 vagy a 2014 verziót.
- Az Endpoint Protection telepítése előtt a számítógépeket a meglévő antimalware megoldás védi. A telepítést követően a számítógépeket az Endpoint Protection őrzi.
Végpontvédelem vs Windows Defender vs Biztonsági alapok
Most hasonlítsunk össze két hasonló Microsoft Windows biztonsági eszközt az Endpoint Protection programmal.
Végpontvédelem vs Windows Defender
A Microsoft System Center Endpoint Protection és a Defender lényegében ugyanazok az alkalmazások, mindkettőjüket a fenyegetések észlelésére tervezték. A különbség az, hogy a Microsoft Defender programot a System Center Configuration Manager vagy a Microsoft Intune segítségével kezelheti.
Tipp: A Windows Defender csak a Windows 8-ig védi a felhasználókat a kémprogramoktól.System Center Endpoint Protection vs Microsoft Security Essentials
A Microsoft Security Essentials (MSE) egy víruskereső program (AV), amely véd a különféle rosszindulatú szoftverek, például vírusok, kémprogramok, rootkitek és trójaiak ellen. Helyettesíti a Windows Live OneCare és a Windows Defender programokat.
A Security Essentials ugyanazon keresőmotoron és vírusdefiníciókon alapul, mint a Microsoft többi víruskereső terméke, valós idejű védelmet, folyamatos számítógépes tevékenység-felügyeletet, új fájlok szkennelését létrehozásuk vagy letöltésük során, valamint az észlelt fenyegetések letiltását. Ennek ellenére hiányoznak a Microsoft Forefront Endpoint Protection és a OneCare személyes tűzfal központosított felügyeleti segédprogramjai.
Védje adatait biztonsági mentésekkel
Általánosságban elmondható, hogy a fent említett biztonsági alkalmazások hatékonyak és megvédhetik számítógépét az online kibertámadásoktól. Néhány ravasz vírus mégis átjuthat a biztonsági átjárón, és bejuthat a gépébe. Néhányuk még úgy is tehet, mintha a biztonsági programok fájljainak lennének részesei.
Amint ezek a vírusok bejutnak a gépedbe, valószínűleg károsítják az adataidat vagy a rendszeredet, és nagy veszteségeket okoznak. Abban az esetben, ha a legrosszabb dolog történik, erősen ajánlott biztonsági másolatot készíteni a legfontosabb adatokról, még aznap, amikor eljön. Szüksége lesz egy professzionális és megbízható fájlmentési alkalmazásra, mint a MiniTool ShadowMaker.
A MiniTool ShadowMaker lehetővé teszi, hogy ne csak fájlokat / mappákat, rendszereket, partíciókat / köteteket, merevlemezeket készítsen, hanem bootolható adathordozó létrehozása indítsa el a számítógépet, amint összeomlik rosszindulatú programok miatt.
Ítélet
Térjünk vissza a System Center Endpoint Protection-re. Röviden: ez egy antivírus, amely kezeli az antimalware házirendeket és a Windows Defender programot. Felkutatja, észleli és eltávolítja a rosszindulatú programokat, a kémprogramokat vagy a rootkiteket, valamint figyeli a számítógépes tevékenységeket.