|
Tek
konsoldan güvenlik yönetimi
Pınar Uylum DİKİCİ
Güvenliğe bütünsel bir bakış
yaklaşımı sunan Symantec, Symantec Security Management System-
SSMS ( Bilgi Güvenliği Yönetimi Sistemi) ile güvenlik altyapısı
ve ilişkili bilgilerin proaktif kontrolünü sağlayan etkin bir yönetim
fırsatı sunuyor. SSMS hakkında bilgi aldığımız Symantec EMEA
Ürün Müdürü Mike Ganson, karmaşık güvenlik altyapısını yönetmede
yaşanan zorlukların ve farklı güvenlik cihazlarından gelen yoğun
veri akışının yarattığı bilgi fazlalığının kullanıcılar
için sorun oluşturduğunu söyledi. Ganson, “Symantec’in yeni
yaklaşımının sağladığı, açık politika ve olay yönetimi
yetenekleri sayesinde kullanıcılar, ağlarını bilinen tehditlere
karşı proaktif olarak korunabilecekler" dedi. Ganson SSMS’i
kısaca şöyle tanımladı: “SSMS, gerçek zamanlı olarak
kurumların güvenlik durumunun tek bir konsoldan izlenmesini sağlayarak
gerçek güvenlik saldırılarına hızlı ve etkin cevap verebilen
bir sistem.”
Farklı güvenlik şirketleri tarafından sunulan güvenlik ürünlerinden
oluşan kurumsal güvenlik altyapılarının yönetimi zorlaştırdığına
değinen Ganson, SSMS’le yöneticilerin “Ne kadar güvendeyim?,
Kaynaklarımı nereye yönlendirmeliyim?” sorularına cevap
bulduklarını söyledi.
SSMS, Symantec Event Managers, Symantec Incident Manager ve güvenlik
uyumu için Symantec ESM olmak üzere 3 bileşenden oluşuyor.
SSMS'in Symantec ve 3. parti ürünlerle standart bazlı bir
birlikte çalışabilirlik yapısı sunan Symantec Kurumsal Güvenlik
Mimarisi (SESA) ile uyumlu olarak oluşturulduğu kaydedildi.
Symantec Event Managers, Symantec ve diğer üreticilerin çözümlerinden
gelen verileri konsolide ederek tüm virüs ve güvenlik duvarı
olaylarının toplam görüntüsünü sunuyor.
Ganson, Symantec’in hazırladığı iş ortaklığı programı
dahilinde yeni veri toplayıcılar üzerine 3. parti çözüm üreticileriyle
birlikte çalıştığını, bu alandaki ilk iş ortakları arasında
aktif ağ koruma sistemleri üreten TippingPoint ve saldırı önleme
yazılımı üreten Entercept bulunduğunu söyledi.
SSMS’i oluşturan bileşenlerden bir diğeri olan Symantec
Incident Manager ise, farklı güvenlik şirketleri tarafından üretilen,
farklı teknolojilerden ve nokta ürünlerden gelen güvenlik
olaylarını belirleyerek, konsolide edip, ilişkilendiriyor.
Symantec Incident Manager hakkında Ganson şunları söyledi: “Bu
bileşen Symantec Security Response tarafından destekleniyor. Böylece,
saldırıları tespit eden bilgi teknolojisi personeline de yön gösterici
oluyor.”
Symantec ESM ise Symantec Incident Manager ile birlikte çalıştırılarak
politikalarla uyumlu olmayan ihlallerin belirlenmesini ve sonlandırılmasını
sağlıyor.
|