使用云端点安全服务能够让企业迅速获得总拥有成本(TCO)的优势,因为这让他们不必部署和配置企业内部管理服务器。然而,一些基于云的安全产品只提供相对基本的有限的功能,这可能让企业无法获得TCO优势,甚至适得其反!在评估云计算端点安全服务时,永远不要
认为内部部署产品提供的功能也能在云服务中找到。本文提供了一些指导
意见,帮助企业从部署、警报和报告三个方面来评估云计算端点安全功能。这种云计算端点安全比较源自于The Tolly Group最近使用五个知名云产品厂商的服务构建原型部署。云端点安全:部署无论端点安全覆盖整个区域,或只是覆盖少数新用户,灵活性和简易部署都是非常重要的因素。当管理系统位于企业外部环境时(
例如基于云的安全),部署过程必然有所变化。虽然根据定义
来看,部署属于一次性任务,但对于大型安装,企业需要付出巨大的努力,因此,企业应该密切审查安装过程。传统端点部署和基于云的端点部署的根本区别是,在基于云的产品中,端点位于内部的私有网络,而管理服务器是位于公共的外部网络。由于企业端点将位于防火墙背后(而且
肯定是使用私有IP地址空间),服务器和托管客户端之间的通信必须由客户端来发起。我们的研究发现了三个主要部署方法:安装软件包、通过网址下载软件以及网关机器。前两种方法是由客户端发起,并从服务器中“拉取”所需的代理和端点安全文件。第三种方法则是从服务器“推送”代理和相关软件到客户端(通过位于防火墙内的网关系统)。也就是说,基于云计算的部署至少要有一个“拉取”安装的端点客户端,虽然供应商提供自动“推送”。这是因为推送安装需要本地服务器作为 “外部”云计算管理服务器和推送到的“内部”客户端之间网关。然而,在我们评估的五个产品中,只有一个产品提供“推送”功能。安装端点代理最简单的方法是:使用管理控制台来通过电子邮件发送安装URL到端点用户。(“拉取”方法中的URL和安装器是使用客户公司的云安全ID来编码,这能够自动关联客户端与客户的云安全管理服务器)。“推送”系统的安装过程不需要用户交互,只要从管理控制台根据名称和IP地址来确定目标机器,
然后提供登录账号,进行自动化安装,并登录到端点。云端点安全:警报在安装完成后,接下来是警报功能,该功能使管理员能够立即了解潜在的安全问题。除了在产品的管理控制台显示警报外,大多数基于云的端点安全产品还允许通过电子邮件或短消息来发送警报信息。典型的警报情况包括检测到威胁、受阻止的URL、过期的病毒定义、X天运行没有扫描等。令人惊讶的是,我们发现一些服务只提供有限警报功能,或者完全没有提供警报功能。除了实时分析外,安全管理人员必须依赖于报告。警报是一项重要的功能,因为管理员不可能全天都在控制台,并且,企业不仅应该确保其选择的服务提供该功能,还要确保它能够良好运作。云端点安全:报告报告要求是完全可以预见的。安全管理人员通常想要了解各种威胁、受感染的设备、试图访问被阻止的网站等。然而,在我们评估的五个产品中,有三个产品不提供任何预定义的报告。虽然手动生成这些报告并不困难,但这些供应商没有让开发人员花时间在基本报告上反映出,我们看到的很多产品在功能方面
普遍缺乏深度。在部署前,企业一定要仔细确定警报和报告需求。这些新系统需要提供现有端点安全报告吗?是否需要新的或额外的报告?用于什么目的?找出这些问题的答案,向有前瞻性的云端点安全供应商询问他们是否能够为你提供这些报告,但
前提是
最好不需要支付额外费用。【编辑推荐】云安全:进入云之前必须弄清的十个问题云安全技术应用在局域网中监察者称:云安全风险潜伏在大数据项目中【责任编辑:蓝雨泪 TEL:(010)68476606】 原文:选择云端点安全:部署、警报和报告 返回网络安全首页
选择云端点安全:部署、警报和报告
时间: 2025-01-21 19:38:15
选择云端点安全:部署、警报和报告的相关文章
云端安全三大注意事项:部署、警报与报告
在云端点安全服务的帮助下,企业用户能够省去内部服务器管理所必需的部署及配置流程,从而将成本立即转化为收益.遗憾的是,不少云基础安全产品只能提供相对原始且较为有限的功能,最终将企业成本推向错误的运作方向.需要提醒大家的是,在对云基础端点安全服务进行评估时,千万不可先入为主地假设某些现有内部功能已经存在于云服务当中.在本文中,我们将共同探讨如何从部署.警报及报告三大方面对云端点安全功能进行准确评估.这里提及的云端点安全对比方案以Tolly集团最近进行的原型部署流程研究为基础,分别来自五家全球知名的云
选择云端安全服务不可轻视的三大细节
基于云的端点安全服务与企业内部安全服务相比远不够成熟,如何在经验和案例均不足的现阶段成功完成自己的云端安全服务?这是个困扰着很多CSO的问题.所谓知己知彼百战不殆,除了对自身的需求做一番仔细的考量外,另一方面就是搞清供应商的产品和服务了,双管齐下才能确保攻下云端安全服务这个碉堡.在云端安全三大注意事项:部署.警报与报告一文中,我们已经做了初步阐释,而本文将进一步揭秘供应商端点安全服务中的各种缺失,为企业完善云端点安全提供"知彼"的途径,以便企业用户在选择云服务时少走 弯路.还是以Tol
在选择swing之后,部署和运行项目时,总弹出Myeclipse Trial Expired对话框?
问题描述 在选择swing之后,部署和运行项目时,总弹出MyeclipseTrialExpired对话框?
电信选择阿尔卡特朗讯部署10省IP骨干网络
近日,阿尔卡特朗讯宣布与中国领先的电信运营商中国电信签署了集采合同,为中国电信提供并维护10个省市的IP/MPLS骨干网络,覆盖广西.湖北.江西.宁夏.四川.江苏.贵州.甘肃.新疆和上海.该工程将于2009年10月完成,届时中国电信将能够为数以百万计的用户提供更先进.优质的宽带服务.该合同是中国电信与阿尔卡特朗讯所签订7亿美元框架协议的一部分,由阿尔卡特朗讯在中国的旗舰企业上海贝尔签署. "基于我们与中国电信的长期合作,这个协议践行了我们对客户的一贯承诺,即为客户提供支持其业务目标和战略的最先进
印度运营商Idea选择爱立信为其部署4G网络
据印度<经济时报>2月17日消息,印度电信运营商Idea Cellular已选择瑞典爱立信公司为其部署4G/LTE网络,并将对其已有的2G和3G网络基础设施进行改造. 此次LTE网络部署将覆盖马哈拉施特拉邦.中央邦等,为超过4千万用户提供服务. 爱立信在声明中称,该合同覆盖设备.软件和一系列专业服务,包括项目管理.系统集成以及为4G/LTE网络设置的监督管理服务. Idea首席执行官Himanshu Kapania称,Idea致力于为用户提供最好的网络服务,而改造2G和3G网络有利于提供最佳的
日本数字服务公司选择爱立信为其部署新OTT平台
日本数字服务公司(JDS)选择爱立信MediaFirst套件为全日本有线电视运营商提供可扩展的OTT平台 JDS将部署爱立信MediaFirst电视平台.MediaFirst视频处理和MediaFirst视频传输,包括视频存储和处理平台,以及系统集成服务 JDS使其有线电视运营商能够跨更多设备为他们的用户提供高度个性化和无缝电视与视频服务 日本数字服务公司(JDS)是日本有线电视的通用平台,选择爱立信基于云的MediaFirst解决方案套件,为其打造下一代电视平台. 采用JDS的有线电视运营商可
自动化工具——云与应用的桥梁
原先,在我们的想法中,尽管有自动化部署工具在部署应用时会很好,但并不是说就是必须的.但是现在随着组织目睹了自动化的好处,这种观念也在随之发生改变.专家说实际上,自动化应用部署工具在云中托管应用中是必需工具.用于本地部署的工具不一定适用于云部署,为此,我们就要考虑,组织领导在做出在本地还是云中托管的决策时应当考虑需要什么样的工具. 很多事情不到节骨眼上,是不会被重视的,除非准备要做这件事情了,否则组织也不会考虑到怎样把应用弄到云上面去."云中部署从属于云中运行应用,这整个想法.人们不会说'我该在云
阿里云容器服务 - 提速云端应用部署与运维
阿里云容器服务 - 提速云端应用部署与运维 阿里云容器服务简介 什么是容器服务 什么是容器 容器服务解决了什么问题 容器服务架构 容器服务使用流程及场景 容器服务 阿里云容器服务(Container Service)是一种高性能可伸缩的容器管理服务.支持一键部署Docker集群,提供便利的基于容器的服务与应用的编排.部署及完整的生命周期管理.提供阿里云Docker镜像加速管理服务,支持基于Git等代码仓库集成.http://www.aliyun.com/product/containerserv
到底应该选择哪种Linux.NET的部署方式?
到底应该选择哪种Linux.NET的部署方式? 当前部署Linux.NET环境的方式可谓是五花八门,既有传统的源码编译的方式.又有各式各样的一键安装脚本.还有绿色包安装方式,而随着Mono官方的新站上线,更增加了采用RPM包的部署方式.那对于一名Linux.NET的初学者来说,我们又该如何选择?下面,本文将对这几种的安装方式进行优缺点的比较,从而协助各位读者选择出最佳的部署方式. 本文中,我们将对下列的部署方式展开讨论: 1.源码编译 2.一键安装脚本 3.RPM包 4.绿色包 一.源码编译