让法规遵从更简单

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:hahahaha8
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  各行各业的企业如今都要面对不断增加的监管措施,如:萨班斯、HIPAA、Basel-Ⅱ和GLBA等用来保护消费者、员工和投资者免受欺诈的法案。在此情形下,对员工行为的监控、开展定期的安全审计和保护知识产权等,已经受到广泛的关注。然而,由此产生的额外成本和复杂性往往也令很多用户望而却步。
  IDC副研究分析师Michael Rose表示:“大多数机构的信息基础架构分布广泛且复杂,其信息密度日益增加。为了消除信息传输的内在风险,机构必须实施企业风险管理计划来不断满足合规性要求的标准。这就要求IT管理员运用决策性技术,不仅要消除风险,满足合规性标准,而且还要管理运行的成本。”
  对此,思杰首席安全战略官、CTO办公室成员Kurt Roemer日前接受记者采访时表示:“我们的目标就是让任何人在任何地方都能工作,而如果要在工作前加上一个词,那就是安全。未来我们希望推动大家在这个领域的合作,并且是在一个简单可行的方式下。”
  Kurt Roemer认为,目前传统意义上的安全解决方案,是通过解决某一领域的安全问题来实现安全目标的。当所有的数据都处于公司内部,并且都可以进行处理时,传统的安全方式可以发挥很大作用。但是由于现在环境越来越复杂,用户也变得越来越有移动性,他们会将自己的移动设备接入到公司的应用程序上,使用公司里的服务和资料,而这些设备都不是公司所能够控制的。在这种情况下,传统的安全方式就不太合适了。传统的安全方式在保护终端用户以及网络安全方面确实做了很多的工作,但现在最终用户的情况发生了巨大的变化,这种情况就需要改变了。
  以PCIDSS标准为例,它是由世界主流信用卡公司联合制定的全球性标准。PCIDSS通过制定信用卡业务处理的规范,有效规避信用卡欺诈行为。另外,PCIDSS还通过搭建保护持卡人敏感数据和验证数据安全的框架,为遵从该标准的企业带来经济效益。
  PCIDSS标准认识到网络安全很重要,但是为了实现这个标准的目标,必须达到一些技术要求,对用户来说,光是保证网络的物理安全是不够的。用户必须通过某些技术手段实现应用服务的隔离,以及提供更好的接入,确保数据和终端用户的安全,并能证明达到这种要求。
  传统意义上的安全产品在某些领域也能达到PCIDSS标准的要求。比如说PCIDSS标准也要求采用防火墙、防病毒软件等等,它也可以保证传送信用卡信息的数据的端对端的安全要求。然而整体来看,PCIDSS标准是要求提供端对端的安全要求,并且能够证明它。用户如果只是在某一部分实现端对端的安全要求,那么就很难把它们组合起来并且证明这是安全的。因为用户使用各种各样不同的应用程序,这些应用程序不仅存在于用户的网络中,也存在于一些用户不能控制的网络中。
  从单一部件方面来看,目前有一些厂商的产品能满足像加密这样的要求,比如SSL-VPN、应用程序防火墙等方面的产品。但是法规遵从涵盖的是一个整体领域,用户需要一个能提供端到端整体安全保护的解决方案,特别是涉及到虚拟化应用的方面。据Kurt Roemer介绍:“思杰公司正和合作伙伴一起实现PCIDSS标准的要求,这是我们在合规方面的一个努力。”
  各种规范与准则的出台,增加了企业在安全部署方面的需求。在巨大的市场机会面前,各大IT供应商都相继推出符合相关标准应用的软硬件解决方案,不过谁能最终从中获益,还是要靠技术说话。我们相信客户最终选择的,将是那些可以让企业更好避免非必要成本开支、明显降低法规遵从复杂性的产品。
其他文献
■ 飞掌科技执行董事马顺道    公司的一个程序“牛人”辞职了,他从事过的项目往往代码残缺不全,即使有全部代码的,别人再做二次开发的难度也远大于重新开发的难度。这导致很多本来可以继承的项目,由于人员流失,必须从头再做,浪费大量的时间和人力。    成都飞掌科技有限公司(简称飞掌科技)于2005年下半年成立,最初从事单机游戏项目开发,后来逐步转向手机网络游戏的开发和运营,现有员工20余名,是典型的处
7 月31日,网上出现题为《汕头大学实行新的网络监控》的博文,激起了学生对深信服上网行为管理系统的讨论。只因为在该产品中,包括监控QQ、MSN等聊天记录、监控用户的所有上网行为、监控网页、标题、内容等诸多功能让一些汕大学生产生疑虑,甚至是难以接受。  2009年8月14日,相隔汕大监控事件发生不过15天的时间,深信服的竞争对手网康科技却获得了联想控股和高原资本的大笔投资。这让互联网管理这个属于网络
WD 8TB WD ShareSpace网络存储  西部数据(WD)近日推出 8TB超大容量 WD ShareSpace网络存储系统,新的WD ShareSpace传输速度提高30%,并提供DLNA流媒体功能。WD ShareSpace为想要存储、保护和共享大容量内容的小型办公室和数码媒体爱好者提供了极具吸引力的存储解决方案。为了满足数码媒体爱好者的需求,WD为ShareSpace系统增加了一个D
在北京首都国际机场T3航站楼,很快将部署起数百套新一代数字标牌,而这种标牌将陆续在全国各大城市机场推广。7月28日,英特尔与这些数字标牌的所有者——航美传媒签署备忘录,双方将在基于英特尔架构的数字标牌领域合作,开发基于凌动处理器的低功耗、无风扇设计的数字标牌解决方案以及采用酷睿i7的高清多屏联动数字标牌解决方案。  数字标牌是一类新兴的媒体传播方式,在人流汇集的公众场所,通过大屏终端显示设备进行各
在今年2月推出动态架构(DI)的基础上,IBM近日进一步扩展了产品组合和服务方案,以帮助客户建立更为整合、智能和自动化的基础架构。此次Power Systems发布的新品包括:针对中型客户数据中心的BladeCenter JS23和JS43 Express,采用POWER6 处理器的Power 520和550 Express服务器,首次可以支持活动内存共享功能的Power VM虚拟技术,以及新的高
众多长着相似面孔的SNS网站,究竟谁能最后胜出呢?笔者认为,未来SNS的领导者应具备以下三大特征:拥有中立的开放平台,与电子商务相融合,以及成为接入互联网的门户。         赛迪顾问互联网与电子商务咨询中心咨询师王开宇      2008年,SNS(Social Networking Service,社会网络服务)发展良好,知名SNS服务商Facebook、校内网和开心网的用户数的增长速度都
关于牌照的悬念被搁置得太久,对于3G产业链条上的芸芸众生来说,已经没有什么比期待奥运更让他们兴奋了,因为在此期间,我国政府对外承诺必上3G业务。而当奥运的阳光正徐徐照进已经酝酿许久的第三代移动通信技术时,他们在做什么?  当前,各种3G技术已经做好了为奥运服务的充分准备,当2008年奥运会召开之际,3G应用的类型可能远远不止我们目前所能想象的,目前互联网上的所有应用以及有线网络无法实现的业务在3G
近日,一篇名为“飞利浦计划2009年退出等离子电视市场”的消息开始在各大网站之间流传。这篇稿件提到,“飞利浦已经开始降低它的等离子电视的发货量并停止在中国等离子市场的运作”,并称“明年飞利浦将正式退出等离子电视运作”。该消息的来源,是“日本船井(Funai)此前通知其合作伙伴从2008年底开始将不再有任何来自该品牌和飞利浦的新品等离子电视上市”。  在今年早些时候,已经证实了飞利浦正在出售其持有的
3G到底能带来什么?每个人都有自己的答案。在闭幕不久的第十三届中国国际软件博览会上,神州数码思特奇信息技术股份有限公司给出了自己的答案:面向行业信息化市场的思信产品系列。在电信领域耕耘了14年的思特奇此次推出思信产品系列,其目标何在?神州数码斯思特奇公司思信品牌负责人、思信产品总监郑东云表示,思特奇希望通过思信产品实现从单一支撑系统提供商到端到端解决方案提供商的转型。     思特奇的ICT2.0
“最近半年,软件板块的股票涨疯了。每次都觉得该回调了,想等股价降一点再买入,可总是不见降。”一位从事股票分析研究的朋友惋惜地告诉记者,“真没想到核高基有这么大的影响力呀!”  公开的资料显示,浪潮软件的股价从去年底的4元左右,已经涨到目前的14元左右。而在同一时间段内,中国软件的股价居然从5元多涨到25元左右,东软集团的股价也基本涨了一倍。纵观整个软件板块,远光软件、卫士通等相关概念股近几个月的表