Essential Eight 由澳大利亚信号局 (ASD) 通过 ACSC 发布。它定义了成熟度等级(0–3),让您可以循序渐进地改进。
Essential Eight 八项策略
- 应用程序控制 — 只允许经批准的程序在企业设备上运行。阻止未知的应用和安装程序。
- 为应用打补丁 — 保持浏览器、PDF 阅读器、Office 及其他应用更新。开启自动更新。
- 配置 Microsoft Office 宏设置 — 阻止来自互联网的宏;只允许受信任、已签名的宏。
- 强化用户应用 — 禁用有风险的功能(如 Flash、不需要的浏览器插件、浏览器中的广告/Java)。
- 限制管理员权限 — 只向确实需要的人授予管理员权限;日常工作使用标准账户。
- 为操作系统打补丁 — 保持 Windows、macOS、iOS 和 Android 更新;替换已停止支持的设备。
- 多重身份验证 (MFA) — 为邮箱、网上银行、管理员登录以及任何面向客户的服务开启 MFA。
- 定期备份 — 定期备份重要数据,保留一份离线副本,并测试能否成功还原。
从哪里开始
如果一开始只能做几件事:在所有地方开启 MFA、保持一切更新,并备份您的数据。这三件事就能阻止大多数安全事件。
同样的三个习惯,面向个人
官方来源
- ACSC — Essential Eight
八项策略全文,附成熟度等级。
- ACSC — 小型企业中心
面向小型企业的简明、分优先级的指引。ACSC 热线:1300 CYBER1 (1300 292 371),全天候 24/7。