IBM推出新产品 安全更进一步

2008-10-6    | |
打印本文章
RSS

导读:IBM周三通过介绍它的生产线的安全整合概况进一步提高了安全状况,同时还宣布了应用安全、认证管理和零售商的数据保护等功能。

关键词:IBM 安全整合 安全状况 应用安全 认证管理 数据保护

正在加载数据... 【TechTarget中国原创】上周公布核心ISS(Internet Security Systems)产品的几项改进后,IBM在周三通过介绍它的生产线的安全整合概况进一步提高了安全状况,同时还宣布了应用安全、认证管理和零售商的数据保护等功能。

【TechTarget中国原创】上周公布核心ISS(Internet Security Systems)产品的几项改进后,IBM在周三通过介绍它的生产线的安全整合概况进一步提高了安全状况,同时还宣布了应用安全、认证管理和零售商的数据保护等功能。

  IBM软件小组的高级副总和小组执行人员Steve Mills在IBM安全峰会上对分析师和媒体说Big Blue的IBM开发人员证件把安全创建到密钥产品中,例如WebSphere应用服务器和Lotus Notes。Mills说:“我们把安全作为IBM传递的主要特征和功能。”

  ISS的总经理Val Rahmani指出IBM的客户正在利用协作技术和瓦外包,迅速改进或者大幅更改商业模式。她强调了在项目开始前的整合安全和风险管理的需求,而且密钥的重要性是资源访问的管理因素。Rahmani说:“CEO看到了变化,但是他们管理这种变化的能力跟不上。顶级执行公司提供了更多的开放和协作,我们鼓励这种做法。”

  IBM通过发布第一次安全技术展望(Security Technology Outlook)报告描述了安全的广大前景。和IBM作了很多年的Global Technology Outlooks相似,这种安全版本是在安全趋势方面的高级观点,IBM应该着眼于公司。这份报告抢跳了一下九个趋势:

  • 虚拟环境安全
  • 安全的备选方式
  • 管理风险和法规
  • 受信认证
  • 信息安全
  • 应用安全
  • 进化网络的保护
  • 保护移动设备
  • 物理安全

  IBM Tivoli软件总经理Al Zollar承认应用安全的需求极为重要,在开发周期中插入安全实践也是关键策略。Zollar说在架构上,IBM内部把它的开发能力加入到减弱的服务中,而服务可以通过SOA和Web服务标准在项目中显示。

  Zollar注意到测试和代码扫描对于应用安全来说也很重要,而且IBM也正在通过它的Rational AppScan产品来生产安全的代码。

  Rational AppScan不止在内部使用,也出售给用户。IBM还在周三发布了AppScan的开发版本,而且还引入了IBMTivoli Security Policy Manager。这个软件管理应用权利和SOA安全策略管理,支持应用和服务的访问控制。

  Zollar说:“我们发现应用程序中存在漏洞,因为不知道设计时间,也不了解典型的漏洞可能是什么。而应用开发人员不知道这些。”

  拥有大量数据的零售商是黑客的大目标。IBM的新的SecureStore架构解决了这个领域的问题。SecureStore是一套保护和服务。IBM说这个这个整合的平台将会帮助零售商保护客户和金融数据,并满足法规的要求。

  SecureStore综合了ISS、Tivoli和Rational的产品,防御网络和应用的中的威胁。还有物理保护,包括监视和RFID系统来保护零售点的物理设备。

  Rahmani说:“我们看到了零售端的威胁集结。在线零售商也受到和企业一样的威胁的攻击。零售商们承受了很大的压力,而且没有可以应对的资源。”

  最后,IBM还宣布移动服务和定价,吸引惠普的用户。惠普最近宣布它正在推出认证管理业务。

查看全文
 
赛门铁克公司宣布,根据IDC2008下半年亚太及日本区软件调查显示,其安全与存储软件在亚太及日本区占据市场领先地位。
 
6月17日,中国应用软件产品和互联网服务供应商金山软件公司宣布加入微软病毒信息联盟(VIA:Virus Information Alliance),成为国内首家加入微软VIA的反病毒软件厂商。
 
6月2日,国际权威病毒研究机构Virus Bulletin发布了6月份最新测试结果,金山毒霸继4月份获得Windows XP平台认证后,6月份延续稳健的风格,再次成功获得VB100认证。
 
认证、加密和邮件安全厂商Entrust同意将公司以1.14亿美元出售给私募股权投资公司Thoma Bravo LLC公司。Entrust销售……
 
微软杀毒软件套件OneCare 2.5.2900.24版本,包括反病毒防火墙、数据备份、反间谍、磁盘清理等功能,目前提供90天试用,并在Vista中通过了VB100的测试。
云计算的概念越来越流行,而且云计算被认为是一种强大的商业模式,使用云计算,可以根据需要购买计算能力、磁盘存储、协作应用开发资源、客户关系管理(CRM),而且它非常灵活。但是采用云计算会遇到与外包有关的敏感的公司数据所能遇到的所有风险。当你和第三方已知或未知的转包商交易时,特别是在全面范围内时,执行安全策略和遵从法规要求就很困难。再加上云模糊的特性以及非传统厂商进入这个市场,就更增加云的危险。
“最佳实践”来自英文Best Practice。维基百科对最佳实践的定义是一个管理学概念,认为存在某种技术、方法、过程、活动或机制可以使生产或者管理实践的结果达到最优,并减少出错的可能性。学习应用IT企业安全的最佳实践,其实就是借鉴别人成功的经验,让自己在保护企业安全方面少走弯路。在本手册中,将集合IT业内关于企业安全的最佳实践,并不断更新,以期在企业安全防护方面提供帮助。
入侵防御系统(Intrusion Prevention System,IPS)是这段时间网络安全业内比较热门的一个词,这种既能及时发现又能实时阻断各种入侵行为的安全产品,自面世那天起,就受到各大安全厂商和用户的广泛关注。本指南将帮助你深入了解IPS,并介绍专家对IPS未来的预测。
最新更新
专家答疑
技巧
Mike Rothman
问:Unix审计设置的最佳业务实践是什么?有一个厂商试图说服我Unix系统日志足够满足SOX(萨班斯法案)、HIPAA、GLBA 和PCI DSS等法规的要求。这种说法对吗?
David Griffeth
问:我们公司希望通过服务器虚拟化来节省开支。目前我们实施了单点登录,打算在虚拟化之后继续使用它。请问有没有将SSO和服务器虚拟化集成起来的最佳实践方案?
David Mortman
问:我是一名安全经理,最近想要扩充我的安全团队。公司的管理层希望我从内部服务台商提升一些员工。我应该在候选人身上寻找那些特定的素质或者经验呢?

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录