当前位置:网站首页 > 更多 > 玩电脑 > 正文

[玩转系统] 主动配置审核

作者:精品下载站 日期:2024-12-14 06:00:28 浏览:13 分类:玩电脑

主动配置审核


Enterprise Strategy Group (ESG) 最近发布的一份市场报告详细介绍了 IT 安全行业在过去十年中的演变,从网络访问控制 (NAC) 的引入到 ESG 现在所认为的端点可见性、访问和安全性 (EVAS)。 EVAS 的关键组成部分之一是持续监控,例如系统范围的配置审核所提供的监控。

根据 ESG 报告,对 EVAS 的需求很大程度上是由于 IT 基础设施日益复杂,包括最终用户设备和设备类型、移动计算和企业 BYOD 政策(或缺乏)的爆炸式增长。报告作者 Jon Oltsik 在他的博客中写道:“EVAS 实际上是网络访问控制 (NAC) 的超集和演变,具有更强大的功能和智能。”

智能的概念是关键,而这正是主动配置审核所提供的。 Oltsik 在研究中写道:“在端点安全环境中,安全团队必须始终了解连接到网络的设备、配置、应用程序和活动,以便解决风险并预防、检测和响应安全问题。”事件。不幸的是,如今许多组织不具备这种级别的端点可见性,从而产生了盲点和漏洞。”然而,实行有效配置审核的组织可以避免这些盲点。

该报告还提出了合规问题,指出“美国联邦政府现在要求将持续监控作为风险管理要求,作为联邦信息安全管理法案(FISMA)的一部分。”作为该研究的研究对象,ESG 对安全专业人员进行了一项调查。当被问及最大的安全管理挑战时,预算限制(50%)和缺乏高管支持(18%)是被提及的一些因素——考虑到公司可能因安全漏洞而面临的责任问题,这一点令人惊讶。

对于同一问题,受访者对“安全团队花费太多时间来应对问题,而没有足够的时间进行主动安全管理或战略规划”(30%)和“太多安全工具”(23%)的回答排名靠前。总而言之,这两个响应似乎是实施可靠的配置审核解决方案的一个很好的业务案例,该解决方案可以提供跨基础设施的一体化可见性以及提供有关威胁的主动信息的情报。

显然,配置审核应该是 IT 安全图景的关键部分。但安全性只是配置审核提供的功能之一。 (有关其他好处,请参阅“对 IT 环境进行配置审核的 5 大理由”。)那么,您是否在您的环境中实施了配置审核解决方案?如果没有,是什么阻碍了您?

您需要 登录账户 后才能发表评论

取消回复欢迎 发表评论:

关灯