सामग्री पर जाएँ

एप्लिकेशन नियंत्रण

कंप्यूटर पर अनधिकृत सॉफ़्टवेयर कैसे ब्लॉक करें

कर्मचारी कौन-से ऐप चला सकते हैं, इसे नियंत्रित करें। जाँचे हुए नियमों और स्पष्ट अपवादों से अनधिकृत इंस्टॉलेशन घटाएँ और जरूरी काम जारी रखें।

नीली ढाल और ताले से सुरक्षित लैपटॉप, जिसके पास अनधिकृत ऐप के आइकन और लाल ब्लॉक चिह्न हैं।
कंपनी के कंप्यूटर पर अनधिकृत टूल रोकें और स्वीकृत एप्लिकेशन उपलब्ध रखें।

कोई कर्मचारी मुफ्त PDF कन्वर्टर, ब्राउज़र एक्सटेंशन या रिमोट एक्सेस टूल इंस्टॉल करता है क्योंकि वह उपयोगी लगता है। IT को पता चलने तक वह कंपनी का डेटा उजागर कर चुका हो सकता है, मैलवेयर ला सकता है या डिवाइस तक अनधिकृत पहुँच बना सकता है। कंप्यूटर पर अनधिकृत सॉफ़्टवेयर ब्लॉक करना सुरक्षा, उत्पादकता, लाइसेंस खर्च और जवाबदेही पर सीधा नियंत्रण देता है।

छोटे और मध्यम व्यवसायों का लक्ष्य है कि कंपनी के उपकरण ज्ञात सुरक्षा सेटिंग और स्पष्ट व्यावसायिक उद्देश्य वाले स्वीकृत टूल चलाएँ। केवल कर्मचारियों से सॉफ़्टवेयर इंस्टॉल न करने को कहना पर्याप्त नहीं है। तकनीकी रोक, चल रहे प्रोग्राम की जानकारी और उचित अपवादों की स्वीकृति प्रक्रिया भी जरूरी हैं।

01अनधिकृत सॉफ़्टवेयर और उससे पैदा होने वाले जोखिम पहचानें

अनधिकृत सॉफ़्टवेयर अक्सर स्पष्ट चेतावनी के साथ नहीं आता। यह ग्राहक से फाइल बाँटने वाला निजी क्लाउड ऐप, प्रशिक्षण के लिए स्क्रीन रिकॉर्डर, खाली समय में डाउनलोड किया गेम या सशुल्क प्रोग्राम की बिना लाइसेंस वाली प्रति हो सकता है। समस्याएँ अलग हैं, लेकिन सभी उपकरणों पर कंपनी का नियंत्रण घटाती हैं।

बिना जाँचे ऐप में मैलवेयर हो सकता है, वे लॉगिन जानकारी जुटा सकते हैं, स्वीकृत स्टोरेज से बाहर फाइल भेज सकते हैं या सुरक्षा सॉफ़्टवेयर में बाधा डाल सकते हैं। रिमोट कंट्रोल टूल पर विशेष ध्यान दें: वे कर्मचारी या बाहरी व्यक्ति को IT की निगरानी के बिना कंप्यूटर तक पहुँच दे सकते हैं। वैध सॉफ़्टवेयर भी पुराना, गलत कॉन्फ़िगर या अनौपचारिक स्रोत से इंस्टॉल होने पर जोखिम बनता है।

परिचालन लागत भी बढ़ती है। अनधिकृत ऐप बैंडविड्थ, डिस्क और सहायता का समय लेते हैं। कर्मचारी निजी मैसेजिंग, फाइल शेयरिंग या AI टूल में कंपनी की जानकारी इस्तेमाल कर सकते हैं, बिना यह जाने कि वह कहाँ संग्रहीत होगी। सॉफ़्टवेयर और लाइसेंस के सही रिकॉर्ड विक्रेता की लाइसेंस समीक्षा का जवाब देना भी आसान बनाते हैं।

स्वीकृत सॉफ़्टवेयर की आधार सूची बनाएँ

ऐप का नाम, प्रकाशक, समर्थित संस्करण, व्यावसायिक जिम्मेदार व्यक्ति, स्वीकृत स्रोत और उपयोगकर्ता टीम दर्ज करें। इस सूची की तुलना इंस्टॉल किए प्रोग्राम और एप्लिकेशन उपयोग रिकॉर्ड से करें। इंस्टॉल ऐप शायद इस्तेमाल न हो; पोर्टेबल प्रोग्राम सामान्य इंस्टॉल सूची में आए बिना चल सकता है। दोनों समीक्षा में महत्वपूर्ण हैं।

सबसे अधिक जोखिम वाली श्रेणियों से शुरू करें: अनधिकृत रिमोट एक्सेस, निजी सिंक क्लाइंट, बिना लाइसेंस के प्रोग्राम, गेम और अनजान executable फाइलें। नियम बनाने से पहले व्यावसायिक जरूरत की पुष्टि करें। इंजीनियरिंग के लिए जरूरी विशेष टूल का जिम्मेदार व्यक्ति और दायरा तय होना चाहिए; उसे अज्ञात डाउनलोड जैसा न मानें।

02न्यूनतम अधिकार देकर सॉफ़्टवेयर इंस्टॉलेशन सीमित करें

सामान्य उपयोगकर्ताओं को कंपनी के कंप्यूटर पर स्थानीय एडमिन अधिकार तभी मिलें जब काम में सचमुच जरूरत हो। ये अधिकार अनेक ऐप इंस्टॉल करने, सुरक्षा सेटिंग बदलने और सुरक्षा कमजोर करने देते हैं। दैनिक खाते और अधिकृत प्रशासन वाले खाते अलग-अलग जाँचें।

इसका अर्थ काम धीमा करना नहीं है। सॉफ़्टवेयर अनुरोध का स्पष्ट रास्ता बनाएँ, फिर स्वीकृत टूल प्रबंधित इंस्टॉलेशन से उपलब्ध कराएँ या उचित होने पर नियंत्रित अस्थायी उच्च अधिकार दें। कड़े प्रतिबंध तकनीकी कर्मचारियों या विशेष सॉफ़्टवेयर उपयोगकर्ताओं को बाधित कर सकते हैं। उनके लिए उपयुक्त अनुमतियाँ और व्यावहारिक सहायता चाहिए।

इंस्टॉलेशन रोकना और चलाना रोकना अलग हैं

एडमिन अधिकार हटाना महत्वपूर्ण शुरुआत है, पूरी एप्लिकेशन नीति नहीं। कुछ प्रोग्राम उपयोगकर्ता प्रोफाइल में इंस्टॉल होते हैं और पोर्टेबल ऐप सामान्य इंस्टॉलेशन के बिना चलते हैं। Microsoft की AppLocker नीति नियोजन मार्गदर्शिका भी बताती है कि सामान्य उपयोगकर्ता packaged apps इंस्टॉल कर सकते हैं। कौन इंस्टॉल करे, इसके साथ यह भी तय करें कि क्या चल सकता है।

उदाहरण के लिए, निजी फाइल सिंक क्लाइंट इंस्टॉल करने की अनुमति रोकने से मौजूद प्रति नहीं हटती। मौजूदा सूची जाँचें, उचित नियंत्रण से अनधिकृत संचालन रोकें और प्रशासन प्रक्रिया से अवांछित इंस्टॉलेशन हटाएँ।

03अनुमत सूची या लक्षित ब्लॉक नियम चुनें

कोई एक सेटिंग हर अनधिकृत ऐप नहीं रोकती। व्यावहारिक व्यवस्था रोकथाम और पहचान जोड़ती है। रोकथाम इंस्टॉल या चलाए जा सकने वाले ऐप सीमित करती है। पहचान नीति की कमियाँ, बार-बार प्रयास और नियंत्रण से पहले मौजूद सॉफ़्टवेयर सामने लाती है।

खास प्रतिबंधित ऐप के लिए ब्लॉकलिस्ट उपयोग करें

ब्लॉकलिस्ट चुने हुए ऐप रोकती है और बाकी उपलब्ध रखती है। जब टीम को अलग-अलग टूल चाहिए और IT ने कुछ विशेष अवांछित प्रोग्राम पहचाने हों, तो यह अच्छी शुरुआत है। उदाहरण हैं अनधिकृत रिमोट एक्सेस, पीयर-टू-पीयर क्लाइंट, गेम और अस्वीकृत क्लाउड ड्राइव।

ब्लॉकलिस्ट का रखरखाव जरूरी है। नए ऐप, बदले हुए फाइल नाम, अपडेटेड executable और सहायक प्रक्रियाएँ परिणाम बदल सकती हैं; यह मिलान के तरीके पर निर्भर है। वास्तविक executable और नियम का मिलान व्यवहार जाँचें। केवल दिखने वाला नाम सभी संबंधित घटकों को नहीं दर्शाता।

तय कार्य टूल के लिए अनुमत सूची उपयोग करें

अनुमत सूची चुने गए नियंत्रण के दायरे में स्वीकृत ऐप चलाती है और बाकी रोकती है। यह कियोस्क, साझा कंप्यूटर या स्थिर टूल वाले विभाग के लिए उपयोगी हो सकती है। लागू करने से पहले लॉगिन सहायक, प्रिंटिंग घटक, अपडेट सेवाएँ और सुलभता सॉफ़्टवेयर जैसी निर्भरताएँ पहचानें।

सख्त अनुमत सूची में अधिक तैयारी लगती है, खासकर विशेष व्यावसायिक ऐप के साथ। अच्छी तरह ज्ञात डिवाइस समूह से शुरू करें, जरूरी प्रोग्राम दर्ज करें और पायलट में वैध काम जारी रहने की पुष्टि के बाद विस्तार करें। पुरानी नीति बहाल करने का जाँचा हुआ तरीका रखें।

नीति को नियंत्रण तकनीक के अनुरूप रखें

प्रबंधित Windows उपकरणों में विशेष एप्लिकेशन नियंत्रण प्रकाशक, फाइल हैश या पथ के आधार पर नियम दे सकते हैं। Microsoft App Control for Business और AppLocker को Windows विकल्पों के रूप में बताता है। चुने टूल के नियम, समर्थित सिस्टम और परिनियोजन आवश्यकताएँ जाँचें। ऑडिट मोड हो तो नियम लागू करने से पहले उसके परिणाम देखें।

फाइल प्रकार और फोल्डर की रोक सावधानी से लगाएँ। इंस्टॉलर, स्क्रिप्ट, डाउनलोड या अस्थायी फोल्डर पर नियम वैध सेटअप और रखरखाव रोक सकते हैं। ऐप के नाम पर आधारित रोक अपने आप प्रकाशक सत्यापन, स्क्रिप्ट नियंत्रण या कोड चलने से रोकने वाली सुरक्षा नीति के बराबर नहीं होती।

04ब्राउज़र एक्सटेंशन और डाउनलोड स्रोत नियंत्रित करें

कई अनधिकृत टूल सामान्य डेस्कटॉप सॉफ़्टवेयर के रूप में दिखते ही नहीं। अनुमतियों के अनुसार ब्राउज़र एक्सटेंशन पेज पढ़ सकते हैं, वेबसाइट पर दर्ज जानकारी तक पहुँच सकते हैं या कर्मचारियों को अस्वीकृत सेवाओं से जोड़ सकते हैं। उनका प्रबंधन अलग करें।

प्रबंधित Chrome के लिए Google की ऐप और एक्सटेंशन नीति मार्गदर्शिका अनुमति और ब्लॉक सेटिंग समझाती है। सही उपयोगकर्ताओं या ब्राउज़र पर नीति लगाएँ और वास्तविक दायरा जाँचें। संगठन के समर्थित ब्राउज़र भी तय करें; एक ब्राउज़र की नीति दूसरे को स्वतः कॉन्फ़िगर नहीं करती।

वेब फ़िल्टरिंग अवांछित डाउनलोड घटा सकती है। दस्तावेज़ित व्यावसायिक जोखिम वाले स्रोत और सेवाएँ सीमित करें, जबकि स्वीकृत विक्रेता और अपडेट स्थान उपलब्ध रहें। डिजाइन टीम को ऐसा डाउनलोड पेज चाहिए हो सकता है जिसकी लेखा विभाग को जरूरत नहीं।

कार्य कंप्यूटर पर वेबसाइट ब्लॉक करना पूरक नियंत्रण के रूप में उपयोग करें। डाउनलोड साइट रोकने से पहले से मौजूद प्रोग्राम चलना नहीं रुकता। एप्लिकेशन, ब्राउज़र और वेबसाइट नियम साथ में देखें, पर उन्हें एक-दूसरे का विकल्प न मानें।

05Net Monitor for Employees Pro से अनधिकृत ऐप ब्लॉक करें

Net Monitor for Employees Pro प्रशासकों को चल रहे ऐप और प्रक्रियाएँ देखने तथा प्रतिबंध लगाने का केंद्रीय स्थान देता है। Applications and Processes सहायता नीचे के नियंत्रण बताती है। पूरे विभाग से पहले पायलट कंप्यूटर और हानिरहित टेस्ट ऐप पर शुरुआत करें।

  1. ऐप और उसकी प्रक्रिया जाँचें। Applications टैब में दिखाई देने वाली विंडो या कार्य आते हैं। पृष्ठभूमि प्रक्रियाओं, PID और कमांड लाइन के लिए Processes देखें। कार्रवाई से पहले पुष्टि करें कि चुना आइटम अवांछित ऐप का है।
  2. उचित सूची बनाएँ। Add to blocked/allowed list से चुनी पंक्तियों के ऐप नाम नीति सूची में कॉपी करें। अनुमत सूची बनाते समय जरूरी कार्य ऐप और सहायक घटक शामिल करें।
  3. नियम का मोड चुनें। Blocking Applications में सूची वाले ऐप रोकने के लिए Block list और उन्हें अनुमति देने के लिए Allow list चुनें। Allow all और Block all भी हैं; लागू करने से पहले उनका असर समझें।
  4. दायरे के कंप्यूटर जाँचें। Use same settings for all computers साझा नीति सभी कंप्यूटरों पर लागू करता है। साझा सेटिंग बंद होने पर वर्तमान कंप्यूटर की नीति लोड करके चयनित कंप्यूटरों पर लगाई जा सकती है। पहुँच बदलने से पहले दायरा सुनिश्चित करें।
  5. नियम लागू कर जाँचें। Apply settings चुनें, फिर टेस्ट ऐप और कर्मचारियों के जरूरी स्वीकृत प्रोग्राम चलाएँ। केवल विंडो बंद होने के बजाय संबंधित प्रक्रियाएँ और असली काम भी जाँचें।
  6. स्टार्टअप और अस्थायी पहुँच जाँचें। रिमोट कंप्यूटर के साथ प्रतिबंध शुरू होने हों तो Automatically start rules सेट करें और रीस्टार्ट के बाद जाँचें। Temporary allow all सूचियाँ सुरक्षित रखते हुए प्रतिबंध बंद करता है। समस्या हल होने पर सही नीति बहाल करके दोबारा सत्यापित करें।

एक बार ऐप बंद करना स्थायी नियम नहीं है

End Task वर्तमान कंप्यूटर पर चुना ऐप बंद करता है; End all tasks with same name सभी चयनित कंप्यूटरों पर उसे लक्षित करता है। प्रक्रिया नियंत्रण में Kill process और Kill all processes with same name हैं। ये तत्काल प्रशासनिक कार्रवाइयाँ हैं। लगातार प्रतिबंध अलग से Blocking Applications में सेट होते हैं।

कार्य बंद करने से पहले बिना सहेजे काम और प्रभावित कंप्यूटरों का ध्यान रखें। ऐप प्रतिबंध प्रोग्राम अनइंस्टॉल नहीं करते, उसे मैलवेयर घोषित नहीं करते और एंडपॉइंट सुरक्षा की जगह नहीं लेते। हर प्रबंधित प्लेटफॉर्म और कॉन्फ़िगरेशन पर व्यवहार जाँचें। इंटरनेट पर प्रशासन के लिए रिमोट कनेक्शन और Cloud लाइसेंस मार्गदर्शन अपनाएँ।

सॉफ़्टवेयर नियंत्रण के पाँच चरण: सूची बनाएँ, नियम चुनें, परीक्षण करें, नीति लागू करें और अपवादों की समीक्षा करें।
नियम अन्य कंप्यूटरों पर लागू करने से पहले वास्तविक कार्यों पर उनका परीक्षण करें।

06ऐप गतिविधि देखें और अनधिकृत सॉफ़्टवेयर पर कार्रवाई करें

जानकारी के बिना ब्लॉक करने से कमियाँ छिपी रहती हैं। IT को पता होना चाहिए कि प्रत्येक डिवाइस पर कौन-से ऐप चल रहे हैं और अवांछित प्रोग्राम दोबारा आते हैं या नहीं। पोर्टेबल ऐप और बिना विंडो वाले टूल में प्रक्रिया जाँच खास उपयोगी है।

कंप्यूटर, उपयोगकर्ता और समय के अनुसार रिकॉर्ड देखने के लिए Application usage report और रिपोर्ट फ़िल्टर उपयोग करें। वर्तमान स्थिति जाँचते समय इसे लाइव स्क्रीन देखने से जोड़ें। उपयोग रिकॉर्ड, इंस्टॉलेशन इवेंट और ब्लॉक हुए लॉन्च के लॉग अलग हैं; बाद वाले रिकॉर्ड उपलब्ध हों तो ऑपरेटिंग सिस्टम या नियंत्रण टूल से लें।

निगरानी लिखित कंपनी नियमों से जुड़ी हो और समान रूप से लागू हो। कर्मचारी समझें कि कंपनी के उपकरण प्रबंधित संपत्ति हैं, क्या रिकॉर्ड होता है और अपवाद कैसे माँगा जाता है। रिकॉर्ड केवल उन लोगों को दें जिन्हें तय कार्य के लिए जरूरत है।

प्रतिक्रिया तय करने से पहले जाँच करें

हर खोज को अनुशासनात्मक घटना न मानें। पहले सॉफ़्टवेयर, रिकॉर्ड से सिद्ध होने पर इंस्टॉल करने वाला व्यक्ति, उसकी अनुमतियाँ और कंपनी डेटा तक पहुँच या हस्तांतरण जाँचें। कैलकुलेटर ऐप के सवाल रिमोट डेस्कटॉप, क्रेडेंशियल मैनेजर, क्लाउड सिंक या अनजान executable से अलग हैं।

संभावित खतरनाक सॉफ़्टवेयर के लिए घटना प्रतिक्रिया प्रक्रिया अपनाएँ। इसमें डिवाइस अलग करना, बदलाव से पहले रिकॉर्ड सुरक्षित रखना, प्रोग्राम हटाना, उजागर लॉगिन बदलना और संबंधित घटक खोजना शामिल हो सकता है। दूसरे डिवाइस भी देखें; एक इंस्टॉलर पूरे विभाग में साझा हुआ हो सकता है।

कम जोखिम वाली गड़बड़ी में स्वीकृत प्रशासन प्रक्रिया से प्रोग्राम हटाएँ, घटना दर्ज करें और मंजूर विकल्प समझाएँ। बार-बार उल्लंघन पर अधिकार, प्रशिक्षण और परिस्थितियाँ देखें। एकसमान कार्रवाई जरूरी है; कुछ उपकरणों पर लगातार अनदेखी से नीति बनाए रखना कठिन होता है।

07ऐसी सॉफ़्टवेयर स्वीकृति प्रक्रिया बनाएँ जिसका उपयोग हो

जब मंजूरी में कई दिन लगें और समाधान अभी चाहिए हो, तो कर्मचारी नीति से बचते हैं। छोटी और अनुमानित प्रक्रिया यह दबाव घटाती है। अनुरोध में सॉफ़्टवेयर, उद्देश्य, विक्रेता, इस्तेमाल होने वाला डेटा और जरूरत की तात्कालिकता पूछें।

IT फिर वैधता, लाइसेंस, मौजूदा सिस्टम से अनुकूलता और डेटा के लिए उपयुक्तता जाँच सकता है। संभव हो तो स्वीकृत विकल्प दें। सार्वजनिक फाइल शेयरिंग माँगने पर अस्पष्ट मना करने की जगह कंपनी स्टोरेज सुझाएँ।

सामान्य और तत्काल अनुरोध के उत्तर की समयसीमा तय करें। हर टूल को तुरंत मंजूरी जरूरी नहीं, लेकिन कर्मचारी जानें कि उचित जरूरत की समीक्षा होगी। तेज प्रक्रिया सख्त रोक बनाए रखना आसान करती है।

  • अपवाद स्पष्ट रखें। ऐप, अनुरोध करने वाली टीम, प्रभावित कंप्यूटर, व्यावसायिक जिम्मेदार व्यक्ति और स्वीकृति देने वाला दर्ज करें।
  • समीक्षा या समाप्ति तिथि तय करें। अस्थायी परियोजना टूल बिना जिम्मेदार व्यक्ति के स्थायी अपवाद न बने।
  • नीति बदलाव दर्ज करें। कौन-सा नियम या सूची बदली और पिछली सेटिंग कैसे बहाल होगी, लिखें।

स्वीकृति रिकॉर्ड सहायता या बदलाव प्रबंधन प्रक्रिया में रखें। अनुमत सूची और अस्थायी बाइपास अपने आप स्वीकृति वर्कफ़्लो उपलब्ध नहीं कराते।

08रोलआउट जाँचें और नियंत्रण की सफलता मापें

ब्लॉकिंग व्यवस्था समय के साथ बेहतर होनी चाहिए। टूल रिकॉर्ड करता हो तो ब्लॉक लॉन्च या इंस्टॉलेशन प्रयास, दोहराया अनधिकृत उपयोग, अपवाद अनुरोध, स्वीकृति समय और नियम से रुका वैध काम देखें। इससे पता चलेगा कि नीति बहुत ढीली, कड़ी या अस्पष्ट है।

पायलट में प्रतिबंधित ऐप, स्वीकृत ऐप, सहायक प्रक्रियाएँ, सामान्य अपडेट और रीस्टार्ट जाँचें। वास्तविक कर्मचारियों जैसे खाते और डिवाइस कॉन्फ़िगरेशन शामिल करें। रिमोट लैपटॉप पर उन्हीं कनेक्शन परिस्थितियों में नीति जाँचें जिनमें कर्मचारी काम करते हैं।

स्वीकृत सॉफ़्टवेयर सूची की नियमित समीक्षा भी करें। बेकार ऐप हटाएँ, बाकी अपडेट करें और वास्तविक उपयोग के अनुसार लाइसेंस जाँचें। हर अनुपयोगी ऐप संभावित हमले का दायरा और सहायता का दायित्व बढ़ाता है।

सबसे अधिक जोखिम वाले उपकरण और श्रेणियों से शुरू करके सत्यापित परिणामों के आधार पर विस्तार करें। स्पष्ट नीति, सीमित अधिकार, जाँचे नियंत्रण और उपयोगी रिकॉर्ड कंपनी के कंप्यूटर को कंपनी के काम पर केंद्रित रखते हैं।

09अनधिकृत सॉफ़्टवेयर ब्लॉक करने के प्रश्न

कर्मचारियों को अस्वीकृत सॉफ़्टवेयर इंस्टॉल करने से कैसे रोकें?

अनावश्यक एडमिन अधिकार हटाएँ और स्वीकृत अनुरोध व परिनियोजन प्रक्रिया दें। वातावरण के अनुसार ऐप और ब्राउज़र नीति भी लगाएँ। इंस्टॉलेशन अनुमति अकेले हर user-level ऐप, एक्सटेंशन या पोर्टेबल प्रोग्राम को नहीं संभालती।

क्या कार्य कंप्यूटर पर सिर्फ स्वीकृत ऐप चल सकते हैं?

हाँ, चुने नियंत्रण टूल की अनुमत सूची से। Net Monitor for Employees Pro में Blocking Applications के अंतर्गत Allow list मोड है। व्यापक कड़ी सूची से पहले सहायक प्रोग्राम और दैनिक काम जाँचें।

क्या ऐप ब्लॉक करने से वह अनइंस्टॉल होता है?

नहीं। प्रतिबंध अपने नियम के दायरे में उपयोग नियंत्रित करता है। सॉफ़्टवेयर हटाना अलग प्रशासनिक कार्य है। हटाने के बाद देखें कि बची या दोबारा आई प्रति भी नियम में आती है।

क्या पोर्टेबल ऐप बिना एडमिन अधिकार चल सकते हैं?

कुछ चल सकते हैं। प्रक्रियाएँ देखें और इंस्टॉलेशन रोक के साथ उचित execution नियंत्रण लगाएँ। विशिष्ट ऐप और डिवाइस नीति जाँचें; इंस्टॉलर न होना स्वीकृति नहीं है।