安全方法论让企业重新思考安全策略

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:SuperXF
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在Lloyd’s2013年风险指数中,网络安全在企业所面临的风险因素中排名从去年的第12位上升到了今年的第3位,财务、声誉和有形资产损失的潜在风险使得网络安全成为企业董事会热议的话题。然而,很多企业仍在努力寻找如何在抵御有组织的网络犯罪并遵循法律法规的同时,采用全新的IT解决方案以获得业务收益。
  安全方法论应对挑战
  无论是五百强企业还是中小企业,当前都面临严重的网络安全威胁。惠普公司企业安全产品部北亚区总经理姚翔认为,企业面临的安全挑战主要有以下几个方面。第一,为了攻击而攻击。黑客仅仅是在网站主页上放上自己的名字来说明自己攻陷了该网站。这属于比较原始的黑客攻击。第二类挑战是关于合规性的。对于某些行业,政府会给出一个合规性的要求,通过该要求来保证客户数据不被泄露,比如针对电信公司,不管有没有收到安全威胁都需要达到要求的安全级别。第三类挑战是来自移动设备的。中国互联网用户大概是5.3亿左右,其中70%左右在使用移动互联网,越来越来的用户通过移动设备接入互联网。移动互联网带来便捷的同时也带来了威胁。第四类挑战是来自云计算的。随着越来越多的企业开始使用云服务,企业数据在传输过程中就会受到各种威胁。CIO的顾虑在于,在云计算环境中,如何应对技术手段越来越先进的攻击。
  应对上述威胁和挑战,惠普提出了自己的安全方法论。“惠普的安全策略和方向聚焦于以下几个方面。第一,破解攻击。所谓破解攻击不是采取传统的被动的方式,即不管受什么样的攻击都进行加锁处理。我们必须要了解黑客的攻击方式是什么,必须要观察和注意对手攻击的方式,以完成相应的攻击破解,单纯的保护已经不能应对现有的IT环境和安全威胁。第二,管理风险和合规。这方面的投资就类似于我们日常对自己进行的健康投资。当企业做到合规时,在全球92%的重要安全事故发生时,企业在大概两个小时之内就可以找到问题所在,然后找到安全威胁,之后弥补它。尤其在金融和电信行业,这一点是必须要做到的。” 姚翔告诉记者,“第三,扩展企业的能力。惠普安全希望通过自身的服务来扩展企业的能力,告诉企业他的IT系统应该用什么样的方式来保障业务的正常运行。”
  全局方案提供保障
  当今企业面对的不仅是单一攻击者,而是组织严密、资金充足的黑客市场。为了成功地防御攻击,企业需要值得信赖的合作伙伴提供包含增强的威胁智能的端到端的安全解决方案。
  近日,惠普全面更新了其安全产品线。下一代防火墙HP TippingPoint帮助企业扩展网络威胁防护能力,以应对移动应用和云计算带来的威胁。中国惠普软件集团企业安全产品部安全解决方案架构师李臻表示,该系列共推出五款新产品,这些网络安全组合产品可以帮助企业在网络被入侵之前破解攻击。而且这些防火墙不仅仅是防火墙,惠普的这些新产品对传统防火墙做了升级,同时在系统架构上也做了综合考虑。“应用控制里非常重要的一点是企业的安全策略必须要定义安全应用控制,控制什么是一个很大的挑战。惠普非常看好应用防火墙市场在中国的发展,也会在这方面持续投入。”姚翔表示。
  业界首款基于社区的安全智能平台HP Threat Central在打击网络威胁的过程中也推动了企业间的实时、自动化协作。HP ArcSight和HP Fortify,可提供数据导向的安全技术,包括HP ArcSight Application View、HP ArcSight Management Center、HP ArcSight Risk Insight和HP ArcSight Enterprise Security Manager (ESM) v6.5c,这些技术可通过快速且实时的应用威胁检测帮助安全运营团队更高效地运营。
  “DVLabs是惠普安全搜索实验室,TippingPoint、ArcSight和Fortify的专家都在其中。这是基于社区的一个安全信息共享的很主要的贡献方,除了用户的贡献,很多的数据来自于HPSR,这是主动的安全,而不是等某个病毒爆发了我们再拿它的样本写一个签名把它识别出来。安全中心比起以往的基于单点的设备和技术是更全面的,因为它是基于社区的。” 李臻告诉记者。
其他文献
谈到区域医疗,“厦门模式”是必然要拿出来做学习对象的;谈到社保卡,“福建模式”是当仁不让要被提及的。在福建省民生服务的这些优秀的发展模式背后,信息化的作用不可磨灭,而那些操刀信息化的厂商也得以高速增长。  易联众信息技术股份有限公司(以下简称易联众)就是一家与民生信息化共同高速成长的企业,2010年,易联众的利润增长率达到168%。易联众既是福建省民生领域信息化发展的受益者,也是推动者。易联众的定
“人力资源管理已经引起越来越多企业的重视。这个领域已经从起步阶段跨入了快速发展阶段。”在一年一度的东软解决方案论坛上,东软集团副总裁兼软件产品事业部总经理祖凌宇在接受本报记者专访时说。  近年来,人力资源管理越来越热,企业是否应该实施人力资源管理系统?到底应该怎么实施?祖凌宇分享了他的看法。  本土化优势  各大厂商对人力资源系统的布局其实早已开始。早在2004年,甲骨文收购了著名的人力资源管理软
UCloud在Iaas平台上部署盛科SDN交换机  公有云、SDN,可以说是当今IT界热门的两大话题,两者结合将会产生怎样的化学反应?亚马逊在自己的Iaas平台AWS中的Xen虚拟层上搭建了SDN架构,AWS CloudFormation、安全区、弹性负载平衡器等许多曾经是网络硬件的东西已经部署在了亚马逊的软件堆栈上。这不仅让AWS具备了大规模扩展能力,还使亚马逊能够持续下调AWS的价格。  近日
让失语者与普通人交流,也许你认为这只是一个很不错的想法。然而,曾获得吉尼斯世界纪录中“有史以来销售最快的设备”称号的Kinect却能让这一想法变成现实。  10月30日,“微软亚洲研究院创新日2013”活动在北京举办,包括基于Kinect的手语翻译系统在内的21项前沿创新技术和应用在活动中进行展示。活动中所展示的技术分别来自微软亚洲研究院、微软雷德蒙及剑桥研究院以及亚太地区部分高校与研究机构,围绕
要满足要求越来越高的本地业务需求,这需要甲骨文创新性产品的支持,更需要大量而又丰富的实用型IT人才资源。  ——甲骨文高级副总裁兼大中华区董事总经理卢汝文    合作伙伴为甲骨文业绩发展立下了汗马功劳。“合作伙伴是甲骨文成功的重要因素,90%以上的应用软件生意是交由合作伙伴实施的。”甲骨文应用渠道和合作伙伴发展总经理梁立明表示。  甲骨文顾问发展计划(OCDP)就是支持合作伙伴能力发展的一项重要计
6月19日, 在线CRM厂商xTools在北京举行八周年客户答谢暨民生银行合作启动仪式。8年的时间,这家CRM厂商已经发展了一万多家客户。  会上,xTools和民生银行签署了合作协议。根据协议,xTools北京地区客户如有贷款需求,可将自己CRM里的相关数据提供给民生银行,由其判断是否贷款及贷款额度。XTools副总裁谢亿民在会上表示,他们要为中小企业提供融资平台。这不由得让人感叹这家规模并不大
随着企业逐渐走向全球化、业务流程趋于自动化,为了向遍布全球用户提供具有一致性、高度可用性、高度可扩展性的服务,企业对IT基础结构的依赖程度日益增加。而对最大程度减少系统停机重要性的研究也充分地反映了这一点。   IDC最近的关键业务工作负荷研究表明,即便一小时的停机所造成的影响也非常巨大。略微超过48%的受访者声称,一小时的中断将产生“严重的业务影响”。另外,7%的受访者将这称为“业务灾难”。加
作为中国领先的管理软件与服务提供商,慧点科技将率先引入的国际先进的GRC管理理念与中国客户的实际情况相结合,打造了以“管控·风险·监管”为核心的管理软件与服务体系。主营业务为向大型企业集团及政府部门提供GRC(Governance、Risk and Compliance,即管控、风险与合规遵从)企业管控软件的开发、实施及服务。  慧点科技以GRC理念统领各业务,打造形成了包含IT应用规划及专业咨询
本报讯 5月23日,在公安部的直接指挥下,中国大陆和台湾两岸警方联手泰国、马来西亚、印尼、柬埔寨、斯里兰卡、斐济等6国采取集中统一行动,成功摧毁了“11·29”特大跨国跨两岸电信诈骗犯罪集团,抓获犯罪嫌疑人482名;捣毁拨打诈骗电话、转账洗钱、开卡取款和诈骗网络平台等犯罪窝点35处,缴获银行卡、电脑、手机、网络平台服务器等一大批作案工具和赃款,破获电信诈骗案件510余起。  公安部有关负责人表示,
电源突然中断会带来什么?数据丢失、通信中断、设备停运、商机延误……您是否计算过电源中断给您造成的经济损失有多少?对于用户来说,在每次计算机系统发生故障后,大约要花费四个小时去恢复系统运营。之前有一些调查显示,世界前500强企业中,平均每年也会遭遇数次计算机系统故障,而这些故障往往也会由此及彼地影响到我们普通百姓的生活,比如交通瘫痪、仪表失灵、手术中断……电源中断所造成的直接或间接损失无法估量。那么