构建信息安全新樊篱
安全更应关注细微处
信息的开放正在使得边界安全的界限越来越不可靠。在新的信息时代里,信息风险管理已经变得与信息基础架构管理密不可分。对于每一个部门的业务线,比如收入增长、成本削减、客户留存、以及企业持续性和法规合规等方面,每一种业务发展都需要信息的支持,包括财务信息、常规信息、增减信息、健康信息等等。随着信息流不断从应用流到终端并在终端保存,终端非常容易受到攻击。
“终端用户越来越意识到,他们必须一开始就把安全的特点和功能融入到IT技术架构中去,不是构建完以后再加进去。”EMC公司执行副总裁、EMC信息安全事业部RSA全球主席亚瑟·W·科维洛在近日访华时指出,信息安全应该更加关注微观的内容,而不是宏观的只是关注架构和边界。
但是,传统的信息安全产业仍旧以独立产业的模式在发展,而且这个产业的支出与整个IT产业支出相比有一定滞后性,人们对安全问题普遍采取亡羊补牢、应对式的方式。“如果我们的目标是让正确的人得到相应的访问权限,那么越来越高的安全防卫墙并不能帮助我们实现这一个目标。”亚瑟指出,尤其是金融、电信、公共和商业等高风险的行业,更必须对安全访问权限做出合理的规划。而在中国,在线网民的数量即将超过美国,其金融行业网上交易的用户已经和美国的数量级别相当。但是在中国的网上交易规模迅速壮大的同时,有关交易安全的事故也为用户所关注。
把安全应用融入信息架构
在这样的情况下,打造以信息为核心的安全系统,强调保护数据和信息本身,已经成为信息安全领域未来的发展趋势。亚瑟指出,以信息为核心的信息安全系统包括以下几个重点:对每一个企业来说,首先是理解风险在哪儿;其次,把与企业相关的所有的信息进行搜索和分类;在业务流程中,密切监控交易过程当中信息的流动,实施政策,并且进行合规的审计工作。
“现在公司越来越清醒地意识到,他们必须有能力监控跟踪事情发展状态,所以信息事件管理正在成为信息安全2007重要的发展趋势。”亚瑟表示,在2008年,这些趋势将会持续发展,包括强有力认证服务、权限管理、信息事件的管理和防止数据的丢失。“总的来说,宏观来看,信息分享管理仍然是最重要的问题。因为,现在这些公司必须首先对他们IT环境中存在的危险要有全面的了解——这是一个基本的起点——这样公司才能部署任何IT方面的技术。”
用户的这种需求直接推动了信息安全领域的整合。这也是近年来,信息安全领域出现许多兼并收购活动的原因。这其中就包括EMC对RSA的收购。“我们把RSA FraudAction产品加到EMC高端的产品和程序上去,构建了强大的认证系统来帮助进行日常管理和服务器的权限配置;我们还运用对信息分类和信息划分级别的技术来帮助EMC更好地防范数据丢失。”亚瑟说。
在中国市场方面,亚瑟认为,中国的在线交易安全将成为RSA市场发展的重要机遇。“在美国,RSA帮助保护在线消费者的账户已经上亿。RSA在中国也拥有上百家公司客户,出售了许多密钥软件。未来这一市场将继续壮大。”
- 130名少林武术高手加入海军陆战队 世界冠军在列
- 2隐私保护与IT技术应该了解10件事
- 3涂料企业 通过细节来强化细分市场
- 4详细剖析熊猫烧香病毒及解决方案
- 5重聚什邡奔驰希望小学 戴姆勒谱写温暖之旅
- 6兰考失火孤儿所创办人引争议 官方由支持变反对
- 7让路由器摆脱安全困扰的十个技巧
- 8男子饭店挑选活鱼当面做记号 上桌后仍旧被掉包
- 9河南兰考民政局:未救助孤儿因无强制执法权
- 10打造VoIP的网络安全几招
- 11评估NAS虚拟化实现效果的六个标准
- 12网站如何防范“上传漏洞”入侵
- 13美国防部管理绝密内容的新技术
- 14概率损失模型成风险评估新趋势
- 15第八届橱柜行业总裁论坛解读趋势,行业热点再解析
- 16ITIL与6sigma的关联与应用分析
- 17开源软件的互操作策略
- 18三亚近百名城管上街“执法”一小时 被指作秀
- 19OA系统为客户打造“财务预算管理与网上报销”
- 20软件管理的开发治理
- 21掌握家装洽谈五大技巧-1
- 22商业决策不应对CIO说"NO"
- 23反垃圾邮件网关的选型标准
- 24云计算:微软和Google的云端游戏
- 25家乐福任意改换熟食的生产日期 店家称店大不怕罚
- 26西安OA办公自动化软件,哪一家服务最好?
- 27三大措施设置数据库安全 保障网站安全运营
- 28交换机中的堆叠与级连区别详解
- 29郑州"房妹"父亲被立案查处 爆料人接死亡威胁
- 30爱康科技两股东减持