国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 應(yīng)用安全 >

若何經(jīng)由過程IT資產(chǎn)治理降落IT安然風(fēng)險(xiǎn)

時(shí)間:2014-04-14 11:04來源:TuZhiJiaMi企業(yè)信息安全專家 點(diǎn)擊:
企業(yè)信息手藝資產(chǎn)治理的概念聽上往可能一點(diǎn)都不吸惹人,但信息安然從業(yè)人員會詫異于這兩個(gè)范疇交叉的編制。信息安然專業(yè)人員可以操縱IT資產(chǎn)治理最好實(shí)踐來降落企業(yè)內(nèi)的IT風(fēng)險(xiǎn),而這恰
Tags應(yīng)用安全(1006)安全風(fēng)險(xiǎn)(103)IT(44)資產(chǎn)管理(2)  

  企業(yè)信息手藝資產(chǎn)治理的概念聽上往可能一點(diǎn)都不吸惹人,但信息安然從業(yè)人員會詫異于這兩個(gè)范疇交叉的編制。信息安然專業(yè)人員可以操縱IT資產(chǎn)治理最好實(shí)踐來降落企業(yè)內(nèi)的IT風(fēng)險(xiǎn),而這恰是本篇文章將要會商的內(nèi)容。

若何經(jīng)由過程IT資產(chǎn)治理降落IT安然風(fēng)險(xiǎn)

  甚么是ITAM?

  信息手藝資產(chǎn)治理是營業(yè)流程集,其目標(biāo)在于治理手藝資產(chǎn)的生命周期和庫存。它可以經(jīng)由過程恰當(dāng)?shù)念A(yù)定義資產(chǎn)治理來削減IT成本、降落IT風(fēng)險(xiǎn)和進(jìn)步出產(chǎn)力,從而為企業(yè)供給價(jià)值。IT資產(chǎn)治理(ITAM)作為正式的營業(yè)流程系列已存在了十年,不外,與典型的營業(yè)流程比擬,它還不太成熟。

  IT資產(chǎn)治理和企業(yè)信息安然交叉的范疇可能其實(shí)不是很較著。信息安然是觸及高手藝IT工程師、架構(gòu)師和計(jì)謀師的復(fù)雜勾當(dāng),其任務(wù)包含抵抗垃圾郵件和收集垂釣報(bào)復(fù)打擊,和抵抗經(jīng)由過程計(jì)較機(jī)報(bào)復(fù)打擊勾當(dāng)給金融市場制造混亂的跨國可駭主義勾當(dāng),還有這二者之間的各類報(bào)復(fù)打擊勾當(dāng)。

  而IT資產(chǎn)治理有良多方針,包含最大年夜限度地進(jìn)步企業(yè)在信息手藝的投資。為了知足這個(gè)方針,一種常見編制是體味企業(yè)的IT需求,然后成立尺度來知足這些需求。這將帶來資產(chǎn)類型的合理化(定義可接管IT資產(chǎn)的具體準(zhǔn)則),和資產(chǎn)類型的削減。例如,經(jīng)由過程利用合理化,企業(yè)可以看到軟件利用數(shù)量標(biāo)較著削減,這類做法觸及定義哪些類型的利用法度知足預(yù)定義準(zhǔn)則(撐持企業(yè)的IT方針),并試圖消弭不知足這些準(zhǔn)則的利用。跟著利用的不竭精選,這可以或許為IT安然團(tuán)隊(duì)進(jìn)步安然性,因?yàn)樗麄冃枰不?、修?fù)、監(jiān)控和審計(jì)的利用更少了。

  ITAM的另外一個(gè)優(yōu)勢是體味企業(yè)內(nèi)誰需要哪些IT資本來幫忙其完成本職工作。采取這類做法的企業(yè)可以或許體味誰可以拜候敏感數(shù)據(jù),并且,用戶權(quán)限可以基于需求進(jìn)行更邏輯化的限制,在某些環(huán)境下,乃至可以作為特權(quán)治理系統(tǒng)的根本或邏輯查抄。

  正如你所看到的,事實(shí)證實(shí),這兩個(gè)范疇其實(shí)在良多方面都有交叉。

  ITAM的過往和今朝的趨勢

  在21世紀(jì)初期,IT資產(chǎn)治理和信息安然之間幾近沒有任何聯(lián)系關(guān)系。ITAM側(cè)重于經(jīng)由過程硬件治理和軟件授權(quán)合規(guī)來博得企業(yè)的撐持。其首要重點(diǎn)是在任甚么時(shí)辰候知道物理硬件的位置,節(jié)制其在企業(yè)的進(jìn)出,和操縱代價(jià)杠桿實(shí)現(xiàn)批量采辦機(jī)緣;從軟件的角度來看,其重點(diǎn)是鞏固授權(quán)構(gòu)和,成立關(guān)于授權(quán)合規(guī)的遍及意識,和確保供給商審計(jì)讓成本合適預(yù)期。ITAM最初讓人們感覺,IT資產(chǎn)治理人員只是清點(diǎn)“東西”。

  今朝的趨勢表白,ITAM在多個(gè)方面與數(shù)據(jù)安然流程和存眷范疇有著堆疊,出格是在報(bào)廢措置和措置過程中的數(shù)據(jù)安然。別的,堆疊范疇還包含移動(dòng)庫存節(jié)制和風(fēng)險(xiǎn)治理的責(zé)任,這側(cè)重于收集接進(jìn)點(diǎn)的治理和設(shè)備在企業(yè)節(jié)制以外的安然性。

  這是這兩個(gè)范疇之間真實(shí)的堆疊區(qū)域,這個(gè)堆疊區(qū)域?qū)⒏嗟腎TAM東西帶到信息安然范疇,本來這些東西可能不會存在,或?qū)]有強(qiáng)大年夜ITAM方案的企業(yè),需要專門采辦或從零開端開辟。ITAM資產(chǎn)治理節(jié)制和報(bào)廢措置過程此刻已很是成熟,此刻資產(chǎn)都有條形碼標(biāo)簽或RFID標(biāo)簽,還有成熟的庫存跟蹤系統(tǒng),和明白到小我的資產(chǎn)分派。這些功能加上信息安然身份治理和強(qiáng)大年夜的拜候跟蹤及拜候治理節(jié)制為這兩個(gè)范疇供給了遍及的功能,這些功能供給的強(qiáng)大年夜節(jié)制可以或許解決安然風(fēng)險(xiǎn),讓企業(yè)更便利地知道在特按時(shí)候誰在對特定IT資產(chǎn)做了甚么。

  別的,丟掉或被盜的資產(chǎn)更等閑辨認(rèn)和跟蹤,收集通信更好地聯(lián)系關(guān)系到小我設(shè)備和接進(jìn)點(diǎn),并且,企業(yè)可以基于最新ITAM數(shù)據(jù)存儲庫肯定軟件為已授權(quán)或未授權(quán)。當(dāng)然這里仍然存在一些真實(shí)的風(fēng)險(xiǎn),但I(xiàn)T資產(chǎn)治理法度供給了很好的額外東西來解決數(shù)據(jù)安然標(biāo)題問題。

  利用的準(zhǔn)確擺設(shè)和利用讓企業(yè)可以更有效地監(jiān)控這些資產(chǎn)。但是,在通信和教育方面,良多企業(yè)還沒有實(shí)現(xiàn)的最大年夜回報(bào)。成功的ITAM法度在很大年夜程度上依托于企業(yè)內(nèi)所有人的合作,而這類合作只有在一種環(huán)境下才能實(shí)現(xiàn),即在準(zhǔn)確利用IT方面,員工體味其響應(yīng)職責(zé)。當(dāng)然IT對企業(yè)很是有效,IT老是會帶來嚴(yán)重風(fēng)險(xiǎn);但完美的IT資產(chǎn)治理方案可以幫忙減輕這類風(fēng)險(xiǎn)。

  對ITAM將來的猜想

  ITAM和IT安然有著類似的方針。正因?yàn)槿缢?,一些ITAM方案回IT安然部門治理,或這二者都屬于更遍及的IT運(yùn)營部門。在某些環(huán)境下,ITAM和安然的組合是為ITAM方案獲得資金的獨(dú)一路子。但是,在接下來的兩到五年,ITAM法度和功能,和信息安然的需求將會以新的成心義的編制交叉和堆疊。我們將會看到,在一些較大年夜型企業(yè),這兩組節(jié)制被暢通領(lǐng)悟到具有遍及職責(zé)的單個(gè)部門。這里的首要驅(qū)動(dòng)力是新興的全球定位(GPS)開端整合到各類信息手藝設(shè)備中。在資產(chǎn)追蹤、用戶辨認(rèn)和收集拜候節(jié)制方面,城市開端呈現(xiàn)新的功能。

  此刻,收集拜候首要經(jīng)由過程企業(yè)身份驗(yàn)證系統(tǒng)來節(jié)制,并觸及各類其他手藝,例如收集拜候節(jié)制(NAC)。有些高端系統(tǒng)還可以或許限制到特定預(yù)先核準(zhǔn)的IP地址的拜候。但是,攜帶本身設(shè)備到工作場合(BYOD)趨勢正鞭策著受IP節(jié)制的拜候走得更遠(yuǎn)。跟著我們加進(jìn)GPS,天然的用法是添加GPS到身份驗(yàn)證和談,只承諾來自特定地輿區(qū)域的拜候。跟著這個(gè)功能的呈現(xiàn),ITAM將可以從資產(chǎn)追蹤的角度進(jìn)行整合,資產(chǎn)到GPS到獨(dú)一標(biāo)識符的三角追蹤將代替今朝粗笨的非集成資產(chǎn)標(biāo)簽。數(shù)據(jù)安然將構(gòu)建在這類功能之上,構(gòu)建在地輿位置地圖中,最終第二代功能將綁定位置辨認(rèn)到收集拜候,乃至到利用利用環(huán)境。

  跟著ITAM和IT安然節(jié)制共同成長,你的位置與你是誰的標(biāo)題問題將一樣首要。

  將來IT線路圖

  假定你花一些時(shí)候思慮ITAM的用處、新型GPS式功能和企業(yè)對數(shù)據(jù)安然的需求,你就可以看掉工作成長的趨勢,出格是在此刻這個(gè)超高風(fēng)險(xiǎn)意識和不竭改變的世界,信息安然威脅源自所有可能的范疇:國度撐持的收集間諜/可駭主義、無當(dāng)局主義者和無時(shí)不在的經(jīng)濟(jì)念頭的報(bào)復(fù)打擊。信息安然團(tuán)隊(duì)需要記住的是,IT資產(chǎn)治理是可以帶來優(yōu)勢的趨勢。企業(yè)研究這兩個(gè)范疇交叉的編制,并開端尋覓編制來在將來幾年連絡(luò)這二者響應(yīng)的IT計(jì)謀和線路圖。

------分隔線----------------------------

推薦內(nèi)容