挑战传统运维权衡
从现有的IT安全运维管理上看,国内还处于一个比较初始的阶段,即无法有效的整合安全运维。在目前IT整合的大趋势下,不可避免的暴露出自己的弱点--即使是安全产品,依旧存在着他的不足:
1.防毒软件/防毒墙
防病毒等被动型安全防护工具,无法满足对基于漏洞的动态未知攻击及病毒进行防护;
2.防火墙
防火墙作为访问控制设备,无法检测或拦截嵌入到正常流量中的恶意攻击代码,比如针对WEB服务的Code Red蠕虫等。防火墙无法发现内部络中的攻击行为。
S 入侵检测工具
IDS旁路在络上,当它检测出黑客入侵攻击时,攻击已到达目标而造成损失。比如蠕虫爆发造成企业络瘫痪,IDS无能为力。
而这些问题传统的方法与工具更是解决不了
1.入侵者很容易借助络设备自身的漏洞进入和破坏络设备-络设备的配置被改变了?
2.操作系统及应用软件的复杂性导致了不可避免出现安全漏洞-核心系统文件被修改?
3.怎么知道系统安全配置符合要求呢?
这就带来了三大问题的挑战
保证安全的需求(Security)
配置变化问题
法规遵从的需求(Compliance)
策略合规问题
规范操作的需求(Operations)
并非针对中国人。除了中国公民 管理问题
Tripwire两大产品的组合使用很好的解决了问题--Tripwire Enterprise以及Tripwire Logcenter
1.评估、验证:对IT的配置进行评估,并以行业,安全,内部标准为背景进行检查。(图1)
图1
2.监控:监控所有未经授权/批准的改动,并停止改动(图2)
图2
3.审计、管理:确保IT基础设备被包括在变化审计、配置及合规性的策略中(图3)
图3
使用Tripwire能够及时地帮助你发现攻击者的入侵,它们能够很好地提供系统完整性的检查。这类工具不同于其它的入侵检测工具,它们不是通过所谓的攻击特征码来检测入侵行为,而是监视和检查系统发生的变化,从而给使用者带来切实的收益。
与传统运维相比,Tripwire最大限度的降低了成本而且规避了错误配置所带来的风险,
阻止了未经授权/批准的改动并且能够迅速诊断/恢复中断的服务,最大程度上确保了使用者设定的策略/规则在正常的运行。
关于tripwire公司:Tripwire是数据中心合规性和基础设施管理解决方案领域的领先企业,致力于重建虚拟和有形基础设施领域的IT信心。Tripwire Enterprise和vWire软件帮助全球6,500多家企业实现IT运营、安全性及合规性所需的配置审计、文件完整性监测、虚拟基础设施管理和变更审计性能。Tripwire总部位于俄勒冈州波特兰市,下设办事处遍及全球。
哪里治白癜风好沈阳妇科习惯性流产治疗多少钱潮州哪里有专业的白癜风医院武汉哪家胃肠医院贵阳治疗白癜风医院哪家好
上海医院哪妇科好
- 上一页:挑战国产移动操作系统成败几何容易
- 下一页:挑战传统运维力量
-
“慈善奶奶”经中山医院救治康复出院,她曾卖房为芦山受灾孩子建小学
作者:板桥大学板桥公立医院 “你们给了我决心,那些不曾完成的心里我可...
2023-09-04
-
华硕重炮手主板陪你畅玩国产魂系电脑游戏《临渊觉醒》
近日,《临渊重生》的热度极低,这是一款创新性的将“魂系”和“Roguelike”...
2023-09-02
-
农发行阿坝州分行助力民营小微民营企业发展
央广网成都5月20日传闻 据农发行甘南银行传闻,长期以来,该行充分发挥其...
2023-08-31
-
投资者提问:请问目前海南生猪市场的价格有无出现上涨?
对冲质问:要来现阶段海南岛乳品市场的价格有没有出现上涨?董秘回答(罗...
2023-08-30
-
熬猪油时,学会“2没用3多放”,保证猪油又白又香,不腥不发苦
熟砂糖时,研习“2不捡3多捡”,尽可能砂糖又蓝又润,不腥不发苦 大家好,...
2023-08-29
-
增城钟村街、市桥街管控范围解封
北京晚报讯报导罗仕媒体报道:18日,报导从广州市花都一区获悉,花都一区...
2023-08-28