挑战传统运维力量
从现有的IT安全运维管理上看,国内还处于一个比较初始的阶段,即无法有效的整合安全运维。在目前IT整合的大趋势下,不可避免的暴露出自己的弱点--即使是安全产品,依旧存在着他的不足:
1.防毒软件/防毒墙
防病毒等被动型安全防护工具,无法满足对基于漏洞的动态未知攻击及病毒进行防护;
2.防火墙
防火墙作为访问控制设备,无法检测或拦截嵌入到正常流量中的恶意攻击代码,比如针对WEB服务的Code Red蠕虫等。防火墙无法发现内部络中的攻击行为。
S 入侵检测工具
IDS旁路在络上,当它检测出黑客入侵攻击时,攻击已到达目标而造成损失。比如蠕虫爆发造成企业络瘫痪,IDS无能为力。
而这些问题传统的方法与工具更是解决不了
1.入侵者很容易借助络设备自身的漏洞进入和破坏络设备-络设备的配置被改变了?
2.操作系统及应用软件的复杂性导致了不可避免出现安全漏洞-核心系统文件被修改?
3.怎么知道系统安全配置符合要求呢?
这就带来了三大问题的挑战
保证安全的需求(Security)
配置变化问题
法规遵从的需求(Compliance)
策略合规问题
规范操作的需求(Operations)
管理问题
Tripwire两大产品的组合使用很好的解决了问题--Tripwire Enterprise以及Tripwire Logcenter
1.评估、验证:对IT的配置进行评估,并以行业,安全,内部标准为背景进行检查。(图1)
图1
活动(话题)一旦发起 2.监控:监控所有未经授权/批准的改动,并停止改动(图2)
图2
3.审计、管理:确保IT基础设备被包括在变化审计、配置及合规性的策略中(图3)
图3
使用Tripwire能够及时地帮助你发现攻击者的入侵,它们能够很好地提供系统完整性的检查。这类工具不同于其它的入侵检测工具,它们不是通过所谓的攻击特征码来检测入侵行为,而是监视和检查系统发生的变化,从而给使用者带来切实的收益。
与传统运维相比,Tripwire最大限度的降低了成本而且规避了错误配置所带来的风险,
阻止了未经授权/批准的改动并且能够迅速诊断/恢复中断的服务,最大程度上确保了使用者设定的策略/规则在正常的运行。
关于tripwire公司:Tripwire是数据中心合规性和基础设施管理解决方案领域的领先企业,致力于重建虚拟和有形基础设施领域的IT信心。Tripwire Enterprise和vWire软件帮助全球6,500多家企业实现IT运营、安全性及合规性所需的配置审计、文件完整性监测、虚拟基础设施管理和变更审计性能。Tripwire总部位于俄勒冈州波特兰市,下设办事处遍及全球。
深圳好的白癜风医院南通医院妇科哪家医院好太原好医院妇科沈阳阴道炎治疗哪家好邵阳白癜风医院哪家治疗好
云南哪里治疗不孕不育好
- 上一页:挑战传统运维权衡
- 下一页:挑战大数据我们有何依靠力量
-
奥赛康:母公司新药ASKG315获临床试验申请受理通知书
奥赛康6月15日晚间公告,子公司浙江奥赛康生物医药有限公司于据悉送出国家...
2023-09-04
-
赢在职场:30岁前频繁自立门户换岗位的你,如何面对三十岁后的人生
开篇修订版: 母公司的小冯最终递交了下台报告,我并不需要签字批准。 男...
2023-09-02
-
2022年一季度深圳10+1区GDP排行曝光!深圳年初将全面加大投资力度
蛇口2022年第三季度10+1区里GDP位列 NO.1:南较高原东部里区里1840.28亿元,上年...
2023-08-31
-
中国西电(601179.SH)聘任石丹兼任总会计师、董事会秘书
中国西电(601179.SH)公告,田喜民因退休原因,向美国公司理事会申请辞去总会...
2023-08-30
-
富国基金股权转让新进展:山东金融资产豪掷50.39亿元收购富国16.675%股权,回报率高达352.
安邦基金会16.675%持股受让方终于出炉! 之前青岛市国际性信托股份控股(简...
2023-08-28
-
熬猪油,只加盐是“外行”!多加3样,猪油雪白香浓,抽1年不会坏
蒸灰糖,只芥菜是“充其量”!多加3十分相似,灰糖雪灰珠浓,抽1年不能再...
2023-08-27