灵峰气韵 发表于 2021-1-26 12:48
  

回帖奖励 +20

讨论点1:企业内网终端您认为主要面临的威胁有哪些?
    电子邮件中的病毒、员工使用VPN工具和代理、破解版的远程访问工具、Torrents下载、僵尸网络、观看非法视频、个人上传到云端数据、钓鱼网站
讨论点2:提高终端安全防护能力您认为可以从哪些方面着手?
    上网行为管控,禁止一切黄色、反动、挂马等非法网站,降低内部遭受病毒、木马入侵的风险,提供清晰的应用程序和访问网站记录的统计报表,掌握内部的操作动态,了解员工业绩和工作状态。对炒股、游戏等与工作无关应用程序的安装进行控制,限制于工作无关软件的安装。控制对终端用户访问网游或浏览与工作无关网站,允许使用的网络应用程序, 对终端用户使用的网络带宽和网络流量进行合理分配,解决随意下载电影、歌曲等滥用内部网络带宽行为。加上管理制度辅助,资产管理+文档操作管控+应用程序管理+网页浏览管理+网络流量管理+设备管控+移动存储管理+即时通讯管控+邮件管控+网络控制+打印管控+屏幕监视+审计报表+准入网关+安全U盘等等


讨论点3:在终端安全防护中,我们如何可以反客为主呢?
   
  有条件的当然是购买软硬件防护设备比如某公司的SIP和EDR,可以主动发现威胁并第一时间内处理告警,原来得扫描检测计算机的微软补丁安装情况并集中下载最新补丁分发到各计算机进行安装,防范系统威胁,这样集中管理下发可以减轻运维人员的工作,就算因为内部人员恶意为之,也可以第一时间发现。

发表新帖
热门标签
全部标签>
每日一问
技术盲盒
干货满满
技术笔记
新版本体验
产品连连看
GIF动图学习
技术咨询
标准化排查
2023技术争霸赛专题
功能体验
秒懂零信任
自助服务平台操作指引
信服课堂视频
通用技术
社区帮助指南
答题自测
安装部署配置
上网策略
运维工具
SANGFOR资讯
技术晨报
项目案例
玩转零信任
深信服技术支持平台
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
测试报告
日志审计
问题分析处理
流量管理
每日一记
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版达人

七嘴八舌bar

本周分享达人