在RSA上模仿IBM的安全模式

 
   | |

导读:IBM将在本周的2009年RSA大会上进一步解释Big Blue所谓的信息安全框架(Information Security Framework)。安全专家,甚至安歇不使用IBM产品的安全专家都可以从这些架构中获益。

关键词:IBM RSA 信息安全 安全专家 Information Security

 
正在加载数据...

【TechTarget中国原创】IBM将在本周的2009年RSA大会上介绍一些安全话题,进一步解释Big Blue所谓的信息安全框架(Information Security Framework)。安全专家,甚至安歇不使用IBM产品的安全专家都可以从这些架构中获益。这个架构包括一个基本的信息安全项目参考模式,这是一个自我评估成熟模式,使一个测量目前状态和IBM提供的培训的评估工具。安全专家可以通过复制IBM的这种安全思想,主动把它植入到业务中,而不是作为事后反思的方式。

如果说IBM擅长的事情,就应该不只是简单的产品比较到把IT和安全接合到商业价值中。例如,客户经常要和IBM进行扫描Web服务器适应PCI DSS法规中的漏洞的技术讨论,这种闭合的商业程序讨论时关于如何有效地把修正退回都开发资源库,然后防御已知漏洞从设计进入到企业的Web 应用中。如果IT安全专家在2009年RSA大会上花费了一周来寻找新的安全功能,这些评估就可以通过牢记IBM的三个主要安全主题实现了:

? 走在进化的危险之前。威胁分级和预先降低业务操作的风险是安全项目的具体细节。新的威胁通常包括和基础架构相关的新产品,以及需要维护的新厂商关系,而在建立关系前,厂商已经确定威胁是真实存在的。较小的厂商通常会宣传进化的正在进化的威胁。理解他们的安全问题、决定业务风险并确定紧急程度非常重要。

? 利用新的业务机会。每个IT安全团队都不喜欢很晚进入保护的程序中。抓住机会主动走在业务之前,可以通过探索大趋势,例如虚拟化(数据中心和桌面)、云计算、员工智能手机以及其他无线通讯的方式等的安全意义。利用会议的机会来学习新的安全功能,以及这些研究可以怎样斑竹企业增加新的业务机会,这样安全就可以先行了。

? 追求更有效的IT业务模式。很多IT企业,特别是在这种经济情况下,都需要从现有的技术架构的年度费用中减少10%或者更多。这通常都会转化到节约劳动力成本上,可以通过使安全过程自动化、加强交换机安全和多功能安全设备、集中服务期使用的安全虚拟化和端点保护、以及简化复杂的法规程序等方法实现。密切关注安全创新的能力,来减少劳动力成本满足操作目标。

这些讨论有些婆婆妈妈,但是我一次次地和安全管理人员谈到对威胁状态的短期关注,以及党可以销售他们最新的安全建议的时候只能获得的商业利益。IT预算紧缩,很少的公司可以负担得起通过购买产品防御每一种威胁,但是可以用于支持企业盈利、节约和满足法律和道德要求能力的购买安全产品的资金。IBM非常理解这一点。即使和IBM没有业务往来的安全工作人员也可以从模仿它的安全模式中获益。


2009年RSA大会最新资讯
 赛门铁克CEO提出新安全模式
 在RSA上模仿IBM的安全模式
 加密专家说云计算可以被保护
 VMware发布期待已久的VMsafe安全API
 云计算安全团队报告安全难点
 软件开发安全应从代码开始
 云和虚拟化服务器向PCI提出挑战
 专家称:操作风险困扰虚拟化配置
 2009 RSA大会资讯全接触

【原创内容,版权所有,谢绝转载。TechTarget中国将保留追究其法律责任的权利。】
 
作者:Eric Ogren     译者:Tina Guo   
 
 
 
 
 

建立和管理信息安全策略

 
近几年,Web应用和云计算架构服务在企业中越来越普遍,如果你从未留意过企业内的Web安全策略,那现在就是时候重新审视一番,建立云安全策略的时候了……
 
当你所在企业的敏感信息泄露时,企业的品牌声誉就会受到威胁。数据丢失防护工具(DLP)能够减少这种风险,而且可以弄清数据所在的位置……
 
虽然技术越来越先进,但是商业秘密的技术性保护措施依然不能够彻底地保护知识产权,我们还需要制定有效的统筹策略,其中包括……
 
商业秘密的技术性保护措施能够在商业秘密的生命周期内的某些关节点上,保护以数字形式存在的商业秘密和知识产权的数据,这些技术……
 
知识产权对经济来说至关重要,在知识产权偷窃行为上升的趋势下,很多公司却没有采取正确的措施来保护自己的知识产权,本文将集中探讨知识产权和商业秘密……

热门技术手册排行

 

虚拟专用网络 VPN(Virtual Private Network )能通过公用网络Internet建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。VPN是对企业内部网的扩展,它可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。许多公司使用VPN向公司外部的员工提供企业网络接入。本手册将围绕VPN进行全方位的讲解。

 

“最佳实践”来自英文Best Practice。维基百科对最佳实践的定义是一个管理学概念,认为存在某种技术、方法、过程、活动或机制可以使生产或者管理实践的结果达到最优,并减少出错的可能性。学习应用IT企业安全的最佳实践,其实就是借鉴别人成功的经验,让自己在保护企业安全方面少走弯路。在本手册中,将集合IT业内关于企业安全的最佳实践,并不断更新,以期在企业安全防护方面提供帮助。

 

虚拟化是数据中心的流行技术,它起源于20世纪60年代。它是把昂贵的计算机资源的利用最大化的方式。典型的服务器的利用率不足40%,虚拟化可以更有效地利用技术资源,并节约固定费用。虚拟化的最大优势是,它允许管理员从中央区域为个人电脑和客户设备提供软件。虚拟化不需要管理员对一般任务进行分别考虑。服务器的关机可以带动多用户的关机。

 

黑客策略和技术一直都在进步。黑客还在继续开发新的攻击工具和黑客方法,来恶意访问系统并攻击你的网络,这样企业在开发和采取恰当的方法防御黑客的攻击就变得非常困难。《黑客攻击技术和策略》的技术指南将介绍黑客的内心想法,并帮助你理解恶意攻击者的动机,也提供了一些黑客攻击具体信息的方式,采用的方法以及企业应该采用的保护敏感数据的方法。这里将会提供大量黑客技术和策路的信息,例如允许黑客获取网络系统或者文件访问的系统特征探测。

 

假如你正在寻找一个漏洞扫描器,你可能已经遇到了大量的非常昂贵的商业解决方案,这些方案都有一长串的性能和优点。不幸的是,如果你和我们之中大部分人的情况一样的话,你一般根本没有运行这些奇特的系统的预算。你可能已经退而求其次,转向考虑使用像SATAN或Saint的免费工具。然而,你可能觉得使用这些工具是一种折衷的办法,因为它们的性能设置不能与商业解决方案相比。这时候你就应该学会使用Nessus! 2005年12月Nessus背后的公司Tenable Network Security Inc.发布了Nessus 3,引进了对该产品的全面检查。在写这篇文章时候的最近版本,Nessus 3.2是在2008年3月发布的。Nessus现在可以在多种平台上使用,包括Windows、各种版本的Linux、FreeBSD、Solaris和Mac OS X。以下是这次Nessus3中的重大变化: 下面将介绍如何使用Nessus工具以及Nessus工具的更新。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录