20
Результаты исследования компании Concentrated Technology Что ждут IT- профессионалы от аудита изменений?

Аудит изменений глазами IT-профессионалов

Embed Size (px)

DESCRIPTION

Аудит изменений — важнейшая составляющая в поддержании безопасности ИТ-инфраструктуры и обеспечении соответствия требованиям информационной безопасности. Без эффективного и удобного механизма отслеживания, без постоянного анализа изменений в системах и приложениях организации рискуют утратить контроль над безопасностью. Несанкционированные, нежелательные и злоумышленные изменения в инфраструктуре крайне отрицательно сказываются на стабильности и предсказуемости рабочих процессов. Кроме того, аудит изменений — краеугольный камень всех основных нормативов информационной безопасности. Полная версия отчета доступна по ссылке http://library.concentratedtech.com/papers/ProductScope_NetWrix_CRS.pdf

Citation preview

Page 1: Аудит изменений глазами IT-профессионалов

Результаты исследования компании Concentrated Technology

Что ждут IT-профессионалы от аудита изменений?

Page 2: Аудит изменений глазами IT-профессионалов

Методология исследования

Опрос 643 IT-профессионалов

Интервью с 17 участниками

Фокус-группа из 18 IT-профессионалов и менеджеров

Анализ трендов

Page 3: Аудит изменений глазами IT-профессионалов

“Управление IT-инфраструктурой требуют аудита изменений на детальном уровне. Однако во встроенных серверных инструментах эти возможности ограничены.

В данных встроенных журналах присутствует высокий уровень “шума”, поэтому поиск информации о событии в них является сложной задачей. Эти данные легко изменить, что снижает надежность проводимого аудита. К тому же журналы разбросаны по всей IT-инфраструктуре, что затрудняет анализ данных.”

Page 4: Аудит изменений глазами IT-профессионалов

Есть ли альтернативы?

В программе NetWrix Change Reporter Suite используется иной подход, а именно:

Консолидация и защита журналов,

Формирование отчетов

Архивирование данных журналов.

Page 5: Аудит изменений глазами IT-профессионалов

Вывод 1:

Имеется тенденция к сокращению числа используемых инструментов для аудита

изменений IT-инфраструктуры в рамках одной или нескольких программ. Аудит

изменений, осуществляемый посредством одного единого решения,  позволяет

повысить контроль над функционированием IT-инфраструктуры

компании.

Page 6: Аудит изменений глазами IT-профессионалов

NetWrix Change Reporter Suite: 

Работает на множестве платформ (Active Directory, Exchange, групповые политики, SharePoint, SQL сервер и многие другие),

Позволяет проводить аудит изменений различных сетевых устройств и Unix/Linux серверов.

Интегрируется с System Center Operations Manager (SCOM).

Page 7: Аудит изменений глазами IT-профессионалов

Вывод 2

Мнения профессионалов по поводу  использования или

неиспользования агентов при сборе данных разделились. Каждый из

режимов имеет как свои преимущества, так и недостатки.

Page 8: Аудит изменений глазами IT-профессионалов

Сравнение режимов сбора данных

С агентами:

Повышение эффективности работы системы

Снижение нагрузки на пропускную способность сети

Возможность получать уведомления

Риски дестабилизации работы системы

Наличие несовместимостей

Без агентов:

Стабильность работы системы

Единственно возможный вариант на некоторых платформах (хранилища NetApp и EMC)

Отсутствие уведомлений

Page 9: Аудит изменений глазами IT-профессионалов

NetWrix Change Reporter Suite: 

Используются оба режима

Администратор может самостоятельно выбирать режим

Наличие уведомлений в режиме реального времени о критических изменениях!

Page 10: Аудит изменений глазами IT-профессионалов

Вывод 3

Важным аспектом проведенного аудита изменений является то, насколько

полученные данные детализированы.

Page 11: Аудит изменений глазами IT-профессионалов

NetWrix Change Reporter Suite: 

Кто, что, когда и где изменил

Значения “до” и “после” по каждому изменению. 

Исключение повторяющихся записей

Page 12: Аудит изменений глазами IT-профессионалов

Вывод 4

Недостаточное внимание специалистов к архивированию

данных проведенных аудитов. Бытует мнение, что данные могут оставаться в

базах сколь угодно долгое время.

Page 13: Аудит изменений глазами IT-профессионалов

NetWrix Change Reporter Suite: 

Двухуровневый подход к архивированию:

Новые данные хранятся на SQL-сервере

Старые данные удаляются с SQL-сервера и помещаются в защищенное хранилище, где хранятся в сжатом виде

Это позволяет хранить данные аудита до 7 лет!

Page 14: Аудит изменений глазами IT-профессионалов

Вывод 5

Одной из проблем встроенных инструментов аудита изменений

является то, что данные журналов событий могут быть вручную

изменены системными администраторами.

Page 15: Аудит изменений глазами IT-профессионалов

NetWrix Change Reporter Suite: 

Программа собирает данные об изменениях из различных источников - любые изменения фиксируются.

Это позволяет узнать, какие данные, когда и кем были изменены.

Page 16: Аудит изменений глазами IT-профессионалов

Вывод 6 

Функция отката нежелательных или несанкционированных изменений

важна для пользователей.

Page 17: Аудит изменений глазами IT-профессионалов

NetWrix Change Reporter Suite: 

За пару кликов могут быть восстановлены:

Объекты Active Directory,

Объекты групповых политик

Данные файлового сервера Windows.

Page 18: Аудит изменений глазами IT-профессионалов

Вывод 7

Необходимость получения отчетов по изменениям

Page 19: Аудит изменений глазами IT-профессионалов

NetWrix Change Reporter Suite: 

200 стандартных отчетов

Возможность создавать свои отчеты посредством SQL SRS

Веб-отчеты

Автоматизация отправки отчетов по e-mail