GFI EndPointSecurity™ - Características

full-width-line

Principales Características

Disponible versión GRATUITA - Vea lo vulnerable que es su organización a tales brechas:

En modo gratuito, la funcionalidad está limitada a sólo monitorizar pero no hay límite en el número de agentes que se pueden desplegar, de forma que los administradores pueden ver inmediatamente qué está ocurriendo en los equipos monitorizados.

Leer más

¡NUEVO! Encriptación para dispositivos extraíbles – incluso de viaje

Bloquear el acceso a los dispositivos de almacenamiento USB asegura que no se robe información de su organización; sin embargo, hay veces en las que necesita permitir a sus usuarios el uso de dispositivos portátiles de almacenamiento.

GFI EndPointSecurity ayuda a resolver este problema incluyendo la capacidad de encriptar la información de los dispositivos de almacenamiento USB.

Cuando los usuarios conectan a su red un dispositivo USB que contiene información sin encriptar, se les solicita que introduzcan una contraseña y a continuación GFI EndPointSecurity encripta todo el contenido del dispositivo. A partir de ese momento, el acceso a la información funcionará normalmente con el beneficio de estar encriptada utilizando un fuerte algoritmo AES 128-bit.

GFI EndPointSecurity incluye Traveler Application, un programa que permite a los usuarios acceder al contenido encriptado cuando están fuera de la oficina, en ubicaciones en las que podría no estar instalado el agente de GFI EndPointSecurity. El programa también puede generar un informe de intentos fallidos de acceso a dispositivos encriptados.

Puede aplicar la obligación de la encriptación y el acceso a la Traveler Application a ciertos usuarios, grupos de usuarios o a todos los usuarios con excepciones. Para su tranquilidad, una contraseña master de administrador permite la recuperación de la información encriptada cuando se pierde la contraseña individual que fue utilizada en el proceso de encriptación. No se requiere administración de las claves de encriptación.

Leer más

Cómo funciona

Para controlar el acceso, GFI EndPointSecurity™ instala un pequeño agente en los equipos de sus usuarios. Este agente tiene un tamaño de sólo 1,2 MB, sus usuarios nunca sabrán que está ahí.

GFI EndPointSecurity incluye una herramienta de implantación remota basada en la tecnología GFI LANguard™ , permitiéndole implantar el agente a cientos de equipos con sólo unos pocos clics. Tras la instalación, el agente consulta el Directorio Activo cuando el usuario inicia sesión y sitúa los permisos a los diferentes nodos consecuentemente. Si el usuario no es miembro de un gripo que permita el acceso a un dispositivo concreto o a un grupo de dispositivos, el acceso es bloqueado.

Leer más

Administre el acceso de los usuarios y proteja su red de dispositivos portátiles

Utilizando GFI EndPointSecurity puede deshabilitar centralizadamente el acceso a cualquier dispositivo portátil, prevenir el robo de información y la introducción de datos o software que podría ser dañino para su red.

Aunque podría bloquear los dispositivos portátiles de almacenamiento como CDs y unidades de disquete desde la BIOS de cada equipo, la solución no es conveniente y es impracticable para las actualizaciones de software o red. Por ejemplo, un nuevo software o instalación de dispositivo requeriría la presencia del administrador en cada equipo, apagar el equipo, desactivar temporalmente la protección, realizar la instalación y a continuación volver a habilitar la protección. Es más, cualquier usuario avanzado puede piratear la BIOS, eludiendo todas las medidas de seguridad. GFI EndPointSecurity le permite tomar el control sobre su entorno y del acceso a una extensa variedad de dispositivos incluyendo:

  • Disqueteras
  • CDs y DVD ROMs
  • iPods/iPhones
  • Dispositivos de almacenamiento
  • Impresoras
  • PDAs
  • Adaptadores de red
  • Modems
  • Dispositivos de imagen
  • Y más
Leer más

Monitorización centralizada

GFI EndPointSecurity incorpora un nodo dedicado que hace posible para los administradores ver todos los equipos de una red desde un único lugar.

Aquí, los administradores pueden asignar un nombre secundario a los equipos, para facilitar su identificación.

Leer más

Autodescubrimiento de equipos y protección automática

GFI EndPointSecurity puede monitorizar la red, detectar nuevos equipos que se hayan conectado a la red, avisar al administrador, y realizar varias tareas según sean configuradas por el administrador.

Por ejemplo, el administrador puede configurar que la detección automática ocurra en intervalos predefinidos - cada hora, diario, semanal, etc. Además se puede configurar el alcance del auto descubrimiento, por ejemplo, sólo equipos detectados en el domino o en toda la red. Una vez los equipos son detectados, el administrador puede escoger protegerlos automáticamente desplegando una directiva predefinida, o simplemente ser avisado de que fueron detectados nuevos equipos. Si está seleccionada la auto protección, tan pronto como se detectara un equipo, el producto instalaría el agente y aplicaría la directiva predeterminada seleccionada por el administrador.

Leer más

Soporta Windows 7 y BitLockerToGo

“BitLocker To Go” de Windows 7 está diseñado para encriptar la información en los dispositivos extraíbles.

GFI EndPointSecurity 4.2 puede detectar dispositivos encriptados con BitLocker To Go, y aplicar permisos diferentes a estos dispositivos.

Leer más

Obtenga detallados informes sobre el uso de dispositivos con el complemento GFI EndPointSecurity ReportPack™

Device usage summary report

GFI EndPointSecurity ReportPack es un potente paquete de generación de informes que complementa gratis GFI EndPointSecurity.

Este paquete de informes puede ser programado para generar automáticamente informes gráficos a nivel de TI o informes directivos de mayor nivel, en base a los datos recogidos por GFI EndPointSecurity Esto le proporciona la capacidad de generar informes sobre los dispositivos conectados a la red, actividad de usuarios, archivos copiados a y desde los dispositivos (incluyendo los nombres reales de los archivos copiados), y mucho más. El último ReportPack incluye informes mejorados que destaca los usuarios que intentan eludir las directivas de seguridad renombrando extensiones, etc.                                                    

Más información sobre GFI EndPointSecurity ReportPack

Leer más

Agente a prueba de manipulación para Windows 7

El agente utilizado para controlar los equipos tiene varios elementos de seguridad para hacerlo a prueba de manipulaciones.

Los usuarios no serán capaces de desinstalar el agente ya que no está publicado como aplicación instalada. Como seguridad adicional, la desinstalación sólo puede consumarse si se registra una ID especial de 128 caracteres para desbloquear el desinstalador. Un ejemplo de otras características de seguridad incluye al encriptación del archivo de configuración utilizado por el agente; la regeneración automática de claves de registro y archivos críticos si estos se han manipulado; y un modo de bloqueo de emergencia si el archivo de configuración está corrupto, haciendo posible el acceso al driver sólo reinstalando el sistema o utilizando la consola de recuperación.

Leer más

¡NUEVO! Mecanismo de actualización del producto

GFI EndPointSecurity se actualiza automáticamente de los servidores de GFI – esta funcionalidad permite a GFI desplegar actualizaciones inmediatamente sin molestar al administrador con la descarga e instalación de actualizaciones.

¡NUEVO! Mantenimiento de la base de datos - funcionalidad de volcado

GFI EndPointSecurity elimina otro problema del administrador – los límites de tamaño de la base de datos. A causa de la limitación de tamaño (4GB) de las bases de datos impuesta por SQL Server Express, el producto puede comenzar a registrar en una nueva base de datos cuando la original esté llena.

Registre la actividad de acceso a dispositivos portátiles en su red

Logs browsers

Las unidades USB suponen una amenaza significativa para su entorno empresarial. Son pequeños, se ocultan fácilmente y pueden almacenar hasta 16 GB de información.

Incluso conectar una cámara digital en un puerto USB proporciona a los usuarios acceso al almacenamiento de una memoria SD. Las tarjetas SD están disponibles en capacidades de 32 GB y más; eso es un montón de potencial para llevarse información o para exportar software infectado en su red. Además de bloquear el acceso a medios portátiles de almacenamiento, GFI EndPointSecurity registra la actividad de los usuarios relacionada con los dispositivos en el registro de sucesos y en una Servidor SQL central. Se registra una lista de archivos que han sido accedidos en un dispositivo dado cada vez que se permitió a un usuario conectarlo.

Leer más

Configure fácilmente el control de la protección mediante el Directorio Activo en base a grupos

Protection policies

Puede clasificar los equipos en grupos de protección. Para cada grupo puede especificar el nivel de protección y el acceso permitido a dispositivos portátiles.

La capacidad para agrupar sus equipos de red es una potente característica; haciendo, por ejemplo, un grupo de todo un departamento y a continuación administrando las opciones del grupo del departamento como una única entidad. La configuración de GFI EndPointSecurity no supone ningún esfuerzo y se aprovecha de la potencia del Directorio Activo. No requiere que el administrador recuerde y haga un seguimiento de qué directivas se implantaron en qué equipos. Muchas otras aplicaciones de control de almacenamiento necesitan una engorrosa administración equipo a equipo, forzándole a hacer cambios por equipo y actualizar la configuración de cada equipo antes de que las opciones puedan tener efecto. GFI EndPointSecurity evita todo eso.

Leer más

Avanzado control de acceso granular mediante listas blancas y negras

GFI EndPointSecurity le hace posible permitir o denegar el acceso a una familia de clases de dispositivos, así como bloquear la transferencia de archivos por extensión, por puerto físico y por identificador (el ID de fábrica que identifica cada dispositivo).

También es posible especificar los usuarios o grupos y a continuación administrar su acceso a dispositivos concediéndoles permisos desde ningún permiso, algún acceso a algunos dispositivos algo de tiempo, a todo el acceso en todo momento y a todo. GFI EndPointSecurity también permite a los administradores definir una lista blanca y negra de dispositivos permitiendo sólo los dispositivos aprobados por la empresa y bloquear fácilmente el resto.

Leer más

Monitorización de estado y alertas en tiempo real

GFI EndPointSecurity™ console

GFI EndPointSecurity proporciona la monitorización de estado en tiempo real mediante su interfaz de usuario.

Muestra datos estadísticos mediante gráficos, estado del agente y más. GFI EndPointSecurity también le permite enviar alertas cuando dispositivos concretos sean conectados a la red. Las alertas pueden enviarse a uno más destinatarios por correo, mensajes de red y notificaciones SMS enviadas mediante una pasarela o servicio de correo-a-SMS.

Leer más

Sencilla implantación desatendida del agente

GFI EndPointSecurity proporciona a los administradores la capacidad de programar automáticamente la implantación del agente tras un cambio de directiva o configuración.

Si la implantación falla, se reprograma hasta que ser implantado con éxito. La herramienta de implantación remota de GFI EndPointSecurity puede implantar su agente de seguridad en toda la red en pocos minutos y facilitamos la implantación con el Directorio Activo mediante MSI.

Leer más

Permita el acceso temporal a dispositivos

Se puede conceder a los usuarios acceso temporal a un dispositivo (o grupo de dispositivos) en un equipo concreto y durante un margen de tiempo concreto.

¡Esto puede hacerse incluso si el agente de GFI EndPointSecurity no está conectado a la red!

Leer más

Asistente para la creación de directivas

Para facilitar la creación de directivas de seguridad, GFI EndPointSecurity incluye un asistente para crear directivas de seguridad. Los administradores pueden también crear nuevas directivas basadas en las existentes.

Resumen diario/semanal

Se puede enviar un correo conteniendo estadísticas de actividad diaria o semanalmente, habilitando que el destinatario tenga una visión general de, por ejemplo, cuántos archivos fueron copiados a y desde dispositivos, cuántos podrían potencialmente incluir software malicioso, etc.

Otras características:

  • Capacidad de agrupar equipos, por ejemplo, por departamento, por dominio, etc.
  • Analice y detecte una lista de dispositivos que han sido utilizados o están actualmente en uso
  • Agentes protegidos por contraseña para evitar la manipulación
  • Configure mensajes emergentes personalizados para los usuarios cuando se les ha bloqueado el uso de un dispositivo
  • Examine los registros de actividad de los usuarios y del uso de dispositivos mediante una base de datos de respaldo
  • Función de mantenimiento que le permite eliminar la información que es más antigua que un cierto número de días
  • Soporte de sistemas operativos en cualquier lenguaje que cumpla Unicode

full-width-line

Está en muy buena compañía...

Destacadas empresas de todo el mundo han escogido GFI EndPointSecurity
Pulse aquí para ver casos de estudio y recomendaciones

Galardones y reseñas

Previous Next