灵峰气韵 发表于 2021-1-26 12:48
  

回帖奖励 +20

讨论点1:企业内网终端您认为主要面临的威胁有哪些?
    电子邮件中的病毒、员工使用VPN工具和代理、破解版的远程访问工具、Torrents下载、僵尸网络、观看非法视频、个人上传到云端数据、钓鱼网站
讨论点2:提高终端安全防护能力您认为可以从哪些方面着手?
    上网行为管控,禁止一切黄色、反动、挂马等非法网站,降低内部遭受病毒、木马入侵的风险,提供清晰的应用程序和访问网站记录的统计报表,掌握内部的操作动态,了解员工业绩和工作状态。对炒股、游戏等与工作无关应用程序的安装进行控制,限制于工作无关软件的安装。控制对终端用户访问网游或浏览与工作无关网站,允许使用的网络应用程序, 对终端用户使用的网络带宽和网络流量进行合理分配,解决随意下载电影、歌曲等滥用内部网络带宽行为。加上管理制度辅助,资产管理+文档操作管控+应用程序管理+网页浏览管理+网络流量管理+设备管控+移动存储管理+即时通讯管控+邮件管控+网络控制+打印管控+屏幕监视+审计报表+准入网关+安全U盘等等


讨论点3:在终端安全防护中,我们如何可以反客为主呢?
   
  有条件的当然是购买软硬件防护设备比如某公司的SIP和EDR,可以主动发现威胁并第一时间内处理告警,原来得扫描检测计算机的微软补丁安装情况并集中下载最新补丁分发到各计算机进行安装,防范系统威胁,这样集中管理下发可以减轻运维人员的工作,就算因为内部人员恶意为之,也可以第一时间发现。
刘彦良 发表于 2021-1-26 13:02
  

回帖奖励 +20

重则企业内网重要数据丢失、重要数据被泄密、文件被加密,甚至感染业内其他主机全网瘫痪,企业业务直接停止。
新手565981 发表于 2021-1-26 13:54
  

回帖奖励 +20


讨论点1:企业内网终端您认为主要面临的威胁有哪些?
蠕虫、 木马 、文件感染、exe 、Doc病毒

讨论点2:提高终端安全防护能力您认为可以从哪些方面着手?
加强对设备和文件系统的安全管控,禁止随意外接移动存储设备,安装杀毒软件,开启实时防护定期查杀病毒,定期对文件进行安全扫描,备份、规档

讨论点3:在终端安全防护中,我们如何可以反客为主呢
安装终端安全防护系统,对文件传输过程进行全态化监控,防护,及时阻断安全风险链条
angelccn 发表于 2021-1-26 14:06
  

回帖奖励 +20

最弱的还是内部,什么安全大多是内部攻破的
堇墨浮华 发表于 2021-1-26 14:14
  

回帖奖励 +20

讨论点2,提高安全终端防护应该从下载软件、U盘插入等内部可能性方面下手。
zjwshenxian 发表于 2021-1-26 14:55
  
防火墙、杀毒软件、行为管理 and so on使劲上,或者,彻底物理隔离
手新000001 发表于 2021-1-26 15:00
  

回帖奖励 +20

有某公司在这都不算事儿。
WW007 发表于 2021-1-26 15:06
  
主动防御以及内部安全宣传两手一起抓,以主动防御为主,宣传只能作为辅助手段。
新手684458 发表于 2021-1-26 15:33
  

回帖奖励 +20

1:企业内网终端您认为主要面临的威胁有哪些?
内部人员插入不合规硬件U盘
2:提高终端安全防护能力您认为可以从哪些方面着手?
最主要还是内部人员的安全防护意识
3:在终端安全防护中,我们如何可以反客为主呢?
通过安装EDR、AC等安全软件
水之蓝色 发表于 2021-1-26 15:35
  

回帖奖励 +20

讨论点1:企业内网终端您认为主要面临的威胁有哪些?
答:企业内网面临的主要威胁还是内部终端的安全问题,由于使用者计算机水平的高低不同和对安全的重视程度不同,时常造成内部终端中木马、蠕虫等病毒。
讨论点2:提高终端安全防护能力您认为可以从哪些方面着手?
答:1、提高使用者的计算机水平。2、加强网络安全知识的培训,提高安全意识。3、终端安装行之有效的杀毒防护软件。4、购买防火墙等安全设备,从入口做好安全防范工作。
讨论点3:在终端安全防护中,我们如何可以反客为主呢?
答:加强管控,定期升级杀毒防护软件的病毒库,定期杀毒等

发表新帖
热门标签
全部标签>
新版本体验
每日一问
标准化排查
信服课堂视频
GIF动图学习
产品连连看
纪元平台
社区新周刊
平台使用
功能体验
安全效果
高手请过招
【 社区to talk】
答题自测
技术笔记
网络基础知识
云化安全能力
专家问答
安装部署配置
上网策略
每周精选
畅聊IT
技术圆桌
在线直播
MVP
升级
安全攻防
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版版主

2359
1662
39

发帖

粉丝

关注

本版达人

七嘴八舌bar

本周分享达人