McAfee:一个遥控器管理多重风险

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:nike880713
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  如果家里的电视机、DVD等家庭影院设备需要多个遥控器控制,你一定觉得不方便,多重安全风险管理也面临同样的问题。McAfee近日推出的企业级安全风险管理解决方案,可通过流程化管理,有效解决这个难题。
  在生活中,你一定有这种麻烦:家里的电视机、DVD、功放……有多少家庭影院设备,你就需要多少个遥控器,而且少了其中任何一个,你都无法享受影院级的高视听效果。如果能有一个遥控器,把多台设备统一管起来就好了。
  作为企业的安全管理员,你会面临同样的问题:随着安全风险的数量和种类的增加,要想把所有风险统一管起来一样不容易。为此,McAfee近日发布了全新的企业级安全风险管理解决方案(SRM),其目的就是用一个“遥控器”管理多重安全风险。
  
  安全风险分散、难管
  
  企业用户最关注哪些安全问题?仔细分析你会发现,由于角色不同,企业中不同人群往往关
  注不同的安全风险。例如,CSO会关注如何确保遵从的内外部策略,怎样前瞻性地预防身份信息被盗,如何确定风险和应对措施的优先级,并提供有关指标;CIO会关注怎样确保把风险降到可接受的范围,怎样将业务中断降至最小,如何保护数据资源,怎样降低安全和法律遵从的成本;IT操作人员会关注如何将网络和系统中断的时间降至最短,怎样确保修复漏洞的优先级,如何提高资源效率并改善工作流程;审核人员会关注如何降低审核成本,如何自动访问安全数据,如何自动提供风险和法规报告功能,如何提高审核的可视性和精确性。
  作为安全风险控制管理的执行者,你一定会感到为难:这些安全风险能同时把控吗?怎样将以上这些安全风险进行集中管理?
  
  McAfee风险流程化管理
  
  McAfee公司推出的全新企业级安全风险管理解决方案提出了解决这个问题的新思路—流程化管理。
  如图所示,McAfee把复杂的企业安全风险管理分解成五步:发现(Find)、评估(Evaluate)、执行(Enforce)、保护(Protect)及修补(Fix)。通过简单的排列、组合,McAfee的风险管理产品在其中担任不同的角色。
  第一步,发现问题。McAfee Foundstone可以从执行层面(基于配置/修补的问题)识别和量化风险,同时为ePO/Preventsys的相关性和法规遵从评估提供扫描功能。第二步,评估问题。McAfee ePO的防病毒产品中对特定漏洞的缓冲区溢出可以发出防护信息,这些信息可被McAfee Foundstone查询。二者相互配合的优势是,将防御措施与整体风险状态合二为一,在危急时刻避免安装不必要的补丁,释放原本有限的资源。第三步,执行。通过McAfee DLP、McAfee NAC(网络访问控制)和McAfee Intrushield三个产品配合实现。McAfee DLP(数据丢失防护)可以实现网关和主机的防护功能。DLP Host是基于代理程序的主机解决方案,这种监控手段甚至可以阻止某些数据被拷屏。DLP Gateway可保护未安装DLP代理程序的用户和设备,如Windows终端、BlackBerry(黑莓)等,同时可以准确判断是否有敏感数据外传。McAfee Intrushield新型M系列平台可保护下一代的10Gbps以太网和IPv6网络。IntruShield与NAC集成,可以持续确保设备的安全性,改变以往设备只能在数据进入网络前进行检查的弊端,即使数据进入系统后,依然要接受严格的监控。第四步,保护。这是通过McAfee TOPs(企业级防护方案)、McAfee SIG(安全网关)及McAfee Intrushield产品合作完成的。McAfee SIG通过过滤HTTP和FTP流量来保护企业网免受间谍软件、广告软件、拨号程序、按键记录类程序和后门的侵扰。McAfee TOPs可以提供集中管理的集成病毒防护、反间谍软件、主机入侵防护和网络访问控制等一系列功能。第五步,修补。McAfee Remediation Manager集合了各类扫描数据,还可与第三方漏洞扫描工具集成。它可根据补丁信息关联各类数据,确定修补动作,通过Agent程序修补漏洞及策略配置不当问题。
  
  用户接受有个过程
  
  虽然McAfee这套完整的企业级安全风险解决方案的理念很先进,但是,McAfee也认识到,目前来看,该方案对于广大用户来说,的确有点超前。McAfee资深华北区安全顾问陈纲介绍:“该解决方案最适用于安全成熟度较高的用户,如果用一个指标来衡量,就是达到CMM-5标准的用户才适用。”在中国,他们推广该解决方案的目标很简单:让用户了解、接受安全风险管理流程化的思想,知道McAfee公司能够提供这个解决方案。目前,他们只是推荐用户根据自己的实际环境,选用其中的几个产品。据说,目前在全球,McAfee企业级安全风险解决方案也只有两个大型企业用户,其中一个是某全球知名的大型银行。
  目前,已经有国内的大型用户对McAfee的这套安全理念表示感兴趣,并请McAfee担当顾问,参照这个模型,为他们设计适合于该企业的风险管理流程。
  至于那些已购买了整个流程中部分产品的用户,尤其是那些产品是非McAfee品牌的用户,是否还能享受到完整的企业安全风险解决方案呢?对于这个疑问,陈纲表示:“没有问题。只不过由于整套产品不是McAfee的,其整体实现效果会受到部分影响。”
  为何在整个市场还没有完全成熟,用户还没有购买计划的情况下,先推出这样一套相对超前的方案?记者认为,这是一个聪明的商业做法,即所谓的抢位策略。因为,如果先占住用户的大脑,达到先入为主的效果,在时机成熟之际,就不愁有生意主动找你。
其他文献
自4月份以来,由于液晶电视外资品牌大幅降低终端零售价格,整个市场竞争格局重新洗牌。今年第一季度,液晶电视零售量市场占有率前五位企业中,只有三星一家外资品牌,且位居第四。海信在第二季度销售量排名中虽仍居首位,但三星销量增势迅猛,已在5、6月连续两个月超过海信,并位居第二季度销售量排名第二。与此同时,飞利浦也迎头赶上,位居第三。液晶电视市场外资品牌市场份额明显上升,且增长强劲,尤其表现在32英寸、37
此次开学,又值新品上市周期此次开学,又值新品上市周期    西安是高校集中的城市,每逢9月开学,IT市场便会进入旺季,同时,随着新产品的发布,各种老款产品开始降价。今年,这种现象特别突出,随着开学学生返校高峰的到来,西安IT市场的数码相机由于销量很旺,导致了断货现象频频发生。  此次开学,又值新品上市周期,老款产品率先大幅度跳水,记者从索尼、佳能、奥林巴斯等陕西代理商哪里了解到,降價已经导致旧款部
近年来,我国医疗行业信息化水平不断提高,从基础的网络建设到管理信息系统、临床信息系统、医疗影像系统、电子病历系统,以及各个系统间的建设都取得一定的进展,应用规模不断扩大,各种各样的终端设备快速增加,终端规模已达数百点甚至上千点。如何在终端设备的不断增加、使用人员的IT专业水平参差不齐、安全大环境越来越严峻的情况下,提高IT系统的应用效率?终端管理至关重要!  为了保证现有资源的有效利用,必须要对系
随着宽带的不断普及,多WAN口宽带路由器逐渐成为众多企业、网吧用户经济组网的理想选择。在此趋势下,用户对宽带路由器提出了更加复杂的功能要求。针对这种需求,国际著名网络设备和解决方案提供商D-Link进一步完善了多WAN口宽带路由器产品线,推出一款企业/运营级智能型多WAN口宽带路由器——DI-602MB 。该产品采用了智能化的设计,集高速传输、易于管理、稳定可靠和出色的性价比等优势于一身,为中小企
华闽南配通过对管理的梳理找到了压缩成本的希望    在房价、物价、股价都在大幅上涨的时候,中国的国产汽车价格却在不断走低。对于老百姓来说,能买到更好更便宜的车,这当然是好事,可这对近几年来一直高速发展的汽车汽配行业来说,却是个巨大的挑战。  “整车厂商在产业链上处于绝对强势地位,为了压低整车价格,在压缩自身生产成本空间有限时,他们就会把成本压力转嫁给上游汽配供货商,强行压低配件价格,以此来降低整
北京市东城区为搞好社会救助工作,特别组织了数字化社会救助信息系统的培训。  2006年,北京市东城区启动实施数字化社会救助系统。预计今年内,东城区的试点经验将在北京市范围内普遍推广。那么,东城区的社会救助到底有什么与众不同的地方呢?  一个月收入2700元的家庭,按照最低生活保障制度(简称低保)的标准,不可能被列为需要被救助的家庭。可是这个家庭11岁的儿子年初突然查出患上白血病,為了给孩子治病,家
TH-PDM实现异地数据同步    天河软件PDM研发测试团队日前成功实现了数据库的异地同步,完善了该公司TH-PDM产品解决方案。基于企业规模、信息化基础架构建设情况、异地协同要求等不同需求,天河软件还分别推出了数据库异地同步、VPN中间层访问、远程接入等多种异地协同工作的解决方案。 (霍娜)    2007商业灵感论坛近日召开    7月20日,由《经济观察报》和对外经济贸易大学主办,万古科技
欧德宁展示采用32nm制造工艺的晶圆芯片    北京时间9月19日,当满头银发的摩尔(英特尔共同创始人)慢步走近,微笑着向听众挥舞手臂时,2007秋季IDF會场顿时沸腾起来。难抑激动的人们不约而同地起立,欢呼着向这位老人致敬,此时距摩尔出席首届IDF整整十年。  摩尔的主持人故友拿起话筒:“如果一项技术需要巨大投入,你怎么做出决定?”摩尔略作沉思:“小事要谨慎对待少犯错,而对难抉择的事做决定反而简
处理器:AMD Athlon(tm)64×2 Dual Core Processor 4400 2.3GHz;  芯片组:VIAK8M890CE VT8237R;  内存:1024MB DDR2-667单通道内存;  显示卡:Radeon X1550 Series 256MB显示卡  在联想新扬天家族中,扬天M是身材最为高大的。宽阔的空间使得它具有良好的扩展性和散热能力。  本次评测的扬天M样机
酷,什么是酷?  當下,各大品牌将火辣辣的目光齐刷刷投向这个字眼。  纵观业界,苹果、三星、耐克、eBay……不管是公开标榜酷,还是默默实践酷,各自有各自的“酷”之道。制造“酷产品”,打造“酷品牌”,把握“酷营销”,创造“酷体验”,满足“酷需求”……事实是,在“酷文化”风行的当今中国,谁能够抓住“酷”的真谛,谁就能在竞争中立于不败之地。  新近引爆酷风潮的是当选《财富》2005“年度酷公司”的网络