简单分析新一代BC安全发展的两个支点( 二 )


冠群金辰的安全产品经理表示,目前越来越多的企业开始重视这一块内容,他们看到仅仅依赖于防病毒是远远不够的,还需要加强管理 。对此郭训平举例说,中小型企业要实现终端安全管理标准化,深入分析后就会发现要从自身需求出发解决问题,采用以策略为中心的方法,而并非以防护为中心 。
事实上,此前安氏领信的安全专家也认为,用户找到合适的产品其实是相对比较容易的,但问题却在于将会采用什么样的方法部署,即要确保产品的所有功能都能成功安装,并且装上之后不会被轻易的卸载掉,其实这个问题很多用户都会发生,只不过严重程度不一样 。
为此郭训平建议,企业要想保证业务连续的万无一失,必须实现终端的标准化管理 。因为只有实现标准化,防范效果、运营成本和管理有效性才能得到提升 。以桌面维护为例,某公司会指定几个品牌的电脑,其主要目的就在于维护起来十分简单,不论是硬件的更新还是日常的维护都很方便,只要通过自动化和标准化的管理就可以实现,从而降低成本并确保管理的有效性 。
对于BC而言,安全管理要实现标准化,就不能以安全防护为中心,安全防护只是一个手段,其真正核心在于企业要根据自身需求制订相关的标准 。例如,在终端必须要装防病毒软件,及时打补丁等等类似的要求 。另外,还需要加强管理,确保所制定的策略和要求在真正执行时能够实现有效执行 。例如用户安装一段时间后却被卸载掉了,IT人员可以通过技术手段发现被卸载,然后立刻督促用户重新装上 。
无疑,终端安全管理标准化已经成为BC发展的新趋势 。在此以赛门铁克的Endpoint Protection 、冠群今辰的KSMS、安氏领信的LinkTrust IntraSec为代表,可以看出类似技术主要包括三个方面:第一是标准的终端安全防护技术,以免厂商集成多种不同技术而加剧管理的复杂性;第二是法规遵从,要求企业不仅仅具有优秀的安全防护产品,还能够在使用的同时确保遵守相关的一些基本要求和规范,从而通过强制策略、规范和遵从要求实现企业系统的标准化;第三是问题出现的快速响应 。终端标准化除了进行防护确保自身执行之外,还要求能够在一旦发现问题之后可以让用户采取很多措施,并且通过一个集中化的操作,方便快捷的将威胁降至最低 。这三点可以在很大程度上确保终端的安全性,从而进一步加强了BC的安全机制 。

推荐阅读