合规 > UK 网络安全基础
相信他们已经
提高了网络安全意识
通过网络安全基础
认证组织中有
更倾向于使用经过网络安全基础认证的供应商
网络犯罪袭击了近
去年半数英国企业
网络安全基础认证
自 2014 年以来颁发
UK 网络安全基础是一个旨在帮助组织抵御网络威胁的网络安全认证项目。该项目由英国政府国家网络安全中心(NCSC)认可,重点关注构成强大网络安全基础的五个关键技术控制点。
认证过程简单——组织首先完成自我评估问卷。须由董事会成员或授权代表审核并签署后,提交给IASME授权的认证机构进行评估。认证通过后,资格有效期为12个月,需每年续期以保持合规并确保安全措施更新。
Endpoint Central为您提供维护顶级网络卫生所需的一切——修补设备、加密数据、阻止未授权的权限提升、预防数据泄露及管理USB访问。


利用 Endpoint Central 的全面补丁管理,领先于漏洞。它支持 Windows、Mac 和 Linux 设备的更新,以及超过1000个第三方应用程序。除了传统端点,还简化了涵盖 Apple、Android 及应用商店和内部应用的移动设备更新,确保每台设备安全且保持最新。

借助 Endpoint Central 的先进资产管理工具,全面掌握 IT 基础设施。主动监控、管理和保护资产,同时利用强大的反恶意软件功能。通过一键数据恢复和端点隔离等功能,Endpoint Central 最大限度地减少业务中断,保障运营连贯和韧性。

根据 IASME,获得网络安全基础认证的主要优势包括:
向客户、合作伙伴及利益相关者证明网络安全是您组织的首要任务。
定期评估确保您的系统符合认可的网络安全框架,帮助您主动应对新兴威胁。
组织可选择最符合其网络安全需求的认证级别。
基础级认证,基于自我评估和五个关键技术控制的验证。
包括对 IT 系统的实际技术审核,以验证所需控制的正确实施。
我们自豪地宣布 ManageEngine 获得 UK 网络安全基础框架认证。该认证体现了我们坚持推崇的网络安全标准,展示了我们对健全安全实践的承诺以及以身作则的领导力。
点击此处查看证书
最新版本的网络安全基础:IT 基础设施要求(v3.1)强调资产管理在有效实施五个关键技术控制中的重要性,尽管其未被正式列为控制点之一。结合 NCSC 的资产管理指导,我们概述了 Endpoint Central 如何独特地支持您的组织实现高效且全面的资产管理。
Endpoint Central 与资产管理
同样,最新版本的网络安全基础:IT 基础设施要求(v3.1)包括自带设备(BYOD)管理范围。这意味着寻求 UK 网络安全基础认证的组织必须确保 BYOD 设备得到有效管理和保护,符合框架要求。依据 NCSC 关于 BYOD 管理的指导,Endpoint Central 能助力您的组织建立强大的 BYOD 安全及合规控制。
Endpoint Central 与 BYOD 管理
下表详细介绍了 Endpoint Central 如何战略性地帮助您的组织有效实施并在五个关键技术控制中表现卓越。
| 控制点 | 描述 | Endpoint Central 的帮助方式 |
|---|---|---|
防火墙 | 要求
| Endpoint Central 方便管理员 配置 Windows 防火墙 供终端用户使用。 |
安全配置 | 要求
设备解锁凭证
必须使用技术控制管理凭证质量。仅用于解锁设备的凭证,密码或 PIN 最小长度应为6个字符。当设备解锁凭证同时用于身份验证时,必须对凭证应用“用户访问控制”中描述的完整密码要求。 | 通过 Endpoint Central 吊销非预期用户的管理权限 并强制执行 最小权限原则。 |
获得授权和支持 | 要求
信息: 如果供应商使用不同术语描述漏洞严重性,请参阅通用漏洞评分系统(CVSS)的精确定义。网络安全基础计划中,“关键”或“高风险”漏洞定义为 CVSS 3.0 分数7或以上,或被供应商标识为“关键或高风险”。 | Endpoint Central 拥有漏洞生命周期矩阵及 漏洞严重性汇总, 提供有关补丁实施影响的丰富洞察。此外,Endpoint Central 还提供 IT 资产中漏洞系统及缺失补丁的综合报告。支持补丁测试和审批,允许管理员在有限电脑组内测试补丁,随后部署至全组织。支持 Windows、Linux、macOS 及 Windows Server OS 的全面补丁管理,也支持1000+第三方应用、硬件驱动和 BIOS 补丁。Endpoint Central 补丁服务协议(SLA):
|
必须确保所有适用软件保持最新状态。所有范围内设备的软件必须:这意味着您的组织必须: | 要求
使用技术控制来管理密码质量。这将包括以下其中一项:
支持用户为工作账户选择唯一密码,方法包括:
你还应确保有一个已建立的流程,在你知道或怀疑密码或账户被泄露时及时更改密码。
| 通过 Endpoint Central 针对运行Android、Apple及Windows的移动设备,确保最终用户为设备创建强密码。该策略允许管理员配置密码失败次数上限、最大空闲时间自动锁定等多项配置。 |
你必须确保所有相关设备上都启用了恶意软件防护机制。对于每台设备,必须使用以下选项中的至少一项。大多数现代产品均将这些选项内置于所供软件中,或可从第三方购买产品。无论如何,软件必须处于启用状态,按照供应商说明保持更新,并配置为满足以下要求: | 要求
仅允许经过代码签名批准的应用程序在设备上运行。你必须:
| 下一代杀毒引擎 (目前为预览版),通过AI辅助的实时行为检测和深度学习技术主动检测恶意软件等网络威胁。 除了实时恶意软件检测,Endpoint Central 还主动执行事件取证,方便安全运营分析威胁的根本原因和严重性。如果下一代杀毒引擎在终端检测到可疑行为/恶意软件,可将终端隔离,并在彻底取证分析后重新投入生产。 Endpoint Central 还提供 |
Evander Glazing and Locks 业务支持

输入有效姓名