French  Finnish  Dutch
           
 
 

Applicatie filter

Applicatie Filter (optioneel als DriveLock Applicatie Opstart Filter Editie)

Applicatie Filter voorkomt het opstarten van niet geautoriseerde applicaties

Autoriseren en controleren van applicaties
   » Op client PC’s
   » Binnen Terminal Services client sessies
   » Die actief zijn in het netwerk
   » Ter bescherming tegen aanvallen, inclusief zero-day attacks, waarvoor nog geen       patches verkrijgbaar zijn
Keuze uit operationele modes
   » Whitelist mode: alleen specifieke applicaties zijn toegestaan
   » Blacklist mode: specifieke applicaties worden geblokkeerd
   » Scan mode: opstarten van applicaties wordt gelogd zonder toepassingsregels
   » Test mode: regelverwerking is gelogd zonder blokkering van applicaties
Templates kunnen worden gecreëerd van huidige lopende applicaties
Blacklist en whitelist regels kunnen worden gecombineerd om uitzonderingen te creëren

Werkingsprincipe

Onderschept elke start van een applicatie
Verwerkt een hash van de executable
Vergelijkt deze hash met alle beschikbare whitelist en blacklist regels