IBM - ISS SiteProtector Management System
"A SiteProtector menedzseli rendszere biztonságát - a munkaállomástól, a hálózatokon
át egészen a szerverekig."
Az ISS SiteProtector rendszere kritikus helyet tölt be az IT biztonsági stratégiában,
amely az ISS termékek központosított menedzsmentjét és eseményelemzési képességét
látja el. A SiteProtector az egyetlen olyan vállalati szintű biztonsági menedzsment
rendszer, amely egységes menedzsmentet és elemzést szolgáltat a hálózati, szerver
oldali és munkaállomás oldali ügyfélprogramok és célhardverek számára.
A meglévő IT infrastruktúrába való integrálással lehetővé válik az alkalmazó
számára a vezérlés, monitorozás és a cég biztonsági védelmének központi menedzselése.
A tűzfalak, hálózati eszközök nagy mennyiségű naplóbejegyzéseket generálnak,
melyekben fontos biztonságot érintő bejegyzések is vannak. Számos esetben ezek
elvesznek az üzemeltetők számára, mivel nehéz ezeket párosítani biztonsági eseményekkel,
melyek egy behatolás-detektáló rendszerben vannak. Az Internet Security Systems'
SiteProtectorT Third Party Module automatikusan továbbítja a behatolás-detektálással
kapcsolatos bejegyzéseket a SiteProtector központi menedzsmentjébe további analizálásra,
mint az egyéb behatolás-detektáló modulok. Ezáltal a biztonsági felügyelők teljes
képet kaphatnak a hálózatot ért támadásokról, biztosítva a gyors beavatkozás lehetőségét.
A SiteProtector és a SitePotector's Third Party Module automatizálja az adatok
begyűjtését, egységes formátumba hozását, így egy rendkívül hatékony és gyors
lehetőséget biztosít a forgalom analizálására és a beavatkozásra.
RealSecure SiteProtector egy több komponensből álló architektúra, mely egy Management
szintből, egy Event Collector és Storage szintből és egy Sensor szintből áll.
Ennek a felépítésnek köszönhetően a rendszer könnyen skálázható, az egyedi igényekhez
alakítható. A SiteProtector rendszer SQL adatbázisba dolgozik és dedikált szervert
igényel. Ajánlatunkban hardvereszköz nem szerepel, igény esetén kiegészítjük a
szükséges hardverkonfigurációval, igényelt Microsoft szoftverekkel.
Előnyök:
-
meglévő IT infrastruktúrába való integrálhatóság
-
a teljes Proventia ESP készlet és más gyártók termékei is menedzselhetők:
-
az összes Proventia céleszköz és kliensszoftver (tűzfal, VPN, antivírus, IPS/IDS,
webszűrő és antispam rendszerek)
-
Check Point és Cisco PIX tűzfalak (csak eseménykezelés)
-
"third-party" rendszerek
-
vállalati szintű hangolhatóság biztosítása
-
teljes körű adatvizsgálat és riportadási képesség
Check Point Eventia Analyzer
"Az egyszerűen megalkotott biztonsági eseménymenedzsment"
A Check Point Eventia Analyzer valósidejű, központosított biztonsági eseménykezelő
és menedzsment termék a Check Point biztonsági átjárókhoz és más "third-party"
eszközökhöz.
Az automatizált eseménykezelés (csoportosítás, elemzés és menedzsment) segítségével
minimalizálható az események elemzésére fordítandó idő, továbbá az események elkülöníthetők
és a biztonsági szálak prioritása beállítható.
-
a biztonsági események értelmezése és átalakítása reagálásokká
-
gyorsan azonosítja az eddig felderíthetetlennek vélt tevékenységeket
-
csökkenti az üzleti kockázatot a valósidejű reagálásokkal
-
fontossági sorrendbe állítja az erőforrásokat, hogy a legkritikusabb események
a leghamarabb lekezelhetők legyenek
-
költséghatékony megoldást jelent a könnyű telepíthetőség és integrálhatóság
-
növeli a jelenlegi biztonsági beruházások értékét
Az Eventia Analyzer-rel nincs szükség arra, hogy a biztonsági csapat átfésülje
azt az óriási mennyiségű adathalmazt, amit az eszközök generáltak, így ahelyett,
hogy az adattömegben elvesznének a fontos és sürgős események, a biztonsági csapat
a tényleges feladatokra és reakciókra tud fókuszálni, ezzel is csökkentve az üzleti
folyamatokra ható kockázatokat.
Miért az SRI-t válasszam?
-
A Synergon az elsők között kezdett el foglalkozni ezzel a területtel, már 2001-ben.
-
Képzett és minősített szakembergárda
-
Többéves tapasztalat, referenciák
-
Átfogó piaci és technológia ismeretek
Milyen előnyöket nyújt a menedzsment megoldás alkalmazása?
-
hatékony és költségkímélő biztonságfelügyeletet, azaz
-
az infrastrukturális eseményeket egy helyen gyűjti össze a rendszer ez gyors
hibafelismerést és –elhárítást tesz lehetővé, csökkentve a szolgáltatások kiesési
idejét, támadás felismerést.
-
magas szintű rendszer rendelkezésre állást biztosít, azaz
-
a tényleges és várható meghibásodások egyes szolgáltatásokra kifejtett, illetve
előrelátható hatásai egyszerűen áttekinthetők, és a kritikus hibák kialakulásának
esélye minimálisra csökkenthető.
Gyakran feltett kérdések
Miért érdemes dedikált biztonsági menedzsment rendszert választani a beépítettekkel
szemben?
Ezen termékeknek nagyon gyors a megtérülése. A műszaki paraméterek, a moduláris
felépítés és rugalmasság mellett a legfontosabb, hogy rengeteg rögtön használatba
vehető beépített specifikus funkcióval rendelkeznek, vagyis az alkalmazás közvetlenül
az installáció után már működőképes lehet.
Mennyi időbe kerül a bevezetés?
Az előzőekben foglaltak szerint a bevezetés rendkívül gyors. Az installálás után
azonnal megjelennek és kezelhetők az események. Természetesen a felhasználó igénye
szerinti testreszabás további időt vehet igénybe a feladat nagyságától függően.
A rendszer felépítéséből következik, hogy a testreszabás a normális működés közben
tovább folytatható. Sok esetben bizonyos igények csak az üzemszerű használat során
merülnek fel. A rendszer előnye, hogy ezeket az igényeket nagyon gyorsan, a működés
mellett meg lehet valósítani.
Milyen a megbízhatósága?
A megvásárolt licenszeknek megfelelően a rendszerelemek hibamentes (fürtözési
képesség) üzemmóddal rendelkeznek. A rendszer automatikusan átvált a tartalék
komponens használatára, az elsődleges komponens kiesése esetén. A tartalék komponens
melegtartaléknak tekinthető, mert normális működéskor teljesen szinkronban van
az elsődleges komponenssel. Az adattartalom azonos.
Milyen a megtérülése?
A termék gyors megtérüléssel rendelkezik. Ezt a rendkívül gyors üzembehelyezés,
a könnyű használat, a költséges programozáson alapuló fejlesztés szükségtelensége,
a nagyfokú automatizálás következtében a hálózati kiesési idő lecsökkentése és
egyéb jellemzők eredményezik.