| |
|
Applicatie filter
Applicatie Filter (optioneel als DriveLock
Applicatie Opstart Filter Editie)
Applicatie Filter voorkomt het opstarten van niet geautoriseerde
applicaties
• |
Autoriseren
en controleren van applicaties
» Op client PC’s
» Binnen Terminal Services client
sessies
» Die actief zijn in het netwerk
» Ter bescherming tegen aanvallen,
inclusief zero-day attacks, waarvoor nog geen patches
verkrijgbaar zijn
|
• |
Keuze uit operationele modes
» Whitelist mode: alleen specifieke
applicaties zijn toegestaan
» Blacklist mode: specifieke applicaties
worden geblokkeerd
» Scan mode: opstarten van applicaties
wordt gelogd zonder toepassingsregels
» Test mode: regelverwerking
is gelogd zonder blokkering van applicaties |
• |
Templates kunnen worden
gecreëerd van huidige lopende applicaties |
• |
Blacklist en whitelist regels kunnen worden
gecombineerd om uitzonderingen te creëren |
Werkingsprincipe
• |
Onderschept
elke start van een applicatie |
• |
Verwerkt een hash van de executable |
• |
Vergelijkt deze hash met
alle beschikbare whitelist en blacklist regels |
|