ROI
分值與投入產出成正比。
成熟度
分值與復雜度成反比。
內網安全?解決方案
技術產業
分值與技術儲備成反比。
擴展兼容
物理環境有差異,取均值。
必要性
行業監管要求不同,取均值。
通過介質的交叉使用;端機的交叉鏈接;信道的交叉內外鏈接這三種行為來突破內網。
通過內部人員誤操作、違規操作、違法操作和外部勾結進行諜件的內裝來突破內網。
信息系統生命周期的全過程中對安全脆弱點控制不力使內網面臨數據泄露的風險。
不重視從國外引進的高中端信息產品的安全可控問題,是威脅內網的安全盲區。
桌面管理
遠程協助
數據防泄漏
審計是必不可少的一個層次,通過審計回溯所有事件過程,幫助企業管理人員快速定位事件的原因,并為安全處理提供有力的證據。
控制技術的最基本的兩大功能就是啟用與禁止,所以控制還需要細粒度,提供給使用者更精細的配置,使安全與業務之間獲得平衡。
加密技術可以從源頭對文件進行加密,可以兼容任何傳輸使用場景,彌補了控制系統動態控制不足的問題,控制與加密相輔相成。
管控平臺
網絡準入