> ## Documentation Index
> Fetch the complete documentation index at: https://docs.cystack.net/llms.txt
> Use this file to discover all available pages before exploring further.

# Quản lý truy cập phần mềm

> Theo dõi và kiểm soát phần mềm được cài đặt trên thiết bị

<Card>
  **Trường hợp sử dụng:**

  * Theo dõi được trên máy nhân viên đang cài những phần mềm gì, hỗ trợ lập kế hoạch nâng cấp hoặc chuẩn hóa phần mềm, phục vụ tuân thủ các tiêu chuẩn như ISO 27001, PCI-DSS, HIPAA
  * Xác định các phần mềm không được phép dùng (ví dụ phần mềm chia sẻ file, chat không an toàn) để gỡ bỏ
  * Phát hiện nhanh các phần mềm chứa lỗ hổng quan trọng để gỡ bỏ kịp thời, giảm thiểu nguy cơ thiết bị bị tấn công
</Card>

## Chi tiết tính năng

### Kiểm tra phần mềm được cài đặt trên thiết bị

Quản trị viên có thể kiểm tra các phần mềm đã được cài đặt trên thiết bị bất kỳ bằng cách:

<Steps>
  <Step title={<>Truy cập ứng dụng "Quản lý thiết bị" {'\u2192'} "Thiết bị".</>} />

  <Step title={<>Nhấn vào thiết bị muốn kiểm tra {'\u2192'} chọn nút <code>Xem chi tiết</code> {'\u2192'} sau đó mở tab "Phần mềm".</>} />

  <Step title="Xem chi tiết phần mềm đã cài đặt">
    Tại đây, bạn có thể xem danh sách các phần mềm đã cài đặt trên thiết bị, hoặc tìm kiếm phần mềm cụ thể.

    <img src="https://mintcdn.com/cystack/GUkong35jWbcgcsL/images/endpoint/software-installed-list.png?fit=max&auto=format&n=GUkong35jWbcgcsL&q=85&s=f2e75959aa313e6f3af79bf3aa327500" alt="software-installed-list.png" width="1792" height="744" data-path="images/endpoint/software-installed-list.png" />
  </Step>
</Steps>

### Chặn phần mềm

Để chặn phần mềm, Quản trị viên thực hiện theo các bước sau:

<Steps>
  <Step title={<>Truy cập ứng dụng "Quản lý thiết bị" {'\u2192'} "Ngăn chặn" {'\u2192'} "Phần mềm".</>} />

  <Step title={<>Bấm nút <code>Thêm chính sách phần mềm</code>.</>} />

  <Step title="Tại màn tạo chính sách, có thể chọn chặn theo các quy tắc:">
    * **Đường dẫn**: là đường dẫn tới phần mềm trên thiết bị. Có thể chọn toán tử bất kỳ: <code>Đường dẫn là …</code>, <code>Đường dẫn bắt đầu bằng …</code>, <code>hoặc Đường dẫn kết thúc bằng …</code> để chọn được phần mềm cần chặn.
    * **Hash**: là mã băm của phần mềm (sử dụng SHA-256). Cần nhập chính xác giá trị của Hash để chặn được phần mềm.
    * **Tên tiến trình**: là tên tiến trình của phần mềm khi chạy. Có thể chọn toán tử bất kỳ: <code>Tên tiến trình là …</code>, <code>Tên tiến trình bắt đầu bằng …</code>, hoặc <code>Tên tiến trình kết thúc bằng …</code> để chọn được phần mềm cần chặn.

    <Accordion title="Cách tìm tên tiến trình phần mềm trên Windows:" defaultOpen>
      **1.** Thông thường, tên tiến trình của phần mềm sẽ trùng với tên của phần mềm. Quản trị viên có thể nhập tên phần mềm vào ô nhập <code>Tên tiến trình</code> để chặn.

      **2.** Nếu không chặn được, có thể do tên tiến trình khác với tên phần mềm. Lúc này, quản trị viên cần tìm đúng tên tiến trình bằng cách:

      * Mở phần mềm cần chặn
      * Bật **Task Manager** {'\u2192'} tìm phần mềm đang chạy
      * Tên tiến trình của phần mềm sẽ là giá trị cần nhập vào
    </Accordion>

    * **Chữ ký**: có thể chọn chặn các phần mềm không có chữ ký (bao gồm: phần mềm chưa được ký, phần mềm tự ký và không được tổ chức uy tín trên chứng nhận).\
      <Note>**Lưu ý:** Chữ ký không áp dụng cho các phần mềm thuộc HĐH Linux.</Note>
          <img src="https://mintcdn.com/cystack/GUkong35jWbcgcsL/images/endpoint/software-block-rules.png?fit=max&auto=format&n=GUkong35jWbcgcsL&q=85&s=4038871ab813e74b140f670a4faa5117" alt="software-block-rules.png" width="1431" height="664" data-path="images/endpoint/software-block-rules.png" />
  </Step>

  <Step title={<>Kết hợp nhiều quy tắc bằng toán tử "VÀ" hoặc "HOẶC"</>}>
    Ngoài ra, có thể kết hợp nhiều quy tắc với nhau để tạo ra một chính sách chặn, sử dụng toán tử <code>VÀ</code> và <code>HOẶC</code>:

    * <code>VÀ</code>: cho phép nhóm 2 hoặc nhiều quy tắc với nhau. Phần mềm chỉ được chặn khi các quy tắc này đều thỏa mãn.
    * <code>HOẶC</code>: nối các quy tắc, hoặc nhóm quy tắc với nhau. Phần mềm được chặn khi thỏa mãn một quy tắc hoặc một nhóm quy tắc bất kỳ được nối bởi phép HOẶC.
  </Step>

  <Step title={<>Sau khi chọn quy tắc, chọn nhãn hoặc thiết bị áp dụng.Thiết bị được chọn, hoặc thiết bị thuộc nhãn được chọn sẽ bị chặn phần mềm theo chính sách được tạo.</>} />

  <Step title={<>Bấm <code>Lưu</code> để tạo chính sách. Chính sách sẽ được hiển thị tại danh sách như trong ảnh.</>}>
    <img src="https://mintcdn.com/cystack/GUkong35jWbcgcsL/images/endpoint/software-policy-list.png?fit=max&auto=format&n=GUkong35jWbcgcsL&q=85&s=009437b7ee2e198818db6b1b58d0d445" alt="software-policy-list.png" width="1185" height="760" data-path="images/endpoint/software-policy-list.png" />
  </Step>
</Steps>

<Note>Quản trị viên có thể tạm thời tắt chính sách, chỉnh sửa hoặc xóa chính sách đã tạo theo ý muốn.</Note>
