科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道网络安全企业如何从连续安全监控中获益(一)

企业如何从连续安全监控中获益(一)

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

美国DHS已经开始部署CDM项目,该项目的目标是对联邦政府最重要的网络资源部署连续监控。那么企业如何可以从这种部署中获益呢?

来源:TechTarget中国 2014年1月27日

关键字: 网络监控 网络安全 CSM CDM

  • 评论
  • 分享微博
  • 分享邮件

尽管2013年美国出现政府关闭、债务上限、预算谈判和持续的政治作秀等状况,一个庞大而昂贵的政府项目已经在最近几周开始稳步部署。

不受实事影响,在收到1.5亿美元的初始分配资金后,美国总务管理局与国土安全局(DHS)已经开始部署被称为连续诊断和缓解(Continuous Diagnostics and Mitigation,CDM)的项目。对于这个项目,很多不隶属于政府的实体更为熟悉的名字是连续安全监控,该项目的目标是利用最新技术和标准化政策, 对联邦政府最重要的网络资源部署连续监控。

企业可以从政府的工作中学习到很多经验。本文中让我们进一步深入这个连续安全监控的概念,并探讨你的企业如何可以从这种部署中获益。

CDM和CSM含义

CDM项目是一种采购协议,它帮助几十家私营联邦政府机构采购产品来部署连续安全监控(CSM),以融入DHS设计的架构。虽然该协议有60亿美元的上限,个别机构仍然需要根据协议自己筹集资金来购买产品。

简单地说,CSM是指不断检查企业中最重要的网络资源。这个术语中使用的“连续”的含义是,某些资产将被全天候监控,当发生任何异常情况时,预警机制将会通知系统管理员。虽然事实上,CSM已经存在了相当一段时间了,但直到最近才出现专门的术语。

多年来,企业的网络安全策略是通过部署各种入侵防御/检测系统(IDS/IPS)与某种日志记录机制来监控和保护网络。然而,随着安全专业人员和企业网络 的不断进步,企业开始构建和部署更全方位的解决方案。到现在,不仅仅是联邦政府,很多企业都开始倡导和支持成熟的CSM解决方案。

通过CDM项目,DHS的重点是让政府机构部署六步CSM过程:安装和更新网络扫描传感器、自动化搜索已知系统漏洞、收集扫描结果、会审和分析结果、缓解最大或最严重的漏洞,以及报告进展情况。其目的是让私营机构在72小时传感器部署中充分诊断其网络。

虽然这一项目是否会成功还有待观察,但这是受大型购买协议支持的“雄心勃勃”的项目。如果成功的话,这将显著帮助联邦政府机构提高信息安全性。SANS研 究所的Alan Paller在描述该项目的潜力时表示,CDM“将会改造网络安全工具的蓝图,关键基础设施和其他企业将从中学习到的经验教训,帮助他们优化网络安全支出 以及停止浪费更多钱购买高价位低效率工具。”

企业CSM:起步

那么,民营企业如何跟随政府的步伐来部署这种连续安全监控呢?虽然决策者可以从赛门铁克、Tenable、TripWire、FireMon等供应商选购 各种商业监控产品,但事实上,大多数企业网络已经有一些必要的工具来开始部署CSM。然而,在讨论工具之前,让我们看看CSM规划过程的一个重要部分:设 备分类。

在部署连续监控系统之前,企业必须决定哪些网络组件和网段应优先用于连续监控。部署传感器和解释结果的资源都很有限,所以企业应该采取基于风险的做法来部 署CSM。首先应该从数据敏感度和/或任务关键性最高的关键资产开始。其中,包含关键资产数量最多的网络是CSM初始部署的首要目标。从那里,你可以继续 使用基于风险的方法利用可用的资源扩大你的部署到其他网段。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章