Zarządzanie bezpieczeństwem w dużych organizacjach napotyka szereg przeszkód, wynikających zarówno z samej natury zagrożeń jak i rosnącego skomplikowania informatyki. Potraktowanie problemu zarządzania bezpieczeństwem jako kluczowego zagadnienia oraz nadanie mu odpowiedniej rangi, mogłoby doprowadzić do eliminacji wielu pozornie nierozwiązywalnych problemów.
Zarządzanie bezpieczeństwem w organizacji można sprowadzić do czterech obszarów:
- zarządzanie incydentami - kluczem do skutecznej ochrony jest wiedza o tym, co i kiedy się dzieje. Dzięki zgromadzeniu w jednym repozytorium informacji na temat incydentów z różnych lokalizacji, warstw infrastruktury i protokółów, możliwa jest kompleksowa analiza oraz skoordynowane sterowanie działaniem systemów zabezpieczeń.
- zarządzania polityką bezpieczeństwa - oprócz wykrywania i zbiorczej analizy informacji o zdarzeniach, automatyzacja może obejmować zarządzanie konfiguracją zabezpieczeń, a także konfiguracją chronionych systemów i aplikacji. Odpowiednie oprogramowanie takie jak np. IBM Tivoli Security Compliance Manager, pozwala na scentralizowane ustalanie polityki konfiguracyjnej dla poszczególnych typów zasobów oraz jej realizację za pośrednictwem działających na urządzeniach programów klienckich.
- zarządzania tożsamością i uprawnieniami - pewność co do tożsamości osoby/aplikacji ma dziś znaczenie fundamentalne dla bezpieczeństwa firmy. W konsekwencji znaczenia nabiera kwestia pewności i niepodważalności procedur związanych z weryfikacją tożsamości oraz cała sfera związana z tworzeniem i zarządzaniem kontami użytkowników. Odwzorowanie procedur nadawania i zmiany uprawnień, wymuszanie prawidłowego uwierzytelniania, oraz wydajną obsługę wielu tysięcy prób weryfikacji uprawnień można uzyskać wdrażając np. IBM Tivoli Access Manager we współpracy z IBM Tivoli Directory.
- zarządzanie aktualizacją oprogramowania i podatnością - cykliczna aktualizacja jest jedynym sposobem na uniknięcie zagrożeń płynących z luk w oprogramowaniu. Dzięki odpowiedniemu oprogramowaniu, taka aktualizację można wykonywać w 100% automatycznie. Program sprawdzi dostępność aktualizacji, przetestuje, czy nie spowoduje ona niestabilności systemu, a następnie prześle i zdalnie zainstaluje uaktualnienia.
Firma net-o-logy kładzie duży nacisk na rozwiązania związane z zarządzaniem bezpieczeństwem. Kompetencje czerpie z wdrożeń systemów bezpieczeństwa w wielu obszarach ochrony informacji. Duży wybór rozwiązań - MARS, ICS (Cisco Systems), IBM Tivoli Security czy klasy OpenSource, pozwala zaoferować rozwiązanie najlepiej dopasowane do specyficznych wymagań |