Policy Commander ofrece muy amplia funcionalidad, a un precio asequible.
Los componentes principales del producto son:
Management Console permite identificar los PCs que se van a gestionar; instalar los agentes; importar políticas y definir la librería corporativa de políticas; auditar el cumplimiento de las políticas; forzar el cumplimiento de políticas en su caso; acceder a informes; realizar consultas y mucho más.
Policy Editor permite modificar las políticas en tres aspectos importantes: Los criterios de aplicación; la identificación de su cumplimiento; y la aplicación de la política (acciones que fuerzan su cumplimiento).
Prism Pack permite crear "paquetes" de instalación o desinstalación de software, así como automatizar prácticamente cualquier tarea. Estos "paquetes" pueden ser utilizados durante la aplicación de una política.
Algunos ejemplos de las políticas (o conjunto de políticas) que se pueden gestionar con Policy Commander son:
Cumplimiento de normativas internacionales
- SOX (Sarbanes-Oxley)
- HIPAA
- PCI
- GLBA
Recomendaciones NIST para la securización de Windows XP
- NIST Windows XP Enterprise Client (Revision 1.0.2)
- NIST Windows XP High Security (Revision 1.0.2)
- NIST Windows XP Legacy (Revision 1.0.2)
- NIST Windows XP SOHO (Revision 1.0.2)
Cada política, a su vez está desglosada en varias políticas específicas de configuración y se puede aplicar según el "rol" del PC o servidor, de acuerdo con las recomendaciones de NIST.
Configuraciones de Seguridad de Windows (ejemplos puntuales)
- Deshabilitar la tecla "Print Screen"
- Cierre de sesión automática tras 15 minutos de inactividad
- Deshabilitar el uso de discos USB
- Deshabilitar la escritura a discos USB permitiendo su lectura
- Deshabilitar el inicio de sesión en remoto
- Securizar una carpeta o fichero forzando permisos NTFS
- Prohibir la activación de servicios concretos (como Windows Update, RPC...)
Políticas de software
- Detectar, deshabilitar y desinstalar software prohibido (emule, VNC, etc.).
- Detectar el Service Pack de Windows XP y notificar en caso de incumplimiento.
- Identificación de la falta de software "corporativo" y su instalación automática.
- Deshabilitar ciertas aplicaciones en función del perfil del usuario.
Otras políticas
- Mantenimiento de elementos estándar en Mis Favoritos de Internet Explorer.
- Mantenimiento y actualización automática del escritorio de Windows
- Provisión (instalación automática) de software según perfil del usuario.
- Provisión de ficheros en el Escritorio (u otras carpetas), según el perfil.
- Actualización/modificación del Registro de Windows
- Aviso en el caso de no actualizar el software antivirus tras un periodo de X días
- Etc.