Результаты исследования компании Concentrated Technology.

Презентация:



Advertisements
Похожие презентации
Управление IT-инфраструктурой: просто, надежно, доступно Программное обеспечение для реализации внутренней информационной политики и соблюдения нормативных.
Advertisements

Мониторинг производительности и Аудит Лекция # 7.
Россия, , Москва, улица Пришвина, дом 8, корпус 1, офис 202 телефон: +7 (495) ; e-Style ISP.
Применение иерархического метода для построения защищенной операционной системы. Выполнила Шилова О. И-411.
Kaspersky Security 8.0 для SharePoint Server Ключевые возможности и преимущества.
Возможности платформы Microsoft SharePoint 2007 для построения систем электронного документооборота.
Microsoft System Management Server 2003 © Sterling Group 2005 Казуров Денис Евгеньевич Ведущий специалист г. Запорожье.
Е-МАСТЕР ® Документооборот Программно-методический комплекс (Система управления организационной информацией) +7 (812)
Представляем 1 KASPERSKY SECURITY ДЛЯ БИЗНЕСА Ренат Шафиков Региональный представитель по ПФО
Windows Server 2008 R2 – новые сценарии и возможности для бизнеса.
Потеря данных не должна стать катастрофой ! Уязвимая точка: Потеря данных В 2009 году более 114 млн. людей пострадали от потери данных* Все сферы деятельности,
W w w. a l a d d i n. r u Владимир Здор, Руководитель направления аутентификации и защиты информации Корпоративная система защиты конфиденциальной информации.
Шилов Илья Технический директор ООО Компания АЛАН Обеспечение безопасности рабочих станций.
Сервисы семейства Kaspersky Hosted Security. Kaspersky Hosted Security.
Антивирус Касперского для MS ISA Server 2004/2006 Enterprise Edition Обзор продукта.
система защиты рабочих станций и серверов на платформе Windows XP/2003/2008R2/Vista/7 модуль доверенной загрузки операционной системы Windows 2000/XP/2003/Vista/7/2008.
Система управления проектами и задачами JIRA Выполнили: Студентки 5 курса БГУ отделения «Финансы и кредит» Грамотнева Анна Гуреева Ирина.
Системный аудит и оценка рисков информационной безопасности.
Политика безопасности компании I-TEAM IT-DEPARTMENT Подготовил: Загинайлов Константин Сергеевич.
Защита на опережение Kaspersky Endpoint Security 8 для Windows Kaspersky Security Center Kaspersky Endpoint Security 8 для Windows Kaspersky Security Center.
Транксрипт:

Результаты исследования компании Concentrated Technology

Опрос 643 IT-профессионалов Интервью с 17 участниками Фокус-группа из 18 IT-профессионалов и менеджеров Анализ трендов

Управление IT-инфраструктурой требуют аудита изменений на детальном уровне. Однако во встроенных серверных инструментах эти возможности ограничены. В данных встроенных журналах присутствует высокий уровень шума, поэтому поиск информации о событии в них является сложной задачей. Эти данные легко изменить, что снижает надежность проводимого аудита. К тому же журналы разбросаны по всей IT-инфраструктуре, что затрудняет анализ данных.

В программе NetWrix Change Reporter Suite используется иной подход, а именно: К онсолидация и защита журналов, Ф ормирование отчетов А рхивирование данных журналов.

Имеется тенденция к сокращению числа используемых инструментов для аудита изменений IT-инфраструктуры в рамках одной или нескольких программ. Аудит изменений, осуществляемый посредством одного единого решения, позволяет повысить контроль над функционированием IT-инфраструктуры компании.

Р аботает на множестве платформ (Active Directory, Exchange, групповые политики, SharePoint, SQL сервер и многие другие),многие другие П озволяет проводить аудит изменений различных сетевых устройств и Unix/Linux серверов. И нтегрируется с System Center Operations Manager (SCOM).

Мнения профессионалов по поводу использования или неиспользования агентов при сборе данных разделились. Каждый из режимов имеет как свои преимущества, так и недостатки.

С агентами: Повышение эффективности работы системы Снижение нагрузки на пропускную способность сети Возможность получать уведомления Риски дестабилизации работы системы Наличие несовместимостей Без агентов: Стабильность работы системы Единственно возможный вариант на некоторых платформах (хранилища NetApp и EMC) Отсутствие уведомлений

Используются оба режима Администратор может самостоятельно выбирать режим Наличие уведомлений в режиме реального времени о критических изменениях!

Важным аспектом проведенного аудита изменений является то, насколько полученные данные детализированы.

Кто, что, когда и где изменил Значения до и после по каждому изменению. Исключение повторяющихся записей

Недостаточное внимание специалистов к архивированию данных проведенных аудитов. Бытует мнение, что данные могут оставаться в базах сколь угодно долгое время.

Двухуровневый подход к архивированию : Новые данные хранятся на SQL-сервере Старые данные удаляются с SQL-сервера и помещаются в защищенное хранилище, где хранятся в сжатом виде Это позволяет хранить данные аудита до 7 лет!

Одной из проблем встроенных инструментов аудита изменений является то, что данные журналов событий могут быть вручную изменены системными администраторами.

Программа собирает данные об изменениях из различных источников - любые изменения фиксируются. Это позволяет узнать, какие данные, когда и кем были изменены.

Функция отката нежелательных или несанкционированных изменений важна для пользователей.

За пару кликов могут быть восстановлены: Объекты Active Directory, Объекты групповых политик Данные файлового сервера Windows.

Необходимость получения отчетов по изменениям

200 стандартных отчетов Возможность создавать свои отчеты посредством SQL SRS Веб-отчеты Автоматизация отправки отчетов по

Управление IT-инфраструктурой: просто, надежно, доступно