终端与网络安全
终端与网络安全
终端是告警最密集的地方,网络是东西向移动的通道。产品经理要平衡防护强度与员工效率:策略过严会被绕过,过松则检测无意义。
核心概念
| 术语 | 含义 | 产品经理要写下的规则 |
|---|---|---|
| EDR | 终端检测与响应 | 隔离、卸载防护的权限分级 |
| 防火墙 / NAC | 边界过滤与准入 | 访客、员工、工控网段分离 |
| ZTNA / SDP | 应用级安全访问 | 取代「一个 VPN 进全网」 |
| DNS 安全 | 解析层拦截 | 对 C2 域名的默认策略 |
| 东西向流量 | 内网主机互访 | 无日志的内部调用等于盲区 |
AI 产品切入点
- 终端告警分诊与隔离建议
- 策略变更的影响预估(可能中断的业务)
- 远程访问异常的解释
- 不在未确认时远程杀进程或锁机
常见误判
- 只做北向边界,不管集群内部
- 把个人电脑与生产跳板混网
- 用模型替代网络变更的变更窗口
相关阅读
来源说明
本页把该领域的公开框架转成产品经理可用的判断语言,不替代专业资格或监管解释。
- 企业终端与网络控制参考 CIS Controls 与厂商公开架构文档
条文、标准与产品功能以官方文本为准;本页核验日期为 2026-09-04。
发现错误?想一起完善? 在 GitHub 上编辑此页!
本页面贡献者:AI-PM Wiki Team
本页面的全部内容在 CC BY-SA 4.0 和 SATA 协议之条款下提供,附加条款亦可能应用