月度归档: 2021 年 5 月

  • 什么是NetGain Cloud Vista Suite(CVS)

    什么是NetGain Cloud Vista Suite(CVS)

    NetGain Cloud Vista Suite(CVS)将 NetGain 的 IT 基础架构管理和 SIEM(安全信息和事件管理)能力拓展到云端。

    CVS 允许组织机构管理其本地和云 IT 基础设施,这些既可以存在于物理网络中,也可以存在于云服务或混合网络中。在分布地域广泛的大型和复杂 IT 网络中,CVS 还可用作“管理者的管理器”,为用户所有业务的所有 IT 基础架构和安全事件提供统一视图。

    NetGain Cloud Vista Suite 在云供应商平台上运行,包含 2 个组件:

    • NetGain Cloud Vista,在云服务的虚拟机内运行
    • NetGain EM Edge,在远程物理地点运行

    NetGain Cloud Vista

    NetGain Cloud Vista,在云服务的虚拟机内运行,可以发现并监控远程物理站点的设备,或运行 NetGain EM Edge或NetGain EM 的云服务内的设备。在 NetGain Cloud Vista 控制台上,您可以执行设备发现和远程配置,更改阈值并监控设备状态。如超过设定的阈值,NetGain Cloud Vista 会将警报和通知发送给指定的支持团队,以进行进一步调查。同时支持按单独站点或整体IT业务生成报告。

    NetGain EM Edge

    NetGain EM Edge 是一款轻量级软件,在待监控和管理的物理站点或云端位置运行。用于数据收集程序,旨在转发所收集的数据到NetGain Cloud Vista。NetGain EM Edge 支持运行在Raspberry Pi、虚拟机或 NetGain Appliance 内。

  • 哎呀!!!我又来了 !我们都容易犯错误。但是,在网络安全领域,企业更常犯的错误是什么呢?

    哎呀!!!我又来了 !我们都容易犯错误。但是,在网络安全领域,企业更常犯的错误是什么呢?

    为了找到答案,NetGain Systems与CTRL Group的首席运营官坎贝尔·杜拉德进行了交谈。CTRL Group是一家澳大利亚信息与网络安全公司,为澳大利亚、新西兰和新加坡的客户提供一系列网络安全服务。包括对澳交所一些最大的上市公司和澳大利亚政府部门的安全风险评估。杜拉德与我们分享了他们遇到的一些常见的网络安全问题,以及企业可以做些什么来避免它们。

    行动太慢

    说到网络安全,很多企业倾向于被动反应,只在事情发生后才采取行动。Dullard说,“这就像直到你摔断了一条腿后才想起要购买一份健康保险,”到那时就太晚了,因为伤害已经造成了。

    很显然,企业面临的挑战是决定采取哪种类型的“保险”。许多不同的网络威胁比比皆是,新的威胁也不断出现,有限的预算只会让这些决定变得更加困难。稍后我们将讨论如何做出明智的决定,但就目前而言,虽然承认处理所有可能的威胁是不现实的,但有一些保护总是比没有保护好,这也是很明显的。

    假设这是它的责任

    网络威胁是对IT系统的威胁,而网络安全就是保护IT系统免受此类威胁。当IT在整个企业中广泛使用以支持、启用并推动组织的各个方面时,网络威胁引起的问题不仅影响IT系统,而且可能潜在地影响整个企业和业务。

    对IT应用程序的中断可能只会导致对整个依赖于该IT应用程序的业务领域的中断。并且远远超出受影响的领域,IT系统某个领域的安全漏洞可能会产生广泛的影响,影响的不仅是企业,还有它的业务合作伙伴和客户。

    “杜拉德说,当一家企业没有将IT系统做任何防备措施时,要将网络安全视为一个IT问题,并在其预算范围内加以管理。”保证企业的系统网络安全是做为技术的重要责任之一,试想如果企业系统遭到黑客攻击及机密信息被盗,或者导致网络系统瘫痪并且无法顺利开展业务,那么这将会对整个企业产生巨大的影响。

    随着我们对IT的日益依赖,网络安全势必做为一个商业问题并加以管理和重视。当你选择这样做的时候,“你将为企业未来的网络安全加上了一道安全防护屏障,”Dullard说。

    没有坚持到底

    许多企业虽然意识到网络安全的重要性,并经常制定网络安全发展规划,以实现某种级别的安全。然而,当计划无法执行时,问题就出现了。或者就像Dullard所说的,“有时候计划是基于正向的意图而制定的,但是随着时间的推移,难免会遇到意想不到的突发情况,导致企业并不能遵循之前制定和批准的计划。”

    我们能做什么

    据杜拉德说,企业能做的最重要的事情就是意识到自己的弱点。“每家公司都有自身的短板,”他说,“了解到自己的弱点是什么,这很重要。”

    为了做到这一点,他建议企业做以下几件事:

    1. 监控其IT系统并记录其安全信息

    2. 参与定期渗透测试

    3. 对公司业务系统进行风险评估

    通过了解他们的漏洞和潜在风险,企业可以对网络安全领域做出正确的决定。“在了解自己的弱点后并加以保护,才不会在遇到风险时被攻击。”

    这就引出了杜拉德建议企业做的下一件事:

    制定一个事故应对计划,并确保经常演练。

    这样的计划将有助于减轻安全漏洞造成的任何损害,并让该企业在遭受网络攻击后尽快恢复“正常业务”。通过定期实践它,您不仅可以确保员工知道在发生安全事件时该怎么做,而且还有机会根据业务中的变化来改进和调整计划。

    当然,提前制订应对安全漏洞事件响应的计划,是很好的,但我们仍需克服没有把计划看清楚的危险。在这里,杜拉德建议,一旦网络安全计划就位,你应该指定专人负责该计划。例如,那些负责跟踪不同方面计划的技术负责人需确保每3到6个月举行一次定期会议。同样的原则也适用于其他商业领域,通过定期的会议来跟踪和改进它们,” 杜拉德说。

    换句话说,网络安全计划应与任何其他商业计划或战略一视同仁,其执行也应与任何其他业务领域相同。当我们开始重视并逐步执行时,网络安全将不再总是IT需要解决的问题,而是像其他业务领域一样进行跟踪和管理。

    —————————————————————————————————————————

    CTRL Group与NetGain Systems合作,从研发到整个产品开发生命周期,确保其解决方案的安全性。

  • 数字化——一柄双刃剑

          网络安全是一个严峻的课题,也是每一个企业必须面对的。网络安全已经成为所有IT部门的一个重要因素,无论是在国家层面、公司层面,甚至是个人层面。任何IT经理的首要任务是始终确保联网的任何设施,元素都得到了足够的检测和保护。

    IT技术的革新,与网络威胁增加,是同一枚硬币的两面。尽管各国(企业也是如此)都在迅速采用各种技术来促进经济发展,但不幸的是,这样做会让它们面临一个更多的网络安全问题。我们越是依赖它,就越容易受到数字化带来的威胁。例如,随着我们从本地IT基础设施中的应用程序和数据,发展到云端敏捷的微服务和数据,我们也在增加由于人为错误而受到黑客攻击或数据泄露的威胁。

    当然,不断发展的数字化,带来足够的好处,但是我们必须接受并承担其伴随的风险。业务应用程序的快速开发和迭代、灵活且高效的IT基础架构,随时随地可用的服务,都是其带来的好处,所有这些都会为组织带来规模增长和效率提升。不过,这里伴随着“风险”。因此,风险管理至关重要,必须到位,以减轻任何现有和潜在的威胁。

    为了进行良好的风险管理,您需要制定全面的策略和故障恢复计划,以及在网络攻击发生时阻止和处理网络攻击的正确工具。良好的风险管理不仅需要管理你所知道的风险,还需要考虑你甚至可能没有意识到的风险和威胁。在这里,您需要有先发制人的措施,使您能够不断地监视您的IT系统,并随时注意任何“不寻常”的情况,这样您就可以对新的或以前未知的威胁进行分析并采取适当的行动。

    为了使风险管理更容易,NetGain为您提供了一套解决方案,为您提供了管理IT基础设施和安全事件的统一平台。该套解决方案中包括NetGain SIEM,它有一个高级的智能工作流工具,可以简化在遇到新威胁时创建新威胁规则的过程。这使您可以创建一个可视化工作流,然后实现所需的检测逻辑,而无需编写复杂的代码。NetGain SIEM还具有威胁关联功能,它能够关联来自不同来源的看似无辜的独立事件,以确定可能的威胁,为您提供保护,使您免受那些您甚至可能不知道的危险。

    不要让网络安全威胁成为数字化进程中的致命弱点。点击链接

    阅读有关NetGain SIEM如何帮助保护您的IT基础架构的更多信息:

    https://www.netgain-systems.com.cn/products/netgain-siem

WordPress loaded successfully