อันนี้น่าสนใจมากเรากำลังประเมินวิธีแก้ปัญหานี้อยู่:
Syspeace ทำงานอย่างใกล้ชิดกับ Windows เพื่อตรวจจับภัยคุกคามที่อาจเกิดขึ้นด้วยประสิทธิภาพสูงสุด เหตุการณ์ในบันทึกเหตุการณ์จะถูกตรวจสอบอย่างต่อเนื่องสำหรับพฤติกรรมที่สงสัย หากเหตุการณ์ถือว่าเป็นภัยคุกคามต่อระบบ Syspeace จะดำเนินต่อไปยังระดับถัดไปโดยการตรวจสอบกับฐานกฎภายในซึ่งเพียงแค่ปิดกั้นที่อยู่ IP และเพิ่มกฎลงในไฟร์วอลล์ Windows
รายการที่อนุญาตในท้องถิ่น
ผู้ใช้สามารถเพิ่มที่อยู่ IP ลงใน Local Whitelist เพื่อป้องกันการบล็อกเครือข่ายภายในหรือเพิ่มพีซีเครื่องเดียวชั่วคราว ควรใช้ด้วยความระมัดระวังเนื่องจาก Syspeace ใด ๆ ที่อยู่ในรายการนี้ถือว่าเชื่อถือได้และจะถูกเพิกเฉยเสมอ
บัญชีดำในพื้นที่
ภัยคุกคามใด ๆ จะถูกเพิ่มไปยัง Local Blacklist โดยอัตโนมัติโดย Syspeace คุณสามารถตรวจสอบบัญชีดำและเพิ่มหรือลบออกได้ตามที่เห็นสมควร อย่างไรก็ตามเราขอแนะนำว่าคุณไม่ต้องทำการเปลี่ยนแปลงใด ๆ ในรายการนี้เนื่องจากคุณอาจปูทางสำหรับแฮ็กเกอร์ที่ไม่รู้จักโดยไม่ได้ตั้งใจ
บัญชีดำทั่วโลก
คุณสมบัติที่สำคัญของ Syspeace คือความสามารถในการบล็อกที่อยู่ IP ที่อยู่ในบัญชีดำที่รู้จักทั่วโลก ด้วยการเลือกตัวเลือกนี้ Syspeace จะนำเข้า Global Blacklist ไปยังไคลเอนต์ของคุณและดำเนินการตามนั้นเพิ่มที่อยู่ IP ที่ไม่อนุญาตทั้งหมดในบัญชีดำไฟร์วอลล์ไปยังชุดกฎไฟร์วอลล์ที่กดปุ่ม
การส่งข้อความ
เมื่อใดก็ตามที่มีเหตุการณ์สำคัญเกิดขึ้นบริการจะเริ่มหรือหยุดกฎจะถูกวางหรือลบออกจากไฟร์วอลล์หรือสถานะการสื่อสารไปยังใบอนุญาตส่วนกลางและเซิร์ฟเวอร์บัญชีดำทั่วโลกเปลี่ยนไป Syspeace มีความสามารถในการส่งจดหมายไปยังผู้คนที่เหมาะสมใน องค์กรของคุณ
รายงาน
การรับอีเมลเมื่อมีเหตุการณ์สำคัญเกิดขึ้นอาจดี แต่บางครั้งคุณก็ต้องการสรุป Syspeace รวบรวมรายงานรายวันพร้อมกับความพยายามในการโจมตีทั้งหมดในระบบของคุณและส่งข้อความพร้อมข้อมูล Syspeace ยังรวบรวมรายงานรายสัปดาห์ในลักษณะเดียวกัน
www.syspeace.com