全面风险控制离我们有多远

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:LoneStrong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  汽车为什么需要刹车系统?这个看似简单的问题现在却有一个颇具哲理的答案:是为了让汽车跑得更快。因为有了刹车,驾驶员就具备了能随时让车停下来的控制力,这才有底气把车开到全速。同样,企业信息安全系统的存在也能为企业提供保障,助其高速发展。
  不过目前,企业的IT风险正在加大,很多企业并不能对自身信息安全状况有清晰的判断,而全面把控风险也变得更加困难。今年7月,知名调研公司Coleman-Parkes Research在一项调研中发现,以10分为满分,有46%的高级业务领导给企业安全打了8分或以上,但对“是否采取了正确的方法来降低风险”这个问题,却有超过70%受访者表示,不能“非常确信”其企业很好地抵御了不断加剧的威胁。
  目前,企业安全维护仍然是以事后补救项目为主,受制于各自为政的安全产品和无序的流程,许多企业的安全维护潜藏着很多问题。不仅如此,新型网络威胁还将攻击单点产品间的漏洞,以及不同流程间的缺口。现在,保证项目层面的安全已经不够,以一种完善的风险管理策略来确保企业整体安全的需求迫在眉睫。建立一种可持续的方法来管理安全与风险,成为企业IT主管们关注的焦点。
  最近,在为企业提供全面风险控制能力方面,惠普做出了新的尝试。通过全面信息安全管理功能,辅以现代化安全运营中心及实用的安全智能技术,惠普推出了扩展的企业级安全解决方案,帮助企业以一种可持续的方法来确保企业数据、应用、设备和网络的安全性。该方法包括评估、转型、管理和优化四阶段,即:评估企业风险承受能力、法规遵从需求、运营需求、组织架构功能和资源;从孤立、散乱的安全管理方法转型为全面、整合并自动化的方法;以最富成本效益的方式管理安全;不断监控环境,主动改进运营和流程,实现优化。
  惠普近几年向安全等领域发力。去年,惠普先后收购网络安全厂商Fortify Software和安全软件厂商ArcSight。而对TippingPoint,则是它通过收购3Com公司所获得。通过整合 ArcSight、Fortify及 TippingPoint ,惠普奠定了企业统一安全基石,由此推出一整套风险管理解决方案:
  HP ArcSight Express 3.0 提供关联分析、日志管理和用户活动监控功能,以提高企业快速检测和防范网络威胁能力。HP Reputation Security Monitor 提供已知有害 IP 和 DNS 地址的高级实时列表,抵御利用网页应用漏洞进行的攻击。HP Fortify Software Security Center 套件是应用安全测试解决方案,能检测到成千上万应用中的漏洞。HP TippingPoint Web Application Digital Vaccine (WebAppDV) 2.0 服务能在网页应用中,帮助企业实时确定漏洞。
  中国惠普有限公司总裁、全球销售副总裁Steve Gill 表示:“惠普企业级安全解决方案可满足企业对安全保护的需求,同时能让客户、员工、合作伙伴及消费者在避免风险的前提下,及时访问适当的企业资产。”
  但对企业而言,全面风险管理并非易事,这给安全产品和服务提供商也带来巨大挑战。惠普企业级安全解决方案为企业信息安全管理提供了新的选择,但它能否获得用户青睐,还有待市场考验。
其他文献
2011年度  中国行业信息化创新产品奖  升级和改版后的高德地图将与人们日常生活有关的各种动态和静态信息,以位置为纽带,整合进地图。高德软件还与第三方内容及服务提供商合作,将各类生活服务、电子商务融入其中,最终一站式满足用户在移动生活中的种种需求。  以移动生活位置服务门户为商业模式的高德地图,看似简单,其实包罗万象,极具发展潜力。它让每个人的生活方式因位置而改变,也给人们带来了“多网合一”、“
随着视频技术的不断发展,过去一年里,大家开始争夺一个新的制高点,那就是高清视频市场,其中最具代表性的是Adobe公司的Flash Media Server 3(以下简称FMS3) 和微软Media Server 2008的Silverlight平台。不久前,CDN服务提供商蓝汛通信成功地将FMS3和Silverlight引入到它们的应用加速平台上,从而更加方便地为网民提供视频直播及点播服务,为进一
加快我国智能手机产业的发展,要做好以下几方面的工作。  第一,要坚定不移地走创新的道路。  第二,创造良好的产业生态环境,打造引领产业发展的世界级智能手机企业。  第三,加大核心关键技术的研发,不断完善我国智能手机产业链。  第四,学会利用国际、国内两个市场和两种资源。  第五,加强对知识产权的保护,维护市场公平竞争环境。  第六,加强信息安全保护,维护消费者权益。    本文将深入探讨手机产业的
当年那些一直热衷于MP3,却没有转型到其他产品的厂商们如昙花一现,很快就被价格战打消了耐心。同样,如果今天让众多厂商追捧的电子书不解决资源问题,最终也将面临同样的命运。——本报记者 郭莹    易观咨询预测中国2010年电子书市场规模将达到350万台,而这一数字在2009年为40万台。下一步能预见的是,如很多电子产品一样,电子书厂商将不停地推陈出新,将新品維持在某一个价位上,而迅速将旧版本的电子书
银江股份有限公司(以下简称“银江”)由银江科技集团、美国英特尔公司、浙江省科技厅等共同投资建立,已发展为中国领先的城市交通智能化、医疗信息化和建筑智能化行业整体解决方案提供商和工程商。  银江是国家规划布局内重点软件企业、国家火炬计划重点高新技术企业、浙江省百强高新技术企业、福布斯2010年中国最具潜力中小企业100强、改革开放30年中国信息化建设杰出贡献单位,是国内行业内综合业务资质等级最高且种
一年一度的世界移动通信大会是全球通信行业最高规格年会之一,也是全球通信行业发展的“指南针”。在今年二月的会议中,瞻博网络推出了一款由软件及智能化网络设备构成的“移动未来网络”技术框架,它基于开放标准和灵活的软件平台而构建,采用瞻博公司最新的MX 3D 系列通用边界路由器和SRX系列服务网关,能帮助移动运营商满足不断增长的移动宽带应用需求。  瞻博公司首席执行官办公室执行副总裁兼总经理Kim Per
如同乘客上飞机前要安检一样,ERP系统中的数据也需要必要的安检。  最近笔者与某国企业的CIO交流时了解到,该公司正在接受国家审计部门的审计,在审计过程中该企业要提供ERP系统的完整数据。而在基于数据与公司的运营报表进行核对时出现了许多问题,弄得这位CIO焦头烂额。到底出现了什么问题?大多数是数据的问题,比如某个产品的价格数据为空,某笔交易的总额为空,或者是同一个产品的前后交易差额巨大等。这些问题
你用过酷6,登录过激动网,看过凤凰视频,可你也许并不知道它们的流媒体传输技术都来自于深圳市快播科技有限公司(简称“快播”)。  在音视频行业,目前被厂商广泛采用的数字娱乐发展模式是集服务提供、技术提供于一身,而在快播CEO朱达欣的理念中,“用户对内容、技术、服务的要求越来越高,这种模式需要被打破也必然被打破。快播要做的,是更专注于技术——让技术回归技术,媒体专注媒体。”  技术做到尖端,用户自然向
敢吃第一只螃蟹,是华硕易PC取得好成绩的关键。不过,从一个几乎独占的市场到一个竞争充分的市场,华硕还面对着新的挑战——如何吃好这只螃蟹。  根据华硕官方提出的数据,2007财年,华硕的易PC累计销量已超过300万台。敢吃第一口螃蟹,是华硕取得如此好成绩的关键。不过,华硕在易PC上赚了个盆盈钵满,也引来了竞争对手的注意——包括惠普、戴尔和宏碁等巨头在内的电脑制造商都宣布将进入这一市场。  其实,易P
“如果让我重新选择,我不会再做网店。”一位传统批发商出身的电商企业创始人向记者坦言。对很多身在其中的传统企业而言,做电子商务的酸甜苦辣只有做过以后才能体会,而且,这是一条无法回头的不归路。  对上述做电子商务的传统企业(以下简称传统电商企业)而言,尽管走得艰难,毕竟已经迈出了这一步。而对更多还徘徊在电子商务门外的传统企业而言,电子商务也已经成为一个无法去除的心结,“不做是等死,做是找死”。电商“泡