Uma política é uma entidade que define as regras e condições associadas aos componentes de segurança, que são aplicadas a um programa sob critérios que estão em conformidade com as estruturas regulatórias para proteção de informações.
A definição e configuração de políticas de segurança permitem o estabelecimento de mecanismos de diagnóstico, controlo e proteção da informação a diferentes níveis.
Quem define as políticas
O Administrador e Especialista são os papéis estabelecidos na ASEC que poderão definir os critérios de conformidade com as políticas.
Estrutura da política
Uma política na Aranda Security é composta pelos seguintes critérios
- Fatos básicos: Informações básicas de política, como nome, status, descrição e tempo de monitoramento.
-
Critérios de configuração: Cada política no Aranda Security agrupa os aplicativos ou componentes de segurança necessários em uma estação de trabalho, em categorias de acordo com sua função. O Critérios habilitados na ASEC são: ANTIMAWARE, ANTIPISHING, BACKUP, ARMAZENAMENTO EM NUVEM, FERRAMENTAS DE COMUNICAÇÃO, PREVENÇÃO DE PERDA DE DADOS, CRIPTOGRAFIA DE ENDPOINT, FIREWALL, AGENTE DE SAÚDE, CONTROLE REMOTO, MÁQUINA VIRTUAL, CLIENTE VPN e NAVEGADOR WEB.
Nota: Para entender o escopo das validações por cada um dos programas de segurança que agrupam os critérios da política ASEC, de acordo com o sistema operacional (Windows, Linux e Mac), conheça Como visualizar a listagem de aplicativos de segurança - Validações: São os parâmetros responsáveis por verificar, de acordo com o programa escolhido pelos critérios de configuração, o cumprimento das políticas de segurança em cada uma das estações de trabalho. Validações por critérios de configuração.

- Grupos de dispositivos: Agrupamento de dispositivos vinculados ao agente ASEC, a serem associados à política de conformidade.
Na seção Políticas do console de conformidade de segurança do Aranda, você poderá Definir políticas de conformidade.
O que uma política faz em um dispositivo?
Estabelece diretrizes de segurança para detectar e responder a possíveis vulnerabilidades