MaxPatrol | Ключевые возможности | Инвентаризация и контроль изменений
Инвентаризация и контроль изменений в постоянно изменяющихся
и растущих информационных системах без использования средств
автоматизации становятся практически невыполнимыми задачами.
Но с другой стороны – наличие актуальных данных о ИС необходимо для
эффективного функционирования системы управления ИБ.
Непрерывная инвентаризация
Автоматизированная инвентаризация информационных активов является
важным компонентов системы управления ИТ и ИБ. Высокопроизводительный
сетевой сканер, уникальные методы определения версий приложений,
реализованные в MaxPatrol, дают возможность оперативно собирать
информацию о существующих элементах ИТ инфраструктуры и отслеживать
происходящие изменения. Функции инвентаризации, основанные
на системных проверках, дают возможность минимизировать сетевой
трафик и воздействие на системы, что позволяет чаще проводить
сканирования и получать более актуальную информацию. Использование
в ходе инвентаризации модулей анализа СУБД и приложений добавляют
возможности контроля таких параметров, как учетные записи и группы
пользователей, объекты баз данных.
Результаты инвентаризации могут быть использованы для контроля
изменений или документирования состояния системы или отдельных узлов.
Своевременное отслеживание изменений
Контроль изменений является одним из основополагающих моментов
современных подходов к управлению информационной инфраструктурой,
таких как ITIL, СOBIT. Для оценки эффективности предпринятых мер,
планирования развития ИТ и ИБ требуется не только знать текущее состояние
системы, но и иметь возможность сравнить его с состоянием, к примеру
на прошлой неделе, в прошлом месяце.
Механизмы формирования отчетов в MaxPatrol позволяют отслеживать
изменения состоянии всей информационной системы, отдельных ее
подразделений и узлов. Примерами событий, контролируемых с помощью
этого механизма, являются: появление новых сетевых узлов и служб,
переустановка ОС, изменение аппаратной конфигурации.
Но возможности MaxPatrol не ограничиваются только отслеживанием
изменений в инвентаризационной информации. Существуют возможности
отслеживать изменения в параметрах безопасности систем, полученных
в результате оценки защищенности и контроля политик безопасности.
Это позволяет контролировать и оперативно реагировать на изменения
в системе, которые могут приводить к нарушению требований безопасности
и являться причиной инцидентов.
|