国家网络安全局成立于2017年,以加强沙特阿拉伯王国的网络安全。作为国家的枢纽机构,NCA 推动策略、政策、控制和框架以保护沙特的网络空间。
与关注安全、经济增长和公民福祉的沙特阿拉伯王国2030愿景保持一致,NCA 推出了 七项控制 以加强数字环境:
- 关键网络安全控制
- 组织社交媒体账户网络安全控制
- 远程办公网络安全控制
- 关键系统网络安全控制
- 运营技术网络安全控制
- 数据网络安全控制
- 云网络安全控制
基于最佳实践,这些控制专注于 保密性、完整性和可用性 同时应对来自内部和外部威胁的风险。基于四大支柱—战略、人员、流程和技术—确保国家数字未来的坚韧网络安全框架。
通过这些举措,NCA 正在塑造安全的网络空间并推动 沙特阿拉伯2030愿景 转型。所有在沙特阿拉伯运营的企业都将纳入国家网络安全局的监管范围,必须遵守并采用监管机构提出的相关控制、政策和框架。
Endpoint Central 简化 NCA 控制的 3 种方式:
专为合规与网络安全设计:
合规和网络安全密不可分,Endpoint Central 无缝结合二者。凭借 DPO 仪表板、漏洞风险矩阵、补丁合规和全面报告,它提供对终端资产的深度可视化,保持组织审计准备。其安全功能确保强大保护,助您领先每一个威胁。
一体化 UEM 及主动移动管理:
Endpoint Central 简化了移动设备、物联网设备、坚固型设备、笔记本电脑、AR/VR 设备及 Chromebook 的管理与安全。还提供强大功能,如BYOD管理、条件访问、个人与企业数据容器化等。
发现、行动与防御:
Endpoint Central 提供全面的漏洞管理,从单一控制台持续进行威胁评估和可视化。内置修复功能,协助管理员使用 CVSS 分数、CVE 影响和补丁可用性等指标优先处理风险,确保对终端的有效保护。
以下是各项控制的详细概述以及 Endpoint Central 如何助力您的组织实现全部七项控制的合规:
注意事项:
关键网络安全控制是国家网络安全局的基石控制文件。所有其他控制均源自并扩展此基础文件。 所有组织均必须强制遵守关键网络安全控制。
所有在沙特阿拉伯运营的组织都具有法律遵守相关控制的义务。违规不仅是法律违规—还会使组织面临严厉的财务处罚和重大运营中断的风险。
“通过实施 ManageEngine Endpoint Central,我们在 Bank of Holden 实现了补丁管理和符合联邦合规要求的安全控制。我们的工作站比以往任何时候都更有序、易管理且安全。”
Steven Deines,
Bank of Holden