Endpoint-Sicherheit

    Nur die Software, der du vertraust, darf ausgeführt werden

    Application Control ist die hauseigene Allowlisting-Engine von NetLock RMM für Windows — selbst entwickelt, kein Drittanbieter-Modul. Definiere Regelsätze, die genau beschreiben, welche ausführbaren Dateien starten dürfen — alles, was du nicht ausdrücklich erlaubt hast, wird blockiert.

    Demo testen
    Jeder Startversuch wird gegen deine Regelsätze geprüft — erlaubt oder blockiert, in Echtzeit.
    application-control · live
    explorer.exe
    …\\C:\Windows
    ALLOWED
    Teams.exe
    …\\Microsoft\Teams
    ALLOWED
    unknown_setup.exe
    …\\Downloads
    BLOCKED
    powershell.exe
    …\\System32
    ALLOWED
    crypto-miner.exe
    …\\AppData\Temp
    BLOCKED
    Hausintern entwickelt

    Proprietäre NetLock-RMM-Technologie

    Application Control wird vollständig vom NetLock-RMM-Team entwickelt — nicht lizenziert, nicht white-labeled, nicht aus Drittanbieter-SDKs zusammengeklebt.

    Nativ im Agent

    Direkt in den NetLock-RMM-Agent eingebettet — kein zusätzlicher Dienst, kein zusätzlicher Prozess, kein verwaister Helfer, der auf deinen Endpunkten läuft.

    Keine Drittanbieter-Blackbox

    Kein Vendor-Lock-in, keine Lizenzkaskade, keine undurchsichtige Engine. Jede Zeile der Erkennungslogik gehört uns und wird unter unserer Roadmap ausgeliefert.

    Für RMM-Skalierung gebaut

    Von Tag eins für mandantenfähige Flotten ausgelegt — Regelsätze auf Tausende Endpunkte ausspielen, Ausnahmen pro Mandant verwalten, Verdicts zentral auditieren.

    So funktioniert Allowlisting

    Drei Schritte zum abgesicherten Endpunkt

    Application Control verwandelt eine Default-Deny-Haltung in wenige klare Konfigurationsschritte.

    1

    Regelsatz erstellen

    Erstelle einen Regelsatz und füge Regeln hinzu, die die ausführbaren Dateien beschreiben, denen du vertraust — per Pfad, Hash oder Signaturzertifikat.

    2

    An eine Richtlinie anhängen

    Hänge den Regelsatz unter den Richtlinien-Einstellungen an, damit jedes von der Richtlinie erfasste Gerät dieselbe Allowlist durchsetzt.

    3

    Alles andere wird blockiert

    Jede ausführbare Datei, die von keiner Regel erfasst wird, wird an der Ausführung gehindert und der Versuch zur Prüfung protokolliert.

    Regel-Matching

    Präzise Regeln, kombiniert nach deiner Art

    Regeln greifen auf Datei-, Versions- und Zertifikatsattribute — und Bedingungen werden kombiniert, sodass eine Regel so streng ist, wie du sie brauchst.

    Dateipfad & Versionsinfo

    Greife auf den Pfad der ausführbaren Datei und ihre Versionsinfo-Strings wie Datei-Firma, Produkt, Copyright und Version.

    SHA256- & SHA512-Hashes

    Erfasse die exakte Binärdatei per kryptografischem Hash — die stärkste, manipulationssicherste Form einer Regel.

    Zertifikatsinhaber & -aussteller

    Erlaube Software eines vertrauenswürdigen Herausgebers, indem du Inhaber und Aussteller des Signaturzertifikats abgleichst.

    Gültigkeitszeitraum des Zertifikats

    Beschränke eine Regel auf Zertifikate, die in einem bestimmten Datumsbereich gültig sind.

    Öffentlicher Schlüssel & Seriennummer

    Gleiche öffentlichen Schlüssel, Seriennummer und SHA1-Fingerabdruck des Zertifikats für Präzision auf Signaturgeber-Ebene ab.

    UND-verknüpfte Bedingungen

    Stapele mehrere Attribute auf einer Regel — jede Bedingung muss zutreffen, bevor eine ausführbare Datei erlaubt wird.

    Blockierte Anwendungen

    Mache aus einer Blockierung mit einem Klick eine Regel

    Jeder blockierte Start landet im Tab Blockierte Anwendungen, bereit zur Prüfung und Freigabe.

    Jede Blockierung wird protokolliert

    Blockierte Startversuche werden mit den Details der ausführbaren Datei erfasst, sodass nichts unbemerkt durchrutscht.

    In Erlaubnis-Regeln freigeben

    Gib einen blockierten Eintrag frei, und der Server überführt ihn in eine Erlaubnis-Regel — dedupliziert per SHA512-Hash.

    Klare Prüf-Status

    Jeder blockierte Eintrag trägt einen Status, damit dein Team immer weiß, was noch eine Entscheidung braucht.

    Freigabe ausstehendFreigegebenVerworfen
    Tab „Blockierte Anwendungen“

    Nur Windows, durchgesetzt über Richtlinien

    Application-Control-Regelsätze setzen nichts durch, bis sie unter Richtlinien-Einstellungen → Windows → Application Control angehängt werden. Erstellung und Durchsetzung bleiben sauber getrennt, sodass du einen Regelsatz aufbauen und testen kannst, bevor ihn ein Gerät zu spüren bekommt.

    Sperre, was auf jedem Endpunkt läuft

    Default-Deny-Anwendungssteuerung, ohne den Verwaltungsaufwand.

    Preise ansehen