对许多中小企业而言,安全管理就是指设置防火墙并在每个月微软的“Patch Tuesday”补丁日后进行必不可少的修补。时下可以自动操作和管理补丁程序的工具很多,但这些工具还不足够。 保持终端安全并不仅仅涉及到确保充足的打补丁。中小企业的IT职业人士们同样需要确保设备中的数据安全受到保护,并且确保与经授权的应用软件相关的组织政策等一致。
例如,你可能想关掉Skype或者不想让用户在工作或某些特定时间使用网络邮件。 第一代补丁产品并没有提供需用来实施这些方略的间隔尺度水平。它们全部是一些关于扫描电脑、确保采用最新的补丁软件以及电脑正常运行等方面的内容。现在一种叫做安全配置管理(SCM)的工具……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
对许多中小企业而言,安全管理就是指设置防火墙并在每个月微软的“Patch Tuesday”补丁日后进行必不可少的修补。时下可以自动操作和管理补丁程序的工具很多,但这些工具还不足够。
保持终端安全并不仅仅涉及到确保充足的打补丁。中小企业的IT职业人士们同样需要确保设备中的数据安全受到保护,并且确保与经授权的应用软件相关的组织政策等一致。例如,你可能想关掉Skype或者不想让用户在工作或某些特定时间使用网络邮件。
第一代补丁产品并没有提供需用来实施这些方略的间隔尺度水平。它们全部是一些关于扫描电脑、确保采用最新的补丁软件以及电脑正常运行等方面的内容。现在一种叫做安全配置管理(SCM)的工具正在迅速成熟起来并能够处理许多诸如此类的问题。
安全配置管理(SCM)产品可以对台式电脑的整个生命周期进行管理,并且它们集成了许多传统台式电脑的管理功能,比如软件分发、打补丁以及资产管理。
在SCM代理器中将会加入更多的其他功能。反病毒以及反间谍软件工作这些新增功能明显提供了更多的杠杆作用,并且为管理那些在典型的设备中运行的其他形形色色的代理器减轻了负担。
最终,你会尝试着增加你的运行环境的安全性并且使管理流线型化。是否听起来就如同你有一块蛋糕并准备吃掉它? 确实,而且为了该特权你将付出代价——很可能通过你的鼻子。但随着市场的成熟,价格会下降,正如这些经常发生的那样。
因此谁是这个市场中的一些参与者?那些专家和通才照常会是其中的参与者,他们已经在奋力进入该市场了。那些专家包括BigFix Inc.、配置软件公司(Configuresoft Inc.)、沙利克技术公司以及补丁链公司。其中一些是从做补丁服务开始的并已经增加了其性能,然而其他的一些公司是从系统管理以及终结安全问题等开始做起的。无论怎样,随着那些Big IT(微软, 惠普公司, IBM, CA)逐渐意识到对把资金拿给那些Big Security(赛门铁克公司以及迈克菲公司.)感到厌烦,这些公司将会很快成长起来。
当谈及Big Security时,两个反病毒了领导者已经收购了一些公司以进军安全配置管理领域。赛门铁克公司已经拥有了许多能够解决部分问题的产品(企业级安全策略管理ESM以及BindView),并且最近还收购了Altiris公司以增加并加固终端管理容量。迈克菲公司收购了Citadel安全系统公司以及Preventsys公司以把这些公司的性能整合到其全保护(Total Protection suite)中来。
当然,你是明白他们所指的已获技术是什么意思的。除非进行实质性的整合,事实上并非如此奏效。因此我们将继续拭目以待更多与终端安全相关的进展和整合。由于需要八个到十个代理器来做这些工作比较荒谬,因此巩固这些性能就成为必要,而且这些现象正在发生——尽管很慢,但这是肯定的。不管怎么说,安全配置管理已经成为强有力的终端安全平台的又一个特征。
作者
Mike Rothman是一家独立信息安全研究公司的总经理和首席分析师。最为一位终端用户,他已经连续15年的时间提倡世界企业和中等规模的商业,他的工作是发起引人深思的关于如何确保核心商业需求的信息安全方面的讨论。在建立Security Incite 之前,Mike是META Group的首位网络安全分析师,并曾在TruSecure的CipherTrust共司担任主管职位,而且他还是SHYM科技工色的创始人之一。Mike经常为TechTarget撰稿,是一位受人尊重的信息安全专家。
相关推荐
-
为什么云安全离不开“可视性即服务”?
公有云必须按需处理超大规模部署、资源池和持续的配置更改,而这将给可视性、安全性和合规性带来独特挑战……
-
事件响应政策制定常见雷区,都踩了我就只能祝福你了……
《地球战栗》作者Ayn Rand曾经说:“最难理解的莫过于平时习以为常的事情出了状况。”这种说法非常适用于IT和信息社区在事件响应方面的做法……
-
安全更新很困难 但不打补丁风险更大
近来,联想自动更新系统的恶意软件问题让一些人开始担心自动更新相关的风险。但专家称,现在的安全更新程序比以往都更好,而不修复漏洞的风险更大。
-
中小企业安全管理人员需要强化的技能
与大型企业相比,中小企业存在着各种各样的安全漏洞,相比微型企业,也存在着较为明显的信任危机。