在安全應用大肆流行的時代,統一安全管理框架可能是整合安全工具和保證網絡完整性的最佳方式。
多年以來,IT安全供應商和數據安全社區一直都在推廣分層安全的概念。這也是創建疊加多層安全工具的方法,從而使得入侵者必須攻破多個檢查點,才能成功地攻破網絡。
雖然公層安全確實是一種有效的策略,但是現代企業所部署的安全工具的絕對數量造成了太多的噪音,以致許多警報都無法檢查。這就是為什么許多安全管理員尋找統一安全管理產品和編制工具的原因,它們有助于減少安全層次數量、合并管理和消除鴻溝。其目標是降低數據安全總成本。
按照Gartner的報告,2016年全世界在IT安全產品的投入比2015年增長近8%。而且,預計未來5年都會有類似的增長速度。安全開銷的增長折射出企業對待數據安全的重視程度。
安全工具太多、警報太多但是,IT經理必須保證所采購的安全工具采用了正確的實現方式——使大部分警報都可以追蹤。可是,許多工具都被安全管理員忽視了,因為他們要處理的問題實在太多了。根據思科在2016年完成的一項非正式研究,一些組織經常會用到40、60或更多的安全工具。