“Essential Eight”(基础八项)由澳大利亚网络安全中心(ACSC)于 2017 年提出,是更广泛的《降低网络安全事件风险策略》中的一项基础网络安全框架。虽然它是澳大利亚政府机构的强制要求,但作为国防部组成部分的澳大利亚信号局(ASD)也强烈建议所有组织采用该框架。通过主动实施“Essential Eight”,企业可以显著降低遭受网络威胁的风险。预防的成本远低于重大网络安全漏洞造成的财务损失和声誉损害。
基础八项:
应用程序补丁
操作系统补丁
多重身份验证(MFA)
限制管理权限
应用程序控制
配置 Microsoft Office 宏设置
用户应用程序加固
定期备份
基础八项成熟度模型:您的网络安全成长路线图
基础八项成熟度模型旨在指导组织分阶段实施基础八项控制措施。它重点关注网络犯罪分子的技术、战术和程序(TTP),以应对不断演变的网络威胁。每个成熟度级别都反映了组织的网络安全韧性,从基础防御到高级保护。最新版本的基础八项成熟度模型于 2023 年 11 月 发布,提供了关于不断发展的网络安全实践的最新见解。
为什么 Endpoint Central 是您实现基础八项合规的理想合作伙伴
强大的漏洞评估与补丁管理能力
Endpoint Central 可在 Windows、Linux、macOS 和 Windows Server 环境中实现无缝补丁管理和漏洞扫描。除终端设备外,它还能检测网络设备中的漏洞,从而增强组织整体的安全态势。有效的补丁管理对于满足基础八项合规至关重要,能够在已知漏洞成为攻击入口之前将其封堵。
应用程序控制:兼顾安全与效率
Endpoint Central 通过启用应用程序允许列表和阻止列表来减少攻击面。它使管理员能够执行最小权限原则,消除不必要的本地管理员账户,并提供即时(JIT)访问。这可确保组织在强大安全性与运营效率之间取得理想平衡。
升级浏览器安全:守护数字门户
Endpoint Central 的浏览器安全功能可帮助组织限制使用 Internet Explorer 11 等过时浏览器,同时配置现代浏览器以缓解基于浏览器的威胁并防止数据泄露。这增强了组织抵御恶意网页攻击的能力。
我们已分别创建了 基础八项成熟度模型与 Endpoint Central 功能之间的映射,以及由 ASD 提供的专门 基础八项 - ISM 映射。这些映射共同为 Endpoint Central 的功能与这两个框架保持一致提供了全面指南,帮助组织有效增强其网络安全态势。
推荐阅读 / 链接:
“我们 Bank of Holden 通过实施 ManageEngine Endpoint Central,已经满足了联邦合规所要求的补丁管理和安全控制。我们的工作站如今比我们曾经想象的更加有序、易于管理且更加安全。”
Steven Deines,
Holden 银行