Positive Technologies
MaxPatrol
Ключевые возможности
Архитектура MaxPatrol
Использование MaxPatrol
 
 
MaxPatrol | Ключевые возможности | Контроль эффективности ИБ
В большинстве компаний многие из распространенных средств защиты уже используются или находятся на этапе внедрения. Так, трудно представить сейчас корпоративную сеть, в которой механизмы межсетевого экранирования, антивирусной защиты или установки обновлений не были реализованы в том или ином виде. В связи с этим, одним из наиболее важных моментов становится оценка эффективности существующих процессов ИБ с помощью метрик безопасности. Расширяемый набор метрик, входящих в MaxPatrol, позволяет контролировать текущее состояние и динамику изменений распространенных процессов информационной безопасности. В ходе внедрения, набор метрик может быть адаптирован под нужды Заказчика. Так, например, при внедрении решений класса DLP или контроля за действиями пользователей, можно контролировать количество и процент рабочих станций, на которых установлен агент системы. Данная простая метрика позволяет эффективно отслеживать прогресс проекта, а возможность рассчитывать её значение для различных групп компьютеров и подразделений – проводить анализ работы ИТ и ИБ специалистов. Важной характеристикой метрик безопасности является то, что они измеряются в абсолютных значениях (количество узлов, изменений и несоответствий), что позволяет легко спроецировать их на трудозатраты или перевести в денежное выражение.
Ниже приведены популярные метрики, контролируемые с помощью MaxPatrol:
  • Количество и процент рабочих станций с установленным антивирусным пакетом.
  • Количество и процент рабочих станций с обновленными антивирусными базами.
  • Количество нестандартных серверных портов и приложений на рабочих станциях/серверах.
  • Среднее время (задержка) развертывания критических обновлений.
  • Количество и процент систем, содержащих критические уязвимости.
  • Процент охвата систем корпоративными и международными стандартами.
  • Уровень соответствия (несоответствия) различных систем корпоративным и международным стандартам.
  • Количество и процент систем, работающих с системами сбора и корреляции событий безопасности.
  • Количество уязвимостей, возникающих в течение определенного промежутка времени (месяц, квартал, год).
  • Количество уязвимостей, устраняемых в течение определенного промежутка времени (месяц, квартал, год).
  • Количество уязвимостей, требующих устранения.
  • Среднее время устранения уязвимостей для различных подразделений.
  • Количество изменений конфигураций различных систем.
  •  
     
     
    Copyright © 2002-2010 Positive Technologies