策略管理產(chǎn)品的另一個功效是,它可以整合到全部企業(yè)中,從不同的數(shù)據(jù)源得到數(shù)據(jù),包含備份、防病毒、內(nèi)容過濾解決計劃、防火墻、操作系統(tǒng)和路由器。這些數(shù)據(jù)的主動獲取減少了用戶必須篩選的數(shù)據(jù)總量。一些主動化工具還可以和漏洞管理系統(tǒng)相聯(lián)合,保證系統(tǒng)更新以及解決突發(fā)要挾和零日攻擊。
策略管理工具主動關聯(lián)大批不同數(shù)據(jù)的才能還有利于法規(guī)遵照和報告,因為它容許用戶獲取具體法規(guī)的遵照情況數(shù)據(jù)。安全專業(yè)人員的重要抱怨是外部、內(nèi)部審計方和政府監(jiān)管部門對雷同審計相干信息的重復懇求。這些工具容許你為不同組織生成定制的報告,而不必為解決類似問題去完成幾次不同的審計。
主動化策略管理工具還能監(jiān)督違背策略和追蹤異常情況。一個要害的益處是所有的報告集中在一個管理把持臺上,這樣就更容易追蹤它們(與手動方法相比)。但是它們畢竟不是真正的主動監(jiān)督產(chǎn)品——它們不會像火災警報那樣主動工作。但是,Symantec打算將BindView的產(chǎn)品整合到管理事件技巧中;其它工具被設計用來與安全事件管理產(chǎn)品整合。
沒有一個產(chǎn)品是即插即用的——所有產(chǎn)品都需要花時間進行實行;有些甚至請求公司來將他們的策略轉換成一種具體的格式。實行的時間會根據(jù)產(chǎn)品以及組織策略狀態(tài)的變更而變更。
軟件費用和實行時間是應用主動化工具的兩個重要考慮因素。舉例來說,Elemental Security Platform 2.0大約需要花費3萬5千美,每臺服務器需要花費大約600美元,每臺工作站或筆記本電腦需要花費大約60美元。
哪種方法更好?
無論是手動還是主動化方法,都可以把工作做好,但是它們也有自身的限制。在大型企業(yè)里,主動化策略管理工具可以供給極大的幫助,但是對于比較小的企業(yè)來說,主動化策略管理工具可能就不太合適了 。
主動化工具可能存在的另一個問題是,它不能為企業(yè)制定特制的策略,用戶可以修正公司來適應這些策略。如今,很多主動化產(chǎn)品只能在市場上占用很少份額——無論是基于網(wǎng)絡的還是基于主機的產(chǎn)品。要做到真正有效,一個策略管懂得決計劃即要用到手動方法還要主動方法。Symantec公司正打算在它的產(chǎn)品中參加基于網(wǎng)絡的組件來向這個方向邁進。
在日常工作中,策略制定和策略管理是一系列復雜的工作,但是公司必須面對這樣的挑釁,當我們的IT基礎架構變得越來越復雜,要挾越來越多,我們會越來越多地依附于手動和主動化工具來履行策略和報告履行情況。隨著策略管理產(chǎn)品日漸成熟,我們將看到主動化工具被更好的設備,從而能全面地處理問題,而且它的價格也會降落至各種公司可以蒙受的范疇。
可以確定的是,有效的策略管理在未來會變得更加重要。
相關閱讀