Essential Eight 缓解策略:您的组织应重点关注的内容

预防攻击

应用程序控制

  • 阻止应用程序——识别并自动卸载被禁止的软件。
  • 将设备锁定为仅运行单个应用程序或一组应用程序。
  • 阻止可执行文件和脚本执行。
  • 在工作站和服务器上部署阻止规则。
  • 允许或阻止运行 Android、iOS 或 Windows 的移动设备上的应用程序

应用程序补丁管理

  • 为 300 多种 Microsoft、非 Microsoft、macOS 和 Linux 应用程序打补丁。
  • 更新驱动程序和 BIOS 版本。
  • 检测、批准、下载、测试、安装并验证补丁和服务包。
  • 安排补丁扫描和部署。
  • 使用高级分析和审计实现补丁合规性。
  • 管理 LAN 或 WAN 上的工作站和服务器。

配置 MS Office 宏

  • 开箱即用地管理 MS Office 设置。
  • 通过执行自定义脚本来管理 MS Office 宏设置。
  • 控制 Internet Explorer、Edge、Firefox 和 Chrome 的浏览器插件、扩展程序和允许访问的网站。

用户应用程序加固

  • 控制浏览器插件、扩展程序和允许访问的网站。
  • 利用浏览器锁定与隔离、下载限制和数据泄露防护工具。
  • 提供或限制对 Web 应用程序的访问。

限制攻击影响范围

限制管理权限

  • 管理对系统、应用程序和网络设备的特权访问。
  • 对用户访问资源和密码的权限进行精细化控制。
  • 向 AD、Exchange 和 Microsoft 365 委派基于角色的访问权限。
  • 获得对特权权限的可见性并进行管理。
  • 为运行 Android、iOS 或 Windows 的计算机和移动设备设置基于角色的访问权限。

操作系统补丁管理

  • 根据严重程度测试并部署 Windows、macOS 和 Linux 的操作系统补丁。
  • 验证补丁部署状态。
  • 安排补丁扫描,并识别设备的健康状态。
  • 识别并管理固件漏洞。
  • 执行远程固件升级和操作系统映像传输。

多因素身份验证

  • 在密码重置和账户解锁过程中,使用一种或多种身份验证技术来验证用户身份。
  • 为特权账户和个人账户使用安全的密码保管库。
  • 启用通过 AD/LDAP、PhoneFactor、电子邮件、RSA SecureID 等方式进行身份验证。
  • 通过 LAN 或 WAN 远程登录各种系统和网络设备,并记录特权会话。

恢复数据和系统可用性

每日备份

  • 在 AD、本地 Exchange 和 Exchange Online 中执行全面的计划备份、增量对象级和项目级备份。
  • 通过计划任务或实时数据备份,对应用程序配置、系统设置和密码共享权限的整个数据库进行备份。
  • 执行无需重启的精细化恢复。
  • 自动备份来自 200 多种多厂商防火墙、路由器、交换机等设备的配置。

成熟度级别 0

未与缓解策略的意图保持一致。

组织整体网络安全态势中存在需要解决的薄弱环节。

成熟度级别 1

与缓解策略的意图部分一致。

攻击者满足于仅利用广泛可用的漏洞利用代码来获取系统访问权限,并很可能进一步控制系统。

成熟度级别 2

与缓解策略的意图大体一致。

攻击者愿意在目标上投入更多时间,并使用更有效的工具和手段发动攻击。

成熟度级别 3

与缓解策略的意图完全一致。

攻击者具有更强的适应性,并且对公开工具和技术的依赖要小得多。

成熟度级别 4

为高风险环境定制并对齐的策略。

适用于已达到成熟度级别 3 但仍然面临风险的组织的策略。

Endpoint Central 如何提供帮助?

应用程序控制

借助 Endpoint Central 的应用程序控制,您可以

  • 构建基于规则的应用程序列表并将其与用户组关联。
  • 将受信任的应用程序加入允许列表,并将恶意应用程序加入阻止列表,精确到可执行文件级别。
  • 轻松规范和管理未受管应用程序。
  • 识别并自动卸载被禁止的软件。

应用程序补丁管理

借助 Endpoint Central 的补丁管理模块,您可以

  • 为 850 多种第三方应用程序、Microsoft 应用程序、macOS 和 Linux 应用程序打补丁
  • 自定义并自动化补丁部署
  • 自动化补丁测试与批准
  • 拒绝向特定计算机组部署补丁

配置 Microsoft Office 宏

借助 Endpoint Central 的自定义脚本配置和浏览器安全功能,您可以

  • 通过执行自定义脚本来管理 MS Office 宏设置。
  • 控制 Internet Explorer、Edge、Firefox 和 Chrome 的浏览器插件、扩展程序和允许访问的网站。

操作系统补丁管理

借助 Endpoint Central 的补丁管理模块,您可以

  • 无缝测试并向 Windows、macOS 和 Linux 工作站及服务器部署补丁
  • 更新驱动程序和 BIOS

用户应用程序加固

借助 Endpoint Central 的浏览器安全功能,您可以

  • 跟踪网络中使用的浏览器及其附加组件。
  • 监控并控制网络中存在的浏览器扩展、插件和附加组件。
  • 过滤 URL,确保仅访问受信任且经过授权的网站。
  • 限制从未经授权的网站下载内容。

限制管理员权限和每日备份

借助 Endpoint Central 的应用程序控制,您可以

  • 通过终端特权管理实施针对特定应用程序的特权访问控制
  • 在 Endpoint Central 的配置模块下运行自定义脚本,对网络终端中的文件/文件夹执行每日备份

探索 Endpoint Central 的功能与能力 

了解更多

信赖于