论文部分内容阅读
近年,各种法案不断颁布,例如《Sarbanes-Oxley法案》要求企业信息的披露准确无误;《格雷姆-里奇-比利法案》要求金融机构保护客户信息的安全性、完整性和保密性,以及《支付卡产业(PCI)数据安全标准》等。这些法律法规,都对日志的获取、报告和保留等方面提出了特殊的要求。但是由于网络结构非常复杂,数据以多种格式收集在众多日志中,银行很难全面及时地了解安全信息和事件,同时满足法规遵从的要求。
面对这些挑战,芝加哥最大的独立银行之一——Cole Taylor选择了RSA enVision解决方案。这家银行的安全总监Erik Hart表示:“以前,一名员工通常每天用2个小时查看几个关键系统的原始日志,寻找可能的违规或内部不端行为。而内部和外部审计结果表明,我们需要提高安全性和法规遵从。在评估了多个厂商的产品后,当发现RSA的解决方案可以降低法规遵从负担而不会大幅增加成本时,我们非常兴奋。”
enVision解决方案可以轻松地把看似不相关的原始安全和网络事件转化为有意义的智能,从而降低IT员工的压力,提高安全人员的工作效率,并为日益严格的法规遵从要求提供支持。RSA enVision平台提供的安全信息和事件管理解决方案利用LogSmart互联网协议数据库(IPDB)从所有网络元件上实时收集和分析所有数据(All the Data),让Cole Taylor最大程度地了解整个信息基础设施上的所有安全威胁。通过整合、规范和分析收集的数据,RSA enVision简化了Cole Taylor的安全管理,并且通过统一、全面查看整个网络,更快速地响应内外部威胁,提高Cole Taylor的安全效率。
现在,Cole Taylor使用这个系统密切跟踪日常安全状况。定期报告功能可以查看主要活动(例如:管理员分配访问权限)以及相关的控制(例如:批准和停止)。报告定义后,就可定期自动运行(每天、每月或每个季度),并通过电子邮件发送给相关人员。enVision還包括预定义的法规遵从报告,可以定期发送给审计人员。
Hart表示:“审计人员在年末来审计时,我们可以轻松地说明我们遵守了既定的控制流程。我们一直在采用两年前制定的报告,根本不需要改变。要手动完成这项工作则需要庞大的人力,可能需要5个人专门处理访问管理工作。”
此外,由于系统很稳定,Cole Taylor不但可以快速地响应不断变化的法规要求,还可以发现紧急情况。例如,如果银行的某个服务器断开了与核心银行应用的连接,系统会在30-45秒内通过电子邮件提醒IT人员,以便及时采取改正措施。
Hart还看到了进一步利用这些投资的机会。例如,银行计划为所监控的设备网络添加物理安全系统,从而把同样的报告、自动报警和分析功能用于设施访问。Hart表示:“以前做同样的工作成本高昂且需要大量资源,现在enVision让我们以更简单的方式工作。单单从人力节约方面来看,投资回报也是惊人的。”
面对这些挑战,芝加哥最大的独立银行之一——Cole Taylor选择了RSA enVision解决方案。这家银行的安全总监Erik Hart表示:“以前,一名员工通常每天用2个小时查看几个关键系统的原始日志,寻找可能的违规或内部不端行为。而内部和外部审计结果表明,我们需要提高安全性和法规遵从。在评估了多个厂商的产品后,当发现RSA的解决方案可以降低法规遵从负担而不会大幅增加成本时,我们非常兴奋。”
enVision解决方案可以轻松地把看似不相关的原始安全和网络事件转化为有意义的智能,从而降低IT员工的压力,提高安全人员的工作效率,并为日益严格的法规遵从要求提供支持。RSA enVision平台提供的安全信息和事件管理解决方案利用LogSmart互联网协议数据库(IPDB)从所有网络元件上实时收集和分析所有数据(All the Data),让Cole Taylor最大程度地了解整个信息基础设施上的所有安全威胁。通过整合、规范和分析收集的数据,RSA enVision简化了Cole Taylor的安全管理,并且通过统一、全面查看整个网络,更快速地响应内外部威胁,提高Cole Taylor的安全效率。
现在,Cole Taylor使用这个系统密切跟踪日常安全状况。定期报告功能可以查看主要活动(例如:管理员分配访问权限)以及相关的控制(例如:批准和停止)。报告定义后,就可定期自动运行(每天、每月或每个季度),并通过电子邮件发送给相关人员。enVision還包括预定义的法规遵从报告,可以定期发送给审计人员。
Hart表示:“审计人员在年末来审计时,我们可以轻松地说明我们遵守了既定的控制流程。我们一直在采用两年前制定的报告,根本不需要改变。要手动完成这项工作则需要庞大的人力,可能需要5个人专门处理访问管理工作。”
此外,由于系统很稳定,Cole Taylor不但可以快速地响应不断变化的法规要求,还可以发现紧急情况。例如,如果银行的某个服务器断开了与核心银行应用的连接,系统会在30-45秒内通过电子邮件提醒IT人员,以便及时采取改正措施。
Hart还看到了进一步利用这些投资的机会。例如,银行计划为所监控的设备网络添加物理安全系统,从而把同样的报告、自动报警和分析功能用于设施访问。Hart表示:“以前做同样的工作成本高昂且需要大量资源,现在enVision让我们以更简单的方式工作。单单从人力节约方面来看,投资回报也是惊人的。”