澳大利亚网络安全中心(ACSC)建议采用八项基本策略来保护您的网络,同时对企业而言仍具成本效益。虽然没有任何一种策略能够让您完全免受网络攻击,但践行“基本八项”将大大增加攻击者入侵系统的难度。阅读下文,了解 Endpoint Central 如何通过协助实施这些控制措施来帮助提升您组织的安全态势。

您的组织是否应该遵循“基本八项”?

如果您的组织位于澳大利亚,那么答案是肯定的。澳大利亚政府要求在“基本八项”的全部八项网络安全控制措施上实现合规。

什么是“基本八项”?

“基本八项”策略由澳大利亚网络安全中心(ACSC)制定,旨在保护基于 Microsoft Windows 且连接互联网的网络。它包含企业为实现网络防护所需达成的八项策略。该框架包含 5 个成熟度级别,以适应各企业的风险类别:

成熟度等级零

与缓解策略目标不一致。

成熟度等级一

与缓解策略目标部分一致。

成熟度等级二

与缓解策略目标大致一致。

成熟度等级三

与缓解策略目标完全一致。

成熟度等级四

为高风险环境定制策略以实现一致性。

Endpoint Central 如何帮助您实现 Essential Eight?

eec-clip-1

为应用程序打补丁

  • ACSC 要求您使用所有最新补丁保持系统和应用程序处于最新状态,以防止现有漏洞被利用。
  • 解决这一问题的最佳方式,是采用系统化、自动化、经济实惠且稳健的方案,以有效管理补丁。
  • Endpoint Central 为 Windows、Mac、Linux 和第三方应用程序提供全自动补丁管理解决方案。借助 Endpoint Central,IT 管理员可以实现补丁部署全流程自动化,节省时间、精力以及帮助台资源。
eec-clip-1

允许列表应用程序

  • ACSC 要求企业对其公司网络中的应用程序具备控制能力。应用程序允许列表是一种机制,只有经 IT 管理员定义的已授权且可信的应用程序才可被安装和运行。
  • Endpoint Central 会定期扫描您的网络以获取软件详细信息,并检测网络中的任何变化。
  • 您可以检测 BitTorrent、Pando、Usenet 以及生命周期结束软件等高风险软件的存在,并立即将其卸载。您还可以利用应用程序允许列表,确保这些应用程序永远无法在终端上执行。
  • Endpoint Central 允许您通过简单几次点击即可禁止软件并添加自动卸载策略。
eec-clip-2

加固用户应用程序

  • 并非所有应用程序在打完补丁后就是安全的。例如,即使浏览器已更新,其插件和扩展也可能已过时,从而为基于浏览器的威胁打开方便之门。
  • 管理员只需单击一次即可配置浏览器设置,并可集中部署到用户的浏览器中,而不受其物理位置限制。
  • 配置完成后,用户无法覆盖这些设置,也无法绕过警告页面去访问受感染的网站。
eec-clip-3

限制管理权限

  • 员工在日常工作中会因各种原因访问企业数据。然而,并非每位员工都需要访问所有数据——数据访问权限应仅限于确有需要的员工。
  • 对于管理权限尤其如此,因为这类权限通常意味着对数据的不受限制访问,并允许修改关键数据。
  • 普通员工不应拥有管理访问权限,因为网络犯罪分子可能利用这些广泛权限来窃取企业敏感信息。
eec-clip-4

启用多因素身份验证

  • 仅依赖密码作为身份验证方式,已不足以应对当今各种威胁。令人不安的事实是,安全事件往往发生在我们最意想不到的时候。
  • 由于 Endpoint Central 在管理您网络终端方面发挥着重要作用,我们强制实施了双因素身份验证(2FA),以提供额外的安全层来验证用户身份的真实性。2FA 是提升安全性的有效方式,因为网络犯罪分子将无法仅凭您的凭据获得访问权限。
eec-clip-5

为操作系统打补丁

  • 著名的 WannaCry 勒索软件攻击始于一个名为 EternalBlue 的操作系统漏洞。即使在 Meltdown 和 Spectre 处理器漏洞事件中,部署操作系统更新也为希望保护企业数据免受推测执行威胁的 IT 团队提供了临时缓解措施。
  • 管理员可以使用 Endpoint Central 扫描网络、识别缺失补丁、下载缺失补丁并将其部署到计算机上。
  • 针对 Windows、macOS 和 Linux 的自动化补丁管理,以及适当的升级和镜像部署流程,可以帮助企业规避操作系统中的已知漏洞。
eec-clip-6

阻止 Microsoft Office 中的宏

  • 宏是在程序或用户界面中使用的一系列输入,用于帮助自动执行日常任务。
  • 网络犯罪分子可以在文档中植入隐藏宏,这些宏会在文档被打开时自动以相应权限运行;他们还可通过多种方式传播这些包含宏的文档;一旦这些宏被执行,就可能获取业务关键型信息。
  • 现代版本的 Microsoft Office 默认会阻止宏。Endpoint Central 允许您仅运行带有可信证书的宏,并且仅在读写访问受限、可控的生态环境中运行。
eec-clip-7

执行每日备份

  • 执行每日备份。预定义的备份计划和灾难恢复流程,是现代网络时代中的重要保障。
  • 如今,数据是任何企业的核心,因此确保数据安全至关重要。Endpoint Central 会将配置信息、已部署配置的状态以及报告详细信息(如用户登录报告和 Active Directory 报告)存储在数据库中。您可以使用 Endpoint Central 通过计划任务自动备份数据,或手动执行备份。
  • 您也可以在需要时恢复这些数据。实践 4-3-2 备份规则可为企业带来显著益处。
  • 4-3-2 规则包括:创建 4 份数据副本;以 3 种不同格式存储数据(例如云端、本地驱动器、任意 USB 设备);并将至少 2 份副本存储在两个不同的地理位置。

为什么选择 Endpoint Central?

超过

17+ 年

经验。

受到超过

25,000

IT 专业人士信赖。

管理超过

2,000 万

终端。

支持

18+

种语言。

应用于

190

个国家。

信赖于