Application Control ist die hauseigene Allowlisting-Engine von NetLock RMM für Windows — selbst entwickelt, kein Drittanbieter-Modul. Definiere Regelsätze, die genau beschreiben, welche ausführbaren Dateien starten dürfen — alles, was du nicht ausdrücklich erlaubt hast, wird blockiert.
Demo testenApplication Control wird vollständig vom NetLock-RMM-Team entwickelt — nicht lizenziert, nicht white-labeled, nicht aus Drittanbieter-SDKs zusammengeklebt.
Direkt in den NetLock-RMM-Agent eingebettet — kein zusätzlicher Dienst, kein zusätzlicher Prozess, kein verwaister Helfer, der auf deinen Endpunkten läuft.
Kein Vendor-Lock-in, keine Lizenzkaskade, keine undurchsichtige Engine. Jede Zeile der Erkennungslogik gehört uns und wird unter unserer Roadmap ausgeliefert.
Von Tag eins für mandantenfähige Flotten ausgelegt — Regelsätze auf Tausende Endpunkte ausspielen, Ausnahmen pro Mandant verwalten, Verdicts zentral auditieren.
Application Control verwandelt eine Default-Deny-Haltung in wenige klare Konfigurationsschritte.
Erstelle einen Regelsatz und füge Regeln hinzu, die die ausführbaren Dateien beschreiben, denen du vertraust — per Pfad, Hash oder Signaturzertifikat.
Hänge den Regelsatz unter den Richtlinien-Einstellungen an, damit jedes von der Richtlinie erfasste Gerät dieselbe Allowlist durchsetzt.
Jede ausführbare Datei, die von keiner Regel erfasst wird, wird an der Ausführung gehindert und der Versuch zur Prüfung protokolliert.
Regeln greifen auf Datei-, Versions- und Zertifikatsattribute — und Bedingungen werden kombiniert, sodass eine Regel so streng ist, wie du sie brauchst.
Greife auf den Pfad der ausführbaren Datei und ihre Versionsinfo-Strings wie Datei-Firma, Produkt, Copyright und Version.
Erfasse die exakte Binärdatei per kryptografischem Hash — die stärkste, manipulationssicherste Form einer Regel.
Erlaube Software eines vertrauenswürdigen Herausgebers, indem du Inhaber und Aussteller des Signaturzertifikats abgleichst.
Beschränke eine Regel auf Zertifikate, die in einem bestimmten Datumsbereich gültig sind.
Gleiche öffentlichen Schlüssel, Seriennummer und SHA1-Fingerabdruck des Zertifikats für Präzision auf Signaturgeber-Ebene ab.
Stapele mehrere Attribute auf einer Regel — jede Bedingung muss zutreffen, bevor eine ausführbare Datei erlaubt wird.
Jeder blockierte Start landet im Tab Blockierte Anwendungen, bereit zur Prüfung und Freigabe.
Blockierte Startversuche werden mit den Details der ausführbaren Datei erfasst, sodass nichts unbemerkt durchrutscht.
Gib einen blockierten Eintrag frei, und der Server überführt ihn in eine Erlaubnis-Regel — dedupliziert per SHA512-Hash.
Jeder blockierte Eintrag trägt einen Status, damit dein Team immer weiß, was noch eine Entscheidung braucht.
Application-Control-Regelsätze setzen nichts durch, bis sie unter Richtlinien-Einstellungen → Windows → Application Control angehängt werden. Erstellung und Durchsetzung bleiben sauber getrennt, sodass du einen Regelsatz aufbauen und testen kannst, bevor ihn ein Gerät zu spüren bekommt.
Default-Deny-Anwendungssteuerung, ohne den Verwaltungsaufwand.
Preise ansehen