让法规遵从变得不再复杂

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:aiming9583o
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  近年,各种法案不断颁布,例如《Sarbanes-Oxley法案》要求企业信息的披露准确无误;《格雷姆-里奇-比利法案》要求金融机构保护客户信息的安全性、完整性和保密性,以及《支付卡产业(PCI)数据安全标准》等。这些法律法规,都对日志的获取、报告和保留等方面提出了特殊的要求。但是由于网络结构非常复杂,数据以多种格式收集在众多日志中,银行很难全面及时地了解安全信息和事件,同时满足法规遵从的要求。
  面对这些挑战,芝加哥最大的独立银行之一——Cole Taylor选择了RSA enVision解决方案。这家银行的安全总监Erik Hart表示:“以前,一名员工通常每天用2个小时查看几个关键系统的原始日志,寻找可能的违规或内部不端行为。而内部和外部审计结果表明,我们需要提高安全性和法规遵从。在评估了多个厂商的产品后,当发现RSA的解决方案可以降低法规遵从负担而不会大幅增加成本时,我们非常兴奋。”
  enVision解决方案可以轻松地把看似不相关的原始安全和网络事件转化为有意义的智能,从而降低IT员工的压力,提高安全人员的工作效率,并为日益严格的法规遵从要求提供支持。RSA enVision平台提供的安全信息和事件管理解决方案利用LogSmart互联网协议数据库(IPDB)从所有网络元件上实时收集和分析所有数据(All the Data),让Cole Taylor最大程度地了解整个信息基础设施上的所有安全威胁。通过整合、规范和分析收集的数据,RSA enVision简化了Cole Taylor的安全管理,并且通过统一、全面查看整个网络,更快速地响应内外部威胁,提高Cole Taylor的安全效率。
  现在,Cole Taylor使用这个系统密切跟踪日常安全状况。定期报告功能可以查看主要活动(例如:管理员分配访问权限)以及相关的控制(例如:批准和停止)。报告定义后,就可定期自动运行(每天、每月或每个季度),并通过电子邮件发送给相关人员。enVision還包括预定义的法规遵从报告,可以定期发送给审计人员。
  Hart表示:“审计人员在年末来审计时,我们可以轻松地说明我们遵守了既定的控制流程。我们一直在采用两年前制定的报告,根本不需要改变。要手动完成这项工作则需要庞大的人力,可能需要5个人专门处理访问管理工作。”
  此外,由于系统很稳定,Cole Taylor不但可以快速地响应不断变化的法规要求,还可以发现紧急情况。例如,如果银行的某个服务器断开了与核心银行应用的连接,系统会在30-45秒内通过电子邮件提醒IT人员,以便及时采取改正措施。
  Hart还看到了进一步利用这些投资的机会。例如,银行计划为所监控的设备网络添加物理安全系统,从而把同样的报告、自动报警和分析功能用于设施访问。Hart表示:“以前做同样的工作成本高昂且需要大量资源,现在enVision让我们以更简单的方式工作。单单从人力节约方面来看,投资回报也是惊人的。”
其他文献
作者简介  付遥,实战派营销专家,天涯社区专栏作家。大学毕业后从事软件开发工作,1995年加入IBM公司,先后担任资深销售专员、销售客户经理,1998年担任戴尔(中国)公司销售主管,后负责戴尔公司的培训工作,现从事销售领域的培训和咨询工作,曾为IBM、联想、中国移动、诺基亚、中兴通讯等企业提供培训和咨询服务,著有商战小说《输赢》,引发业界广泛关注。  销售不仅仅是与客户之间的游戏,在你的销售过程中
结信网络高级副总裁王小虎:“我们就是要让8岁到80岁的人都能用得好无线音乐搜索。”  地处国贸繁华商圈,一家环境、格调都不错的“梭边鱼火锅”却鲜少人知,结信公司高级副总裁王小虎正向服务生建议在路过用户的视野范围内增加醒目的招牌,而非仅仅在过路人注意不到的楼顶放置广告牌,加大推广力度。  但是,当聊到结信与中国移动正在合作的“12530无线音乐搜索”产品的品牌推广时,王小虎却持相对审慎的态度:“还是
杜江凌认为,计算能力获得了突破会带来应用上的巨大突破。  作为英特尔在亚太地区设立的首家研究机构,ICRC承载的远远超出了研究本身。在平台战略驱使英特尔战车疾驰之时,在摩尔定律指导下的前瞻性研究无疑给市场引擎补足了丰富的给养,并成就了英特尔 “Leap ahead(超越未来)”的底牌。  “以往每年在中国办IDF(英特尔信息技术峰会),我们用中文演讲,听众全都是中国人。可今年如同在美國一样,IDF
没有信任关系,客户不会说出真正的需求    怎样快速推进客户关系?这是困扰每个销售人员的难题。很多销售人员已经与客户认识半年了,关系依然没有进展。究其原因,是由于销售人员不了解客户关系的发展阶段,不能判断自己与客户的关系,也找不到具体的方法推进客户关系。  事实上,客户关系发展可以依次分成四个阶段:认识、约会、信赖和同盟。笔者希望能通过对这四个阶段的探讨为销售人员提供借鉴。    闯过形象关卡  
高集成电路生产商常常需要将数百万个元件集成到一个针尖大小的空间中,因而面临着许多挑战:他们需要将多种功能压缩到一个产品中,同时还要尽可能地保持其外观小巧和低功耗。然而,从技术角度来说,这些目标彼此相互冲突:更小的晶体管和更高的操作频率需要更多的能耗。这意味着当电路处于停用和待机模式时,泄漏功耗更高;而当电路处于工作模式时,开关或工作电耗更高。  近日,在日本京都举行的国际半导体技术大会——VLSI
值班专家:日立数据系统公司亚太区软件解决方案总监 郭智仁    郭智仁负责HDS软件和解决方案在中国区的业务,负责HDS所有核心存储及数据软件解决  方案在客户端的具体应用,并提供业务与技术咨询。郭智仁拥有超过17年的IT行业经验,特别是在电信行业帐务、客服和营销系统的IT应用设计,及在数据中心基础架构方面具有多年电信运营商用户运维的经验。在加入HDS之前,他曾经任职埃森哲公司,在7个国家工作过,
据统计,中国网站大部分的网络广告收入由门户网站占据,其中新浪、搜狐、网易享有近60%的市场份额。  传统网络广告暂时仍然占据一定优势,但创新的网络广告也层出不穷,获得了不少广告主的青睐,网络媒体的价值正在不断被挖掘。    什么样的网络广告才有价值    对比Banner、Page、Mail等展示型的网络广告形式,PayPerClick(点击行为收费模式)以网民点击广告行为的总次数乘以单次点击计费
面对多种攻击手段,企业网络需要多层次的保护  目前,信息化已经成为我国各类型企业尤其是中小型企业提高竞争力的有效武器。企业越来越依赖网络开展业务交易,进行内部资源共享和日常沟通。但随着开放程度的增加,存储在网络上的数据也开始暴露给外界,成为恶意攻击的目标。  为了确保只有合适的人才能进入网络,了解企业生产、经营的相关数据,使企业在生产经营中免受恶意攻击,建设企业网络安全已成为中小企业信息化建设的重
“我们怎么知道别的地方发生着什么事情?     3000年前,口语相传;2500年前,羊皮记载;1500年前,鸿雁传书;20年前,读报纸;15年前,看电视;12年前,打电话;10年前,发传真;8年前,接手机;6年前,浏览网站收邮件;4年前,动用拇指发短信。     爆炸的不只是信息,还有信息传递的方式。     如何让不同来源的不同信息汇集在一起,真正实现信息的透明性和一致性?”     统一什么
对戴尔公司来说,要将这些中国特色的零售渠道纳入原有的直销体系,无疑是一场难度巨大的挑战,其难度并不亚于一场换肾手术。  5月25日,戴尔公司宣布将在北美3000多家沃尔玛连锁店中销售自己的台式机。这条消息一发布,就引起了北美消费者们热烈的讨论。  人们会不会在买尿布和牙膏的地方买戴尔PC?沃尔玛里销售的PC和戴尔网上销售的价格是否会一致?戴尔的PC会不会遵从沃尔玛的免费试用/退货条款?围绕这些问题