22.办公/营业终湍防护 操作建议: 1.加强终端管理,包括办公PC、客服终端、营业终端、开发终端等。对办公终端进行统一安全管控,消除典型高危Windows漏洞及弱口令;
2.营业厅终端、无人值守终端等,应安装防病毒软件、限制USB口使用、限定只能访问特定站点;
3.办公网络应做好准入控制策略,严格审核外部终端接入情况,做好第三方运维人员终端的安全管控;
4.办公终端应统一安装网络版的防病毒软件,并在本阶段做一次全盘病毒查杀;
5. 禁止重要系统的维护终端设备出现外连行为,或禁止访问互联网;
6. 提示:由于终端并非全时在线,对终端的在线检査工作应分几次持续进行,避免遗漏。 |