Mục tiêu kiểm soát
Tập trung chủ yếu vào mã độc hoặc trạng thái agent trên thiết bị.
Kết hợp bảo vệ thiết bị, kiểm soát dữ liệu, thiết bị ngoại vi và lịch sử truy vết theo vai trò.
ICSAn ninh mạng quốc tếDữ liệu đi đâu khi nhân sự làm việc trên nhiều thiết bị, vị trí và kênh chia sẻ khác nhau?
Kiểm soát dữ liệu nhạy cảm và hành vi rủi ro trên thiết bị đầu cuối bằng chính sách tập trung.
Bảo vệ thiết bị đầu cuối và ngăn ngừa mất dữ liệu trong môi trường làm việc phân tán.

Ba ý chính để biết trang này có đúng nhu cầu của bạn hay không.
Rò rỉ dữ liệu nội bộ
Thiết bị ngoài kiểm soát
Thiếu khả năng truy vết
ICS bắt đầu từ tình huống nghiệp vụ, dữ liệu, người chịu trách nhiệm và tiêu chí nghiệm thu trước khi chọn tính năng.

Endpoint chỉ an toàn khi chính sách, ngoại lệ, dữ liệu nhạy cảm và trách nhiệm xử lý được quản lý cùng nhau.
Tập trung chủ yếu vào mã độc hoặc trạng thái agent trên thiết bị.
Kết hợp bảo vệ thiết bị, kiểm soát dữ liệu, thiết bị ngoại vi và lịch sử truy vết theo vai trò.
Áp chính sách rộng rồi xử lý ngoại lệ khi người dùng bị gián đoạn.
Phân nhóm thiết bị và người dùng, thử chính sách đại diện, phê duyệt ngoại lệ và xác định thời hạn rà soát.
Đo bằng số agent cài đặt hoặc số chính sách đã bật.
Đo bằng độ phủ thiết bị, khả năng truy vết, chất lượng ngoại lệ và quy trình xử lý sự kiện dùng được.

Kiến trúc cuối cùng phụ thuộc hệ thống hiện tại, luồng dữ liệu và yêu cầu triển khai của từng doanh nghiệp.
Thu nhận sự kiện và thực thi chính sách tại thiết bị theo phạm vi được phê duyệt.
Quản trị nhóm người dùng, ngoại lệ và phân quyền tại một đầu mối.
Lưu dữ liệu phục vụ điều tra, vận hành và kiểm toán.
Được đánh giá trong bối cảnh dữ liệu, quyền truy cập và quy trình vận hành thực tế.
Được đánh giá trong bối cảnh dữ liệu, quyền truy cập và quy trình vận hành thực tế.
Được đánh giá trong bối cảnh dữ liệu, quyền truy cập và quy trình vận hành thực tế.
Được đánh giá trong bối cảnh dữ liệu, quyền truy cập và quy trình vận hành thực tế.

Agent và console không tự tạo ra chính sách phù hợp; ICS chịu trách nhiệm thiết kế kiểm soát, ngoại lệ và quy trình xử lý theo hoạt động thực tế.
ICS làm rõ dữ liệu nào cần bảo vệ, đang đi qua thiết bị nào và nhóm người dùng nào chịu trách nhiệm.
Chính sách được kiểm tra trên nhóm thiết bị, ứng dụng và hành vi thật trước khi mở rộng toàn tổ chức.
Dịch vụ thư mục, ITSM, giám sát và quy trình hỗ trợ được đưa vào thiết kế để sự kiện có người xử lý.

Quy trình dùng chung giúp giảm thay đổi đồng loạt và giữ tiêu chí nghiệm thu xuyên suốt.
Xác định tài sản, rủi ro, điều kiện phụ thuộc, phạm vi và tiêu chí nghiệm thu.
Kiểm chứng trên phạm vi đại diện trước khi thay đổi diện rộng.
Thực hiện theo từng giai đoạn, có kiểm thử, theo dõi và phương án khôi phục nếu phát sinh lỗi.
Bàn giao hướng dẫn vận hành, phân quyền, báo cáo và danh sách cải tiến tiếp theo.


Không nên áp dụng đồng loạt khi chưa hiểu luồng dữ liệu. Giai đoạn thử nghiệm nên ưu tiên quan sát và hiệu chỉnh ngoại lệ.
Không. Công nghệ giúp thực thi chính sách; doanh nghiệp vẫn cần phân loại dữ liệu và xác định người chịu trách nhiệm.
ICS sẽ đề xuất thông tin cần chuẩn bị và cách thử nghiệm phù hợp với môi trường hiện tại.
Trao đổi về sản phẩm