Rubrik: Markt/Studien

Konfigurationsmanagement ist entscheidend für die Unternehmenssicherheit

Durch die Nutzung von Konfigurationsmanagement einen hohen Managementaufwand vermeiden

(15.04.09) - Eine Studie von Shavlik Technologies bestätigt, dass IT-Verantwortliche Konfigurations-management als sicherheitskritisch einstufen, viele Unternehmen es jedoch versäumen, geeignete Lösungen bereit zu stellen. 87 Prozent der befragten IT-Security-Manager sind der Meinung, dass das Konfigurationsmanagement eine entscheidende Rolle für die Unternehmenssicherheit spielt, aber nur 52 Prozent prüfen die Konfiguration der Systeme regelmäßig. Dabei nutzen lediglich 10 Prozent der Befragten automatisierte Lösungen, um den komplexen und fehleranfälligen Aufgaben des Konfigurationsmanagements nachzukommen. An der Studie nahmen 435 IT-Verantwortliche aus internationalen Unternehmen teil. 

Anzeige

90 Prozent der Studienteilnehmer führen laut Angabe das Konfigurationsmanagement entweder manuell durch oder, indem sie verschiedene Tools und Scripte miteinander kombinieren. Die meisten der Befragten sehen die Notwendigkeit von automatisierten Lösungen, um fehlerhaft konfigurierte Systeme aufzuspüren und sie entsprechend der Vorgaben zurückzusetzen.

"Die Studie untermauert unsere Ergebnisse, die wir in den letzten Monaten im Rahmen zahlreicher Kunden-Events gewinnen konnten. Der Versuch, im wahrsten Sinne Tausende von Konfigurations-einstellungen innerhalb eines Unternehmensnetzwerks allein mit Hilfe von kostenlosen Tools und durch Ad-hoc-Prozesse zu managen, erzeugt ein falsches Sicherheitsgefühl und ist vollkommen intransparent", sagt Mark Shavlik, CEO von Shavlik Technologies. "Sicherheitsverantwortliche beginnen zu verstehen, dass sie durch die Nutzung von Konfigurationsmanagementlösungen, einen hohen Management- und Kostenaufwand vermeiden können. Die Herausforderung ist aber, auch bei Automatisierung nicht auf Transparenz und Kontrolle zu verzichten." 

Manuell oder halbautomatisiert durchgeführtes Konfigurationsmanagement ist in der heutigen Zeit, in der Ressourcen eingespart werden müssen und gleichzeitig die Einhaltung von Policies immer wichtiger wird, ab einem bestimmten Umfang nicht mehr möglich. "Sowohl menschliches Fehlverhalten als auch Fehler in System-Updates machen es notwendig, dass die Konfigurations-einstellungen der Systeme regelmäßig überprüft und wenn notwendig in den Policy-konformen Zustand zurückgesetzt werden. Ein solcher Prozess verstärkt die gesamte Unternehmenssicher-heit", bringt es ein Studienteilnehmer auf den Punkt. (Shavlik: ra)

 

 

 

Diesen Beitrag per E-Mail versenden Diesen Beitrag ausdrucken