INTRUSION MANAGEMENT
Per far fronte a queste minacce, molte
aziende hanno impiegato gli ultimi cinque anni nella creazione di energiche
strategie di protezione perimetrale con firewall, anti-virus e gateway proxy,
per citarne solo alcune. Per un'efficace salvaguardia da minacce o
intrusioni, occorre definire una strategia di rilevamento e di reazione
complementare alla strategia di protezione.
Una strategia olistica dovrebbe:
- esporre le minacce cui è esposta
l'azienda e le sue responsabilità verso i rischi e rivolgersi alla sua
difesa;
- comprendere un meccanismo di
applicazione di questo criterio (strategia di protezione);
- comprendere un meccanismo per il
controllo dell'applicazione di questo criterio (strategia di
rilevamento);
- includere un meccanismo di risposta in caso
di violazione del criterio (strategia di reazione).
|
Con un approccio consultivo sotto la
guida dell'azienda stessa, Dimension Data aiuta a mitigare le minacce
costituite da virus e attacchi di tipo worm e riduce i continui costi
relativi alla gestione delle patch
|
Intrusion Management Architecture (IMA)
di Dimension Data supporta le aziende nelle strategie di protezione,
rilevamento e reazione per consentire di difendersi da attività di
intrusione, prevenendole e reagendo attivamente. A tal scopo, forniamo alle
aziende un insieme di varie tecnologie di sicurezza, oltre ai nostri servizi
di consulenza specializzati e al capitale intellettuale, implementabile per
fasi, in modo da offrire una soluzione di gestione delle minacce con una
difesa articolata su più livelli di profondità.
La struttura IMA comprende 14 moduli che
coprono più aree, tra cui la valutazione di best practice, l'accertamento dei
rischi, la gestione delle vulnerabilità, la reazione alle minacce, la
sicurezza interna, il controllo dell'integrità degli host e l'area legale.
I vantaggi consistono in:
- riduzione dei costi necessari per
trattare gli attacchi di codici nocivi
- possibile riduzione dei costi di
gestione delle patch e delle firme dei virus
- supporto alle organizzazioni nel
passaggio da un approccio di semplice resistenza, basato sulla gestione
delle patch, ad un processo proattivo
- eliminazione di lacune dovute
all'interruzione forzata dell'attività lavorativa
- possibile riduzione della quantità e
miglioramento della qualità dei messaggi provenienti dai sistemi IDS
esistenti.