IBM Tivoli Security Compliance Manager
Система раннего обнаружения нарушений политики безопасности и потенциальных уязвимостей
Базовые свойства
- Автоматизированное защитное сканирование серверов и настольных систем для экономии времени и средств;
- Быстродействующее, простое, действенное и рентабельное решение для защиты ИТ-инфраструктуры бизнеса, способное выявить программные уязвимости задолго до появления реального ущерба;
- Использование преимуществ лучших встроенных политик и отчетов для быстрого старта и ускорения окупаемости вложений;
- Эффективный способ оценки и контроля за соблюдением корпоративной политики безопасности.
Необходимость совершенствования и проверки систем безопасности
В последние годы наблюдается резкий рост числа компьютерных вирусов и червей, поражающих корпоративные системы. Многие из них проникают в систему снаружи. Другие появляются изнутри, часто в результате человеческих ошибок или халатности. Независимо от источника, любое нарушение защиты может повлечь за собой потери времени, повреждение или разрушение данных, потерю доверия клиентов, затруднения и даже судебные процессы.
Твердо проводя в жизнь целостную политику защиты в масштабах предприятия, удается избежать до 90 процентов инцидентов, связанных с безопасностью. Пакет IBM Tivoli® Security Compliance Manager действует как система раннего предупреждения, помогая малым, средним и крупным предприятиям идентифицировать нарушения политики защиты и потенциальные системные уязвимости задолго до появления реальной угрозы. Он предлагает предприятиям быстрый, рентабельный и действенный способ сбора и обработки информации о состоянии защиты корпоративных систем.
Предприятиям также приходится все больше внимания уделять соблюдению корпоративной политики, отражающей растущее число правительственных нормативных актов, нацеленных на поддержание целостности и безопасности данных. Необходима специальная система, проверяющая соблюдение корпоративной политики.
Автоматизированная проверка систем защиты
Ручные проверки системы защиты часто занимают несколько дней и требуют значительных материальных и трудовых затрат. К сожалению, они подвержены человеческим ошибкам и не всегда выполняются с нужной степенью полноты. Tivoli Security Compliance Manager построен на основе концепции автоматизации по требованию, которая является одной из центральных программных стратегий IBM, завоевавших широкое признание и выдержавших проверку временем. Автоматизированные централизованные проверки систем защиты обычно занимают всего лишь несколько минут. Это освобождает администраторов от выполнения отнимающих массу времени рутинных функций, помогая максимизировать эффективность, сэкономить средства и минимизировать риск человеческих ошибок.
Для того, чтобы быстро начать работу, Tivoli Security Compliance Manager содержит шаблоны политик безопасности. Клиенты могут легко изменить эти политики или создать новые в соответствии с потребностями своей организации.
Проверенные практикой лучшие политики – составная часть пакета Tivoli Security Compliance Manager
Вместе с пакетом Tivoli Security Compliance Manager поставляются проверенные практикой лучшие политики безопасности и готовые к использованию отчеты. Построенный на гибкой, масштабируемой платформе Java™, пакет позволяет пользователям настраивать имеющиеся шаблоны, формируя тщательно выверенные и хорошо осмысленные политики безопасности. При помощи графического интерфейса администратор безопасности может эффективно получить "снимки" политики, чтобы проверить ее соблюдение в рамках предприятия, выявить нарушения защиты, предупредить виновников и принять меры к ее восстановлению. Пакет использует цветовое кодирование – выявленные нарушения выделяются красным, желтым и зеленым цветом, подобно сигналам светофора.
Администратор с первого взгляда может определить, какие системы в рамках предприятия имеют неверно установленные пароли, устаревшие файлы вирусных сигнатур, устаревшие системные обновления, опасные или ненужные службы и т.д. Проверка соответствия дает полную картину того, где и как были устранены нарушения, и позволяет убедиться в соблюдении политик.
Сокращение числа сложных и дорогостоящих процессов при оптимизации производительности
Поставляемые вместе с пакетом шаблоны политик безопасности помогают свести к минимуму отнимающие много времени и дорогостоящие процессы, обычно связанные с созданием набора процедур проверки соответствия. Эти готовые политики обеспечивают администратору безопасности хороший задел и позволяют избежать синдрома "начала на пустом месте", который в начале проекта может стать столь обескураживающим.
Tivoli Security Compliance Manager осуществляет автоматизацию по требованию, заменяя дорогостоящую и утомительную ручную проверку безопасности серверов автоматизированной проверкой политик безопасности. Благодаря автоматизации удается существенно сократить затраты времени на управление политиками безопасности, проверку соответствия и ревизию систем защиты.
Дополнительная экономия может также проявиться в результате обнаружения потенциальных дефектов защиты в системах IBM AIX®, Solaris, HP-UX, Microsoft® Windows®, Linux и Linux для zSeries® прежде, чем произойдет дорогостоящий инцидент нарушения безопасности.
Принципы Autonomic computing, заложенные в основу пакета Tivoli Security Compliance Manager, включают функцию самопроверки, которая автоматически посылает периодические импульсы с контролируемых конечных точек на центральный сервер, сигнализируя о том, что все системы функционируют должным образом. Концепция Autonomic computing создает программной системе условия для самоуправления и автоматического обновления конечных точек, построенных по технологии Java. Являясь частью инициативы IBM для электронного бизнеса по требованию, этот автоматизированный подход к проверке политики безопасности помогает нашим клиентам сохранять устойчивость и адаптироваться к угрозам.
Интеграция с продуктами IBM Tivoli для автоматизированного управления средствами безопасности
Tivoli Security Compliance Manager обменивается информацией, относящейся к нарушениям защиты или несоблюдению политик, с другими автоматизированными инструментальными средствами управления безопасностью, входящими в семейство продуктов Tivoli, что помогает устранить нарушения политик безопасности и связанные с ними риски. Используя Tivoli Security Compliance Manager совместно с другим программным средствами Tivoli, такими как IBM Tivoli Risk Manager, IBM Tivoli Enterprise Console® и IBM Tivoli Configuration Manager, предприятие может принять меры, направленные на предотвращение ущерба и устранение нарушений политики безопасности. Tivoli Security Compliance Manager может работать в тандеме с этими решениями Tivoli, останавливая ненужные службы, изменяя полномочия, обновляя ПО и развертывая пакеты исправлений.
|