从企业安全的源头控制——终端安全 1、70%的安全问题来自内网(ICSA, 2006) 2、70%的内网安全事件来自终端(赛迪网, 2006) 2、67%的电脑内藏有Spyware (IDC, 2006) 3、以计算机终端为主要目标的攻击泛滥(蠕虫/木马/ARP) 4、网络钓鱼(资料泄密) 5、终端节点影响整个网络的安全(不管不行了!) 6、终端由于分散性,不被重视成为安全体系中的软肋 7、终端安全管理涉及面广,传统防护体系力不从心 “都是终端惹的祸”
电脑终端安全管理的最佳实践方案…… 怎么管?—— 将企业纸面的终端管理规章制度落实为 可分发到终端上执行检查的终端管理策略 管什么?—— 客制化的终端安全管理策略 Symantec策略建议模版(BS7799 ) 厂商/代理工程师实施案例 企业用户的经验共享(集体智慧) 不好管?—— 通过网络准入控制(自动修复/引导修复) 落实终端规范性管理要求 企业不仅仅获得一种技术性产品 ——更可获得行业用户成功的终端规范性管理标准