Aplicações em Blacklists

Em média, os funcionários gastam cerca de cinco horas navegando em sites não relacionados ao trabalho a cada semana. Já imaginou como isso afeta a produtividade da sua empresa? Estudos nos Estados Unidos revelam que uma única aplicação de rede social pode causar quedas na produtividade, podendo custar cerca de US$ 28 bilhões de dólares a cada ano para os empregadores. Com um nível tão alto, é melhor manter todas essas distrações longe de sua rede. E qual maneira melhor do que colocar as aplicações em blacklists? Com a vantagem adicional de circunvenção de ameaças, colocar aplicações em blacklists é a solução que atende todos os requisitos quando se trata de manter aplicações em retenção.

O que significa colocar aplicações em blacklists?

A colocação de aplicações em blacklists é uma técnica utilizada para evitar a execução de determinadas aplicações ou executáveis em uma rede. Se a colocação de aplicações em whitelists é uma técnica de prevenção proativa de ameaças, então a colocação de aplicações em blacklists é mais como um controle de danos. O recurso de colocação de aplicações em blacklists do ManageEngine Application Control Plus simplifica essa tarefa ao permitir a criação e atualização de listas com base em políticas.

Priorize a segurança e a produtividade.

Colocando as aplicações em blacklists, você pode bloquear instantaneamente aplicações que possam prejudicar a segurança ou a produtividade da sua empresa; os principais riscos incluem aplicações de mídias sociais, jogos e aplicações de mensagens instantâneas. No entanto, é totalmente desaconselhável proibir o uso dessas aplicações, já que funcionários de alto nível podem precisar de algumas dessas aplicações para comunicações relacionadas com o trabalho. Para superar isto, o recurso de colocação de aplicações em blacklists do Application Control Plus permite associar uma blacklist a diferentes grupos personalizados, levando em consideração a função do usuário na empresa, dando-lhe a liberdade para escolher quem será impactado por essa regra.

Ameaças persistentes avançadas (APTs), ataques de dia zero e invasões de malware conhecidas também podem ser eficazmente combatida, usando o recurso de colocação de aplicações em blacklists. As vulnerabilidades de dia zero e APTs geralmente vêm sem uma correção, tornando-os mais perigosos. Usando a colocação de aplicações em blacklists, você não precisa mais esperar pelos patches enquanto as vulnerabilidades ainda ameaçam a sua rede, você pode proibir instantaneamente o funcionamento de aplicações ao colocá-las em blacklists até que uma correção apareça.

Como colocar aplicações em blacklists usando o Application Control Plus?

O Application Control Plus aplica uma mudança não convencional à tradicional colocação de aplicações em blacklists, adicionando a geração de listas baseada em políticas, oferecendo ainda controle granular abrangente. As seguintes políticas podem ser configuradas no Application Control Plus:

  • Blacklist com níveis de aplicações.

    Esta política pode ser construída com base no proprietário do software, fornecedor, nome do produto, caminho da pasta das aplicações descobertas executadas em sua rede. Você pode escolher todas as entidades das quais desconfia ou considere desnecessárias enquanto cria a blacklist, assim todas as aplicações associadas a essas entidades serão bloqueadas imediatamente.

    1. Regra de fornecedor

      Application blacklisting - Vendor rule

    2. Regra de nome do produto

      Application blacklisting - Product Name rule

    3. Regra de caminho da pasta

      Application blacklisting - Folder Path rule

  • Blacklist com nível de executáveis.

    Para maior segurança, você pode ativar a blacklist com nível de executáveis. Executáveis comprometidos por malware ou outras ameaças podem ser identificados individualmente e colocados em blacklists sem afetar outros executáveis da aplicação. Este nível de blacklist ocorre com base em políticas como executáveis verificados e hash de arquivos.

    1. Regra de executável verificado

      Application blacklisting - Verified Executable Rule

    2. Regra de hash de arquivos

      Application blacklisting - File Hash Rule

  • Políticas personalizadas.

    Se uma aplicação ou executável não está em execução no momento, não será descoberta(o) durante a leitura dos agentes. Ao usar uma política personalizada, os executáveis a serem colocados em blacklists podem ser carregados sob a forma de um arquivo CSV e podem ser imediatamente incluídos na blacklist de aplicações.

    Recursos de ponta como analisador de políticas e acesso temporário facilitam a colocação de aplicações em blacklists, permitindo uma fácil reversão da blacklist e ajudando você a fornecer acesso baseado na necessidade às aplicações anteriormente na blacklist.

    Experimente o Application Control Plus gratuitamente por 30 dias para ver todos os recursos!