尽管2013年美国出现政府关闭、债务上限、预算谈判和持续的政治作秀等状况,一个庞大而昂贵的政府项目已经在最近几周开始稳步部署。 不受实事影响,在收到1.5亿美元的初始分配资金后,美国总务管理局与国土安全局(DHS)已经开始部署被称为连续诊断和缓解(Continuous Diagnostics and Mitigation,CDM)的项目。对于这个项目,很多不隶属于政府的实体更为熟悉的名字是连续安全监控,该项目的目标是利用最新技术和标准化政策,对联邦政府最重要的网络资源部署连续监控。 企业可以从政府的工作中学习到很多经验。
本文中让我们进一步深入这个连续安全监控的概念,并探讨你的企业如何可以从这种……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
尽管2013年美国出现政府关闭、债务上限、预算谈判和持续的政治作秀等状况,一个庞大而昂贵的政府项目已经在最近几周开始稳步部署。
不受实事影响,在收到1.5亿美元的初始分配资金后,美国总务管理局与国土安全局(DHS)已经开始部署被称为连续诊断和缓解(Continuous Diagnostics and Mitigation,CDM)的项目。对于这个项目,很多不隶属于政府的实体更为熟悉的名字是连续安全监控,该项目的目标是利用最新技术和标准化政策,对联邦政府最重要的网络资源部署连续监控。
企业可以从政府的工作中学习到很多经验。本文中让我们进一步深入这个连续安全监控的概念,并探讨你的企业如何可以从这种部署中获益。
CDM和CSM含义
CDM项目是一种采购协议,它帮助几十家私营联邦政府机构采购产品来部署连续安全监控(CSM),以融入DHS设计的架构。虽然该协议有60亿美元的上限,个别机构仍然需要根据协议自己筹集资金来购买产品。
简单地说,CSM是指不断检查企业中最重要的网络资源。这个术语中使用的“连续”的含义是,某些资产将被全天候监控,当发生任何异常情况时,预警机制将会通知系统管理员。虽然事实上,CSM已经存在了相当一段时间了,但直到最近才出现专门的术语。
多年来,企业的网络安全策略是通过部署各种入侵防御/检测系统(IDS/IPS)与某种日志记录机制来监控和保护网络。然而,随着安全专业人员和企业网络的不断进步,企业开始构建和部署更全方位的解决方案。到现在,不仅仅是联邦政府,很多企业都开始倡导和支持成熟的CSM解决方案。
通过CDM项目,DHS的重点是让政府机构部署六步CSM过程:安装和更新网络扫描传感器、自动化搜索已知系统漏洞、收集扫描结果、会审和分析结果、缓解最大或最严重的漏洞,以及报告进展情况。其目的是让私营机构在72小时传感器部署中充分诊断其网络。
虽然这一项目是否会成功还有待观察,但这是受大型购买协议支持的“雄心勃勃”的项目。如果成功的话,这将显著帮助联邦政府机构提高信息安全性。SANS研究所的Alan Paller在描述该项目的潜力时表示,CDM“将会改造网络安全工具的蓝图,关键基础设施和其他企业将从中学习到的经验教训,帮助他们优化网络安全支出以及停止浪费更多钱购买高价位低效率工具。”
企业CSM:起步
那么,民营企业如何跟随政府的步伐来部署这种连续安全监控呢?虽然决策者可以从赛门铁克、Tenable、TripWire、FireMon等供应商选购各种商业监控产品,但事实上,大多数企业网络已经有一些必要的工具来开始部署CSM。然而,在讨论工具之前,让我们看看CSM规划过程的一个重要部分:设备分类。
在部署连续监控系统之前,企业必须决定哪些网络组件和网段应优先用于连续监控。部署传感器和解释结果的资源都很有限,所以企业应该采取基于风险的做法来部署CSM。首先应该从数据敏感度和/或任务关键性最高的关键资产开始。其中,包含关键资产数量最多的网络是CSM初始部署的首要目标。从那里,你可以继续使用基于风险的方法利用可用的资源扩大你的部署到其他网段。
请继续阅读《企业如何从连续安全监控中获益(二)》
翻译
相关推荐
-
思科通过收购Duo来增强云安全性
思科宣布以23.5亿美元收购Duo Security公司,此次收购将为该网络公司的云安全产品组合增添了两步身份 […]
-
Accenture公司的Tammy Moskites探讨CISO职位变化
首席信息安全官(CISO)职位仍在不断发展和成熟,对于这些变化,或许没有人比Tammy Moskites更有话 […]
-
企业没有从过往网络安全事件中吸取教训
根据Pluralsight作家同时也是安全专家Troy Hunt表示,反复发生的网络安全事件表明企业仍然在基础 […]
-
微软公司提供IE浏览器零日“双杀”漏洞补丁
微软公司2018年五月份的周二补丁日提供了IE浏览器零日漏洞补丁修复,该漏洞上个月已经被外部攻击者利用。(译注 […]