新視角解決雲計算新環境安全問題

來源:互聯網
上載者:User
關鍵字 惠普 安全 提供

不斷演變的業務模式、影響深遠的技術革新和不斷變化的工作力帶來了業務增長機會,同時也意味著安全威脅在大量增加。 威脅變得越來越複雜,代價也越來越昂貴。 高管們在密切關注安全問題,但並不總能確保其企業能夠有效管理風險。 傳統上,企業安全都是事後補救專案,許多企業受制于各自為政的安全產品和無序的流程。 從維護角度來看,這樣做顯然是有問題的。 更糟的是,新型網路威脅會攻擊單點產品間的漏洞,以及不同流程間的缺口。 保證專案層面的安全已經無法確保企業的安全性。 Ponemon Institute的研究結果表明,2011年網路犯罪造成的年損失中值為590萬美元,相比去年高出了56%。 同時,化解網路攻擊的時間越長,損失就越高。 2011年,Ponemon發現,化解一次網路攻擊的平均時間為18天,平均損失近41.6萬美元,相比2010年的預計損失增長了近70%。

實際上,在企業快速轉型,轉向資訊化、移動互聯和雲計算的過程中,如何解決安全問題並同時防範各種風險,就需要通過轉型的方案來設計、管理避免安全風險。 在這個過程當中,不僅僅需要管理整個應用安全、資料的安全、網路的安全和資料中心的安全,還需要把這種整體的安全管理和IT的運營、應用服務的運營都有效地結合在一起。 同時,還需要結合中國的政策、法律以及證監會的要求,並簽訂服務需求。 為此,惠普提出了一套企業級安全解決方案,提供了一個明確的框架和分層防禦系統。 惠普建議採取一種可持續的方法來確保企業資料、應用、設備和網路的安全性,其核心是一個四級的完整解決方案,包括評估、轉型、管理和優化。 惠普公司亞太及日本地區企業安全區域市場總監王祿耀在接受比特網記者的採訪時表示,「惠普不會去發明下一個防病毒的軟體或者是個人的防火牆。 很多企業都是採用傳統的安全保護措施,但在移動互聯、雲計算和社交媒體廣泛存在的新時代環境,我們需要新的視角或者新的方法來防範風險。 」

中國惠普企業服務事業部首席技術官王紀奎表示,在持續保護資料安全的過程當中,惠普具有多方面的優勢。 首先,從技術層面來看,惠普在保證資訊安全、應用安全、網路安全、終端安全等方面都有很多自身研發的解決方案。 其次,技術的安全性不只是從產品和應用方面去解決,更重要的是惠普有非常多的安全專家,可以結合企業的情況,知道哪裡有安全問題,知道如何避免投資的風險。 例如,惠普的DVLabs能夠長期地幫大家評估各種安全性漏洞和風險,從而把這種經驗作為一種服務提供給大家。

據悉,惠普是通過ArcSight、Fortify 以及 HP TippingPoint技術的整合,發佈全新的安全智慧和風險管理平臺(HP Security Intelligence and Risk Management platform ),該平臺提供先進的關聯分析,能夠在成百上千的輸入源中尋找威脅模式。 這些輸入源包括日誌檔、應用安全情報、防火牆和入侵偵測,以及保護服務資料。 同時提供應用保護以及網路防禦技術,從而保護應用和 IT 基礎架構,防範複雜網路威脅。 可以説明企業降低現有基礎架構造成的風險,為現有應用提供安全測試與補丁,並為在安全環境中部署未來系統打好基礎。 該套解決方案比較適合有一定規模的企業。

王祿耀表示,惠普現在可以連接超過300種設備,可以與各種主流的終端產品結合,所有這些終端產品的日誌資訊都可以輸入到SIEM系統當中。 HP ArcSight還研製了CEF(Common Event Format,通用事件格式)行業標準,這樣可以使不同的設備或者是以往的這些系統產生一種標準化的日誌,即便在不使用連接器的情況下, 也可以直接由產品產生可以統一識別的日誌,以確保客戶可以在此之上進行二次開發。

目前,中國已經有相當一部分客戶在應用惠普的這套安全解決方案。 「在例如一些安全庫等功能上,惠普在這方面的經驗要遠遠超出國內企業。 同時,惠普是有ISO2001認證的安全服務提供者,而國內的很多機構都還沒有達到這項認證。 」王紀奎說,「這是惠普安全解決方案在國內的立身之本。 」王祿耀補充說,「儘管中國有很多優秀的本地企業在提供安全產品和服務,但他們所提供的產品還是有一定傳統意義上的性質,包括防火牆和一般性的網路安全產品。 相對而言,惠普現在所開發的是下一代的產品和服務。 例如,惠普是極少數能夠提供針對資訊安全和事件管理方面、或者進行綜合風險分析的研究報告方面的安全公司。 」

同時,惠普還針對中小企業推出了HP ArcSight Express 3.0。 「企業安全服務解決方案(ESM)是大哥哥,而HP ArcSight Express 3.0是小兄弟,」王紀奎說,「它不需要處理上百萬的事件,對於小企業來說幾千個事件就夠了。 對於ESM無來說,像電信公司和銀行確實需要處理很多的網路事件,對於小企業來說不需要,這是一種解決方案。 另外,我們可以為中小企業提供外包服務,他們可以採取每次使用,再單獨付費的模式,可以減少他們的支出。 」

(責任編輯:蒙遺善)

相關文章

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.