Die Idee sicherer Endgeräte ist nicht neu, sie ist jedoch meist in der Praxis gescheitert, da der Verwaltungsaufwand bei bisherigen Systemen für so genannte Whitelists, also Listen erlaubter Programme, Treiber usw. zu groß war. Beispielsweise mussten schon bei Software-Updates von einzelnen Programmen die Listen aufwändig aktualisiert werden.
Das Produkt von Bit9 bietet nun verschiedene Möglichkeiten, um die Listen der erlaubten Programme automatisch auf dem aktuellen Stand zu halten.
Mit Hilfe der Whitelists kann festgelegt werden, über welchen Weg neue Programme, Treiber oder Updates bereits installierter Programme auf den jeweiligen Arbeitsplatzrechner kommen dürfen. Dies greift zum Beispiel bei Updates, die in Unternehmen von einem dezidierten Update-Server oder per WSUS etc. zur Verfügung gestellt werden. Bit9 kann bestimmte Systeme als "Trusted Updaters" definieren. Dadurch werden alle Programme bzw. Updates, die dort installiert werden, automatisch als vertrauenswürdig eingestuft.
Als weiteres Kriterium können alle Programme, die von definierbaren Herstellern kommen und von diesen digital signiert sind, als vertrauenswürdig eingestuft werden.
Darüber hinaus bietet Bit9 eine Datenbank als Online-Service, in der die Check-Summen von Milliarden von Programmen gespeichert sind. Zu jeden Programm liefert diese Datenbank einen Vertrauenslevel und sofern möglich den Hersteller, so dass man auch bei schwer zuordenbaren Programmen eine Entscheidung treffen kann.
Zusätzlich zur Reglementierung erlaubter Programme kann die Software auch festlegen, welche externen Schnittstellen am Arbeitsplatzrechner der Mitarbeiter zu welchen Zwecken genutzt werden dürfen.
Neben den Sicherheitsaspekten ermöglicht die Software Parity von Bit9 eine Lizenzkontrolle im Unternehmen, da das zentrale Management in der Lage ist, genaue Angaben über die Anzahl vorhandener Installationen bestimmter Software-Produkte auf den Arbeitsplatzrechner zu liefern.
Die Software wird auf dem Arbeitsplatz installiert, über ein zentrales Management verwaltet und durch die zentrale Online-Datenbank mit den Check-Summen im Hintergrund unterstützt.
Durch die Vereinfachung der Prozesse und die Datenbank im Hintergrund erfordert das Bit9-Produkt einen deutlich geringeren administrativen Aufwand als ähnliche bisher bekannte Produkte in diesem Bereich. So ist nun erstmals der Betrieb einer solchen Lösung in der Praxis reibungslos und mit wenig Aufwand möglich.