Lumension Endpoint Management and Security Suite (LEMSS) - комплекс программных средств, специально разработанный для эффективной защиты конечных точек. Представляя собой инновационную платформу, Lumension LEMSS предлагает широкий выбор средств и технологий для противодействия всем современным угрозам в соответствии с установленными политиками и стандартами безопасности. Модульный принцип, который положен в основу архитектуры, обеспечивает возможность комбинирования необходимых средств защиты в соответствии с задачами бизнеса. Единая интеллектуальная консоль управления позволяет централизованно и в кратчайшие сроки устранять уязвимости, присутствующие на компьютерах конечных пользователей. Предусмотрена гибкая система отчетности для отслеживания и анализа событий, происходящих в корпоративной сети, посредством которой определяется эффективность применяемых мер защиты. Благодаря высокой степени масштабируемости платформа Lumension LEMSS оптимальна для внедрения в любых компаниях - от малых и средних до крупных с распределенной IT-инфраструктурой.

Возможности и особенности Lumension LEMSS
- Комплексная защита конечных точек
Внушительный арсенал средств и модульный принцип построения системы защиты позволяет комплексно подойти к обеспечению безопасности каждой конечной точки, находящейся в пределах корпоративной сети.
- Модульная масштабируемая архитектура
Гибкий подход к построению архитектуры позволяет адаптировать систему безопасности к растущей IT-инфраструктуре и обеспечить высокий уровень защиты всех конечных точек. Решение оптимально подойдет как небольшим предприятиям, так и крупным компаниям со сложной распределенной сетью.
- Централизованное оперативное управление защитой
Установка политик и рассылка обновлений происходят практически моментально благодаря централизованному управлению и взаимодействию сервера и агентов на конечных устройствах в режиме реального времени.
- Управление агентами на конечных точках
Агенты, устанавливаемые на конечных точках, обеспечивают прозрачность управления со стороны сервера, осуществляя мониторинг всех событий, происходящих в системе. Для неуправляемых конечных точек возможно развертывание агентов интерактивно, автоматически или по расписанию.
- Управление виртуальной инфраструктурой
Возможность определения и успешного управления всеми виртуальными системами, находящимися в IT-инфраструктуре предприятия.
- Гибкое управление политиками безопасности
Активное и эффективное управление безопасностью конечных точек благодаря гибко настраиваемым политикам в соответствии с задачами бизнеса. Коммуникации с агентами обеспечиваются через защищенный канал SSL.
- Настраиваемая система уведомлений
Настройка автоматической отправки уведомлений по электронной почте для конкретных событий возможна в следующих случаях:
- доступность новой версии агента;
- регистрация нового агента;
- управление лицензиями (окончание срока лицензии или ее продление).
- Интеллектуальная консоль управления
Единая интегрированная веб-консоль позволяет сделать процесс управления максимально прозрачным, что способствует оперативному выявлению и устранению «узких мест» в системе безопасности. Разработчиками уделено предельное внимание удобству использования консоли (настраиваемая панель инструментов, набор виджетов, мультисортировка колонок). Оптимизированный поиск необходимого контента осуществляется с помощью предустановленных фильтров.
- Поддержка систем удаленного управления
Консоль управления Lumension Endpoint Management and Security Suite поддерживает такие средства удаленного доступа, как Microsoft Remote Desktop (RDP), VNC, PuTTY, в том числе инструментарий для диагностики сетей PING и NSLOOKUP.
- Поддержка функции Wake-on-LAN
При помощи Wake-on-LAN можно удаленно «пробудить» компьютер в любой момент времени, что особенно важно в случае возникновения критической ситуации.
- Ролевое разграничение доступа
Разграничение доступа, основанное на ролях, обеспечивает гранулированный контроль групп и доменов. В зависимости от выполняемых функций сотрудники наделяются различными правами и привилегиями при доступе к корпоративным данным.
- Интеграция и синхронизация с Active Directory
Поддержка настроек доменов, групп или индивидуальных пользователей, созданных в Active Directory. Синхронизация со всем доменом AD или отдельными группами.
- Эффективное управление инвентаризацией
Широкие возможности инвентаризации функционирующих в корпоративной сети аппаратных устройств, операционных систем, сервисов, установленного программного обеспечения. Создание специализированных групп инвентарных объектов, состав которых автоматически определяется по наследуемому или назначенному атрибуту конечной точки.
- Быстрая и легкая установка
Installation Manager позволяет без лишних усилий разворачивать решение на предприятии, добавлять необходимые модули, отслеживать и устанавливать доступные обновления в безопасном режиме.
Разнообразный выбор шаблонов для создания отчетов о состоянии информационных активов предприятия с высокой степенью детализации:
- стандартные отчеты, предоставляющие «сырые» данные;
- предопределенные отчеты с мощным арсеналом визуально-графических средств. Особенности отчетов варьируются в зависимости от установленных модулей.