配置变更管理
维护一个计算机系统的重要方面是控制网络中的计算机,并了解他们是如何配置的。没有针对增加网络设备的报警机制,无法管理的计算机数量会不受控制。另外要了解网络上计算机配置的控制。
Lockheed Martin公司的工业守卫者ASM
工业守卫者ASM提供了一个通过Windows事件日志对Windows基本的监控,同时也可以扩展到对注册表更改,文件更改,流程更改和端口更改的监控。
监控计算机日常行为的变化是一个很强的迹象显示潜在的威胁。例如,一个从未通信的进程开始在网络上运行说明有黑客正在运行恶意代码的潜在风险。
当计算机节点被添加进网络后,这个节点会出现在ASM中。最初该节点会被显示为一个新发现的设备,一旦该节点被批准的推动,系统会从该节点获取资产信息。节点上资产信息的变动会被监控。
工业守卫者ASM还提供了设置策略的能力,用于检查合规水平,并生成基准合规报告。