Arquitectura de ManageEngine Device Control Plus

ManageEngine Device Control Plus es una consola web administrativa que permite a los administradores y operadores de TI controlar, bloquear y monitorear todos los dispositivos USB y periféricos desde una única consola. También permite al administrador asignar políticas estrictas de acceso y transferencia de archivos que impiden el acceso y la transferencia de datos innecesarios por parte de dispositivos no autorizados.

download-remote-office-new

Servidor

El servidor de Device Control Plus se encuentra en el sitio del cliente. Dentro de la empresa, este servidor facilita diversas tareas como:

  • Implementar políticas
  • Conceder acceso temporal
  • Configurar los permisos de acceso y transferencia de archivos
  • Mantener auditorías e informes

Una vez que el servidor asigna una política a un equipo, ésta se interpreta incluso cuando el sistema se desconecta. Todas las tareas de control de dispositivos, como controlar, bloquear y monitorear dispositivos, se pueden realizar utilizando la consola administrativa web de Device Control Plus.

Servidor

  • Puerto
  • Propósito
  • Tipo
  • Conectividad
  • 8020
  • Para la comunicación entre el agente y el servidor de Device Control Plus
  • HTTP
  • Entrada al servidor
  • 8383
  • Para la comunicación entre el agente y el servidor de Device Control Plus
  • HTTPS
  • Entrada al servidor
  • 8027
  • Comunicación agente-servidor
  • TCP
  • Entrada al servidor

Nota: Los puertos 135, 139 y 445 también se deben mantener abiertos y entrantes tanto en el agente como en el servidor (y en el servidor de distribución, si procede) para aplicar la instalación del agente.

Agente

El agente de Device Control Plus es una aplicación de software ligera que se instala en los equipos que se gestionan mediante Device Control Plus. Se instala automáticamente en los equipos de una LAN. Ayuda a completar diversas tareas que se inician en el servidor de Device Control Plus. Por ejemplo, si desea bloquear un dispositivo desde un equipo de su red, puede realizar los ajustes necesarios para esta tarea en el servidor de Device Control Plus. El agente reproduce estos ajustes y se asegura de que la tarea se complete de manera efectiva.

El agente también actualiza el servidor de Device Control Plus con los detalles de todos los dispositivos conectados a los equipos a través de informes y auditorías. El agente se pone en contacto con el servidor durante cada ciclo de actualización de 90 minutos. El ciclo de actualización se establece automáticamente en 90 minutos y se puede modificar según las preferencias del usuario desde la pestaña Agente situada bajo el Icono de la bandeja del agente.

refresh-interval-manual-settings

Consola web

La consola web de Device Control Plus proporciona un punto central en donde el administrador puede controlar todos los equipos que intentan conectarse con su equipo. Se puede acceder a esta consola desde cualquier lugar. Por ejemplo, se puede acceder a ella a través de una LAN, una WAN y desde casa utilizando Internet o una VPN. Para acceder a la consola web no es necesario instalar clientes independientes.

Active Directory

En un entorno de dominio basado en Active Directory, el servidor de Device Control Plus recopila datos de Active Directory para generar los informes correspondientes a:

  • Sitios
  • Dominios
  • Unidades organizativas (OU)
  • Grupos
  • Equipos

Esto permite a los administradores acceder a toda la información almacenada por Active Directory.

 

Para una gestión de activos fácil y efectiva en la que confían las siguientes empresas