控制目标
常见实施方式
主要关注恶意软件状态或终端代理是否安装。
ICS负责的方式
结合终端防护、数据控制、外设治理和按角色追溯。
ICS国际网络安全
通过这些要点确认适配性、依赖关系、责任归属及验收所需证据。
通过这些要点确认适配性、依赖关系、责任归属及验收所需证据。
跨托管设备和分布式用户应用安全控制。
定义并强制执行敏感数据的访问、移动和共享方式。
根据策略管理可移动介质和外围设备的使用。
只有把策略、例外、敏感数据和响应责任一起运营,终端安全才可持续。
主要关注恶意软件状态或终端代理是否安装。
结合终端防护、数据控制、外设治理和按角色追溯。
先广泛应用策略,再在业务受阻时处理例外。
划分设备和用户,在代表范围验证策略,审批例外并设置复查期限。
按代理安装数或启用策略数衡量。
按设备覆盖、追溯能力、例外质量和响应流程可用性衡量。



Agent和控制台不会自动产生合适策略;ICS负责按真实运营设计控制、例外和响应流程。
明确需要保护的数据、处理数据的设备和承担责任的用户组。
在真实设备、应用和工作模式中验证后再扩大到全组织。
把目录服务、ITSM、监控和支持流程纳入设计。
通过集中管理的策略保护端点并防止分布式工作环境中的数据丢失。
跨托管设备和分布式用户应用安全控制。
定义并强制执行敏感数据的访问、移动和共享方式。
根据策略管理可移动介质和外围设备的使用。
创建一致的规则、例外、所有权和审计跟踪。
使用该目录来识别最近的控制层,然后通过范围评估或研讨会来验证适合性。