Skydd i kärnan, inte ovanpå

Version 4.0 är byggd från grunden kring en kernel-drivrutin signerad av Microsoft. Den ser trafiken där den passerar operativsystemet och kan stoppa den innan anslutningen upprättas.

Så arbetar klienten löpande

Klienten är aktiv från start och kräver ingen daglig tillsyn. Det här är vad den gör medan den är igång.

Trafik åt båda hållen

Klienten kontrollerar både vad enheten försöker nå och vad som försöker nå enheten. Finns adressen i hotdatan avbryts anslutningen medan den upprättas.

Inloggningsförsök som mönster

Ett felslaget lösenord säger ingenting. Många försök i följd från samma håll gör det. Klienten följer försöken mot fjärrskrivbord och andra exponerade tjänster och spärrar adressen när mönstret är tydligt.

En logg att gå tillbaka till

Varje blockering skrivs ner med adress, typ av händelse och tidpunkt och skickas vidare till kundpanelen. Du ser vad som hänt på enheten utan att sitta vid den.

Styrs från panelen

Skyddet startas och stoppas per enhet i kundpanelen. Praktiskt när servern står i ett rack någon annanstans, eller när något ska felsökas utan att någon åker dit.

Några megabyte på disk

Blockeringslistorna täcker miljontals adresser, nätverk och domäner men tar bara några megabyte i anspråk. På ett gigabitnätverk märks ingen skillnad i hastighet.

Arbetsdator eller server

Samma klient och samma skydd på Windows 10 i både 32- och 64-bitarsutförande och på Windows 11. Det spelar ingen roll om maskinen står på ett skrivbord eller svarar dygnet runt i ett serverrum.

Klienten på skrivbordet

Gränssnittet är avsiktligt litet. Det mesta sköts från kundpanelen, och det som behöver finnas på datorn är skyddsstatus, licensnyckel och loggen.

WF SecurityCloud™ Windows-klient med skyddsstatus, statistik över blockeringar och licensnyckelns status.
Klientens startvy. Skyddsstatus, antal blockeringar och licensnyckel, med menyval för inställningar, logg och information.

Varför nivån spelar roll

Ett program som körs som vanlig applikation ser trafiken sent, efter att operativsystemet redan har hanterat den. En drivrutin i kärnan ser den tidigare, och kan avbryta anslutningen innan den kommer igång.

Att drivrutinen är signerad av Microsoft betyder att den har gått igenom Microsofts granskning och certifiering för kernel-kod. Windows laddar den utan att kräva att du stänger av säkerhetsfunktioner, och den fungerar med Secure Boot påslaget.

Vad det innebär i praktiken

  • Blockeringen sker innan anslutningen etableras, inte efteråt
  • Skyddet gäller all trafik på enheten, inte bara i webbläsaren
  • Ingen avstängning av Windows säkerhetsfunktioner krävs
  • Klienten är ett komplement till antivirus, inte en ersättning

Vad klienten gör och inte gör

Det är lika viktigt att veta var skyddet slutar som var det börjar.

Klienten gör

  • Stoppar trafik mot kända skadliga adresser och domäner
  • Känner igen och spärrar bruteforce-mönster
  • Loggar blockerade händelser till panelen
  • Uppdaterar sina blockeringslistor löpande

Klienten gör inte

  • Skannar inte innehållet i dina filer
  • Läser inte din e-post
  • Ersätter inte ett antivirusprogram
  • Skickar inte dokument eller filinnehåll till oss

Tre steg till skydd på en dator

  1. Skapa konto

    Registrera dig i kundpanelen och lägg till de licenser du behöver.

  2. Hämta installationsfilen

    Filen laddas ner från panelen när du är inloggad, så att den hör ihop med din licens.

  3. Installera och aktivera

    Kör installationen på datorn och aktivera med din licensnyckel. Enheten dyker upp i panelen.

Nedladdning sker i panelen

Installationsfilen för Windows-klient 4.0 hämtas från kundpanelen efter inloggning. Det gör att nedladdningen hör ihop med rätt licens och att du alltid får den version som gäller för ditt konto.

Kom igång med Windows-klienten

Skapa ett konto, lägg till en licens och hämta installationsfilen.