国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 移動(dòng)安全 >

如何使用企業(yè)配置管理器配置和保護(hù)大型網(wǎng)絡(luò)

時(shí)間:2011-05-01 17:16來源: 點(diǎn)擊:
80%的故障和90%的安全問題都是由于錯(cuò)誤配置造成的。為IT部門創(chuàng)建了一個(gè)集中的資產(chǎn)和安全,其中的信息可以被利用來生成報(bào)告、進(jìn)行分析、標(biāo)準(zhǔn)化、改變管理和強(qiáng)化管理能力。
Tags  

  在舊金山舉行的軟件和信息產(chǎn)業(yè)聯(lián)合會(huì)(Software and Information Industry Association)上宣布的Codie獎(jiǎng)(Codie Awards),Configuresoft公司的配置管理器(Enterprise Configuration Manager ,ECM)可能是一個(gè)贏家。ECM目前已經(jīng)進(jìn)入最佳系統(tǒng)管理解決(best Systems Management Solution)評(píng)選的最終角逐(入闈的廠商是從超過800家參加預(yù)選的廠商中篩選出來的),ECM的產(chǎn)品為大型、復(fù)雜的企業(yè)網(wǎng)絡(luò)環(huán)境提供了一種非常好的配置和安全保護(hù)方式。

  背景

  Configuresoft, Inc.的總部坐落于科羅拉多州的Spring市郊,該公司啟用了一些Mission Critical Software(該公司現(xiàn)在與NetIQ合并)的最初創(chuàng)建者,還雇傭了一些微軟Operations Manager的最初開發(fā)者。Configuresoft的客戶名單非常耀眼,在財(cái)富前25名的公司里,有7家是他們的用戶。Configuresoft的核心產(chǎn)品是ECM和SUM(Security Update Manager,安全升級(jí)管理器)。它的一個(gè)最大用戶把這個(gè)功能強(qiáng)大的產(chǎn)品用于4700臺(tái)和大約75000臺(tái)工作站上。

  TechRepublic最近采訪了Configuresoft.的產(chǎn)品管理副總裁Randy Streu。Streu表示:根據(jù)Carnegie-Melon和Gartner的研究,80%的故障和90%的安全問題都是由于錯(cuò)誤配置造成的。這些問題出現(xiàn)時(shí),100%都會(huì)引起驚訝,因?yàn)镮T部門目前沒有能力進(jìn)行持續(xù)的配置管理。他的解決方案是一個(gè)全面進(jìn)行配置管理的產(chǎn)品,這個(gè)產(chǎn)品讓IT經(jīng)理在Windows環(huán)境里獲得空前的知識(shí),力量和控制。ECM目前只針對(duì)Windows環(huán)境,但是他們計(jì)劃在今年第三季度末提供跨平臺(tái)的產(chǎn)品。

  優(yōu)點(diǎn)

  Streu認(rèn)為,ECM將使所有人受益,從IT經(jīng)理(運(yùn)行和安全總攬、資產(chǎn)管理、許可證管理)到網(wǎng)絡(luò)管理員(ECM和SUM能夠自動(dòng)地發(fā)現(xiàn)并安裝補(bǔ)丁)。它功能強(qiáng)大,能夠有效地完成報(bào)告、分析、標(biāo)準(zhǔn)化、執(zhí)行、變化管理等工作?!癊CM的Compliance module讓企業(yè)能夠把機(jī)器變成他們達(dá)到的模板。也就是說,它們能夠輕易發(fā)覺增加了什么,并采取步驟來扭轉(zhuǎn)這種變化?!盨treu表示。

  從商業(yè)角度看,ECM的優(yōu)點(diǎn)包括:

  總體擁有成本更低(在配置問題造成安全問題或系統(tǒng)當(dāng)機(jī)之前,就能夠修正它們)。

  集中控制,良好的可見性(你可以跟蹤計(jì)劃和未執(zhí)行計(jì)劃的機(jī)器,進(jìn)行更改,管理項(xiàng)目。)

  強(qiáng)制執(zhí)行標(biāo)準(zhǔn)配置。

  ECM提高了安全性:

  集中式的安全漏洞評(píng)估(也就是說哪臺(tái)機(jī)器有什么樣的安全漏洞,容易受到哪種類型的攻擊)。

  監(jiān)視不必要的變化(使用者未經(jīng)批準(zhǔn)就進(jìn)行的軟件下載)。

  集中式的事件日志管理。

  它是如何工作的

  ECM的central machine從它所管理的每臺(tái)機(jī)器上都要收集20,000到80,000個(gè)數(shù)據(jù)點(diǎn),然后把這些數(shù)據(jù)存入中央SQL 2000數(shù)據(jù)庫。這就為IT部門創(chuàng)建了一個(gè)集中的資產(chǎn)和安全,其中的信息可以被利用來生成報(bào)告、進(jìn)行分析、標(biāo)準(zhǔn)化、改變管理和強(qiáng)化管理能力?!皩?duì)于任何一臺(tái)我們想管理的機(jī)器,我們都會(huì)向它推送DCOM(Distributed Component Object Model,分布式組件對(duì)象模型)。這是一個(gè)混合的代理方式,當(dāng)我們發(fā)送一個(gè)執(zhí)行任務(wù)到該機(jī)器上,它在上是休眠狀態(tài),不會(huì)占用CPU或者RAM的資源,除非收集者喚醒它?!盜T人員可以使用DCOM協(xié)議喚醒遠(yuǎn)端程序,并指示它收集數(shù)據(jù)或做出改變,然后再將它關(guān)閉。這讓你能夠在享受分布式計(jì)算的同時(shí),不用承擔(dān)讓一個(gè)程序始終運(yùn)行的負(fù)擔(dān)。

  Streu解釋說,“我第一次同一臺(tái)機(jī)器交談的時(shí)候,我會(huì)做出基準(zhǔn)記錄并對(duì)它留個(gè)‘’。然后我進(jìn)行壓縮、加密、然后通過網(wǎng)絡(luò)進(jìn)行傳送,然后我把所有這些數(shù)據(jù)存入數(shù)據(jù)庫。下一次當(dāng)我訪問這臺(tái)機(jī)器時(shí),我喚醒DCOM組件,然后詢問它自從我上次訪問以來發(fā)生了什么變化。它會(huì)在那里作出一個(gè)初步的計(jì)算,然后我就關(guān)閉它。它會(huì)給我發(fā)送少量的數(shù)據(jù)回來。這就是為什么我們能夠管理數(shù)千臺(tái)的機(jī)器,并能夠看到配置變化的機(jī)制?!迸渲米兓且鹱烂嬷С秩藛T繁忙工作的原因。

  這些數(shù)據(jù)包括基本資產(chǎn)信息,比如制造商、BIOS版本號(hào),機(jī)器的類型(比如Dell的筆記本)。它還能夠收集機(jī)器上整個(gè)注冊(cè)表的信息、它所運(yùn)行的程序、所有的文件、所有的安全數(shù)據(jù)等等。在ECM的幫助下,IT人員可以利用數(shù)據(jù)庫里的信息生成數(shù)以千記的報(bào)告,而不會(huì)影響網(wǎng)絡(luò)的運(yùn)行。

  執(zhí)行

  ECM還解決了執(zhí)行的問題。它具備創(chuàng)建一套規(guī)則的能力,這些規(guī)則能夠定義你的標(biāo)準(zhǔn)是什么。它打包了很多和的安全指南給你,但是你也可以創(chuàng)建你自己的。當(dāng)你運(yùn)行這些規(guī)則,ECM將幫你指出那些沒有執(zhí)行的機(jī)器,而且你可以利用ECM強(qiáng)迫這些機(jī)器執(zhí)行,你只需要以高亮選定那些數(shù)據(jù),然后單擊“強(qiáng)制執(zhí)行”就可以了。

  ECM 4.5 提供了一些新功能,包括:

  自動(dòng)強(qiáng)制執(zhí)行(不僅僅告訴你哪里有一臺(tái)機(jī)器沒有執(zhí)行規(guī)則,如果你同意,它還能夠把強(qiáng)制進(jìn)行執(zhí)行)。

  執(zhí)行基準(zhǔn)向?qū)В篊ompliance Benchmarking Wizard(發(fā)現(xiàn)機(jī)器之間不同的能力)。

  強(qiáng)化執(zhí)行引擎。

  HTTP激活交流(HTTP-enabled communications)。

  ECM 說明板(總體介紹配置)。

  新的數(shù)據(jù)源(更深的NTFS許可數(shù)據(jù),包括審查設(shè)定)。

相關(guān)文章
------分隔線----------------------------

推薦內(nèi)容