在閱讀過關于安全管理技術架構的報道后,有讀者表示,希望能進一步了解安全管理的企業效益,并選擇適合的系統。為此,記者總結了專家對于安全管理系統的建設意見,以饗讀者。
補完一:六類需求
安全管理系統是一個復雜的技術體系,對企業來說,并不意味著上安全管理就一定要選擇全套方案。事實上,不少已經吃了螃蟹的用戶,都是基于已有的安全基礎設施,根據企業的實際需求進行理性選擇。
從大多數用戶的選擇看,基于資產、控制和維護技術的安全管理方案最受歡迎。對此,天融信的安全產品經理王彥平曾向記者透露,目前企業部署的安全管理系統至少要為用戶解決六類安全問題。
第一,安全管理的問題。
企業的安全管理制度是否得到了有效貫徹,安全運作流程是否能夠有效實施,以前無法衡量。安全管理平臺可幫助企業利用技術與管理手段有效解決安全管理的問題。
第二,海量數據的問題。
企業面臨著來自異構系統、平臺和應用的安全數據的沖擊,它們都以不同方式產生信息,且以不同的格式呈現、存儲在不同的地方,并且報告不同的內容,而這每天數以百萬條信息淹沒了安全基礎設施。統一的安全管理平臺,可以把這些信息統一起來。
第三,信息孤島的問題。
各種安全設備間缺少信息層互通能力,各自為營。降低了系統整體的運作效率,增加了安全事件的發現時間和響應時間。而安全管理平臺則可以克服這一點。
第四,實時監控的問題。
安全管理平臺可以對整個網絡的安全威脅形勢、安全漏洞情況、安全事件情況、安全攻擊情況和綜合安全風險情況提供準確、實時的分析數據。
第五,業務安全的問題。
業務始終是一個企業發展的核心,如何保障業務的安全至關重要。現有安全技術側重保障某特定資源,但業務應用系統一般都由眾多IT資源組合構成,如何從業務整個流程上進行安全保障則是安全管理平臺的優勢。
第六,持續改進的問題。
安全管理需要不斷對處理過的安全事件進行總結,不斷更新安全知識庫,不斷改進安全運維流程,以及不斷完善安全管理制度等,因而需要有效的平臺化管理手段來實現持續改進。