日期:2020-02-18 點(diǎn)擊: 關(guān)鍵詞:數(shù)據(jù)資產(chǎn)安全,辦公網(wǎng)絡(luò)安全
OA、CRM、郵箱等系統(tǒng)作為遠(yuǎn)程辦公主要的輔助軟件,存放著大量企業(yè)生產(chǎn)銷(xiāo)售的核心數(shù)據(jù),而辦公系統(tǒng)的漏洞常常被攻擊者利用,發(fā)起命令注入、探測(cè)掃描、0day等攻擊。
場(chǎng)景特點(diǎn):
-重度依賴(lài)多種線上辦公系統(tǒng)
-辦公系統(tǒng)存放大量企業(yè)生產(chǎn)銷(xiāo)售的核心數(shù)據(jù)
-要求不對(duì)業(yè)務(wù)造成任何影響
-希望發(fā)現(xiàn)未知威脅,特別數(shù)據(jù)泄露問(wèn)題
辦公網(wǎng)絡(luò)安全解決方案,可從安全局域劃分、桌面軟件管理、終端管理。
首先辦公網(wǎng)絡(luò)的和用戶(hù)桌面環(huán)境必須劃分獨(dú)立安全域,即便是中小企業(yè)這個(gè)需求也算是最基本的。隨著組織規(guī)模的擴(kuò)大化,辦公內(nèi)資產(chǎn)超過(guò)一定量級(jí)的情況下,域內(nèi)也需要單獨(dú)劃更細(xì)的安全域;
其次對(duì)于員工的桌面環(huán)境,可以按職能劃安全子域,中小企業(yè)可以按部門(mén)劃動(dòng)態(tài)vlan。
最后,終端分組管理。企業(yè)員工移動(dòng)端設(shè)備增多,合理劃分網(wǎng)絡(luò)使用,及有效的設(shè)備管理,設(shè)置相應(yīng)的安全設(shè)備防護(hù),最大限度的保障員工正常的使用網(wǎng)絡(luò)。