[Wiki] Kajian Perlindungan Endpoint Pusat Sistem Microsoft [Berita MiniTool]
Microsoft System Center Endpoint Protection Review
Ringkasan:
Artikel ini diterbitkan oleh minitool.com menghuraikan definisi, ciri, penggunaan, dan aliran kerja Perlindungan Titik Pusat Sistem MS. Ia juga membandingkan Perlindungan Endpoint dengan alat keselamatan Windows lain termasuk Firewall Defender dan Security Essentials.
Apakah Perlindungan Titik Akhir Pusat Sistem?
MS System Center Endpoint Protection (SCEP) adalah perisian antivirus perniagaan yang dapat dikendalikan melalui rangkaian. Ini sebelumnya disebut keselamatan klien MS Forefront, MS Forefront Endpoint Protection, dan Client Protection.
Endpoint Protection menguruskan polisi antimalware dan keselamatan Windows Defender Firewall untuk komputer pelanggan di Pengurus Konfigurasi hierarki. Namun, anda harus diberi kuasa untuk menggunakan Perlindungan Endpoint.
Sejak Windows 8.1 dan komputer terdahulu, klien Perlindungan Endpoint dipasang dengan Pengurus Konfigurasi. Bermula dengan Windows 10 dan Windows Server 2016, Microsoft Defender dipasang. Untuk sistem operasi (OS) tersebut, klien pengurusan untuk Windows Defender dipasang bersama dengan Configuration Manager.
Antivirus Perlindungan Titik Pusat Sistem boleh dipasang pada pelayan yang menjalankan Hyper-V atau pada tetamu mesin maya dengan sistem operasi yang disokong. Untuk mengelakkan penggunaan CPU yang berlebihan, tindakan SCEP mempunyai kelewatan rawak terpadu sehingga perkhidmatan perlindungan tidak beroperasi secara serentak.
Ciri-ciri Perlindungan Titik Pusat Sistem Microsoft
Bekerjasama dengan Microsoft Windows Defender Antivirus, Perlindungan Endpoint mempunyai fungsi di bawah.
- Lakukan imbasan malware berjadual (imbasan cepat atau imbasan penuh).
- Kesan dan perbaiki perisian hasad, perisian intip, dan rootkit.
- Kesan kerentanan rangkaian melalui Sistem Pemeriksaan Rangkaian.
- Menilai kerentanan kritikal, menentukan secara automatik, dan mengemas kini enjin.
- Bersepadu dengan Cloud Protection Service untuk melaporkan perisian hasad kepada Microsoft. Semasa menyertai perkhidmatan ini, klien Perlindungan Endpoint atau Defender Antivirus memuat turun definisi terbaru dari Pusat Perlindungan Malware setelah perisian hasad yang tidak dikenali dikesan.
- Konfigurasikan dasar antimalware, tetapan Firewall Windows, serta uruskan Windows Defender untuk Endpoint ke kumpulan komputer yang dipilih.
- Gunakan pemantauan dalam konsol, lihat laporan, dan kirim pemberitahuan mel untuk memberitahu pentadbir apabila virus dikesan.
- Bergantung pada perisian Configuration Manager untuk memuat turun fail definisi antimalware terbaru untuk memastikan klien sentiasa terkini.
Bagaimana Menggunakan Perlindungan Titik Akhir Pusat Sistem MS?
Secara amnya, ada dua cara untuk menggunakan Endpoint Protection.
Cara 1. Urus Windows Defender Firewall
Perlindungan Endpoint menawarkan pengurusan asas untuk Defender pada klien. Untuk setiap profil rangkaian, anda dapat mengkonfigurasi tetapan di bawah.
- Aktifkan atau matikan Windows Defender.
- Sekat sambungan rangkaian masuk walaupun mereka berada dalam senarai putih.
- Beritahu pengguna jika Defender menyekat program baru.
Perlindungan Endpoint hanya menyokong menguruskan Microsoft Defender Firewall. Ketahui cara membuat dan menggunakan dasar Windows Defender untuk Endpoint Protection >>
Cara 2. Urus Perisian Perisian
Perlindungan Endpoint membolehkan anda membuat kebijakan antimalware yang mengandungi tetapan untuk konfigurasi klien, menerapkan kebijakan tersebut kepada klien, dan memantau kepatuhan pada simpul Status Perlindungan Endpoint di bawah Keselamatan di bahagian Pemantauan. Anda juga dapat menggunakan laporan Perlindungan Titik Akhir di simpul Pelaporan.
- Buat, terapkan, dan pantau dasar antimalware dengan senarai tetapan yang dapat disesuaikan >>
- Menguruskan dasar antimalware, menguruskan tetapan firewall, dan memperbaiki malware >>
- Pantau laporan aktiviti, pelanggan yang dijangkiti, dan sebagainya >>
Aliran Kerja Perlindungan Titik Akhir Pusat Sistem?
Berikut ini akan menunjukkan kepada anda bagaimana Endpoint Protection berfungsi selangkah demi selangkah.
Langkah 1. Di laman web pentadbiran pusat atau laman utama yang berdiri sendiri, pasang peranan sistem tapak titik Titik Perlindungan Endpoint.
Langkah 2. Konfigurasikan amaran dan berlangganan amaran.
Langkah 3. Urus kemas kini Pengurus Konfigurasi jika anda ingin menggunakannya sebagai kaedah lalai untuk mengemas kini definisi pada komputer. Anda boleh mengkonfigurasi sumber kemas kini pilihan lain semasa membuat polisi antimalware.
Langkah 4. Siapkan dasar antimalware lalai, yang akan diterapkan ke semua mesin kecuali anda menerapkan kebijakan antimalware khusus.
Langkah 5. Konfigurasikan dasar antimalware tersuai seperti yang diperlukan dan terapkan ke koleksi.
Langkah 6. Konfigurasikan dan terapkan tetapan pelanggan khusus untuk Perlindungan Titik Akhir. JANGAN mengkonfigurasi tetapan klien lalai untuk Perlindungan Titik Akhir melainkan anda mahu ia diterapkan ke semua komputer dalam hierarki.
Langkah 7. Kemudian, komputer sasaran akan menerima tetapan pelanggan dan secara automatik memasang Endpoint Protection. Jika disokong, program antivirus semasa akan dihapus sebelum memulakan pemasangan Endpoint Protection.
Petua: Alat Perlindungan Endpoint selalu dipasang oleh Pengurus Konfigurasi dan tidak perlu memasangnya secara berasingan.Langkah 8. Tentukan dan gunakan tetapan Firewall Windows. (pilihan)
Langkah 9. Akhirnya, anda dapat memantau dan mengurus Endpoint Protection menggunakan simpul Status Pusat Perlindungan Endpoint System Center 2012 di konsol Pengurus Konfigurasi.
Petua:- Status Pusat Perlindungan Endpoint Sistem Pusat 2012 hanyalah satu contoh. Versi perisian berubah dan anda mungkin menggunakan versi lain seperti 2012 R2 atau 2014.
- Sebelum memasang Endpoint Protection, komputer dilindungi oleh penyelesaian antimalware yang ada. Selepas pemasangan, komputer dijaga oleh Endpoint Protection.
Perlindungan Endpoint vs Windows Defender vs Security Essentials
Sekarang, mari kita bandingkan dua alat keselamatan Microsoft Windows yang serupa dengan Perlindungan Endpoint.
Perlindungan Endpoint vs Windows Defender
Microsoft System Center Endpoint Protection dan Defender pada dasarnya adalah aplikasi yang sama dengan kedua-duanya dirancang untuk mengesan ancaman. Perbezaannya ialah anda boleh menguruskan Microsoft Defender oleh System Center Configuration Manager atau Microsoft Intune.
Petua: Windows Defender hanya melindungi pengguna dari perisian intip sehingga Windows 8.Perlindungan Titik Pusat Sistem vs Keperluan Keselamatan Microsoft
Microsoft Security Essentials (MSE) adalah program antivirus (AV) yang melindungi daripada pelbagai jenis perisian berbahaya seperti virus, perisian intip, rootkit, dan trojan. Ia menggantikan Windows Live OneCare dan Windows Defender.
Direka berdasarkan definisi enjin pengimbasan dan virus yang sama seperti produk antivirus Microsoft yang lain, Security Essentials memberikan perlindungan masa nyata, pemantauan aktiviti komputer yang berterusan, pemindaian fail baru ketika dibuat atau dimuat turun, serta ancaman yang dinyahaktifkan. Namun, ia kekurangan utiliti pengurusan terpusat dari Microsoft Forefront Endpoint Protection dan firewall peribadi OneCare.
Lindungi Data Anda dengan Sandaran
Secara amnya, aplikasi keselamatan yang disebutkan di atas sangat berkuasa dan dapat melindungi komputer anda dari serangan siber dalam talian. Namun, beberapa virus licik masih dapat melewati pintu masuk keselamatan dan masuk ke mesin anda. Sebilangan dari mereka bahkan boleh berpura-pura menjadi sebahagian daripada fail program keselamatan.
Setelah virus tersebut masuk ke dalam mesin anda, virus tersebut mungkin akan merosakkan data atau sistem anda dan menyebabkan kerugian besar. Sekiranya berlaku perkara terburuk, anda sangat disyorkan untuk membuat sandaran data penting sebelum hari itu tiba. Oleh itu, anda memerlukan aplikasi sandaran fail yang profesional dan boleh dipercayai seperti MiniTool ShadowMaker.
MiniTool ShadowMaker membolehkan anda bukan sahaja menyandarkan fail / folder, sistem, partition / volume, cakera keras tetapi juga buat media bootable untuk mem-boot komputer anda setelah komputer dimatikan kerana jangkitan malware.
Keputusan
Mari kembali ke Perlindungan Titik Akhir Pusat Sistem. Secara ringkas, ia adalah antivirus yang menguruskan dasar antimalware dan Windows Defender. Ini akan mengimbas, mengesan, dan menghapus malware, spyware, atau rootkit, serta memantau kegiatan komputer.