策略管理產(chǎn)品的另一個(gè)功效是,它可以整合到全部企業(yè)中,從不同的數(shù)據(jù)源得到數(shù)據(jù),包含備份、防病毒、內(nèi)容過濾解決計(jì)劃、防火墻、操作系統(tǒng)和路由器。這些數(shù)據(jù)的主動(dòng)獲取減少了用戶必須篩選的數(shù)據(jù)總量。一些主動(dòng)化工具還可以和漏洞管理系統(tǒng)相聯(lián)合,保證系統(tǒng)更新以及解決突發(fā)要挾和零日攻擊。
策略管理工具主動(dòng)關(guān)聯(lián)大批不同數(shù)據(jù)的才能還有利于法規(guī)遵照和報(bào)告,因?yàn)樗菰S用戶獲取具體法規(guī)的遵照情況數(shù)據(jù)。安全專業(yè)人員的重要抱怨是外部、內(nèi)部審計(jì)方和政府監(jiān)管部門對(duì)雷同審計(jì)相干信息的重復(fù)懇求。這些工具容許你為不同組織生成定制的報(bào)告,而不必為解決類似問題去完成幾次不同的審計(jì)。
主動(dòng)化策略管理工具還能監(jiān)督違背策略和追蹤異常情況。一個(gè)要害的益處是所有的報(bào)告集中在一個(gè)管理把持臺(tái)上,這樣就更容易追蹤它們(與手動(dòng)方法相比)。但是它們畢竟不是真正的主動(dòng)監(jiān)督產(chǎn)品——它們不會(huì)像火災(zāi)警報(bào)那樣主動(dòng)工作。但是,Symantec打算將BindView的產(chǎn)品整合到管理事件技巧中;其它工具被設(shè)計(jì)用來與安全事件管理產(chǎn)品整合。
沒有一個(gè)產(chǎn)品是即插即用的——所有產(chǎn)品都需要花時(shí)間進(jìn)行實(shí)行;有些甚至請(qǐng)求公司來將他們的策略轉(zhuǎn)換成一種具體的格式。實(shí)行的時(shí)間會(huì)根據(jù)產(chǎn)品以及組織策略狀態(tài)的變更而變更。
軟件費(fèi)用和實(shí)行時(shí)間是應(yīng)用主動(dòng)化工具的兩個(gè)重要考慮因素。舉例來說,Elemental Security Platform 2.0大約需要花費(fèi)3萬5千美,每臺(tái)服務(wù)器需要花費(fèi)大約600美元,每臺(tái)工作站或筆記本電腦需要花費(fèi)大約60美元。
哪種方法更好?
無論是手動(dòng)還是主動(dòng)化方法,都可以把工作做好,但是它們也有自身的限制。在大型企業(yè)里,主動(dòng)化策略管理工具可以供給極大的幫助,但是對(duì)于比較小的企業(yè)來說,主動(dòng)化策略管理工具可能就不太合適了 。
主動(dòng)化工具可能存在的另一個(gè)問題是,它不能為企業(yè)制定特制的策略,用戶可以修正公司來適應(yīng)這些策略。如今,很多主動(dòng)化產(chǎn)品只能在市場(chǎng)上占用很少份額——無論是基于網(wǎng)絡(luò)的還是基于主機(jī)的產(chǎn)品。要做到真正有效,一個(gè)策略管懂得決計(jì)劃即要用到手動(dòng)方法還要主動(dòng)方法。Symantec公司正打算在它的產(chǎn)品中參加基于網(wǎng)絡(luò)的組件來向這個(gè)方向邁進(jìn)。
在日常工作中,策略制定和策略管理是一系列復(fù)雜的工作,但是公司必須面對(duì)這樣的挑釁,當(dāng)我們的IT基礎(chǔ)架構(gòu)變得越來越復(fù)雜,要挾越來越多,我們會(huì)越來越多地依附于手動(dòng)和主動(dòng)化工具來履行策略和報(bào)告履行情況。隨著策略管理產(chǎn)品日漸成熟,我們將看到主動(dòng)化工具被更好的設(shè)備,從而能全面地處理問題,而且它的價(jià)格也會(huì)降落至各種公司可以蒙受的范疇。
可以確定的是,有效的策略管理在未來會(huì)變得更加重要。
相關(guān)閱讀