[SOC #3]由簡入繁,威脅應變資訊層層揭露
當有意打造威脅應變管理中心(TRC)的組織機構,希望在15分鐘內,瞭解他們未來將看到的視覺化管理效果時,Novell會採取一套階層式監控管理圖面,透過由簡入繁的圖形資訊深度,讓客戶輕鬆想像、理解、進而重新配置適當的資安應變流程。
新一代的TRC有兩個特點:一是採取階層方式揭露資訊,二是進行網路資安訊息的關聯式分析。本期,我們先談談這種階層式資訊的揭露,將如何有效率地即時發出事端警報,讓管理者採取必要的應變行動。
閱讀、對談、書寫 ◎ 收錄格主ICT產業撰文作品
當有意打造威脅應變管理中心(TRC)的組織機構,希望在15分鐘內,瞭解他們未來將看到的視覺化管理效果時,Novell會採取一套階層式監控管理圖面,透過由簡入繁的圖形資訊深度,讓客戶輕鬆想像、理解、進而重新配置適當的資安應變流程。
新一代的TRC有兩個特點:一是採取階層方式揭露資訊,二是進行網路資安訊息的關聯式分析。本期,我們先談談這種階層式資訊的揭露,將如何有效率地即時發出事端警報,讓管理者採取必要的應變行動。
以圖形為主的互動式人因介面,已躍為各類商品的視覺操作主流。人們從智慧型手機或小筆電,輕鬆觀看搭配適當色彩和尺寸的圖面,讓資訊一目了然。這股「有看頭」的風潮,也吹入資安管理領域。
Novell預定2009年啟動的威脅管理中心(TRC)服務,就展多樣的視覺化技術,讓客戶彈性規畫想收集的系統資訊,包括主機記錄、防火牆、防毒、網路流量與稽查、應用系統存取,甚至機房的溫濕度等資訊。這種作業資訊收集的廣度,唯有在企業自主管理的前提下才能輕鬆易達成。