为您的企业提供一流的网络安全和本机套件功能。
更多功能,多合一代理
通过全面的套件管理功能和灵活的攻击面管理选项来增强您的团队。
控制网络流量
通过适用于 Windows、macOS 和 Linux 的本机防火墙控制,实现精细的位置感知网络流控制。
控制 USB 和蓝牙
控制 Windows 和 Mac 上的任何 USB、蓝牙或低功耗蓝牙设备,以减少物理攻击面。
确保 100% 部署
自动识别未受保护、不合规的设备,以确保符合组织风险管理 KPI。
网络控制
- 控制 Windows、macOS 和 Linux 的进出网络流量。
- 通过分层继承集中和自定义基于策略的控制。
- 使用标记机制简化策略分配。
- 通过非接触式位置感知快速适应,根据系统的物理位置动态分配网络控制。
设备控制
- 在 Windows 和 macOS 上为 USB 和蓝牙启用精细的设备控制。
- 通过分层继承集中和自定义基于策略的控制。
- 控制任何 USB 设备类型,并指定完全读写或只读操作。
- 按协议版本和特定蓝牙设备类型控制蓝牙。
- 将覆盖范围和控制扩展到低功耗
蓝牙设备。
恶意设备发现
- 识别尚未受 SentinelOne 保护的任何恶意端点。
- 通过被动和主动网络扫描获得企业范围的可见性。
- 通过发现网络中的部署差距来消除合规性的不确定性。
- 无需其他软件、网络更改或硬件设备即可开始使用。
SentinelOne Singularity Control常见问题解答
我可以使用Singularity Control 控制哪些类型的 USB 设备?
Singularity Control 可以控制任何类型的USB设备。管理员可以为 USB 标准定义的任何类型的 USB 设备创建高度精细的控制。策略可以按供应商 ID、产品 ID、序列号或设备类别定义,其中包括音频、打印机、大容量存储、智能卡、视频设备、USB-C 设备、个人医疗保健设备等。例如,奇点控制只能允许 IronKey™ 加密的外部拇指驱动器以及某些音频耳机,并拒绝其他所有 USB 设备。
Singularity USB 设备控制是否支持数据丢失防护 (DLP) 的只读操作?
是的。可以制定策略以允许大容量存储 USB 设备的只读操作。
有哪些用例可以帮助解释为什么我需要蓝牙控制?
蓝牙控制的一些用例包括:
- 将蓝牙操作限制为仅较新的蓝牙版本,以减少旧版本造成的攻击面。
- 限制从设备的蓝牙连接到指定的外围设备列表或类型。
具有位置感知功能的网络控制是什么意思?
SentinelOne 为 Windows、macOS 和 Linux 提供原生操作系统防火墙控制。安全策略可能需要根据设备的位置应用不同的本地操作系统防火墙策略。例如,可以在组织网络外部使用限制性更强的策略,而不是在网络内部使用更开放的策略。管理员精心制作网络位置测试,帮助终结点在应用正确的防火墙策略之前自动确定它连接到的网络。
SentinelOne提供“Rogues”能力和Singularity Ranger有什么区别?
Rogues是Singularity Control和 Singularity Complete中包含的一项功能。其目的是发现网络上是否存在尚未安装Sentinel代理的主机。 Singularity Range 是一个模块,可帮助您控制网络攻击面。Ranger提供Rogue功能,并增加了对所有支持IP的设备的广泛网络发现和指纹识别。Ranger 还可用于保护 SentinelOne 设备免受非托管网络连接设备的影响,以确保不允许非托管设备进行未经授权的横向移动。
参考链接:https://www.sentinelone.com/platform/singularity-control/