设备可信准入
识别企业设备、个人设备与未知设备,按身份、状态和网络环境决定访问范围。
SCENARIO LOGIC
仅安装防病毒并不能回答“谁在什么设备上使用了什么数据”。可信终端基线需要同时管理设备接入、应用运行、外设使用、文件操作与网络行为,并在风险发生时精准提醒、限制或隔离。
识别企业设备、个人设备与未知设备,按身份、状态和网络环境决定访问范围。
按人员和业务用途控制移动存储、打印机、蓝牙等外设,可结合加密与审计。
关注高风险工具、未授权软件、压缩传输、远程控制和异常进程。
审计邮件、即时通信、网盘、浏览器上传和外部连接等数据出口。
记录关键文件的创建、读取、复制、重命名、打包、打印与删除。
对失陷、违规或异常终端分级提醒、限制访问或隔离,保留复核依据。
BUSINESS NARRATIVE
可信基线
按部门、岗位、设备类型和工作环境定义可信基线,减少无意义告警。
分级干预
低风险提示、中风险审批、高风险阻断或隔离,配合例外授权避免影响紧急业务。
统一审计
把设备、文件、应用和网络事件关联到人员与部门,为AI审计和责任追溯提供完整上下文。
IMPLEMENTATION PATH
DECISION Q&A
围绕业务影响、试点范围与实际效果,用真实环境验证答案。
可以统一纳入资产与策略体系,但应按办公、研发、生产和移动场景设置不同基线。
需要在POC中验证驱动、应用、网络和性能兼容性,再确定共存与策略边界。
先观察正常行为,按岗位和场景建立基线,再逐步收紧;同时保留审批、例外和复核机制。
RELATED SCENARIOS