Как уменьшить площадь атаки на 3000 объектов в либеральной инфраструктуре??

А как защититься от атак через веб?
Тут свежие новости с хабра как бы пугают. Чуть ли даже кликать и запускать ничего не надо. Эксперты предлагают чуть ли не Docker в качестве защиты)
Допустим, дано:
- распределенная сеть, 3000 только рабочих станций (windows там всякий, mac и прочее)
- базовые штуки в целом настроены, srp там (или applocker, кто побогаче), права, вся хурма
- при этом в плане софта - полный либерализм, для сотрудников доступны любые браузеры (IE, Firefox, Chrome, Safari, Opera, Chromium поделки, и прочее, вплоть до portable версий)
Как защитить этот зоопарк?
Прокси? Не вариант.
Следить за обновлениями FP, SL - нереально.
EMET?? Поможет ли?
Что делать-то??
|
</> |