促成移動性HTTP://www.aliyun.com/zixun/aggregation/14294.html">的大資料和其他新科技目前只是增加了威脅企業IT安全的威脅向量,RSA執行主席Art Coviello說 ,他在剛閉幕的2013 RSA大會上是主講人。
由於可以通過設備傳播並能上傳至雲,Coviello認為2012是大資料具有突破性進展的一年,顯示除了它具備改變人們日常生活的潛力。
為了利用大資料帶來的威脅和機遇,他也代表RSA Security宣佈推出新版本的驗證管理技術(Authentication Manager),這項技術旨在説明企業實現大資料情報的經濟價值。
「我們需要新方法保障安全,」Coviello說,「遭遇資料洩露並不可恥,安全技術如果停滯不前才可恥。 」
雖然他最近説明一些美國公司成功抵擋了一些攻擊,但是Coviello並不認為這些攻擊是新手段。 他發現令人感到憂心的是我們正從入侵式攻擊轉向破壞式攻擊,在破壞式攻擊中,一個行動裝置就可能影響重要架構。
要正視大資料安全
和IBM,惠普這種公司一樣,RSA對大資料安全的關注演變為把企業搜索和知識管理資源與安全事件和資訊管理結合起來以便檢測出網路攻擊或惡意的員工操作。
遺憾的是,與犯罪分子不同, 在IT廠商之間分享的情報有限,這樣顧客對於威脅的瞭解程度就與攻擊者有了很大距離。
而這是安全人員可以合作的地方,Coviello說。 「大資料的資料品質和數量一起提升才比較好,」他說,「情報驅動型安全如果具備更智慧的來源則效果更佳。 」
大資料安全的概念是預設對大量資料內容的藝術分析為快速找到安全問題提供了更好的方式。
與Juniper的合作
在RSA 大會宣佈的一項很重要的決定便是與Juniper的合作。
兩家公司都計畫擴展這種技術合作以説明顧客檢測和阻止高級威脅,改進移動使用者遠端存取的安全性和可用性。
擴展後的合作關係包括共用Juniper Networks Junos Spotlight Secure全球攻擊者情報服務中的威脅情報以及RSA 即時威脅情報傳輸系統,以期減少IT安全人員識別,接手和回應事故的時間。
Juniper Networks還打算把RSA移動驗證技術嵌入Juniper Networks Junos Pulse SSL Secure產品中,這樣使用者訪問公司和雲資源的時候可以保護使用者資料安全和提升移動使用者體驗。
Coviello補充稱,「我們從顧客那裡得到最常見的兩個請求是改善資訊共用以及讓使用者在行動裝置上實現更多安全部署。 這次擴展後的技術合作有利於RSA和Juniper解決客戶的這些需求,也為雙方更深更廣的合作提供了一個平臺。 」
(責任編輯:蒙遺善)