In diesem Abschnitt wird der Einsatz von Apple Locker beschrieben und Sie können entscheiden, ob Ihr Unternehmen von der Umsetzung der Apple Application Control Policies profitiert. Über das Programm können Sie festlegen, welche Programme und Akten von Benutzern ausgeführt werden dürfen. Zu diesen Programmen zählen u. a. Programmdateien, Skripte, Windows Installer-Dateien, Dynamic Link Libraries (DLL-Dateien), App-Pakete und App-Installationspakete.
Apple Locker kann Ihnen bei den nachfolgenden Aktionen helfen: Definition von Richtlinien auf der Basis von Dateieigenschaften, die bei App-Updates beibehalten werden, wie z.B. der Name des Publishers (abgeleitet von der elektronischen Signatur), Produktname, Dateiname oder Dateiname oder die Version. Du kannst auch Richtlinien auf Basis des Dateipfades und des Hashwertes anlegen.
Ordnen Sie eine Richtlinie einer Wertpapiergruppe oder einem individuellen Nutzer zu. Legen Sie Exceptions für Regelwerke an. Beispielsweise können Sie eine Richtlinie anlegen, die es allen Nutzern erlaubt, alle Windows-Binärdateien mit Ausnahme des Registrierungseditors (regedit.exe) auszuführen. Legen Sie auf einem Bereitstellungsserver Richtlinien an, exportieren Sie diese dann in Ihre Produktivumgebung und importieren Sie sie in ein Objekt der Gruppenrichtlinie.
Vereinfachung der Erstellung mit Windows PowerShell für die Erzeugung und das Management von Apple Locker-Regeln. Durch die Reduzierung der Helpdesk-Anfragen, die durch den Betrieb nicht autorisierter Applikationen verursacht werden, trägt das Programm dazu bei, den Managementaufwand und die Verwaltungskosten für die Verwaltung von Computerressourcen zu reduzieren. Mit Hilfe von Apple Locker werden die nachfolgenden Sicherheitsszenarien der Anwendung abgewickelt:
Apple Locker kann seine Richtlinien im Modus der bloßen Überwachung umsetzen, bei dem alle Zugriffsaktivitäten der Anwendung in Ereignisprotokollen erfasst werden. Mit den Windows PowerShell-Cmdlets können Sie diese auswerten. Apple Locker kann die Ausführung von Programmen unterbinden, wenn Sie sie aus der Gruppe der zulässigen Programme ausnehmen. Bei der Durchsetzung von AnwendungsLocker-Regeln in der Produktivumgebung werden alle nicht in den Berechtigungsregeln enthaltenen Programme gesperr.
Anhand von Apple Locker können Sie Vorschriften erlassen, die die Ausführung nicht genehmigter Programme unterbinden und die Nutzung genehmigter Programme auf berechtigte Anwender einschränken. Es können Richtwerte für die Anwendung von Apple Locker festgelegt werden, um nur gestützte oder freigegebene Applikationen auf Rechnern innerhalb einer Firmengruppe auszuführen. Apple Locker bietet eine Vielzahl von Verwaltungsverbesserungen gegenüber seinen Vorgängerrichtlinien zur Softwarebeschränkung.
Zu den Verbesserungen gehören das Importieren und Exportieren von Richtlinien, automatisches Erzeugen von Regeln aus mehreren Dateien, das Bereitstellen im bloßen Überwachungsmodus und die Verwendung von Windows PowerShell-Cmdlets. Bei vielen Organisationen sind Daten die wichtigsten Ressourcen, und es ist wichtig, dass nur autorisierte Anwender darauf Zugriff haben. Zugriffskontrolltechnologien wie z. B. AD RMS (Active Directory Rights Management Services) und ACLs (Access Control Lists) ermöglichen es zu kontrollieren, welche Anwender Zugriff auf diese Daten haben.
Bei der Ausführung eines Prozesses durch einen Nutzer hat dieser jedoch den gleichen Zugriff auf die erforderlichen Angaben wie der Nutzer. Deshalb können vertrauliche Daten leicht aus dem Unternehmen entfernt oder entfernt werden, wenn ein Nutzer bösartige Programme mit oder ohne Vorsatz aufbaut. Durch die Begrenzung der Anzahl der von Benutzern oder Arbeitsgruppen ausführbaren Anwendungen kann Apple Locker diese eingrenzen.
Dadurch kann die schriftliche Sicherheitspolitik eines Unternehmens gefährdet und traditionelle App-Control-Lösungen umgangen werden, da normale Anwender keine Applikationen aufspielen können. Indem das Programm eine Auflistung zulässiger und freigegebener Dokumente und Programme erstellt, unterbindet es die Ausführung solcher benutzerdefinierter Programme. Weil Apple Locker DLLs kontrollieren kann, ist es auch hilfreich, um festzustellen, wer ActiveX-Controls installiert und ausführt.
Das Programm eignet sich hervorragend für Organisationen, die zur Verwaltung ihrer Computer zurzeit eine Gruppenrichtlinie einführen. Im Folgenden finden Sie einige exemplarische Einsatzszenarien, in denen der Einsatz von Apple Locker möglich ist: Mithilfe der Sicherheitsrichtlinien Ihres Unternehmens ist es erforderlich, dass lizenzierte Sicherheitssoftware zum Einsatz kommt. Daher müssen Sie sicherstellen, dass die Nutzer keine nicht genehmigte Computersoftware starten und dass die genehmigte Computersoftware nur von berechtigten Nutzern genutzt werden kann.
Deshalb müssen sie dafür sorgen, dass niemand sie benutzen kann. Das Risiko, ungewollte Programme in Ihre Arbeitsumgebung einzuführen, ist hoch, und Sie müssen dieses Risiko mindern. Deshalb müssen sie dafür sorgen, dass niemand sie benutzen kann. Es wird eine neue Anwendung oder eine neue Anwendungsversion installiert, und Sie müssen sicherstellen, dass Anwender nicht die vorherige Fassung nutzen können.
In Ihrem Unternehmen sind gewisse Softwaretools nicht gestattet, oder nur einzelne Anwender sollten Zugang zu ihnen haben. Einzelne Nutzer oder eine kleine Benutzergruppe müssen eine spezifische Anwendung verwenden, deren Nutzung für alle anderen Nutzer verboten ist. Neben anderen Massnahmen müssen Sie den Zugang zu sensiblen Informationen durch die Nutzung von Apps kontrollieren.
ApplicationLocker kann Ihnen beim Schutz der Digital Assets Ihres Unternehmens behilflich sein, die Gefahren durch die Einführung bösartiger Programme in Ihre Arbeitsumgebung verringern und die Anwendungskontrollverwaltung und -wartung von Anwendungskontrollrichtlinien optimieren. Die Richtlinien von Apple Locker können auf Computer mit einer der unterstützen Version und Ausgaben des Windows-Betriebssystems eingerichtet und angewandt werden.
Weiterführende Links zu diesem Thema findest du unter Voraussetzungen für die Nutzung von Apple Locker. Bei den Enterprise Editionen von Windows ist Apple Locker im Preis inbegriffen. Du kannst Applikationsregeln für einen einzigen Rechner oder für eine ganze Reihe von Rechnern anlegen. Sie können für einen einzigen Rechner mit dem Local Security Policy Editors (secpol. msc) Richtlinien anlegen.
Sie können für eine Computergruppe mit der Group Policy Management Console (GPMC) in einem Gruppenrichtlinien-Objekt Richtlinien anlegen. Anmerkung: Die Gruppenrichtlinienverwaltungskonsole ist nur auf Client-Computern mit Windows verfügbar, wenn die Tools zur Remote-Server-Verwaltung vorhanden sind. Unter Windows Servern müssen Sie die Funktion zur Verwaltung von Gruppenrichtlinien bereitstellen. Bei Installationen von Serverkernen wird der Einsatz von Apple Locker nicht empfohlen.
AppLocker-Richtlinien können mithilfe einer virtuellen Windows-Instanz bereitgestellt werden, wenn sie alle oben genannten Systemvoraussetzungen erfüllen. Die Richtlinien zur Anwendungssteuerung bestimmen, welche Programme auf dem jeweiligen Rechner gestartet werden können. Aufgrund der unterschiedlichen Arten von bösartiger Malware ist es für die Benutzer nicht einfach zu wissen, welche Applikationen zuverlässig ablaufen. Bei der Aktivierung bösartiger Programme können diese den Inhalt einer Harddisk schädigen, ein Netz mit Anforderungen überladen (DoS-Angriffe), vertrauenswürdige Daten über das Netz verfügbar machen oder die Computersicherheit beeinträchtigen.
Apple Locker kann Teil Ihrer Anwendungskontrollstrategie sein, da Sie so bestimmen können, welche Programme auf Ihren Rechnern ablaufen. Bei einer fehlerhaften Umsetzung einer Anwendungskontrollrichtlinie können erforderliche Anwendungen nicht mehr verwendbar sein oder bösartige oder ungewollte Programme zum Ausführen bringen. Nähere Angaben zu spezifischen Sicherheitsfragen findest du unter Applikator-Sicherheitsfragen.
Falls Sie die Applikationssteuerungsrichtlinien mit Hilfe von Apple Locker erstellen, sollten Sie sich über die nachfolgenden Sicherheitsmerkmale im Klaren sein: Die folgende Übersicht zeigt für Ihre Planungsgrundlage die Grundeinstellungen für einen Rechner, auf dem Apple Locker ist: 1: