ACTL

仅供一般信息参考 — 不构成法律建议。 查看完整免责声明

所有企业主题

小型企业的安全基础

澳大利亚网络安全中心 (ACSC) 推荐八项实用策略 — 即 Essential Eight — 可阻挡大多数常见攻击。无需 IT 团队即可着手。

Essential Eight 由澳大利亚信号局 (ASD) 通过 ACSC 发布。它定义了成熟度等级(0–3),让您可以循序渐进地改进。

Essential Eight 八项策略

  • 应用程序控制 — 只允许经批准的程序在企业设备上运行。阻止未知的应用和安装程序。
  • 为应用打补丁 — 保持浏览器、PDF 阅读器、Office 及其他应用更新。开启自动更新。
  • 配置 Microsoft Office 宏设置 — 阻止来自互联网的宏;只允许受信任、已签名的宏。
  • 强化用户应用 — 禁用有风险的功能(如 Flash、不需要的浏览器插件、浏览器中的广告/Java)。
  • 限制管理员权限 — 只向确实需要的人授予管理员权限;日常工作使用标准账户。
  • 为操作系统打补丁 — 保持 Windows、macOS、iOS 和 Android 更新;替换已停止支持的设备。
  • 多重身份验证 (MFA) — 为邮箱、网上银行、管理员登录以及任何面向客户的服务开启 MFA。
  • 定期备份 — 定期备份重要数据,保留一份离线副本,并测试能否成功还原。

从哪里开始

如果一开始只能做几件事:在所有地方开启 MFA、保持一切更新,并备份您的数据。这三件事就能阻止大多数安全事件。

同样的三个习惯,面向个人

官方来源

遭遇企业诈骗了吗?

发票欺诈、商业电邮诈骗 (BEC) 与付款重定向 — 了解如何应对与举报。

前往企业诈骗

所有企业主题