Skip to content
エンタープライズ向けリソース

エンドポイントエージェント セキュリティチェックリスト

デスクトップ、VDI、セグメント化されたネットワーク上のアウトバウンド型エンドポイントエージェントに関する、セキュリティおよび IT 部門のレビュー用チェックリストです。

チェックリスト

  • アウトバウンド専用の接続性とファイアウォールルールを確認する
  • エージェント ID と証明書のローテーションを文書化する
  • 環境ごとのケイパビリティマトリクスを定義する
  • ローカルのエビデンス保存と保持期間をレビューする
  • スクリーンショットとログのマスキングを検証する
  • デスクトップまたは VDI のターゲットアプリケーションをテストする
  • 認証情報のための PAM 連携を検証する
  • エージェントのアップグレードとロールバックの手順を確認する
  • 古いエージェントやオフラインのエージェントを棚卸しする
  • Web/デスクトップにまたがるハイブリッドな業務フローのカバレッジをマッピングする
  • Citrix/VDI セッションの制約をレビューする
  • エージェント上での署名済みカプセル検証を検証する
  • 保護されたネットワークへのインバウンドポートが存在しないことを確認する
  • 実行と拒否に関する監査証跡のサンプル
  • エージェント管理者ロールの職務分掌
  • 緊急時の無効化/キルスイッチ手順
  • ローカルアーティファクトに関するデータレジデンシーの整合
  • エージェントバイナリの完全性に関するペネトレーションテストの範囲
  • 運用監視とアラートのフック
  • セキュリティレビュー用に代表的なワークフローを文書化する

関連ガイド

01ガバナンス + 経​​営陣の可視性

リーダー、監査役、取締役会が実際に使用できるレポート。

Zof は、リリース レビュー、コンプライアンス証拠パック、およびエグゼクティブ リードアウトにすでに必要なレポートを、データ証跡を添付して、設定した頻度で生成します。

エグゼクティブ

週ごとのまとめ

健康状態を 1 つのビューで公開します。

監査対応

コンプライアンスパック

SOC 2、ISO、証拠の証跡。

ケイデンス

予定されている

スケジュールに基づいて自動的に生成されます。

AUDIT-READY/reports
Zof AI レポート ページには、週次リリース サマリー、カバレッジ トレンド、リスク評価レポート、コンプライアンス証拠パックの 4 つのテンプレート カードがあり、それぞれに生成アクションとスケジュール アクションに加えて、生成されたレポート、保存されたビュー、およびスケジュール済みのタブがあります。
レポート · /reports · 4 つのエンタープライズ テンプレート · 製品からライブ。
  • 01 · TEMPLATES
    • Weekly
    • Coverage
    • Risk

    Schedule or generate on demand

  • 02 · COMPLIANCE EVIDENCE
    • SOC 2
    • ISO
    • audit pack

    Exportable evidence trail

エンドポイントエージェント・セキュリティチェックリスト | Zof AI