通过 Endpoint Central 实现 Essential Eight 合规

“Essential Eight”(基础八项)由澳大利亚网络安全中心(ACSC)于 2017 年提出,是更广泛的《降低网络安全事件风险策略》中的一项基础网络安全框架。虽然它是澳大利亚政府机构的强制要求,但作为国防部组成部分的澳大利亚信号局(ASD)也强烈建议所有组织采用该框架。通过主动实施“Essential Eight”,企业可以显著降低遭受网络威胁的风险。预防的成本远低于重大网络安全漏洞造成的财务损失和声誉损害。

基础八项:

  1. 应用程序补丁

  2. 操作系统补丁

  3. 多重身份验证(MFA)

  4. 限制管理权限

  5. 应用程序控制

  6. 配置 Microsoft Office 宏设置

  7. 用户应用程序加固

  8. 定期备份

基础八项成熟度模型:您的网络安全成长路线图

基础八项成熟度模型旨在指导组织分阶段实施基础八项控制措施。它重点关注网络犯罪分子的技术、战术和程序(TTP),以应对不断演变的网络威胁。每个成熟度级别都反映了组织的网络安全韧性,从基础防御到高级保护。最新版本的基础八项成熟度模型于 2023 年 11 月 发布,提供了关于不断发展的网络安全实践的最新见解。

为什么 Endpoint Central 是您实现基础八项合规的理想合作伙伴

强大的漏洞评估与补丁管理能力

Endpoint Central 可在 Windows、Linux、macOS 和 Windows Server 环境中实现无缝补丁管理和漏洞扫描。除终端设备外,它还能检测网络设备中的漏洞,从而增强组织整体的安全态势。有效的补丁管理对于满足基础八项合规至关重要,能够在已知漏洞成为攻击入口之前将其封堵。

应用程序控制:兼顾安全与效率

Endpoint Central 通过启用应用程序允许列表和阻止列表来减少攻击面。它使管理员能够执行最小权限原则,消除不必要的本地管理员账户,并提供即时(JIT)访问。这可确保组织在强大安全性与运营效率之间取得理想平衡。

升级浏览器安全:守护数字门户

Endpoint Central 的浏览器安全功能可帮助组织限制使用 Internet Explorer 11 等过时浏览器,同时配置现代浏览器以缓解基于浏览器的威胁并防止数据泄露。这增强了组织抵御恶意网页攻击的能力。

查看所有功能

我们已分别创建了 基础八项成熟度模型与 Endpoint Central 功能之间的映射,以及由 ASD 提供的专门 基础八项 - ISM 映射。这些映射共同为 Endpoint Central 的功能与这两个框架保持一致提供了全面指南,帮助组织有效增强其网络安全态势。

推荐阅读 / 链接:

  1. 使用 Endpoint Central 轻松实现 ISO 合规

  2. 满足 PCI DSS 要求不再是金融机构面临的难题。

合规实践:Endpoint Central 的真实成功案例

“我们 Bank of Holden 通过实施 ManageEngine Endpoint Central,已经满足了联邦合规所要求的补丁管理和安全控制。我们的工作站如今比我们曾经想象的更加有序、易于管理且更加安全。”

Steven Deines,
Holden 银行
 

信赖于