logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

终端安全基线加固:终端安全配置模块功能与实践思考

在等保 2.0、保密测评的建设要求下,操作系统基线加固是内网终端安全治理的核心基础工作。传统依靠组策略手工配置基线的模式,在 Windows 与信创操作系统混合的复杂内网环境下暴露出诸多短板。本文结合项目实践,从异常变更告警、高危组件管控、网络参数加固、补丁管理、账户安全策略五个角度梳理基线加固核心能力,以迪康端点安全一体化管理系统的终端安全配置模块作为案例展开分析,同时总结落地踩坑经验,为安全运

文章图片
#安全#运维#运维开发 +4
企业终端新风险:影子 AI 泄密,如何审计员工豆包 / 千问 / DeepSeek 等大模型操作?

生成式 AI 大规模进入办公场景,员工将合同、源码、业务数据粘贴到公有大模型,已成为企业数据泄露的重要新渠道。传统 DLP 终端防护对 AI 网页、AI 客户端存在监管盲区。本文结合**迪康端点安全一体化管理系统**实践,讲解企业如何落地**AI 工具行为审计**,实现对豆包、千问、DeepSeek、元宝、Mimo 等主流大模型交互行为的日志留存、风险告警、事件溯源,平衡办公效率与数据安全,满足等

文章图片
#人工智能#安全#运维 +3
企业终端新风险:影子 AI 泄密,如何审计员工豆包 / 千问 / DeepSeek 等大模型操作?

生成式 AI 大规模进入办公场景,员工将合同、源码、业务数据粘贴到公有大模型,已成为企业数据泄露的重要新渠道。传统 DLP 终端防护对 AI 网页、AI 客户端存在监管盲区。本文结合**迪康端点安全一体化管理系统**实践,讲解企业如何落地**AI 工具行为审计**,实现对豆包、千问、DeepSeek、元宝、Mimo 等主流大模型交互行为的日志留存、风险告警、事件溯源,平衡办公效率与数据安全,满足等

文章图片
#人工智能#安全#运维 +3
别乱开屏幕审计!终端可视化审计踩过的那些坑

等级保护 2.0 对终端行为审计提出明确要求,传统文本审计只能记录事件发生条目,**无法还原用户真实屏幕操作过程**。面对截图泄密、越权操作系统、内部违规操作等场景,单纯依靠进程、文件、网络日志很难完成事件溯源。屏幕审计作为终端行为审计的可视化能力,通过截图、录像采集终端画面,把抽象的日志转化为可视证据。但无差别全时采集会带来存储爆炸、服务器 IO 压力过高等运维难题。

文章图片
#java#服务器#网络 +2
到底了