内容提要
2023年,全球网络犯罪造成了8万亿美元损失。应用程序控制可以管理和限制设备上的应用程序运行,降低安全漏洞和数据丢失风险。微软365认证评估应用程序控制措施的有效性,确保只有授权的软件可以运行。ISV提供证据,证明已存在经批准的软件和应用程序清单,并验证批准流程和应用程序控制技术。
延伸解读
应用程序控制与防病毒软件的互补关系
文章指出,应用程序控制与传统的防病毒解决方案(基于签名的检测)协同工作,共同对抗恶意软件。这意味着企业不应仅依赖防病毒软件,而应将应用程序控制作为纵深防御策略的一部分。通过限制未授权应用的运行,应用程序控制能弥补防病毒软件在应对新型或未知威胁时的不足,从而更全面地降低安全漏洞和数据丢失风险。
用户权限与应用程序控制的风险缓解
文章强调,当用户运行进程时,该进程会继承用户的数据访问权限。如果用户有意或无意运行了有害软件,敏感信息可能被轻易删除或外泄。因此,实施严格的应用程序控制策略至关重要,它可以阻止未授权或有害软件的安装和运行,从而缓解潜在的安全漏洞。这提醒组织,仅靠用户权限管理不足以防范内部威胁,必须结合应用程序控制。
微软365认证中的应用程序控制审核要点
在微软365认证过程中,审计员会评估系统是否有效控制应用程序的安装和运行,确保只有授权软件能在生态系统中运行。独立软件供应商需要提供证据,证明存在经批准的软件和应用程序清单,并附有具体的业务理由。此外,认证还会审查Windows组策略以确保路径控制,并验证应用程序请求的批准流程以及Windows Defender应用程序控制和AppLocker等技术的使用。
Q&A
应用程序控制的主要功能是什么?
应用程序控制用于管理和限制设备或系统上应用程序的运行,阻止未批准或有害软件的安装,降低安全漏洞和数据丢失的风险。
微软365认证如何评估应用程序控制措施的有效性?
在微软365认证过程中,审计员将检查应用程序控制措施是否有效,确保只有授权软件可以在系统上运行。
独立软件供应商在认证中需要提供什么证据?
独立软件供应商需要提供经批准的软件和应用程序清单的证据,并说明每个软件的具体业务理由。
应用程序控制如何帮助保护敏感信息?
应用程序控制确保只有批准用户可以访问敏感信息,防止用户运行有害软件,从而降低数据泄露的风险。
微软365认证中使用了哪些应用程序控制技术?
认证验证了应用程序请求的批准流程,并确保使用了应用程序控制技术,如Windows Defender Application Control和AppLocker。
网络犯罪对全球造成了多大的经济损失?
2023年,全球网络犯罪造成了8万亿美元的损失。