7.3 Endpoint Security Management

ZENworks Endpoint Security Management consente di proteggere i dispositivi applicando le impostazioni di sicurezza tramite le policy. È possibile controllare l'accesso di un dispositivo a dispositivi di memorizzazione rimovibili, reti wireless e applicazioni. Inoltre, è possibile proteggere i dati mediante cifratura e la comunicazione in rete tramite l'applicazione di firewall (porte, protocolli ed elenchi di controlli dell'accesso). nonché modificare la sicurezza di un dispositivo endpoint in base alla relativa ubicazione.

È necessario eseguire i task seguenti nell'ordine in cui sono elencati.

Task

Dettagli

Attivare Endpoint Security Management

Se Endpoint Security Management non è stato attivato durante l'installazione della zona di gestione, specificando una chiave di licenza o attivando la licenza di valutazione, è necessario attivarlo prima di utilizzare il prodotto.

Per informazioni, vedere Attivazione di Endpoint Security Management.

Abilitare l'agente Endpoint Security

L'agente Endpoint Security applica policy di sicurezza ai dispositivi. Deve essere installato e abilitato su tutti i dispositivi nei quali si intende distribuire le policy di sicurezza.

Per informazioni, vedere Abilitazione dell'agente di sicurezza endpoint.

Crea ubicazioni

Le policy di sicurezza possono essere globali o specifiche di un'ubicazione. Una policy globale è valida per tutte le ubicazioni. Una policy basata sull'ubicazione viene applicata solo quando Endpoint Security Agent determina che l'ambiente di rete del dispositivo corrisponde a quello definito per l'ubicazione.

Se si desidera utilizzare policy basate sull'ubicazione, è necessario creare delle ubicazioni. Per informazioni, vedere Creazione delle ubicazioni.

Creare policy di sicurezza

Le impostazioni di sicurezza di un dispositivo vengono configurate mediante le policy di sicurezza. È possibile creare 11 tipi di policy di sicurezza.

Per informazioni, vedere Creazione di una policy di sicurezza.

Assegnare policy a utenti e dispositivi

È possibile assegnare le policy a utenti o a dispositivi.

Per informazioni, vedere Assegnazione di una policy agli utenti e ai dispositivi.

Assegnare policy alle zone

Per garantire che un dispositivo sia sempre protetto, è possibile definire policy di sicurezza di default per ciascun tipo di policy assegnando le policy alla zona. Una policy assegnata a una zona viene applicata quando un dispositivo non è coperto da una policy assegnata all'utente o al dispositivo.

Per informazioni, vedere Assegnazione di una policy alla zona.