Desktop Apps ในเมนู Objects คือคลังโปรแกรมที่ติดตั้งบนเครื่อง Endpoint ซึ่ง Omnipoint Secure Client ใช้ระบุโปรแกรม เพื่อนำไปใช้ใน Data Loss Analysis (การ Audit และควบคุมการส่งไฟล์ออกผ่านโปรแกรม) และ Software Control (ควบคุมการติดตั้งและการรันโปรแกรม) หน้านี้มี 2 แท็บ คือ Predefined Desktop Apps ซึ่ง Sangfor ดูแลและอัปเดตให้ และ Custom Desktop Apps สำหรับเพิ่มโปรแกรมที่ไม่มีในคลัง
สารบัญ
Predefined Desktop Apps
ไปที่ Platform Management › Objects › Desktop Apps แท็บ Predefined Desktop Apps ด้านบนแสดงเวลาอัปเดตล่าสุดของ Desktop app signature database และ Desktop app audit database
เลือก OS ที่ต้องการด้วยปุ่ม All, Windows หรือ macOS และเลือกกลุ่มโปรแกรมจากแผง App Type ด้านซ้าย เช่น Mail, Remote Tools, Browser, Office Software, Network Application, Conference Software, Chat AI และ AI Agent
-
ตัวกรอง Feature ใช้แสดงเฉพาะโปรแกรมที่รองรับความสามารถที่ต้องการ ได้แก่ Text Message Audit, Channel Control, File Transfer Tracking, Outgoing File Audit และ File Control
ค้นหาด้วยชื่อโปรแกรมในช่อง App name เช่น
AnyDeskหรือChatGPTตารางแสดง App Name, Description, App Type และ OS ที่รองรับ
บางรายการในภาพถูกเบลอไว้ รายชื่อโปรแกรมขึ้นกับ Database ที่อัปเดตล่าสุด
เพิ่ม Custom Desktop App
แท็บ Custom Desktop Apps ใช้เพิ่มโปรแกรมที่ไม่มีใน Predefined Desktop Apps ใช้กับเครื่อง Windows
เลือกแท็บ Custom Desktop Apps แล้วกด Add
กรอก App Name เลือกหรือพิมพ์ชื่อกลุ่มใหม่ในช่อง App Group และกรอก Description (ไม่บังคับ)
ในส่วน Process Attributes เลือกแท็บ Execution Processes (Process ที่ทำงานเมื่อรันโปรแกรม) หรือ Installation Processes (Process ของตัวติดตั้ง) ตามการใช้งาน
-
วิธีที่แนะนำคือใช้เครื่องมือดึงคุณสมบัติของโปรแกรม
- คลิก How to Obtain App Properties เพื่อดาวน์โหลดและแตกไฟล์ ซึ่งมีเอกสารวิธีใช้และเครื่องมือดึงคุณสมบัติของโปรแกรม
- เปิดเครื่องมือ ลากไฟล์ .exe ของโปรแกรมเป้าหมายไปวางในเครื่องมือ แล้วกด Copy
- วางข้อความที่คัดลอกในช่อง "Paste the app properties extracted by the tool" แล้วกด Identify ระบบจะเพิ่มข้อมูล Process ลงในตาราง
ส่วน Advanced มี DLA Customization Settings สำหรับปรับการทำงานของ Data Loss Analysis กับโปรแกรมนี้ หน้าจอแนะนำให้ตรวจผลหลังเปิดใช้ เพราะผลขึ้นกับวิธีอ่านเขียนไฟล์ของแต่ละโปรแกรม
กด OK เพื่อบันทึก
กรอก Process Attributes เอง
ถ้าไม่ใช้เครื่องมือ ให้กด Add ในส่วน Process Attributes แล้วกรอกข้อมูลในหน้าต่าง Add
- Process Name เป็นช่องเดียวที่บังคับ หน้าจอแนะนำให้ใช้ชื่อไฟล์ต้นฉบับ (Original File Name) ของโปรแกรม
- Product Name, App Signature, File Description, Icon SHA256 และ Copyright เว้นว่างได้ การกรอกเพิ่มช่วยให้ระบุโปรแกรมได้แม่นยำขึ้น
หลังเพิ่ม Custom Desktop App และนำไปใช้ใน Policy ให้ทดสอบกับเครื่องจริงก่อนประกาศใช้ทั้งองค์กร และตรวจผลใน Logs ที่เกี่ยวข้อง เช่น Logs › Endpoint Management › Software Control หรือ File Audit
Policy ที่เรียกใช้ Desktop Apps
| เมนู | การใช้งาน |
|---|---|
| Data Loss Analysis › Policies › Audit Policies และ Data Loss Control | เลือกโปรแกรมที่ต้องการ Audit หรือควบคุมการส่งไฟล์ออก (หน้าต่างเลือก App มีลิงก์ Go to Custom Desktop Apps) |
| Platform Management › Endpoints › Software Control | เลือกโปรแกรมที่ต้องการควบคุมการติดตั้ง (Installation Control) หรือการรัน (Execution Control) เช่น โปรแกรมในกลุ่ม Remote Tools หรือ AI Agent |
ข้อคิดเห็น
0 ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น