上海品茶

您的当前位置: 上海品茶 > 上海品茶 > 英文报告 > BeyondTrust:什么是CDM?2021年持续诊断和缓解措施研究报告

BeyondTrust:什么是CDM?2021年持续诊断和缓解措施研究报告

BeyondTrust发布了《将BeyondTrust解决方案映射到持续诊断和缓解(CDM)阶段》。

对CDM的简介

根据网络安全和基础设施安全局(CISA)的说法,持续诊断和缓解措施项目提供了一种动态的方法来加强政府网络和系统的网络安全。CDM计划提供网络安全工具、集成服务和仪表板,通过以下方式帮助参与机构改善其安全状况:减少该机构的威胁表面;提高人们对联邦网络安全态势的知名度;提高联邦网络安全响应能力;简化联邦信息安全现代化法案报告。

BeyondTrust:什么是CDM?2021年持续诊断和缓解措施项目研究报告

分解CDM阶段

1、阶段0:基础仪表板:CDM代理仪表板显示有关设备、用户、权限和漏洞的数据。此仪表板收集并安排有关收集的漏洞的详细信息,并提供机构网络安全态势的对象级视图。

2、阶段1:资产管理:网络上有什么?管理“网络上是什么?”帮助各机构监控其网络上的设备。

3、阶段2:身份和访问管理:网络上是谁:管理“谁在网络上?”帮助各机构监控使用其网络的人,以及这些用户拥有什么样的访问权限和权限。

4、阶段3:网络安全管理:网络上发生了什么?网络是如何得到保护?管理“在网络上发生了什么?”以及“如何保护网络”可以帮助各机构防止黑客攻击、滥用和对内部和外部边界防御的未经授权的更改。

5、阶段4:数据保护管理:数据如何受到保护?管理“如何保护数据?” 帮助机构保护其网络上的高度敏感数据(尤其是带有个人身份信息的数据)。

BeyondTrust和CDM

1、阶段0:基础:仪表板和简化管理:BeyondInsight是BeyondTrust针对特权访问管理(PAM)的集中管理、报告和威胁分析的平台。它提供了对特权访问活动无与伦比的可见性和控制,简化了部署、自动化了任务、提高了安全性,并降低了与特权相关的风险。

2、阶段1:资产管理:网络上有什么?在BeyondInsight平台内运行,与统一漏洞管理(UVM)设备之间的集成组件,可配置为可在各种网络基础设施环境中运行。

3、阶段2:身份和访问管理:网络上是谁?在BeyondInsight平台内运行,能够管理不同和安全的操作组的托管服务提供商。

4、阶段3:网络安全管理:网络上发生了什么?网络是如何得到保护?强大的分析和报告引擎允许进行当前状态报告、活动历史记录报告和趋势分析;来自大多数BeyondTrust解决方案集中的审核信息的单个收集点。

5、阶段4:数据保护管理:数据保护?在BeyondInsight平台内运行,持续的自动发现,以保护新的资产和特权帐户。

BeyondTrust:什么是CDM?2021年持续诊断和缓解措施项目研究报告

文本由@云闲 原创发布于三个皮匠报告网站,未经授权禁止转载。

数据来源:《BeyondTrust:将BeyondTrust解决方案映射到持续诊断和缓解(CDM)阶段》。

本文标签

本文由作者云闲发布,版权归原作者所有,禁止转载。本文仅代表作者个人观点,与本网无关。本文文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

相关报告

BeyondTrust:端点安全保护策略中的5个关键步骤(英文版)(25页).pdf
BeyondTrust:端点安全保护策略中的5个关键步骤(英文版)(25页).pdf

2019年,70%的成功违规行为是从端点开始的。现在,随着COVID-19的大规模转向远程工作,终端用户设备、BYOD和端点在网络之外工作的爆炸性增长,许多组织仍在努力确定最佳安全策略,让攻击者有时间利用不确定性。传统的端点安全是指保护移动设备、笔记本电脑、台式机、服务器、物联网和POS等设备的安全,并确保 

BeyondTrust:将BeyondTrust解决方案映射到持续诊断和缓解(CDM)阶段(英文版)(15页).pdf
BeyondTrust:将BeyondTrust解决方案映射到持续诊断和缓解(CDM)阶段(英文版)(15页).pdf

根据网络安全和基础设施安全局(CISA),持续诊断和缓解(CDM)计划为加强政府网络和系统的网络安全提供了一种动态方法。CDM项目提供网络安全工具、集成服务,以及帮助参与机构改善其安全态势的仪表盘:减少机构威胁面提高联邦网络安全态势的可视性提高联邦网络安全应对能力精简联邦信息安全现代化法案(FISMA),报

【研报】钢铁有色行业2021年度投资策略:黎明远航聚焦成长类周期投资机会-20201207(43页).pdf
【研报】钢铁有色行业2021年度投资策略:黎明远航聚焦成长类周期投资机会-20201207(43页).pdf

黎明远航,聚焦成长类周期投资机会黎明远航,聚焦成长类周期投资机会 钢铁有色行业2021年度投资策略 2020年12月07日 核心观点核心观点 回顾回顾:2020年绝境之中迎生机年绝境之中迎生机 2021年钢铁需求预计以稳为主年钢铁需求预计以稳为主 2020年的疫情冲击导致钢铁行业被动累积了大量库存,但由此引 

BeyondTrust:将BeyondTrust解决方案功能映射到卡塔尔国家信息保障政策v2.0(英文版)(17页).pdf
BeyondTrust:将BeyondTrust解决方案功能映射到卡塔尔国家信息保障政策v2.0(英文版)(17页).pdf

 概述编制本指南是为了让IT和安全管理员能够快速了解BeyondTrust Privileged Access Management(PAM)解决方案如何符合国家信息保障政策2.0中规定的要求。政策目标是什么?该政策规定了卡塔尔国实体的高级信息分类方法。将信息分类的基本原理是允许为信息项确定适当的值,确定其风

Beyond Trust:操作技术(OT)远程访问挑战(英文版)(6页).pdf
Beyond Trust:操作技术(OT)远程访问挑战(英文版)(6页).pdf

多年来,工业系统依赖于专有协议和软件。这些遗留解决方案缺乏自动化,需要人工管理,并且没有外部连接。今天,操作技术(OT)的情况已经大不相同了。越来越多的工业系统正在上线,不仅通过技术集成采用新的功能和效率,而且还提供大数据和智能分析。这些现代化的系统需要场外供应商、员工、运营商、供应商和承包商远程访问这些系

BeyondTrust:2021年微软Microsoft漏洞报告(英文版)(26页).pdf
BeyondTrust:2021年微软Microsoft漏洞报告(英文版)(26页).pdf

 目前,微软漏洞报告已经进入第8个年头,对于许多希望全面了解不断演变的威胁形势的组织来说,它已被证明是一笔宝贵的财富。这份报告提供了一个为期12个月的微软补丁周二综合视图和分析,以及一些世界顶级网络安全专家的独家见解。未修补的漏洞是全世界三分之一的漏洞的原因。作为未修补漏洞的结果,组织可以付出最终的代价。20

BeyondTrust:远程支持Atlas技术白皮书(英文版)(13页).pdf
BeyondTrust:远程支持Atlas技术白皮书(英文版)(13页).pdf

创建集群BeyondTrust支持环境引入了新的术语:主节点和流量节点概念。主节点充当站点的主要配置点,还充当整个BeyondTrust支持站点的会话启动点。BeyondTrust管理员访问主节点以创建集群,并定义流量节点的结构以及为客户端连接选择流量节点的方法。此外,BeyondTrust站点的所有配置都  

Trust Base:2020基于独立智能合约语言Subscript的波卡平行链白皮书(47页).pdf
Trust Base:2020基于独立智能合约语言Subscript的波卡平行链白皮书(47页).pdf

 基于独立智能合约语言Subscript的波卡平行链Polkadot Parachain based on independent smart contract language SubscriptTrustBase 白皮书TrustBase2020TrustBase0070808101

会员购买
客服

专属顾问

商务合作

机构入驻、侵权投诉、商务合作

服务号

三个皮匠报告官方公众号

回到顶部