积极预防 及时发现
快速响应 力保恢复
赛门铁克推出集中开放式信息安全管理系统
发布时间:2002-11-13 信息来源:管理员

近日,互联网安全技术与解决方案供应商赛门铁克公司宣布推出业界第一个集中开放式的信息安全管理系统——赛门铁克安全管理系统。该系统包括一整套管理应用软件,能够对企业信息安全设施进行积极控制,为企业信息主管更好决策提供信息,从而提高企业信息安全环境的有效性。   赛门铁克公司执行副总裁Gail Hamilton说:“我们的客户所面临的首要挑战就是如何管理其复杂的安全基础设施及其已经部署的众多安全设备所产生的巨大数据流,赛门铁克的方法是为用户提供开放式政策和事故管理能力,使他们能够积极地保护其网络不受已知威胁的攻击,并对未知的新型攻击保持实时响应。”   今天管理企业安全是一个艰难的过程,需要将缺乏集成和互操作性的不同厂商的不同产品进行综合。其结果是复杂性加剧和运营成本增加,而且在做出重大安全决策时不得不依赖孤立的安全数据。对于大多数企业而言,这就意味着弱势安全风险侧面——业务基础设施不安全,遵循规章不到位,安全审查失败和安全管理成本激增——这是不符合业务要求的。而使这一过程更为艰难的是要在整个企业浏览系统和网络信息流中保护产品,并就每一个可疑行动发出信息。每一个信息都被称做一个安全事件,即便是中等规模的公司每个月也会出现一千万起这样的事件,它可能是表明缓冲区溢位攻击的畸形或超长网络包,也可能是影响重大或无关紧要的登录失败。总之,很难决定一个既定事件会不会带来麻烦。而事故是指需要应对并加以解决的事件或形势。主动攻击或病毒爆发通常都是由一个或多个事件组成的事故。已知的系统漏洞或已被发现的违反政策行为都应被视为需要快速响应的事故。然而,问题的关键就难在要在数以百万的事件中及时发现事故并采取行动。   赛门铁克安全管理系统可以帮助企业解决这一难题,它诉求一种全面的安全形势观,通过全面安全管理的方法告诉企业的信息主管们——“我的企业到底有多安全?”、“我应该把资源集中用于那里?”及“我是不是在尽我所能保护我的企业?”。这一业界首创的集成开放式的信息安全管理系统包括赛门铁克事件管理软件(Symantec Event Managers)、赛门铁克事故管理软件(Symantec Incident Manager)和用于政策遵循的赛门铁克企业安全管理软件(Symantec ESM)三个主要组成部分。用户可根据其业务目的选择并部署恰当的安全管理应用软件。   赛门铁克事件管理软件   如果您的企业只想全面了解某一具体保护领域内安全事件的情况,赛门铁克为这类企业用户提供了赛门铁克防病毒事件管理软件和赛门铁克防火墙事件管理软件。这些事件管理软件从赛门铁克和其他厂商的保护解决方案中整合数据,从而使用户能够全面掌握病毒和防火墙事件。用户还可搜集第三方厂商的安全产品数据,包括Network Associates的杀毒数据和Check Point的防火墙。额外数据搜集器有望在第四季度推出。赛门铁克正在与第三方厂商通过合作方案共同创造搜集器,该合作方案该方案的早期参与者目前包括开发主动网络防御系统的TippingPoint和开发入侵预防软件的Entercept,搜集器将于2003年第一季度正式宣布。   赛门铁克事故管理软件   对于拥有大型网络并每天碰到大量安全事件的企业用户来说,它们更加需要实时地全面掌握存在于网络层之间的安全数据及安全技术。赛门铁克事故管理软件提供开放式的实时事故管理,从而使企业能够最大限度地提升其安全技术的价值,发现并快速响应安全事故。   赛门铁克事故管理软件从不同厂商的众多产品和安全技术中发掘,整合安全事件并将之联系起来。它通过分析事件并找出它们的相互关系来确认事故,之后会一直跟踪每一事故的解决情况。它也允许根据事故的严重程度来决定事故的优先顺序,且在每一事故的生命周期中不断调整优先顺序。一旦发现事故,赛门铁克事故管理软件就会根据事故的具体特征提出专家指导意见,该指导意见的基础是公认最好的SANS/CERT事故响应框架。指导意见和针对客户的政策控制共同帮助安全人员快速有效地解决事故。系统所提供的指导意见也能帮助安全人员向一般的IT人员作出清晰全面的指示,这些指示能够指导他们具体地解决每一事故。