如今网络安全越来越严峻,安全问题不断向终端转移,比如勒索病毒等,做好终端安全管控已经是企业必不可少的环节了
1、 进入准入规则库
2、 操作系统规则; 2.1、根据主流操作系统版本进行设置规则; 2.2、当匹配到对应版本时才允许操作,否则属于违规,可以对违规用户进行处理,如禁止上网、提示用户、只记录等操作;
3、 进程规则 3.1、根据设置程序进程作为判断依据; 3.2、以设置的进程来判断是否违规,并作出相应的违规操作;
4、 文件规则 通过匹配文件是否存在作为判断依据对用户进行相应违规操作;
5、 注册表规则
通过检查是否包含某个注册表项作为判断依据对用户进行相应违规操作;
6、 计划任务规则
计划任务相对其他规则更加灵活
7、补丁检查规则
对终端进行补丁检查,需要满足特定条件才认为是合规终端,反之对终端作出违规操作;
注意事项:
1、 设置规则后还要被上网策略引用了才会生效;
2、补丁检测规则不支持Windows xp、WindowsServer2003及其以下的操作系统版本,同时勾选按指定级别检测和按指定补丁检测时,其中任何一种方式检测出违规即为违规;
|