扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
尽管2013年美国出现政府关闭、债务上限、预算谈判和持续的政治作秀等状况,一个庞大而昂贵的政府项目已经在最近几周开始稳步部署。
不受实事影响,在收到1.5亿美元的初始分配资金后,美国总务管理局与国土安全局(DHS)已经开始部署被称为连续诊断和缓解(Continuous Diagnostics and Mitigation,CDM)的项目。对于这个项目,很多不隶属于政府的实体更为熟悉的名字是连续安全监控,该项目的目标是利用最新技术和标准化政策, 对联邦政府最重要的网络资源部署连续监控。
企业可以从政府的工作中学习到很多经验。本文中让我们进一步深入这个连续安全监控的概念,并探讨你的企业如何可以从这种部署中获益。
CDM和CSM含义
CDM项目是一种采购协议,它帮助几十家私营联邦政府机构采购产品来部署连续安全监控(CSM),以融入DHS设计的架构。虽然该协议有60亿美元的上限,个别机构仍然需要根据协议自己筹集资金来购买产品。
简单地说,CSM是指不断检查企业中最重要的网络资源。这个术语中使用的“连续”的含义是,某些资产将被全天候监控,当发生任何异常情况时,预警机制将会通知系统管理员。虽然事实上,CSM已经存在了相当一段时间了,但直到最近才出现专门的术语。
多年来,企业的网络安全策略是通过部署各种入侵防御/检测系统(IDS/IPS)与某种日志记录机制来监控和保护网络。然而,随着安全专业人员和企业网络 的不断进步,企业开始构建和部署更全方位的解决方案。到现在,不仅仅是联邦政府,很多企业都开始倡导和支持成熟的CSM解决方案。
通过CDM项目,DHS的重点是让政府机构部署六步CSM过程:安装和更新网络扫描传感器、自动化搜索已知系统漏洞、收集扫描结果、会审和分析结果、缓解最大或最严重的漏洞,以及报告进展情况。其目的是让私营机构在72小时传感器部署中充分诊断其网络。
虽然这一项目是否会成功还有待观察,但这是受大型购买协议支持的“雄心勃勃”的项目。如果成功的话,这将显著帮助联邦政府机构提高信息安全性。SANS研 究所的Alan Paller在描述该项目的潜力时表示,CDM“将会改造网络安全工具的蓝图,关键基础设施和其他企业将从中学习到的经验教训,帮助他们优化网络安全支出 以及停止浪费更多钱购买高价位低效率工具。”
企业CSM:起步
那么,民营企业如何跟随政府的步伐来部署这种连续安全监控呢?虽然决策者可以从赛门铁克、Tenable、TripWire、FireMon等供应商选购 各种商业监控产品,但事实上,大多数企业网络已经有一些必要的工具来开始部署CSM。然而,在讨论工具之前,让我们看看CSM规划过程的一个重要部分:设 备分类。
在部署连续监控系统之前,企业必须决定哪些网络组件和网段应优先用于连续监控。部署传感器和解释结果的资源都很有限,所以企业应该采取基于风险的做法来部 署CSM。首先应该从数据敏感度和/或任务关键性最高的关键资产开始。其中,包含关键资产数量最多的网络是CSM初始部署的首要目标。从那里,你可以继续 使用基于风险的方法利用可用的资源扩大你的部署到其他网段。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者