安全与业务系统深度融合

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:ty782406826
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  Coleman Parkes Research调查结果显示,93%的受访企业中,CISO(首席信息安全官)与其他首席级高管拥有同等的话语权。这表明企业在信息安全的问题上态度越来越积极、越来越主动。此外,企业更加注重战略、管理以及智能的安全策略。
  尽管企业越来越重视信息安全,但从数据上看,大多数企业还没有制定成熟的安全策略。即便是已经制定了安全策略的企业,也仍然将大部分资源和预算投入到了被动安全措施上,对主动安全措施的投入仍然很少。
  让CEO看懂安全
  企业为何难以实施系统的主动防御措施?一个现实的问题是,通过各种各样的安全数据,CEO很难感受到企业正在受到威胁的程度。当CISO告诉CEO他追踪到多少个可疑IP地址数,查杀了多少病毒、漏洞,汇报企业遭到攻击的数量时,CEO很难理解这些数字背后的意义。因为CEO关心的并不是某个IP地址在某一时刻的访问情况,而是谁、在什么职位、访问了怎样的应用。因此,CISO必须以能够打动CEO的方式展示企业的安全状况。
  “安全产品要追踪到可疑的IP地址很容易,但是重要的是可疑的IP地址必须跟人的职责相关联。”惠普企业业务集团安全产品部北亚区总经理姚翔向中国计算机报记者表示。他举例称:“在一次企业安全状况测试中,我们发现企业中有几台电脑每天晚上10点到次日凌晨4点,每隔一个小时就会扫描一遍周边同一个区域电脑的版本端口号。而之所以说这几台电脑的行为可疑,是因为它们属于财务部门,而不是IT部门,排除了IT人员在网络空闲时对系统进行维护的可能性。”在姚翔看来,企业客户的需求决定了安全厂商必须站在企业的角度考虑问题,因为安全管理最大的困惑不是没有告警,而是告警太多,难以区分真假,惠普要做的事情就是让告警更精准。
  除了要面对内部的管理和决策,CISO还必须应对新兴技术带来的挑战。因为企业的业务正在拥抱互联网、移动互联网和大数据,利用这些技术加速企业的创新,增强IT系统的灵活性,提高工作效率。同时,这些新兴技术带来的安全隐患,也让CISO为之头疼不已。惠普最新的一项调查显示,超过50%的中国业务及技术高管认为,缺乏对云服务安全需求的认识令其担忧;超过75%的受访者认为,如何保护和利用大数据让他们所在的企业感到担忧;大约三分之二的受访者担心移动数据丢失即被盗给企业带来的安全风险。
  三大战略互为推手
  被动的、基于边界的防御方案已不足以应对当前的安全形势。企业需要能涵盖传统和混合交付模式的主动、智能的安全解决方案,以应对IT领域的新变化所带来的挑战。在这个安全思想基础上,惠普近日发布了新的安全解决方案产品组合及相关服务,帮助企业对其安全环境进行评估、转型、优化和管理,从而主动保护企业重要资产。“惠普的安全战略包括安全植入、智能洞察和资产保护。”姚翔解释称,“安全植入,即将全球搜集到的安全威胁信息、防护策略植入到企业客户中;智能洞察即通过大量的关联分析,在黑客窃取企业资料之前快速地判断和作出反应;资产保护是指重点防护企业的核心数据。”
  “从企业业务的角度出发,惠普智能安全解决方案能够对企业的安全威胁进行优先级排序,确定处理的先后顺序,从而提高企业的响应速度,更好地对企业的重要资产进行保护。”惠普公司企业安全服务部门亚太和日本地区总经理兼战略发展总监John Maynard表示。
  姚翔向记者传达了惠普未来业务发展的三大战略——云计算、信息安全和信息优化。“云计算战略包括硬件主机、存储、网络、服务和安全等内容;在安全方面,惠普提供安全产品和服务,旨在让客户更好地迈向云端,更好地管理大量的数据中心;信息优化主要和安全产品相结合。”
  不难看出,惠普的安全战略和其他战略互相促进、互为推手,其出发点和落脚点一致,都是为了能够帮助客户通过更加智能的解决方案应对未来的业务增长需要,同时保障系统安全。而这种整体安全、智能安全、主动安全思想,也是企业在应对高速发展的业务和技术时,必须具备的能力。
其他文献
日前,国内网络应用层安全厂商网康科技与神州数码签约,将其渠道体系架构转化为大二层结构,神州数码将正式成为网康科技的全国总代理。网康科技销售副总裁朱辉、神州数码应用增值及管理安全事业部总经理湛羽等参与了本次活动。在会上,两家公司的主要负责人表示,双方的渠道战略合作将正式拉开帷幕。不久的将来,两家公司将在帮助用户建设全新的下一代网络领域内展开广泛合作。  近年来,应用安全技术和相关产品越来越受到企业级
“于是他们就有了争执,谁是1号?这显然是首要问题,两个史蒂夫都想当1号。我没让乔布斯当1号,因为我觉得这难以接受。” 1977年的一天,苹果公司首任CEO麦克尔·斯科特为员工编号,史蒂夫·沃兹尼亚克(其昵称为沃兹)研发出苹果电脑,苹果公司因此而起,所以他是1号。  史蒂夫·乔布斯坚决不肯屈居2号,斯科特脑筋一转,既然电脑世界是由“0”和“1”组成的,“0”也很重要,他建议乔布斯为0号,乔布斯接受了
IT企业的IT部门往往是自身产品的首个用户,也常常是最佳用户。微软副总裁兼首席信息官 Tony Scott带领的IT部门就是如此。除了维护构建基于微软技术之上的全球一体化企业IT平台,他的团队还负责在整个公司部署预发布版本的微软产品。   Scott将微软IT部门比作客户的望远镜和实验室,客户可以借此了解最新的技术及应用情况。目前,云计算是Scott的工作表中最重要的内容。因此如果你对应用云计算有
可以这么说,iPhone重新定义了手机。  几年前,当iPhone一代最新推出的时候,大部分人认为诺基亚手机依然无敌,到今天人们已经清晰地看到这两种工具的两种形态的博弈结果。现在,对用户来说,手机不仅仅是一个通信工具,而是人类器官的一种延伸,变得越来越智能,越来越理解人。  在iPhone推出之前,手机的工业设计还停留较浅层面,用户关注的是产品屏幕多大,按键类型,采用直板、翻盖还是滑盖的打开方式…
‘十二五’时期,我们要紧紧把握国际经济、科技的发展态势,按照创新驱动、市场牵引、开放合作、融合发展的总体思路,着力做好七个方面的工作。  —— 工业和信息化部副部长苏波    很高兴参加2011中国信息产业经济年会“成功企业家之夜”活动。首先,我谨代表工业和信息化部对本届年会的成功举办表示热烈的祝贺!向长期以来一直关心和支持我国电子信息产业发展的各界朋友表示衷心的感谢!  当前阶段,国内外环境十分
目前,团购网站的广告大战正在电视台、地铁、分众传媒等各个平台争相上演。为了争夺更大的市场份额,已经拿到风险投资的一些团购网站不惜血本。  在众多团购网站中,阿丫团(www.ayatuan.com)显得有些特立独行。虽然背后有山西资本的大力支持,但阿丫团似乎并不急于用狂砸广告的方式来争夺用户。  让阿丫团CEO黄治华自豪的是,目前,在中国的前十大团购网站中,阿丫团花钱最少,而且,阿丫团的绝大多数分站
以用户需求为出发点,尽力为用户提供更好的服务,会是IT厂商始终努力的方向。而数据库一体机存在的合理性,就交给用户和市场检验吧!  —— 本报记者 程彦博  近日,数据库一体机领域的大战悄然开始。  9月30日,在美国旧金山举行的OOW会议上,甲骨文推出了Oracle Exadata X3 Database In-Memory Machine,该产品由全新升级的Exadata加上In-Memory
北京圣特尔(Centaur)科技发展有限公司(以下简称圣特尔)于2004年9月在北京成立。它是高新技术企业和软件产品认证企业。  近年来,圣特尔专注于为网商或企业提供电子商务管理信息化全面解决方案。它在ERP软件建设、流程再造、功能应用等系统领域拥有很高的信誉和知名度。圣特尔在软件技术、产品和服务方面始终保持着业界领先水平。  在过去几年中,圣特尔培养了一批高素质、诚实守信、敬业爱岗且熟悉行业业务
除了打电话、发短信,今天人们还会用手机来阅读电子书、玩游戏、听音乐。手机还能加入哪些功能呢?  2010年12月22日,中国联通和爱国者共同发布了中国联通沃3G 筋斗云定制手机。这款手机除了具备一般Android智能手机的功能之外,主打两个差异化设计:它具备1400万像素的数码拍摄能力,还能借助“筋斗云”平台,能够与用户或用户的亲朋好友家中的数码相框、数码相机、平板电脑等多种设备互联互通,实时传输
进入云计算时代,面对IT消费化、移动计算和大数据等带来的新挑战,用户在数据备份和保护方面将如何随需应变呢?一年前,Acronis在推出Backup