コンテンツへスキップ

ホーム 専門知識 / エンドポイントと脆弱性

END / END-04

アプリケーション、デバイス、およびローカル特権の制御

機密デバイスにおける実行可能ソフトウェア、使用可能な周辺機器、特権昇格を制限します。また、このサービスは例外も管理し、正当な業務が保護によって妨げられないようにします。.

役立つとき

的確な回答
定義されたニーズに対して.

産業用または行政用の公開されたワークステーション、不正なソフトウェア、USBドライブによるデータ移動、または有用な自立性を損なうことなくインストールを制限する必要性。.

一目でわかる

家族
エンドポイントと脆弱性

エンゲージメント
実装または定期的な

参考
END-04

適用範囲と成果物

このエンゲージメントの対象範囲.

スコープ

  • ソフトウェアインベントリ
  • 使用状況の観察
  • allowlisting
  • デバイスの制限
  • 制御された高度
  • 署名された規則
  • パイロット
  • 緊急事態対応および保守手順
  • ログ記録

成果物

  • 実行およびデバイスポリシー
  • 例外カタログ
  • 承認手続き
  • パイロット結果
  • サポートガイド
  • ロールバック機構

検収証拠

承認されたアプリケーションは動作します。許可されていないテスト実行は拒否されます。デバイスの使用はポリシーに従います。例外は追跡可能で制限されています。緊急モードは有効です。.

配達

仕事の進め方.

アプローチ

インベントリのバージョンとアプリケーションの管理;ポリシーの定義;代表的なグループでのテスト;デプロイ;適用範囲と例外の確認;メンテナンスの管理。.

前提条件と責任

Customer: インベントリ、デプロイツール、サポート、アプリケーションオーナー、Windows。Provider: ポリシーと統合(含まれる場合のみアラート処理)。.

スコープ要因

デバイス、OS、互換性、既存のツール、ポリシー、および展開の手間。サブスクリプション、日々の管理、SOCのカバレッジは別料金です。.

確認のための質問

どのアプリケーションは常に動作しなければならないのですか?サプライヤーはリムーバブルメディアを使用していますか?緊急の例外を承認するのは誰ですか?

重要な境界線

在庫がない場合の全面禁止は業務を停止させる可能性があります。これらの管理機能はEDRとDLPを補完するものであり、そのすべての機能は再現されていません。.

サポート対象外のシステム、除外事項、および運用上のギャップが明確に示されます。回帰テスト、フォールバック、およびレスポンスの所有権は、デリバリーの一部となります。.

実際には

具体例.

これらの例は、想定される関与と目標とする成果について説明したものであり、顧客の事例や達成された実績ではありません。.

シナリオ01

経理部門は定期的に承認されていないツールを導入しています。 プロジェクト:観察から申請者リストへの移行。目標成果:必要な更新を妨げず、より管理された実行が可能になります。.

シナリオ 02

ワークショップではUSBメディアを通じてファイルを転送します。 プロジェクト:選択したデバイスを認証し、制御された転送プロセスを確立します。 ターゲット成果:追跡されていない交換件数が減ります。技術的に互換性のない機器は別途処理されます。.

技術と参照コンテキスト

例:ネイティブオペレーティングシステムアプリケーション制御および権限/デバイス管理ソリューション(互換性要件あり)。.

最終的なテクノロジーセットは、相互運用性、ライセンス、アクセス権、および運用要件に基づき、スコープ設定の段階で合意されます。.

コネクテッドサービス

次のステップを構築する。.

これらのサービスはエンゲージメントを補完するものであり、自動的には含まれません。.

会話を始めましょう。

スコープを明確にする。.

このサービスの目的、依存関係、および責任範囲を明確にした上で、納品を提案いたします。.