顯示包含「ServiceNow」標籤的文章。顯示所有文章
顯示包含「ServiceNow」標籤的文章。顯示所有文章

2017年7月19日星期三

ServiceNow推IT保安營運系統

助企業快速回應威脅


近年,ServiceNow在雲應用服務之中異軍突起,收入從2009年的二千八百多萬
美元,增長至去年達十三億九千多萬美元,股價節節上升。


ServiceNow提供企業級的服務管理,以IT服務管理起家,功能亦正擴展至其他
領域。ServiceNow是以軟件即服務(SaaS)方式,提供IT服務管理(ITSM);
類似技術服務台(Helpdesk)和數據中心內的流程管理。一般IT服務均涉及固
定的程序,甚至要按ITIL最佳實踐架構,釐定各項服務流程和要求。


ServiceNow透過XML和RESTful API等連接技術,連接起工作流程,並自動化服
務程序,以更快回應要求和完成任務,也可自動符合最佳實踐方式。ServiceNow
的優勢,相較於傳統的ITSM;諸如BMC的Remedy方案,更容易部署以外,也可
更快加入或變更流程,也直接支援多種SaaS應用,非常靈活。


ServiceNow快速部署流程的特性,很快被應用至不同企業功能;例如客戶服務
和技術支援;甚至提供自助化服務,客戶可自行處理簡單個案,以減省人手
。ServiceNow也具備資產發現功能,可透過整合不同CMDB(Configuration
Management Database),掌握所有IT資產的數據,得悉某些服務停頓,會對
業務範圍有何影響,再決定處理的緩急。


整合流程的雲端利器


近年,ServiceNow也與新一代人力資源管理系統配合;類似Workday、SuccessFactors、
Oracle等HCM整合,以人事紀錄協調不同部門運作,管理從職員從履新以至調職安排,
自動化入職的過程(Onboarding),從編配設備到開立賬戶,流程完全自動化。除了
人事和IT管理,ServiceNow也陸續將自動化服務管理,推廣至其他企業運作。


ServiceNow技術總監Allan Leinwand說,ServiceNow也應用於IT保安,其安全營運系統,
可幫助快速回應威脅和入侵事故。


目前,企業內有大量保安設備,產生大量日誌和警號,IT保安和營運人員疲於奔命。
2016年,據研究機構Ponemon發表報告,企業平均201日,才能發現被入侵;再要另外
70日,才能完全解除入侵威脅。


除了針對個別企業的所謂零日攻擊,大部分攻擊手法,其實都是利用已公開的系統漏洞;
只要妥善堵塞漏洞,已可大大減少攻擊面。


整合威脅掃描工具


市面上,不少威脅掃描工具;包括了Tenable、Qualys、Rapid7等,通過監察IT基建和
雲端,自動發現設定錯誤和漏洞,針對新公佈的威脅,提出採取廠商建議補救措施,
或者更新系統組件。例如不少機構採用Tenable,透過連續性監察,進行保安稽核,
確保IT架構不會違規。


類似Tenable的SecurityCenter Continuous View產生的報表,會訂出補救措施的緩急和
建議程序。ServiceNow可從Tenable的資料庫,獲得更多IT資產訊息和遭入侵的風險,
自動執行補救措施,縮減暴露於風險的時間。IT營運人員根據Tenable提供的漏洞資料,
可自動找到負責IT資產員工,發出請求堵塞漏洞,填補後再次掃描,確定威脅是否已經
解除。


Leinwand說,ServiceNow亦可自動顯示不同業務部門,確定其與特定應用和基建之間
的關係,以便IT營運人員更新系統之前,知道系統屬何部門所擁有,也知道更新系統,
會帶來甚麼業務影響。


協同行業鎖定威脅


除了支援傳統的威脅掃描工具,ServiceNow也支援STIX和TAXII威脅描述的公
開格式,以分享業內共同面對的威脅,或從ISAC共享社區,蒐集新的威脅情報
。ServiceNow的保安營運系統,已包括雲端的Trusted Security Circles應用,分
享不同行業相關威脅情報,以便及早作出預防。IT保安亦可通過ServiceNow,
向同業或技術夥伴,查詢不同威脅的危險程度,而情報供應者,則可完全匿名。


平均而言,黑客要花上一個月,才能利用新威脅,進行刺探和攻擊。過半攻擊往
往是介乎10至100天內向特定行業發動,分享上述情報,有助同業爭取時間,及
早採取步驟防禦;其他威脅情報分享格式亦包括MANDIANT推出的OpenIOC,
亦可轉譯為STIX和TAXII,後者是現時最普遍威脅描述格式。


ServiceNow亦可與部分SIEM系統,例如Splunk和IBM QRadar整合。SIEM發出
安全事故(Incident)後,ServiceNow提供有關事故相關資訊,如伺服器擁有權
,所處位置、運行應用和功能、停頓對於業務的影響,甚至建議的處理方法,
以減少SOC處理安全事故時的壓力。


ServiceNow也可透過第三方,查詢其他保安資訊來源,如從Palo Alto Networks
Widlfire和Autofocus,獲得更多事故相關資訊,甚至透過Tanium平台,追尋有潛
在危機的終端裝置。


即使是發現入侵,ServiceNow亦可結合工具,自動隔離及更新系統,清除入侵
惡意程式、重設密碼後,通過協調工具,類似Puppet和Chef等,重新安裝系統
,恢復系統至出事前的狀態。


總結而言,ServiceNow具有廣泛生態系統,可縮短處理威脅的時間;而入侵後
則可加快堵塞漏洞,並清除威脅,亦可自動編配安全操作,加強保安與IT部門之
間協作,以便對事故作迅速反應。

2017年6月7日星期三

ServiceNow自動化引擎加快日常流程

許多企業都希望迎來革新及轉型,但卻受既有的工具、流程及工作模式所束縛而停滯不前。

一些常見的工作任務,仍需要重複來往各部門之間,例如更改密碼、迎接新員工等,這樣繁瑣的工序往往拖慢了整個系統。86%的企業表示,他們在2020年前,將需要更高程度的自動化來完成工作。而人工智能及機器學習,正好能為此帶來新轉機。惟直至現時為止,將人工智能與機器學習融入工作流程,普遍僅停留在尋找實例的流行技術用語。

有見及此,企業雲服務供應商ServiceNow乘勢推出機器學習,以解決現今科技所遇到的挑戰。ServiceNow智能自動化引擎,把機器學習運用於資訊科技的四大實例之一,把大量的環境運作數據、龐大研發投資,以及由數據科學家組成的團隊結合,來應對現時資訊科技機構面臨的四大挑戰,包括避免停機事故、自動化分類及分配事故、預測未來表現,及與其他同業作表現評估基準。同時,這些效能讓機器學習,能應用於針對客戶服務、安全及人力資源的ServiceNow雲端服務。

ServiceNow策略總監Dave Wright表示:「智能自動化為工作生產力開啟新的一章。配合這劃時代的創新,我們將智能引進平台,跟據學習每個客戶的數據,ServiceNow使他們能在速度及經濟效益上,取得空前的躍進。」

異常偵測 避免停機

融入人工智能及機器學習後,ServiceNow加強了異常偵測的能力,從而幫助企業預測及避免服務停機。這些演算法可幫助分析模式及外在發生的事件,以及潛在或能引來停機的風險。

與其他全新動態門檻措施結合,系統能得知屬於一般範圍的狀態,並在有異常及有潛在錯誤,及故障情況的訊號時通知企業。首次在運作智能(Operational Intelligence)上使用時,異常偵測功能可與過去引致停機的事故連繫,而當偵測到過去同類型事故時,即會展開工作流程,來避免問題在未來發生。

透過收購DxContinuum,ServiceNow將可為每位用戶的獨特數據,提供機器學習演算法。透過從過去的模式中學習,智能自動化引擎可以預測未來的成效,包括確定風險、分配工作者及分類工作。在最初階段,這種預測性的智能功能,將用於資訊科技服務管理產品中,為資訊科技請求提供高度精確的分類及分配。

學習的模型設置了資訊科技請求的類別,並將任務分配給正確的團隊,並為行動或不行動,計算相關的風險。此功能為資訊科技付運,帶來了更進一步的速度和效率,並為當連接裝置對服務請求,為未來建立了穩健的基礎。

此外,智能自動化引擎為實時效能分析應用程式提供新演算法,有助客戶確定何時能實現表現目標。客戶設定表現目標及根據數據資料後,效能分析便能利用最佳的演算法,預測客
戶何時可達成目標。

全新智能自動化引擎屬Now Platform的一部分,為雲端服務加速,和自動化了資訊科技、安全、人力資源、客戶服務,以及任何部門制定的應用程式。隨著平台的改革,所有部門和應用程式均將受惠於智能自動化。透過自動化日常和複雜的流程,以及預測結果,企業可大幅降低成本、加速解決時間,以及為員工、合作夥伴和客戶,提供如消費者一樣的體驗。可啟動智能自動化引擎的產品,將在2017年第三季推出。

2016年3月23日星期三

ServiceNow雲端平台減省企業事故應變流程


私隱暨資訊管理研究機構Ponemon Institute指出,企業平均花206天偵測安全漏洞,繼而平均用上69天去堵截這些漏洞。其中,延誤偵測不少是因為企業的資訊安全部門和IT團隊缺乏溝通或人手操作流程過於繁複所致。企業雲服務供應商ServiceNow則推出Security Operations,為企業的資訊安全部門和IT團隊提供資訊安全事故及漏洞應變的單一雲端平台。

ServiceNow亞太及日本區副總裁Jimmy Fitzgerald表示:「Enterprise Strategy Group一項研究顯示有三分之一的受訪企業在應對資訊安全事故時,至少把一半時間花在人手操作流程上,可見守舊的應變流程浪費IT人員的時間及拖慢他們的工作效率,甚至威脅企業安全。」

移除人手操作流程

Security Operations提供可處理安全事故及漏洞的單一平台,為企業資訊安全部門,提供ServiceNow平台的工作流程、自動化、協調及系統管理能力。該平台使資訊安全團隊能夠管理安全事故應變與解決流程,以及移除使用電郵、電話和試算表等效率不彰且阻礙事故應變的人手操作流程。ServiceNow同時會協助用戶界定、構建及自動化資訊安全事故應變流程,從而加快識別並堵截威脅和漏洞。這有助企業降低整體資訊安全風險之餘,又可提高分析的整體效率。

IT及資訊安全團隊亦可配合ServiceNow的IT操作管理軟件 ServiceWatch,可展開自動程式修補、更改安全基建配置,或其他有效堵截和解決安全事故和漏洞的標準工作流程。該軟件還會針對審查而自動編寫事故檢討報告,可省卻目前大多數企業沿用的冗長人手操作流程。將單調的人手操作功能自動化,便可令IT及資訊安全團隊專注應付關鍵的安全問題。

數據庫記錄安全事故及漏洞

而且,Security Operations能按業務關鍵性確定應對安全風險的優先次序。用戶可在「ServiceNow配置管理數據庫」(CMDB),記錄安全事故及漏洞,令安全數據能夠配合多項分析,包括受威脅的虛擬或實體資產,以及資產所支援的商業服務。由此,IT部門就能察覺到受攻擊的伺服器是否含有敏感的人力資源數據等情況,繼而確定應對安全威脅的優先次序。

另外,Security Operations也按分類、級別、優先次序及任務狀態,增加對當前安全問題的可視性。ServiceNow Security Operations賦予企業基於不同部門角色的儀表板,從而提供實時的趨勢數據,讓企業了解特定部門能否有效保障公司安全。