AppLocker - Next Generation

deviceTRUST + Microsoft AppLocker – Anwendungskontrolle, aber richtig!

Mit AppLocker bietet Microsoft eine Möglichkeit, Zugriffe auf Anwendungen und Dateien so zu steuern, dass diese nur ausgeführt werden können, wenn sie als erlaubt konfiguriert sind. deviceTRUST vereinfacht das AppLocker-Management enorm und erweitert den bereits im Microsoft-Betriebssystem enthaltenen Filtertreiber um wertvolle Funktionalitäten:

  • Dynamisches & kontextbasiertes Anwendungsmanagement für Lokale- & Remote-Umgebungen
  • Anwendungs-Allow-Listing für mehr Sicherheit
  • Einhaltung der Lizenzbedingungen bei der Bereitstellung gerätebasierter Lizenzen über eine Remote-Plattform

Mit deviceTRUST haben wir eine optimale Lösung zur Anwendungssteuerung gefunden, mit der wir die Ausführung von uns freigegebener Software (Application Whitelisting) auf unseren Endgeräten zulassen. Diese Sicherheitsmaßnahme hilft uns dabei, uns noch besser gegen Schadsoftware zu schützen.

Philip Kossmann
Leiter IT-Systeme & Netze
Deutsche Steinzeug Cremer & Breuer AG

 

Getty Images/iStockphoto

Erfahren Sie in diesen Videos, wie deviceTRUST die Funktionalität von Microsoft AppLocker erweitert.

Vimeo

Mit dem Laden des Videos akzeptieren Sie die Datenschutzerklärung von Vimeo.
Mehr erfahren

Video laden

deviceTRUST + Microsoft AppLocker

Administration

Dieses deviceTRUST und Microsoft AppLocker Video zeigt die Integration der AppLocker-Konfiguration in unsere Konsole. Die Konfiguration von AppLocker über GPO kann kompliziert sein, manchmal statisch und vielleicht nicht alle Herausforderungen in Ihrer Arbeitsumgebung abbilden. In diesem Video geht es darum, wie wir die AppLocker-Konfiguration in unsere Konsole integriert haben und Sie damit stark vereinfachen.

Vimeo

Mit dem Laden des Videos akzeptieren Sie die Datenschutzerklärung von Vimeo.
Mehr erfahren

Video laden

deviceTRUST + Microsoft AppLocker

Authorized Owner / Application Allowlisting

Application Allowlisting ist die Idee, eine Liste von Anwendungen zu erstellen, die auf Ihren Rechnern oder innerhalb Ihres digitalen Arbeitsplatzes laufen dürfen und andere implizit oder explizit auszuschließen. deviceTRUST integriert einen sehr einfachen Ansatz, um ein Application Allowlisting zu erstellen. Wir nennen dieses Konzept "Authorized Owner". Wie es funktioniert, wie es konfiguriert wird und wie es sich für den Benutzer auswirkt, zeigt dieses Video.

Vimeo

Mit dem Laden des Videos akzeptieren Sie die Datenschutzerklärung von Vimeo.
Mehr erfahren

Video laden

deviceTRUST + Microsoft AppLocker

Conditional Application Access

deviceTRUST bringt den Kontext ins Spiel - jederzeit und aktuell. Auf der Grundlage der Kontextinformationen kann eine Anwendung zugänglich gemacht oder gesperrt werden. In diesem Video zeigen wir, wie Conditional Application Access mit deviceTRUST funktioniert. Dabei wird Microsoft AppLocker als Technologie zur Anwendungskontrolle und deviceTRUST zur dynamischen Konfiguration eingesetzt, das die Regeln je nach Situation kontrolliert.

Allow Listing mit Microsoft AppLocker

Durch das immer höhere Aufkommen von Malware und Schadsoftware sind die Unternehmen gezwungen, Lösungen zur Anwendungssteuerung einzusetzen. Microsoft bietet mit AppLocker eine Möglichkeit, Zugriffe auf Anwendungen und Dateien so zu steuern, dass diese nur ausgeführt werden können, wenn sie als erlaubt konfiguriert sind. Um Anwendungszugriffe zu kontrollieren, verwendet Microsoft AppLocker einen sogenannten Filtertreiber. Dieser ist bereits in Microsoft-Betriebssystemen enthalten, erprobt und dokumentiert. Dadurch ist ein Höchstmaß an Sicherheit, Stabilität und Performance garantiert.

Das Erstellen einer Allow List mit dem Microsoft-eigenen Administrationswerkzeugen (GPO) stellt die meisten Unternehmen vor Herausforderungen. Die Liste der zugelassenen Anwendungen ändert sich in den meisten Unternehmen regelmäßig und zuzulassende Anwendungen werden nicht immer in Standardverzeichnissen installiert.

deviceTRUST unterstützt bei der Verwaltung von Applocker durch verschiedene Optionen. Durch die Integration des Managements in die deviceTRUST-Konsole können unsere Kunden die benötigte Allow List einfach, automatisiert und sicher erstellen. Auch auf Veränderungen der Anwendungslandschaft kann einfach und dynamisch reagiert werden. Unsere Kunden können eine stets eindeutige, sichere und produktive Allow List umsetzen. Malware und Schadsoftware können effektiv an der Ausführung gehindert werden; der Benutzer bekommt keine Möglichkeit, unabsichtlich oder absichtlich Schaden anzurichten.

deviceTRUST & AppLocker: better together!

Durch die zunehmend dynamischere und mobilere Nutzung der digitalen Arbeitsplätze – ob über verwaltete Notebooks, über klassische Remoting-Umgebungen oder moderne DaaS-Angebote bereitgestellt – wird der Zugriff auf die erlaubten Anwendungen und Dateien immer flexibler. Für Unternehmen wird es dadurch schwieriger, Sicherheits-, Compliance und regulatorische Anforderungen beim Zugriff auf Anwendungen und Dateien umzusetzen.

Grundsätzlich kann Microsoft AppLocker den Zugriff auf Anwendungen und Dateien basierend auf dem Benutzer oder deren Gruppenmitgliedschaft steuern. Sehr viele Szenarien erfordern allerdings eine dynamische Kontrollmöglichkeit, die auf unterschiedliche Kontextsituation reagiert. Mit deviceTRUST kann zusätzlich zur Allow List genau definiert werden, welcher Benutzer oder Benutzergruppe in welchem Kontext welche Anwendungen und Dateien nutzen kann.

Microsoft AppLocker Management mit deviceTRUST

Alle Aspekte der Microsoft AppLocker-Konfiguration lassen sich zentral über die deviceTRUST-Management-Konsole konfigurieren.

Application Allow Lists mit deviceTRUST

Durch das immer höhere Aufkommen von Malware und Schadsoftware sind die Unternehmen gezwungen, Lösungen zur Anwendungssteuerung einzusetzen.

Kontextbasierte Anwendungsfreigabe mit deviceTRUST

Aus Sicherheits-, Compliance- und regulatorischen Gründen ist es oft notwendig, dass bestimmte, unternehmenskritische Anwendungen nur unter bestimmten Bedingungen genutzt werden dürfen.

Sie wollen alles über AppLocker + deviceTRUST wissen, wir nehmen gerne Kontakt mit Ihnen auf.