企业IT资产安全管理的一些难点

随着计算机的发展,理财的范围一直在发生变化,现在很多时候说的理财都是泛IT资产,而不是传统意义上的我有多少台设备等等。泛资产是指对组织有一定价值的硬件和软件信息。包括传统服务器、IP地址、系统流程、业务流程等APP、公共编号、数字证明书、品牌、人员(员工邮箱地址等)、知识产权、组织信用、社交媒体、微信号公共编号、推特等企业的安全战略、运输战略、业务逻辑漏洞等。


从内容上看,有价值的信息都可以依赖。理财可以说是篮子,什么都可以放进去。为什么有这么多维度?因为不同的人从不同的角度关注不同的地方:财务视角:关注资产经济价值、状态、软件许可期、硬件质量保证期等。桌面管理视角:关注软件许可、硬件配置、系统运行正常、对外界面、病毒防治安装等。IT运输观点:关注业务连续性、稳定性、扩展性、配置和变更管理等。


安全视角:关注资产风险、资产漏洞、资产流程、资产警告等。在这种情况下,在建设理财时无从下手。那个时候该怎么办呢参考《安全建设任务》一文中提到的目标和决策根据公司对理财的诉求,确定合理的目标;确定合理的理财范围;确定理财的类目和属性;设计理财的存储模式。资产管理建设的目标也被称为消费场景,每个企业都需要整理自己真正需要的场景,这个整理应该是基于企业的日常运输工作和下一个运输提高的目标来制定的,自动化运输操作:新服务和应用的自动化发要知道现在可用的基础资源是什么?IT环境监视和警告:对于某个服务器的性能警告,有必要判断该服务器所属的业务和集团。


资产管理和展示:展示和查询企业信息技术资产分类。理财的几个原则:精致而少:如果将大量的配置项目和属性纳入CMDB,则需要维护大量的信息,肯定会增加成本。相反,如果属性太少,虽然维护工作减轻了,但CMDB的有效性大大降低了。因此,精而不多是我们的平衡点,这种精主要表现在对企业有实际意义。手动与自动结合:手动维护的资产尽量选择不能自动化的对象,如资产名称、资产负责人、资产关系企业的业务属性、配置结构等。其他资产的硬件和软件信息等可以通过自动工具进行。理财常用的大分类:分设备、应用、网络、数据和用户分为有形资产和无形资产分为内部网络资产和公共网络资产等。

分享: