在安全應用大肆流行的時代,統一安全管理框架可能是整合安全工具和保證網絡完整性的最佳方式。
多年以來,IT安全供應商和數據安全社區一直都在推廣分層安全的概念。這也是創建疊加多層安全工具的方法,從而使得入侵者必須攻破多個檢查點,才能成功地攻破網絡。
雖然公層安全確實是一種有效的策略,但是現代企業所部署的安全工具的絕對數量造成了太多的噪音,以致許多警報都無法檢查。這就是為什么許多安全管理員尋找統一安全管理產品和編制工具的原因,它們有助于減少安全層次數量、合并管理和消除鴻溝。其目標是降低數據安全總成本。
按照Gartner的報告,2016年全世界在IT安全產品的投入比2015年增長近8%。而且,預計未來5年都會有類似的增長速度。安全開銷的增長折射出企業對待數據安全的重視程度。
安全工具太多、警報太多
但是,IT經理必須保證所采購的安全工具采用了正確的實現方式——使大部分警報都可以追蹤?墒,許多工具都被安全管理員忽視了,因為他們要處理的問題實在太多了。根據思科在2016年完成的一項非正式研究,一些組織經常會用到40、60或更多的安全工具。
除非有IT安全團隊專門處理運行大量安全應用所需要的管理、支持和調查工作,否則現在就要開始考慮這個日益嚴峻問題的替代方案。
其中一個方法是重新評估各個孤立的安全工具,然后將它們整合到以統一方式工作的產品中。本地診斷發現的威脅及來自全球網絡威脅情報組織的分析數據都可以在許多安全工具之間共享,從而快速自動地處理威脅。此外,由于統一安全管理工具現在可以配置為可互相通信,從而可以大大提升安全分析的重追溯速度。安全重追溯可用于確定一個漏洞發生的時間和方式,以及受到影響的設備或數據。
將不同的安全應用整合為一個內聚整體
此外,統一安全管理架構也提供了一些高級功能,可以從一個集中位置將策略推送到多個安全設備上。這個方案可以部署在本地,也可以部署在私有和混合云上。這樣在更新安全配置和策略時,不需要從一個安全應用跳轉到另一個安全應用上,所有修改都可以從一個中央安全平臺推送。
監控和警報處理也有相同的方案。統一安全管理架構的目標是將安全監控點匯聚到一個控制點上,從而使所有工具和警報都不會被忽略或忽視。此外,有一些工具還能夠將多個警報合并為一個警報事件,從而減少警報總數。
毫無疑問,現在所部署的許多安全工具都無法完美地以統一的方式與其他類型的工具進行互操作。畢竟,以前堆疊孤立設備的分層構架并不是針對這種互操作性設計的。因此,統一安全架構是不可能一蹴而就的,它需要一定的時間才能最終將多年積累的多種方案遷移到一個方案上。
共享威脅信息
一定要確定已部署的安全應用程序可以給其他應用分享威脅信息。然后,再保證后來的新應用程序具備統一架構功能。如果使用單供應商策略,肯定會更容易一些,但是這并不是唯一方法。大多數數據安全供應商都已經認識到跨供應商互操作性和統一性是必要功能。因此,供應商都在他們交付的工具和服務上增加了API,用于連接其他一些補充工具。
將安全應用的總數減少為更合理的數目,不僅僅對于威脅保護和防御攻擊有好處。此外,它對于預算投入也有正面影響。因為大多數企業都部署了大量的安全應用。他們發現很難清晰地監控自己的基礎架構是否出現了安全漏洞,因此他們只能安裝越來越多的安全工具。
但是,通過使用一種統一安全管理架構,IT安全管理員就可以得到一種端到端安全框架,而不是一堆數量龐大的孤立工具。而且,這種可見性使他們不需要再購買工具去修補還不確定是否存在的安全漏洞。
核心關注:拓步ERP系統平臺是覆蓋了眾多的業務領域、行業應用,蘊涵了豐富的ERP管理思想,集成了ERP軟件業務管理理念,功能涉及供應鏈、成本、制造、CRM、HR等眾多業務領域的管理,全面涵蓋了企業關注ERP管理系統的核心領域,是眾多中小企業信息化建設首選的ERP管理軟件信賴品牌。
轉載請注明出處:拓步ERP資訊網http://www.guhuozai8.cn/
本文標題:統一安全管理:減少安全工具帶來的混亂
本文網址:http://www.guhuozai8.cn/html/consultation/10839520790.html