В большинстве компаний многие из распространенных средств защиты
уже используются или находятся на этапе внедрения. Так, трудно
представить сейчас корпоративную сеть, в которой механизмы межсетевого
экранирования, антивирусной защиты или установки обновлений не были
реализованы в том или ином виде. В связи с этим, одним из наиболее важных
моментов становится оценка эффективности существующих процессов ИБ
с помощью метрик безопасности. Расширяемый набор метрик, входящих
в MaxPatrol, позволяет контролировать текущее состояние и динамику
изменений распространенных процессов информационной безопасности.
В ходе внедрения, набор метрик может быть адаптирован под нужды
Заказчика. Так, например, при внедрении решений класса DLP или контроля
за действиями пользователей, можно контролировать количество и
процент рабочих станций, на которых установлен агент системы. Данная
простая метрика позволяет эффективно отслеживать прогресс проекта, а
возможность рассчитывать её значение для различных групп компьютеров и
подразделений – проводить анализ работы ИТ и ИБ специалистов.
Важной характеристикой метрик безопасности является то, что они
измеряются в абсолютных значениях (количество узлов, изменений и
несоответствий), что позволяет легко спроецировать их на трудозатраты или
перевести в денежное выражение.
Ниже приведены популярные метрики, контролируемые с помощью MaxPatrol:
Количество и процент рабочих станций с установленным антивирусным
пакетом.
Количество и процент рабочих станций с обновленными антивирусными
базами.
Количество нестандартных серверных портов и приложений на рабочих
станциях/серверах.
Среднее время (задержка) развертывания критических обновлений.
Количество и процент систем, содержащих критические уязвимости.
Процент охвата систем корпоративными и международными стандартами.
Уровень соответствия (несоответствия) различных систем корпоративным
и международным стандартам.
Количество и процент систем, работающих с системами сбора и
корреляции событий безопасности.
Количество уязвимостей, возникающих в течение определенного
промежутка времени (месяц, квартал, год).
Количество уязвимостей, устраняемых в течение определенного
промежутка времени (месяц, квартал, год).
Количество уязвимостей, требующих устранения.
Среднее время устранения уязвимостей для различных подразделений.
Количество изменений конфигураций различных систем.