A dependência excessiva de listas de permissões e listas de bloqueio básicas pode deixar uma organização vulnerável. Obter visibilidade e criar políticas abrangentes que incluam todos os application descobertos, e não apenas os usados com frequência, é crucial para criar políticas de segurança de rede eficazes e alcançar uma abordagem de tolerância zero para application não gerenciados.
Existem duas estratégias principais para lidar com application não gerenciados: permitir ou bloquear seu uso. Embora uma abordagem Zero Trust frequentemente favoreça o bloqueio para um controle rígido da rede, isso pode interromper as operações de TI e levar ao aumento da sobrecarga administrativa com solicitações de acesso sempre que uma política de lista de permissões excessivamente restritiva for implementada inadvertidamente. Além disso, todos os application recém-instalados serão bloqueados por padrão, enquadrando-se na categoria de software não gerenciado. Equilibrar segurança e produtividade é essencial para o gerenciamento eficaz de application não gerenciados.
O Controle de application do Endpoint Central oferece os modos de flexibilidade Modo de Auditoria e Modo Estrito para visualizar previamente o impacto de bloquear ou permitir application não gerenciados. O Modo de Auditoria permite testar e monitorar application não gerenciados. Tanto os application na lista de permissões quanto os não gerenciados podem ser executados simultaneamente enquanto os eventos são coletados. Após a análise, os administradores podem tratar os application não gerenciados adicionando-os às listas de permissões ou listas de bloqueio apropriadas com base nos padrões de uso e alternar para o Modo Estrito para aumentar a segurança, assim que os application não gerenciados forem resolvidos e as listas de permissões forem definidas. Embora uma contagem zero de application não gerenciados seja o ideal, as organizações podem manter o Modo de Auditoria com monitoramento contínuo para uma abordagem mais flexível.
Os application não gerenciados de cada política associada podem ser visualizados em Aplicativos não gerenciados nos grupos específicos em Implantar Política. A seguir estão as maneiras de resolver os application não gerenciados:
Mover para grupo de aplicativos existente: Eles podem ser movidos para um grupo de application existente e ele será associado ao grupo personalizado específico no qual foi implantado.
Restaurar: Depois de mover o application não gerenciado para ser permitido/bloqueado, ele pode ser restaurado por meio desta opção em Grupos de application.
Observação: No modo estrito, os application não gerenciados podem ser solicitados. Saiba mais
Se você tiver mais dúvidas, consulte nossa seção de Perguntas frequentes para obter mais informações.