Symantec Security Information Manager 9550

La nueva aplicación de Symantec entra en un mercado muy competitivo con una capacidad que nada más puede alcanzar –una suscripción completa al impresionante DeepSight Threat Management System de la compañía. El servicio de seguridad global DeepSight le da al 9550 acceso a la inteligencia sobre eventos de seguridad que ocurren alrededor del mundo. Además de la conexión DeepSight, la aplicación de Symantec incluye la base de datos relacional DB2 de IBM, un terabyte de almacenamiento, y soporte para almacenamiento y bases de datos externas. Puede usar tanto su escáner de vulnerabilidad como DeepSight para determinar su riesgo de exposición y el impacto al negocio de los eventos de seguridad. Symantec también incluye su función LiveUpdate, que mantendrá al 9550 constantemente actualizado con las últimas alertas y avisos de seguridad. Como se entrega, el 9550 puede recoger y almacenar hasta 3,000 eventos por segundo –una tasa promedio– pero su motor de correlación puede manejar 21,000. Se escala razonablemente bien, aunque el simple hecho de escalar significa comprar más hardware. Las empresas más grandes pueden escoger reforzar el 9550 con una colección de motores 9500 menos costosos. El 9550 se opera utilizando interfaces Web y Java. Desafortunadamente, la máquina virtual Java usada por Symantec es específicamente Windows. Mientras que la interfaz está bien diseñada y organizada, la consola tiene un diseño tipo “mira pero no toques”: Hacer click en los gráficos, por ejemplo, no le permitirá cambiar rápidamente entre las diferentes funciones. Sin embargo, si se mueve a los gráficos que soporta la consola, puede entrar desde ahí –así que, aunque el diseño de la consola es inconveniente, no es el gran obstáculo que parece. El Symantec 9550 tiene algunas capacidades poderosas de SEM y es bastante bueno, especialmente para las organizaciones pequeñas donde la escalabilidad no es una preocupación. Con estas ligas a DeepSight y LiveUpdate, Symantec tiene el potencial para dar grandes pasos en la administración de seguridad para grandes empresas.