导图社区 终端安全管理
终端安全管理(endpoint security management)是一种保护网络安全的策略式方法,它需要终端设备在得到访问网络资源的许可之前遵从特定的标准。
社区模板帮助中心,点此进入>>
论语孔子简单思维导图
《傅雷家书》思维导图
《童年》读书笔记
《茶馆》思维导图
《朝花夕拾》篇目思维导图
《昆虫记》思维导图
《安徒生童话》思维导图
《鲁滨逊漂流记》读书笔记
《这样读书就够了》读书笔记
妈妈必读:一张0-1岁孩子认知发展的精确时间表
终端安全管理概述
概念
个人与企业终端安全的区别
终端防护
网络管理
集中管控
终端管控但信息
一种基于策略的保护网络安全的方法,要求终端设备在被授予对网络资源访问的权限之前符合特定的标准。
现状
国内
终端管理软件种类繁多,缺少整合
终端安全设计信息广泛,但缺少总体态势分析和处置措施
终端使用人员广泛,但信息安全常识和技术水平不一
终端资产种类庞杂,数量众多,但管理流程缺乏统一和同步
终端应用发展迅速,但管理理念和技术滞后
国外
标准
国家
等级划分
第一条:用户自主保护级
第二条;系统审计保护级
第三条:安全标记保护级
第四条:结构化保护级
第五条:访问验证保护级
基本原则
自主保护原则
重点保护原则
同步建设原则
动态调整原则
安全技术要求
安全功能
安全保证
环境适应性
性能要求
形态和功能
终端隔离产品
网络隔离产品
网络单向导入产品
安全策略
人员管理
资源管理
软件管理
接入安全
运行安全
BIOS配置要求
配置要求
身份鉴别
访问控制
安全审计
剩余信息保护
入侵防范
恶意代码防范
资源控制
核心配置范围
操作系统
办公软件
浏览器软件
邮件系统软件
BIOS系统软件
防恶意代码软件
信息系统安全保护等级
测试评价方法
行业
金融行业
政府行业
通信行业
展望
管理
终端风险体系
终端安全风险管理组织系统
终端安全风险策略管理系统
终端安全运维管理系统
终端安全风险管理技术架构
技术
自主可控 互联网+
统一平台
云平台、大数据结合仍智能的态势感知、威胁情报分析
被动防御转变为主动的防御