NetChk Protect - Die Funktionen


Allgemeine Funktionen

Über die Multitasking Konsole werden die aktuellen Patches sowie die neuesten Spyware und Viren-Signaturen regelmäßig (über Scheduler) oder bei Bedarf auch manuell sofort geladen. Durch die Definition verschiedener Gruppen können jeweils eigene Einstellungen und Konfigurationen z.B. für alle Server unterschiedlich zu denen der Workstation konfiguriert werden. Die Historie speichert die Daten aller Scans, Viren/Spyware-Funde und Patch-Installationen in SQL und dokumentiert den Sicherheitszustand Ihrer Systeme zu jedem Zeitpunkt 

Patch Management

Patch-Verteilung gehört zu den lästigen aber notwendigen Pflichten der IT-Administration. Ca. 1,5 Patches werden allein von Microsoft im Durchschnitt jede Woche veröffentlicht. Die zeitnahe Verteilung der Sicherheitsupdates ist als Grundsicherung im Security Management anerkannt.

  • Kombinierter Patch/Anti-Viren/Anti-Spyware/Application Control Agent. Der Agent holt sich alle neuen Patches bei Verbindung mit der Konsole oder seinem Distribution Server
  • Kein Agent für Patch-Management only notwendig
  • NetChk Protect verwendet XML Data Files, die in Zusammenarbeit mit Microsoft zeitgleich mit Erscheinen eines neuen Security Patches upgedatet werden. File-Version, Checksums und Registry Keys werden zur sicheren Identifikation vorhandener Patches herangezogen 
  • Verteilung von Patches und Updates anderer Hersteller (z.B. Adobe, Firefoxes, VMware etc) und Erstellung eigener Patches (Custom Patch)
  • während des Scan Vorgangs werden nur die für die Betriebssysteme und Applikationen zutreffenden Patches verwendet
  • Definition von Testsystemen zum Patchtest vor der Verteilung
  • Rückmeldung der Agents über Status, Sicherheit und fehlende/installierte Patches inkl. aktiver Benachrichtigung
  • Rollback der Patches möglich

Ihr Vorteil

  • Effektives Patch-Management reduziert die Anfälligkeit von Systemen und optimiert die Uptime der PCs
  • Aktuelle Patches schützen Systeme vor externen "Angriffen" z.B. durch Viren
  • Patch-Management vereinfacht die Verteilung von Patches im Netz deutlich 
  • NetChk Protect gewährleistet die Funktionsfähigkeit Ihrer Systeme bei enormer Zeitersparnis 
  • ROI in kürzester Zeit 

Distribution Server
Mit dem Distribution Server reduzieren Sie die notwendige Bandbreite bei der Installation von Patches/Updates in geografisch getrennten Standorten oder verteilen die Last der Patch-Installation auf mehrere Server. Die PCs laden sich fehlende Patches bei dem zugewiesenen Distribution Server, vorzugsweise im eigenen LAN. Sollte der zugeordnete Distribution Server für den Client nicht verfügbar sein, dann können alternative Distribution Server angegeben werden. Jeder Patch wird nur einmal zwischen der zentralen Konsole und dem Distribution Server zeitlich gesteuert synchronisiert.

Distribution Server können HTTP oder HTTPS Webserver bzw. UNC Freigaben auf Servern sein. Der Distribution Server wird zentral über die NetChk Protect Konsole konfiguriert.

 

Threat-Management (Anti-Virus/Anti-Spyware)

Zur kompletten Endpoint Security gehört auch der Schutz vor Viren und Spyware. NetChk Protect kann als ergänzende oder komplette Anti-Viren/Spyware Lösung eingesetzt werden.

Der integrierte Anti-Viren, Anti-Spyware und Anti-Rootkit Agent wird ebenfalls zentral in der NetChk Protect Konsole konfiguriert. Die komplette Kommunikation, die Update Intervalle, der zugeordnete Distribution Server, die Aktionen nach Virenfund sowie die Black- bzw. Whitelists für Applikationen werden dem Agent als Policy mitgegeben.

  • Patch/Anti-Viren/Anti-Spyware/Anti-Rootkit Application Control Agent
  • Automatische Updates der aktuellsten Viren/Spyware/Rootkit Signaturen
  • Aktiver Schutz mit on-access file scanning
  • Black/Whitelists zur Reduzierung von Fehlmeldungen
  • Definierte Aktionen nach Fund von Viren/Spyware/Rootkits wie Quarantäne oder Löschen
  • Extrem leistungsfähige Scan Engine (wenig Ressourcen, schneller Scan)

Ihr Vorteil

  • Umfassende Endpoint Security inkl. Endpoint-Management
  • Konfiguration über eine zentrale Konsole
  • Administration von nur einem Client
  • Whitelisting verhindert Fehlmeldungen und störende Software-Blockaden
  • Zentrales Threat Reporting

Application Control

Black/Whitelisting
Um die Sicherheit zu optimieren werden durch Anti-Viren Lösungen immer mehr nützliche Applikationen oder Updates unnötigerweise blockiert. Durch die integrierte Black/Whitelisting Funktion können notwendige Applikationen immer erlaubt werden und damit Ausfallzeiten und Alarme reduziert werden.

 

Asset-Management

Mit dem Asset-Management können Sie ab Version 7.1. auf Hard- und Software scannen die Ergebnisse abspeichern und in Reports und Ansichten mit aufnehmen. Das Asset-Management funktioniert bei physikalischen und virtuellen Systemen.

Sie finden ungepatchte und unerlaubte Applikationen, unterschiedliche Versionen einer Applikation und können die Anzahl der Lizenzen mit Ihren Daten abgleichen (Compliance). Außerdem können Sie wichtige Asset-Informationen in Reports ergänzen.

Die Hardwareinventarisierung findet alle über WMI erkennbare Komponenten wie BIOS, Netzwerk- und MAC-Adressen, Anzahl und Art der CPUs, Hersteller etc.

Ihr Vorteil

  • Ungepatchte und nicht erlaubte Applikationen finden und damit Sicherheitslücken verhindern
  • Unterschiedliche Versionsstände erkennen
  • Kompletter Überblick, da auch Hardwaredaten angezeigt werden
  • Umfangreiche Übersicht und damit Risiko-Management auch von virtuellen Umgebungen

Reporting

Das umfassende Reporting liefert zu jeder Zeit Aussagen über den aktuellen Sicherheitszustand Ihres Netzwerks, über neue oder fehlende Patches und gefundene Viren/Spyware oder Rootkits. Aber auch historische Daten können aufgerufen werden. Sie wissen wann Sie welchen Patch installiert und welche Viren-Signatur verteilt haben. Durch die entsprechenden Grafiken werden die Ergebnisse übersichtlich dargestellt.