Для разных ресурсов нужно использовать разные пароли
При отсутствии пользователя на рабочем месте, его рабочая станция должна быть заблокирована
Использовать многофакторную аутентификацию для усиления защиты
High
Medium - Low
Medium
Устанавливать на рабочие станции только те приложения, которые необходимы для работы и проверены
Своевременно обновлять приложения
Операционная система контролирует каждый запуск каждого исполняемого модуля в соответствии с политикой
1
2
3
Хеш
Программа идентифицируется по хеш-значению (MD5 или SHA1) исполняемого модуля
Для запрета или разрешения конкретного программного файла
Сертификат
Проверяется цифровая подпись программы (например, Authenticode)
Для ограничений как на программы Win32, так и ActiveX
Зона Интернет
Указывается зона Интернет
Правило применяется ко всем модулям, загруженным из указанной зоны
Использовать политики ограничения
в комбинации с системой контроля доступа NTFS
Применять политику только в рамках своего домена
Тщательно протестировать все параметры политики ограничения
Лучшие практики политики ограничения программ
Обновление антивирусных систем
Устанавливать на рабочие станции антивирусное ПО, соответствующее версиям операционных систем
Использование межсетевых экранов
При установлении клиентом VPN-соединения с сервером удаленного доступа, Internet Connection Firewall должен быть включен автоматически
(с помощью сценария)
На рабочих станциях, физически подключенных к локальной сети внутри периметра, Internet Connection Firewall нужно отключить
(с помощью Групповой политики)
Если не удалось найти и скачать презентацию, Вы можете заказать его на нашем сайте. Мы постараемся найти нужный Вам материал и отправим по электронной почте. Не стесняйтесь обращаться к нам, если у вас возникли вопросы или пожелания:
Email: Нажмите что бы посмотреть