ManageEngine
  • 请求回调
  • 下载资源
Banner Creative

该模型对我的组织意味着什么?

建议组织实施这八项基本缓解策略作为基线。 一旦组织实施了一级缓解策略,他们应该努力达到成熟度三级,以确保对其组织数据的最大保护。

防止恶意软件传送和执行的缓解策略
  • 批准/受信任程序的应用程序白名单,以防止执行未经批准/恶意程序。
  • 在 48 小时内修补具有高风险漏洞的应用程序。 使用最新版本的应用程序。
  • 用户应用程序强化 配置 Web 浏览器以阻止 Internet 上的 Flash、广告和 Java。 禁用 Microsoft Office、Web 浏览器和 PDF 查看器中不需要的功能。
  • 配置 Microsoft Office 宏设置以阻止来自 Internet 的宏,并且只允许在具有有限写入访问权限的受信任位置或使用受信任证书进行数字签名的经过审查的宏。
限制网络安全事件范围的缓解策略
  • 根据用户职责限制对操作系统和应用程序的管理权限。 定期重新评估对特权的需求。
  • 当所有用户执行特权操作或访问敏感数据存储库时,为所有用户实施多因素身份验证
  • 在 48 小时内修补具有高风险漏洞的操作系统。 使用最新的操作系统版本。 不要使用不受支持的版本。
恢复数据和系统可用性的缓解策略
  • 每日备份 重要的、新的或更改的数据、软件和配置设置应在场外存储并保留至少三个月。 最初、每年以及在任何 IT 基础架构更改之后测试恢复。

接受评估

基本八项测验

基本八项测验

您的组织准备好应对高级网络攻击了吗?
参加我们的测验,以确定您组织的成熟度级别和安全准备情况。

参加评估后获取我们的基本八项指南


  • #问题1


    关于在您的环境中安装软件应用程序和可执行文件,您的组织遵循以下哪些做法?


    • 我们只允许在工作站或服务器上安装预先批准的可执行文件和软件库。 我们还使用最新的 Microsoft 推荐阻止规则来抵御攻击。
    • 用户可以在我们的组织中下载任何预先批准的可执行文件。
    • 我们只允许在我们的组织中使用预先批准的可执行文件和软件库。
    • 我们免费允许安装各种软件应用程序和可执行文件。
    Next
  • #问题2


    您的组织多久扫描一次应用程序并修补检测到的任何漏洞?


    • 我们的组织允许用户自己安装补丁。
    • 我们有自动化系统来监控和确认我们的网络端点不断修补,所有高风险漏洞都在 48 小时内修补。
    • 我们监控我们的网络,并在两周内修补所有高风险漏洞。
    • 我们扫描我们的环境,并在一个月内修补所有高风险漏洞。
    Next
  • #问题3


    您的组织如何管理 Microsoft Office 宏设置?


    • 默认情况下,我们的组织允许所有数字签名的宏运行。 来自 Internet 的文档中的宏会被自动阻止
    • 我们可以执行宏,但只能从受信任的位置执行,并且所有从 Internet 下载的宏都被禁用。
    • 所有 Microsoft Office 宏,无论其来源如何,经用户批准后均可使用。
    • 当需要时,我们的组织中允许使用宏。
    Next
  • #问题4


    您的组织采取了哪些步骤来强化和保护用户应用程序?


    • 我们已将 Web 浏览器配置为禁用 Flash 内容。
    • 我们已禁用作为 Microsoft Office 文档一部分的 Flash、Web 广告、Java 和 Flash 内容。 此外,对象链接和嵌入包也被禁用。
    • 我们已禁用 Flash、网络广告和 Java。
    • 我们自由地允许所有浏览器插件和扩展。
    Next
  • #问题5


    您的组织如何授权和监控系统和应用程序的管理权限?


    • 对关键资源的特权访问在初始验证时授予,并每年重新验证。 授予的访问权限仅限于所需的信息。
    • 每当请求时都会授予特权访问权限。
    • 特权访问在初始验证时授予,并每年重新验证。
    • 根据要求和初始验证授予特权访问权限。
    下一个
  • #问题6


    您的组织多久对操作系统进行一次扫描和修补?


    • 我们有自动化系统来监控我们的系统,并在 48 小时内修补所有高风险漏洞。
    • 我们监控我们的系统并在两周内修补所有高风险漏洞。
    • 我们的组织允许用户自行安装系统补丁。
    • 我们会在一个月内扫描我们的环境并修补所有高风险漏洞。
    下一个
  • #问题7


    您的组织是否实施了多因素身份验证? 如果是,您的组织所遵循的 MFA 实践有哪些政策?


    • 我们对远程访问和特权访问实施了多因素身份验证。
    • 我们仅针对远程访问实施了多因素身份验证。
    • 我们为远程访问、特权访问和访问敏感数据存储实施了多因素身份验证。
    • 我们还没有采用多因素身份验证。
    下一个
  • #问题8


    每日备份是否被视为贵组织安全策略的重要组成部分?


    • 我们的组织每天执行备份,每季度测试部分恢复。 数据备份保存三个月以上。
    • 我们每周执行一次备份,每半年测试一次部分恢复。 数据备份保存一到三个月。
    • 我们每月执行一次备份,每年测试部分恢复。 数据备份保存一到三个月。
    • 我们根据需要执行数据备份,但我们不测试恢复。
    Next
  • 填写您的详细信息以访问您的分数报告并下载我们的基本八项成熟度模型综合指南


    请输入姓名

    请输入邮箱

    请输入手机号

    请输入公司名

    单击“访问分数报告”,即表示您同意 隐私协议.

  • Score

    成熟度一级

         

    好消息! 您的组织符合基本八项成熟度模型的第一级,这意味着您已采取基本的推荐安全措施。 现在您的基线安全已经得到处理,强烈建议您的组织努力实现最高水平的成熟度。 要了解如何向上移动,请查看我们的基本八项综合指南。

    下载报告

    Score

    成熟度二级

         

    干得好! 您的组织符合基本八项成熟度模型的第二级,这意味着您拥有所有推荐的标准安全措施。 但是,随着新的攻击媒介每天都在出现,建议您的组织不断努力达到最高的成熟度。 要了解如何改善安全状况,请查看我们的基本八项综合指南。

    下载报告

    Score

    成熟度三级

         

    恭喜! 您的组织符合基本八项成熟度模型的最高成熟度级别。 您的组织已实施高级安全措施,以始终保护您的关键业务数据。 但是,请注意不要自满,因为复杂的攻击媒介每天都在出现。 要保持领先,请查看我们的基本八项综合指南。

    下载报告
    重考

我怎样才能提高我的成熟度水平?

正确的解决方案和配置可以大大简化达到最高成熟度级别的过程。 尽管没有单一的解决方案可以解决您需要实施的所有策略,但流程和 IT 工具的正确组合可以使达到成熟度三级变得容易。

  • 应用白名单

    • 阻止应用程序——识别并自动卸载被禁止的软件。
    • 将设备锁定到单个应用程序或应用程序组。
    • 阻止可执行文件和脚本执行。
    • 在工作站和服务器上部署阻止规则。
    • 允许或阻止运行 Android、iOS 或 Windows 的移动设备上的应用程序
  • 补丁应用

    • 修补 300 多个 Microsoft、非 Microsoft、macOS 和 Linux 应用程序。
    • 更新驱动程序和 BIOS 版本。
    • 检测、批准、下载、测试、安装和验证补丁和服务包。
    • 安排补丁扫描和部署。
    • 使用高级分析和审计实现补丁合规性。
    • 管理 LAN 或 WAN 上的工作站和服务器。
  • 配置 MS Office 宏设置

    • 开箱即用地管理 MS Office 设置。
    • 通过执行自定义脚本来管理 MS Office 宏设置。
    • 控制 Internet Explorer、Edge、Firefox 和 Chrome 的浏览器插件、扩展程序和允许的站点。
  • 用户应用加固

    • 控制浏览器插件、扩展程序和允许的站点。
    • 利用浏览器锁定和隔离、下载限制和数据泄漏预防工具。
    • 提供或限制对 Web 应用程序的访问。
  • 限制管理权限

    • 管理对系统、应用程序和网络设备的特权访问。
    • 对用户对资源和密码的访问进行精细控制。
    • 委派基于角色的对 AD、Exchange 和 Microsoft 365 的访问。
    • 获得对特权权限的可见性和管理。
    • 设置对运行 Android、iOS 或 Windows 的计算机和移动设备的基于角色的访问。
  • 补丁操作系统

    • 根据严重性测试和部署适用于 Windows、macOS 和 Linux 的操作系统补丁。
    • 验证补丁部署的状态。
    • 安排补丁扫描,并确定设备的健康状态。
    • 识别和管理固件漏洞。
    • 执行远程固件升级和操作系统映像传输。
  • 多重身份验证

    • 在密码重置和帐户解锁过程中,使用一种或多种身份验证技术来验证用户的身份。
    • 为特权帐户和个人帐户使用安全的密码库。
    • 通过 AD/LDAP、PhoneFactor、电子邮件、RSA Secureld 等启用身份验证。
    • 远程登录 LAN 或 WAN 上的各种系统和网络设备,并记录特权会话。
  • 每日备份

    • 在 AD、本地 Exchange 和 Exchange Online 中执行全面的计划、增量对象和项目级备份。
    • 通过计划任务或实时数据备份备份应用程序配置、系统设置和密码共享权限的整个数据库。
    • 执行免重启粒度恢复。
    • 自动备份来自 200 多个多供应商防火墙、路由器、交换机等的配置。

用于基本八项安全控制的 ManageEngine 解决方案

感谢您的浏览。 我们会尽快与您联系。

正在加载...

正在加载...

popup close

请求回调

请输入姓名

请输入邮箱

请输入手机号

请输入公司名

请选择日期

#取决于我们的解决方案专家的可用性。

单击“提交”,即表示您同意 隐私协议.

下载资源

请输入姓名

请输入邮箱

请输入手机号

请输入公司名

单击“提交”,即表示您同意 隐私协议.