Logo

Endpoint Central چیست؟ بررسی معماری، قابلیت‌ها و نحوه عملکرد

Endpoint Central یک راهکار یکپارچه برای مدیریت، کنترل و افزایش امنیت Endpointهای سازمانی است. تیم‌های فناوری اطلاعات می‌توانند از طریق این نرم‌افزار، کامپیوترها، لپ‌تاپ‌ها، سرورها، دستگاه‌های همراه و سیستم‌های کاربران دورکار را از یک کنسول مرکزی مدیریت کنند.

این محصول قابلیت‌هایی مانند Patch Management، نصب نرم‌افزار، کنترل از راه دور، مدیریت دارایی‌های سخت‌افزاری و نرم‌افزاری، استقرار سیستم‌عامل، مدیریت USB، اعمال تنظیمات امنیتی و گزارش‌گیری از Endpointها را در اختیار مدیران شبکه قرار می‌دهد.

Endpoint Central در گذشته با نام Desktop Central شناخته می‌شد. شرکت ManageEngine از سال ۲۰۲۲ نام محصول را تغییر داد تا قابلیت‌های گسترده آن در حوزه Unified Endpoint Management و Endpoint Security بهتر نمایش داده شود. بنابراین، در برخی مستندات قدیمی ممکن است همچنان نام Desktop Central دیده شود؛ اما نام فعلی محصول Endpoint Central است.

برای آشنایی با سایر راهکارهای این شرکت می‌توانید صفحه لایسنس ManageEngine را بررسی کنید.

Endpoint Central چه کاربردی دارد؟

در شبکه‌ای که صدها یا هزاران Endpoint وجود دارد، مدیریت دستی هر دستگاه زمان‌بر و مستعد خطاست. نصب نرم‌افزار، بررسی Patchها، تغییر تنظیمات، رفع اشکال کاربران و جمع‌آوری اطلاعات سخت‌افزاری اگر به‌صورت جداگانه انجام شود، حجم زیادی از زمان تیم IT را مصرف می‌کند.

Endpoint Central این فرایندها را در یک کنسول متمرکز قرار می‌دهد. مدیر شبکه می‌تواند گروه‌های مختلفی از کامپیوترها و کاربران تعریف کند، Policyهای موردنیاز را روی آن‌ها اعمال کند و نتیجه اجرای هر Task را مشاهده کند.

این نرم‌افزار برای مدیریت Endpointهای داخل شبکه LAN، شعب سازمان، کاربران متصل از طریق WAN و کارکنان دورکار قابل استفاده است. Endpoint Central همچنین در دو مدل اصلی Cloud و On-Premises ارائه می‌شود تا سازمان بتواند براساس معماری، الزامات امنیتی و سیاست نگهداری داده، روش مناسب را انتخاب کند.

Endpoint Central چه کاربردی دارد؟

معماری Endpoint Central چگونه کار می‌کند؟

معماری Endpoint Central بر ارتباط میان یک کنسول مدیریتی مرکزی و Agentهای نصب‌شده روی Endpointها استوار است. مدیر سیستم وظایف و Policyها را در کنسول تعریف می‌کند و Agent مسئول دریافت و اجرای آن‌ها روی سیستم مقصد است.

اجزای دقیق معماری به نوع استقرار، تعداد Endpointها، وجود شعب و فعال بودن قابلیت‌های امنیتی بستگی دارد. بااین‌حال، اجزای اصلی معمولاً شامل Central Server، Web Console، Agent، Patch Database، Active Directory، Distribution Server و سرویس‌های ارتباطی هستند.

Central Server؛ مرکز مدیریت Endpointها

در مدل On-Premises، Central Server در زیرساخت سازمان نصب می‌شود و بخش اصلی معماری را تشکیل می‌دهد. اطلاعات دستگاه‌ها، تنظیمات، Taskها، Policyها، گزارش‌ها و وضعیت اجرای عملیات در این سرور نگهداری می‌شوند.

Central Server وظایفی مانند موارد زیر را مدیریت می‌کند:

  • نصب و به‌روزرسانی Agentها
  • توزیع تنظیمات و Policyها
  • اسکن Patchها و آسیب‌پذیری‌ها
  • نصب و حذف نرم‌افزار
  • دریافت اطلاعات سخت‌افزاری و نرم‌افزاری
  • اجرای ابزارهای Remote Troubleshooting
  • تولید گزارش‌های مدیریتی و امنیتی

برای اینکه Taskهای زمان‌بندی‌شده، اسکن‌ها و عملیات مدیریتی بدون وقفه انجام شوند، بهتر است سرویس Endpoint Central Server به‌صورت مداوم در دسترس باشد.

Endpoint Central Agent

Agent یک نرم‌افزار سبک است که روی کامپیوترها، لپ‌تاپ‌ها و سرورهای تحت مدیریت نصب می‌شود. این Agent ارتباط میان Endpoint و Central Server را برقرار کرده و وظایفی را که مدیر سیستم در کنسول تعریف می‌کند، اجرا می‌کند.

برای مثال، اگر مدیر شبکه بخواهد یک نرم‌افزار را روی گروه مشخصی از کامپیوترها نصب کند، بسته و Policy مربوطه در Central Server تعریف می‌شود. Agent دستور را دریافت می‌کند، عملیات نصب را انجام می‌دهد و نتیجه را به سرور بازمی‌گرداند.

Agent می‌تواند به‌صورت Push، دستی، از طریق Logon Script یا با روش‌های دیگر نصب شود. پس از نصب نیز به‌روزرسانی Agentها معمولاً همراه با ارتقای سرور و به‌صورت متمرکز انجام می‌شود.

Web Console

Web Console رابط اصلی مدیریت Endpoint Central است. مدیران و کارشناسان IT از طریق مرورگر وارد این کنسول می‌شوند و به بخش‌هایی مانند Patch Management، Inventory، Software Deployment، Remote Control، Reports و Configuration دسترسی پیدا می‌کنند.

امکان تعریف Role و سطح دسترسی برای کارشناسان مختلف نیز وجود دارد. در نتیجه، می‌توان دسترسی تیم Help Desk، مدیر شبکه، کارشناس امنیت و مدیر سیستم را از یکدیگر جدا کرد.

Patch Database

Endpoint Central از یک پایگاه داده Patch برای شناسایی به‌روزرسانی‌ها و آسیب‌پذیری‌های شناخته‌شده استفاده می‌کند. Central Server اطلاعات Patchها را با این پایگاه همگام کرده و Endpointها را برای شناسایی به‌روزرسانی‌های نصب‌نشده اسکن می‌کند.

پس از شناسایی Missing Patchها، مدیر سیستم می‌تواند Patchها را ابتدا روی گروه آزمایشی نصب کند و سپس آن‌ها را در محیط اصلی توسعه دهد. این فرایند ریسک اختلال ناشی از Patchهای ناسازگار را کاهش می‌دهد.

سازمان‌هایی که فقط به یک راهکار تخصصی مدیریت وصله نیاز دارند، می‌توانند در کنار Endpoint Central، قابلیت‌های لایسنس Patch Manager Plus را نیز بررسی کنند.

ارتباط Endpoint Central با Active Directory

در شبکه‌های Domain-Based، Endpoint Central می‌تواند اطلاعات ساختار Active Directory را دریافت کند. این اطلاعات ممکن است شامل Domainها، Organizational Unitها، گروه‌ها، کاربران و کامپیوترها باشد.

با استفاده از این ارتباط، مدیر شبکه می‌تواند Endpointها را براساس OU، گروه، شعبه یا واحد سازمانی دسته‌بندی کرده و تنظیمات متفاوتی روی هر گروه اعمال کند.

برای مثال، می‌توان Policy مربوط به USB را فقط روی کامپیوترهای واحد مالی اجرا کرد یا یک نرم‌افزار خاص را صرفاً روی سیستم‌های واحد پشتیبانی نصب کرد.

Endpoint Central جایگزین کامل ابزارهای تخصصی مدیریت Active Directory نیست. سازمان‌هایی که به ایجاد خودکار کاربران، مدیریت Group Membership، گزارش‌گیری گسترده و اجرای Workflowهای هویتی نیاز دارند، می‌توانند از لایسنس ADManager Plus استفاده کنند.

ارتباط Endpoint Central با Active Directory

Distribution Server

در سازمان‌هایی که چند شعبه دارند، ارسال مستقیم تمام Patchها، بسته‌های نرم‌افزاری و تنظیمات از Central Server به هر Endpoint می‌تواند پهنای باند WAN را درگیر کند. Distribution Server برای کاهش این ترافیک در شعب مورد استفاده قرار می‌گیرد.

Distribution Server اطلاعات و بسته‌های موردنیاز را یک‌بار از Central Server دریافت می‌کند و سپس آن‌ها را بین Endpointهای همان شعبه توزیع می‌کند. به این ترتیب، لازم نیست هر کامپیوتر فایل‌های موردنیاز را به‌صورت جداگانه از دفتر مرکزی دریافت کند.

استفاده از Distribution Server می‌تواند مزایای زیر را داشته باشد:

  • کاهش مصرف پهنای باند WAN
  • افزایش سرعت نصب نرم‌افزار و Patch
  • مدیریت بهتر شعب دوردست
  • کاهش ارتباط مستقیم Agentهای شعب با Central Server
  • توزیع محلی بسته‌ها و تنظیمات

در مدل Cloud، Distribution Server می‌تواند علاوه بر توزیع محتوا، نقش AD Connector را نیز برای همگام‌سازی اطلاعات شبکه محلی ایفا کند.

Secure Gateway Server

Secure Gateway Server در سناریوهایی کاربرد دارد که Endpointهای خارج از شبکه سازمان باید با Endpoint Central ارتباط برقرار کنند. این سرور می‌تواند به‌عنوان یک لایه واسط ارتباطی در DMZ قرار گیرد و از برقراری ارتباط مستقیم Endpointهای اینترنتی با Central Server جلوگیری کند.

این معماری برای مدیریت لپ‌تاپ‌های کارکنان دورکار، کاربران خارج از سازمان و سیستم‌هایی که از شبکه عمومی به سرویس متصل می‌شوند، اهمیت بیشتری دارد.

فعال‌سازی Secure Gateway Server به نوع استقرار، ساختار شبکه و سطح دسترسی موردنیاز بستگی دارد و ممکن است به‌عنوان یک Add-on جداگانه ارائه شود.

Notification Server

Notification Server برای اجرای سریع عملیات On-Demand استفاده می‌شود. در حالت عادی Agentها در بازه‌های مشخص با سرور ارتباط برقرار می‌کنند؛ اما برخی دستورات مانند اسکن فوری، Remote Control، خاموش کردن سیستم یا اجرای یک Task فوری نباید تا Refresh بعدی منتظر بمانند.

Notification Server به Central Server کمک می‌کند چنین دستورات فوری را سریع‌تر به Agent منتقل کند.

تفاوت Endpoint Central Cloud و On-Premises

Endpoint Central در دو مدل Cloud و On-Premises ارائه می‌شود. قابلیت‌های اصلی این دو مدل به یکدیگر نزدیک هستند، اما محل نگهداری سرور، نحوه مدیریت زیرساخت و برخی اجزای معماری متفاوت است.

Endpoint Central On-Premises

در مدل On-Premises، Central Server داخل دیتاسنتر یا شبکه سازمان نصب می‌شود. مسئولیت نگهداری سیستم‌عامل، پایگاه داده، Backup، ارتقا، منابع سخت‌افزاری و دسترسی شبکه بر عهده سازمان است.

این مدل برای سازمان‌هایی مناسب است که:

  • می‌خواهند داده‌های مدیریتی داخل شبکه خودشان نگهداری شود.
  • محدودیت‌های خاص Data Residency دارند.
  • به کنترل کامل روی Server و Database نیاز دارند.
  • تیم فنی لازم برای نگهداری زیرساخت را در اختیار دارند.
  • دسترسی اینترنتی محدود یا کنترل‌شده دارند.

Endpoint Central Cloud

در مدل Cloud، زیرساخت Central Server توسط ManageEngine میزبانی می‌شود و مدیران IT از طریق کنسول ابری به سرویس دسترسی دارند. Agentهای Endpoint با سرویس Cloud ارتباط برقرار می‌کنند و نیازی به نصب Central Server در شبکه سازمان نیست.

در این مدل، Distribution Server می‌تواند در شبکه محلی یا شعب نصب شود و نقش AD Connector و Distribution Point را داشته باشد.

مدل Cloud برای سازمان‌هایی مناسب است که:

  • کاربران و دستگاه‌های پراکنده دارند.
  • نمی‌خواهند سرور اختصاصی نگهداری کنند.
  • به راه‌اندازی سریع‌تر نیاز دارند.
  • بخش زیادی از کاربران آن‌ها دورکار هستند.
  • به مقیاس‌پذیری ساده‌تر نیاز دارند.

انتخاب میان Cloud و On-Premises فقط براساس تعداد Endpointها انجام نمی‌شود. سیاست امنیتی، محل نگهداری داده، کیفیت ارتباط اینترنت، منابع تیم IT و مدل لایسنس نیز باید بررسی شوند.

پورت‌های مهم Endpoint Central

پورت‌های مورد استفاده ممکن است براساس Build، نوع استقرار، تنظیمات نصب و ماژول‌های فعال متفاوت باشند. بنابراین، قبل از ایجاد Firewall Rule باید پورت‌های تعریف‌شده در کنسول و مستندات Build نصب‌شده بررسی شوند.

پورت پروتکل کاربرد متداول
8383 HTTPS ارتباط امن Agent یا Distribution Server با Central Server و دسترسی به Web Console
8027 TCP Notification Server و اجرای Taskهای فوری
8443 HTTPS برخی قابلیت‌های Remote Control و اشتراک Remote Desktop
135 TCP برخی مراحل Push Installation و Remote Administration
139 TCP File and Printer Sharing در فرایندهای نصب Agent
445 TCP SMB و انتقال فایل در برخی عملیات نصب و مدیریت
443 HTTPS ارتباط Endpointها با Endpoint Central Cloud
8384 HTTPS ارتباط Agent با Distribution Server در برخی استقرارهای Cloud

باز کردن تمام پورت‌ها برای همه Endpointها توصیه نمی‌شود. Firewall Ruleها باید فقط میان مبدا و مقصد موردنیاز، روی پورت‌های ضروری و براساس قابلیت‌های فعال ایجاد شوند.

همچنین استفاده از HTTPS برای ارتباط Agent و Server، گواهی معتبر، محدود کردن دسترسی مدیریتی و جداسازی Secure Gateway در DMZ می‌تواند سطح امنیت معماری را افزایش دهد.

مهم‌ترین قابلیت‌های Endpoint Central

مدیریت Patch و به‌روزرسانی

Endpoint Central می‌تواند سیستم‌عامل‌ها و نرم‌افزارهای Third-Party را اسکن کرده و Patchهای نصب‌نشده را شناسایی کند. مدیر سیستم می‌تواند زمان نصب، گروه آزمایشی، شرایط Restart و Deployment Policy را مشخص کند.

قابلیت‌های این بخش شامل موارد زیر است:

  • اسکن Patchهای نصب‌نشده
  • زمان‌بندی نصب به‌روزرسانی‌ها
  • تست Patch پیش از استقرار گسترده
  • نصب Patch روی Windows، macOS و Linux
  • به‌روزرسانی تعدادی از نرم‌افزارهای Third-Party
  • تعریف Deployment Window
  • گزارش‌گیری از وضعیت Patch Compliance

نصب و مدیریت نرم‌افزار

تیم IT می‌تواند نرم‌افزارهای موردنیاز را بدون مراجعه حضوری روی Endpointها نصب یا حذف کند. امکان ایجاد Package، تعیین پارامترهای نصب، زمان‌بندی Deployment و انتشار نرم‌افزار از طریق Self-Service Portal نیز وجود دارد.

Application Control و فهرست نرم‌افزارهای مجاز یا غیرمجاز نیز براساس Edition و قابلیت‌های فعال قابل استفاده هستند.

کنترل از راه دور و رفع اشکال

Remote Control به کارشناسان پشتیبانی اجازه می‌دهد بدون حضور در محل کاربر، سیستم را بررسی و مشکل را برطرف کنند. ابزارهای Remote Troubleshooting می‌توانند برای مشاهده وضعیت سرویس‌ها، پردازش‌ها، Eventها، فایل‌ها و تنظیمات سیستم مورد استفاده قرار گیرند.

Endpoint Central همچنین می‌تواند با راهکارهای ITSM یکپارچه شود. برای نمونه، ارتباط با لایسنس ServiceDesk Plus به تیم پشتیبانی کمک می‌کند اطلاعات Endpoint و عملیات Remote Support را در کنار Ticketهای کاربران مدیریت کند.

مدیریت دارایی‌های سخت‌افزاری و نرم‌افزاری

Endpoint Central اطلاعات سخت‌افزاری و نرم‌افزاری سیستم‌ها را جمع‌آوری می‌کند. این اطلاعات می‌تواند شامل مدل دستگاه، Processor، Memory، Disk، سیستم‌عامل، نرم‌افزارهای نصب‌شده و تغییرات سخت‌افزاری باشد.

با استفاده از Inventory Management می‌توان:

  • دستگاه‌های موجود در شبکه را شناسایی کرد.
  • نرم‌افزارهای نصب‌شده را مشاهده کرد.
  • میزان استفاده از برخی نرم‌افزارها را بررسی کرد.
  • تغییرات سخت‌افزاری را پیگیری کرد.
  • نرم‌افزارهای غیرمجاز را شناسایی کرد.
  • گزارش‌های مدیریتی و ممیزی تهیه کرد.

مدیریت تنظیمات Endpointها

مدیر شبکه می‌تواند تنظیمات مشترک را روی گروهی از سیستم‌ها اجرا کند. این تنظیمات ممکن است شامل Printer، Shortcut، Registry، Power Management، Wi-Fi، VPN، Firewall، Browser و اسکریپت‌های سفارشی باشد.

استفاده از Configuration Templateها باعث می‌شود تنظیمات استاندارد سازمان روی Endpointها یکسان اجرا شوند و وابستگی به پیکربندی دستی کاهش پیدا کند.

مدیریت دستگاه‌های همراه

در Editionهای پشتیبانی‌کننده از UEM و MDM، امکان ثبت و مدیریت دستگاه‌های همراه، انتشار Application، اعمال Restriction، پیکربندی Wi-Fi و VPN، مدیریت ایمیل سازمانی و اجرای Policyهای امنیتی وجود دارد.

دسترسی به قابلیت‌های MDM روی لپ‌تاپ‌ها، موبایل‌ها و سایر Endpointها به Edition انتخاب‌شده و نوع استقرار بستگی دارد.

قابلیت‌های امنیتی Endpoint

Endpoint Central علاوه بر مدیریت دستگاه‌ها، مجموعه‌ای از قابلیت‌های امنیتی را نیز ارائه می‌دهد. برخی از این قابلیت‌ها ممکن است در Security Edition یا به‌صورت Add-on در دسترس باشند.

این قابلیت‌ها می‌توانند شامل موارد زیر باشند:

  • Vulnerability Detection
  • Application Control
  • Endpoint Privilege Management
  • USB و Peripheral Device Control
  • Data Loss Prevention
  • Browser Security
  • BitLocker Management
  • Ransomware Protection
  • Malware Protection
  • Endpoint Detection and Response

سازمان باید قبل از انتخاب Edition مشخص کند که تنها به Endpoint Management نیاز دارد یا قابلیت‌های Endpoint Security نیز باید در همان کنسول فعال شوند.

نسخه‌های Endpoint Central

ساختار فعلی Endpoint Central شامل پنج Edition اصلی است:

Free Edition

نسخه رایگان برای شبکه‌های کوچک، محیط‌های آزمایشی و آشنایی اولیه با محصول مناسب است. این نسخه تعداد محدودی Endpoint را مدیریت می‌کند و همه قابلیت‌های Editionهای تجاری را در اختیار سازمان قرار نمی‌دهد.

Professional Edition

Professional Edition قابلیت‌های پایه و اصلی مدیریت Endpoint مانند Patch Management، Software Deployment، Inventory، Configuration و ابزارهای مدیریتی را ارائه می‌دهد. این نسخه معمولاً برای سازمان‌هایی با معماری ساده‌تر مناسب است.

Enterprise Edition

Enterprise Edition برای محیط‌های بزرگ‌تر و توزیع‌شده طراحی شده است و قابلیت‌های بیشتری برای مدیریت شعب، کاربران راه دور، Distribution Server و عملیات سازمانی ارائه می‌دهد.

UEM Edition

UEM Edition دامنه مدیریت را به دستگاه‌های مدرن و همراه گسترش می‌دهد. سازمان‌هایی که علاوه بر Desktop و Server به مدیریت موبایل، لپ‌تاپ، Modern Management و Enrollment پیشرفته نیاز دارند، می‌توانند این Edition را بررسی کنند.

Security Edition

Security Edition قابلیت‌های Endpoint Management را با مجموعه گسترده‌تری از کنترل‌های امنیتی ترکیب می‌کند. این نسخه برای سازمان‌هایی مناسب است که می‌خواهند مدیریت، شناسایی آسیب‌پذیری، کنترل Application، Device Control، Data Security و سایر قابلیت‌های امنیتی را در یک پلتفرم متمرکز کنند.

دسترسی دقیق به هر قابلیت ممکن است بین مدل Cloud و On-Premises متفاوت باشد. برخی قابلیت‌ها نیز ممکن است فقط در یک Edition خاص یا به‌صورت Add-on ارائه شوند.

نسخه‌های Endpoint Central

Endpoint Central برای چه سازمان‌هایی مناسب است؟

Endpoint Central می‌تواند در سناریوهای مختلف مورد استفاده قرار گیرد، اما بیشترین کاربرد آن در سازمان‌هایی است که تعداد زیادی Endpoint دارند یا مدیریت دستگاه‌ها میان چند شعبه و تیم توزیع شده است.

این راهکار برای شرایط زیر مناسب است:

  • سازمان دارای چند شعبه و ارتباط WAN
  • شبکه دارای تعداد زیاد کامپیوتر و لپ‌تاپ
  • مدیریت کارکنان دورکار و دستگاه‌های خارج از شبکه
  • نیاز به نصب متمرکز نرم‌افزار
  • الزام به کنترل Patch Compliance
  • نیاز به Inventory سخت‌افزاری و نرم‌افزاری
  • مدیریت دستگاه‌های Windows، macOS، Linux و Mobile
  • نیاز به Remote Support کاربران
  • اعمال Policyهای USB و Application Control
  • تهیه گزارش برای Audit و Compliance

پیش از راه‌اندازی باید تعداد Endpointها، سیستم‌عامل‌ها، تعداد Technicianها، تعداد شعب، نیاز به MDM، قابلیت‌های امنیتی و مدل Cloud یا On-Premises مشخص شوند.

لایسنس Endpoint Central چگونه انتخاب می‌شود؟

انتخاب لایسنس به تعداد Endpointهای قابل مدیریت، تعداد کاربران یا Technicianها، Edition، نوع استقرار، مدت اعتبار و Add-onهای موردنیاز بستگی دارد.

نسخه آزمایشی Endpoint Central به مدت ۳۰ روز ارائه می‌شود و در این مدت می‌توان قابلیت‌های محصول را ارزیابی کرد. پس از پایان دوره آزمایشی، درصورتی‌که لایسنس تجاری فعال نشود، محصول می‌تواند براساس شرایط اعلام‌شده به Free Edition با ظرفیت محدود تبدیل شود.

برای انتخاب Edition مناسب باید این موارد بررسی شوند:

  • تعداد Desktop، Laptop و Server
  • تعداد Mobile Deviceها
  • تعداد شعب و Remote Officeها
  • نیاز به Distribution Server
  • نیاز به Secure Gateway Server
  • نیاز به Patch Management پیشرفته
  • نیاز به UEM و Modern Management
  • نیاز به Endpoint Security
  • مدل Cloud یا On-Premises
  • مدت اشتراک و خدمات پشتیبانی

برای بررسی نسخه‌ها، نحوه فعال‌سازی و دریافت پیشنهاد متناسب با تعداد Endpointهای سازمان می‌توانید صفحه لایسنس Endpoint Central را مشاهده کنید

جمع‌بندی

ManageEngine Endpoint Central بستری متمرکز برای مدیریت چرخه عمر Endpointها فراهم می‌کند. این محصول می‌تواند از زمان شناسایی و ثبت دستگاه تا نصب نرم‌افزار، مدیریت Patch، اعمال تنظیمات، رفع اشکال از راه دور، کنترل امنیتی و گزارش‌گیری را در یک کنسول پوشش دهد.

معماری Server و Agent، امکان استفاده از Distribution Server در شعب، پشتیبانی از کاربران دورکار و ارائه مدل‌های Cloud و On-Premises باعث شده است Endpoint Central برای شبکه‌های کوچک تا محیط‌های سازمانی توزیع‌شده قابل استفاده باشد.

انتخاب صحیح Edition، طراحی مناسب ارتباط Agentها، تعیین پورت‌های ضروری و تفکیک دسترسی کارشناسان، نقش مهمی در عملکرد پایدار و امن این راهکار دارد.

سوالات متداول درباره Endpoint Central

تفاوت Endpoint Central و Desktop Central چیست؟

Desktop Central نام قبلی این محصول بود. ManageEngine از سال ۲۰۲۲ نام آن را به Endpoint Central تغییر داد. این تغییر نام نشان‌دهنده توسعه محصول از مدیریت سنتی Desktop به سمت Unified Endpoint Management و Endpoint Security است.

آیا برای مدیریت دستگاه‌ها باید Agent نصب شود؟

بله، بیشتر عملیات مدیریتی Endpoint Central از طریق Agent نصب‌شده روی دستگاه انجام می‌شود. Agent دستورات را از Server دریافت کرده، Taskها را اجرا می‌کند و نتیجه را به کنسول بازمی‌گرداند.

Endpoint Central به‌صورت Cloud است یا On-Premises؟

هر دو مدل ارائه می‌شوند. در مدل On-Premises سرور داخل زیرساخت سازمان نصب می‌شود. در مدل Cloud زیرساخت مرکزی توسط ManageEngine میزبانی شده و Agentها از طریق اینترنت با سرویس ارتباط برقرار می‌کنند.

Distribution Server چه کاربردی دارد؟

Distribution Server بسته‌های نرم‌افزاری، Patchها و تنظیمات را از Central Server دریافت کرده و در اختیار Endpointهای یک شعبه قرار می‌دهد. این ساختار مصرف پهنای باند WAN را کاهش می‌دهد و برای شعب دارای تعداد بیشتر Endpoint مناسب است.

آیا Endpoint Central فقط برای سیستم‌های Windows است؟

خیر. Endpoint Central براساس قابلیت و Edition انتخاب‌شده می‌تواند Windows، macOS، Linux و مجموعه‌ای از دستگاه‌های همراه و Endpointهای مدرن را مدیریت کند.

آیا Endpoint Central جایگزین آنتی‌ویروس است؟

Endpoint Central یک پلتفرم مدیریت و امنیت Endpoint است و برخی Editionها قابلیت‌هایی مانند Malware Protection، Ransomware Protection و EDR ارائه می‌دهند. بااین‌حال، جایگزینی کامل ابزار امنیتی فعلی سازمان باید براساس قابلیت‌های Edition، معماری امنیتی و نیازهای عملیاتی ارزیابی شود.

چه زمانی باید Security Edition انتخاب شود؟

زمانی که سازمان علاوه بر Patch Management، Software Deployment و Inventory به قابلیت‌هایی مانند Vulnerability Detection، Application Control، Privilege Management، Device Control، DLP و حفاظت پیشرفته Endpoint نیاز داشته باشد، Security Edition گزینه قابل بررسی است.

نظر شما

دسته بندی ها