主動稽核電腦系統是否處於符合公司資訊安全規範的組態設定(如:防毒、DLP、SCCM 軟體是否正常運行),以利先期發現盡早改善。
公司內有電腦不符合資安設定規範時,主動通報給IT 管理員,並令該等電腦無法存取內部重要的主機,能留下完整的稽核紀錄備查。
將重要的安全性項目,設定成端末組態稽核原則,套用至用戶端電腦進行主動式檢查
Windows Service的狀態。
Process的狀態。
機碼與機碼值的狀態。
檔案與目錄。
發現異常電腦,可依預先設定,令該電腦無法與內部重要主機進行通訊連線
稽核異常結果,除產生對應紀錄,並主動通知權責人員,或定期發佈報表給各單位主管
機碼的稽核實例
電腦是否加入網域。
防毒軟體是否安裝。
自動播放是否關閉。
帳號密碼有效期限是否設定正確。
是否已套用某個GPO。
防毒pattern是否近期更新。
服務的稽核實例
防毒的服務是否正常。
Windows更新服務是否正常。
檔案的稽核實例
金融服務應用系統的檔案版本。
網站的元件檔案是否部屬。
程序的稽核實例
SCCM是否正常執行。
APT的程序是否正常執行。
高效靈活的IT資源解決方案