Тест обнаружения запрещенных приложений на компьютерах под управлением MS Windows

advertisement
Тест обнаружения запрещенных приложений на
компьютерах под управлением MS Windows
Тест используется для централизованного контроля приложений, выполняющихся на
компьютерах сети, в частности, обнаружения приложений, запрещенных в соответствии с
корпоративной IT-политикой (например, развлекательные программы, ICQ и т.п.).
Тест основан на удаленном контроле приложений, выполняющихся на компьютерах сети,
работающих под управлением MS Windows XP/2003/Vista/Windows 7/Windows 2008. При
обнаружении запрещенного приложения, тест может автоматически терминировать
запрещенное приложение и/или информировать о возникшем инциденте администратора
сети.
Измеряемые характеристики и пороговые значения
Unallowed Application Events − это число запрещенных приложений, обнаруженных на
контролируемом компьютере сети за интервал усреднения (по умолчанию – 1 минута).
Data Availability (%) – это доля успешных операций (выраженная в процентах) получения
информации о выполняющихся на контролируемом компьютере приложениях за
интервал усреднения (по умолчанию – 1 минута), при условии, что компьютер отвечает на
ICMP-запросы.
При выполнении теста на компьютерах, работающих под управлением ОС, ниже MS
Windows XP, проверка доступности контролируемых компьютеров (посылка ICMPзапросов) не производится. Это означает, что при отключении контролируемого
компьютера, значение характеристики Data Availability (%) будет уменьшаться. При
работе теста на компьютере под управлением MS Windows XP и выше, отключение
контролируемого компьютера не влияет на значение характеристики Data Availability (%).
Policy Violation. Если в сети за интервал усреднения (по умолчанию – 1 минута) хотя бы
на одном контролируемом компьютере было обнаружено хотя бы одно запрещенное
приложение, то значение данной характеристики будет равно 1. Иначе – 0.
Data Access Error. Если в сети за интервал усреднения (по умолчанию – 1 минута) хотя
бы с одного компьютера было невозможно получить информацию о выполняющихся
приложениях, при условии, что компьютер отвечал на ICMP-запросы, то значение данной
характеристики будет равно 1. Иначе – 0.
Оценка Качества
(цвет «светофора»)
Плохо
(красный)
Требует внимания
(желтый)
Хорошо
(зеленый)
(С) ПРОЛАН 2005-2010
Измеряемый Параметр
Policy Violation
Data Access Error
Policy Violation
Data Access Error
Policy Violation
Data Access Error
>/<
Пороговое Значение
>
0
Не учитывается
0
0
0
0
=
>
=
=
Download