新视角解决云计算新环境安全问题

不断演变的业务模式、影响深远的技术革新和不断变化的劳动力带来了业务增长机会,同时也意味着安全威胁在大量增加。威胁变得越来越复杂,代价也越来越昂贵。高管们在密切关注安全问题,但并不总能确保其企业能够有效管理风险。传统上,企业安全都是事后补救项目,许多企业受制于各自为政的安全产品和无序的流程。从维护角度来看,这样做显然是有问题的。更糟的是,新型网络威胁会攻击单点产品间的漏洞,以及不同流程间的缺口。保证项目层面的安全已经无法确保企业的安全性。Ponemon Institute的研究结果表明,2011年网络犯罪造成的年损失中值为590万美元,相比去年高出了56%。同时,化解网络攻击的时间越长,损失就越高。2011年,Ponemon发现,化解一次网络攻击的平均时间为18天,平均损失近41.6万美元,相比2010年的预计损失增长了近70%。

  实际上,在企业快速转型,转向信息化、移动互联和云计算的过程中,如何解决安全问题并同时防范各种风险,就需要通过转型的方案来设计、管理避免安全风险。在这个过程当中,不仅仅需要管理整个应用安全、数据的安全、网络的安全和数据中心的安全,还需要把这种整体的安全管理和IT的运营、应用服务的运营都有效地结合在一起。同时,还需要结合中国的政策、法律以及证监会的要求,并签订服务需求。为此,惠普提出了一套企业级安全解决方案,提供了一个明确的框架和分层防御系统。惠普建议采取一种可持续的方法来确保企业数据、应用、设备和网络的安全性,其核心是一个四级的完整解决方案,包括评估、转型、管理和优化。惠普公司亚太及日本地区企业安全区域市场总监王禄耀在接受比特网记者的采访时表示,“惠普不会去发明下一个防病毒的软件或者是个人的防火墙。很多企业都是采用传统的安全保护措施,但在移动互联、云计算和社交媒体广泛存在的新时代环境,我们需要新的视角或者新的方法来防范风险。”

  中国惠普企业服务事业部首席技术官王纪奎表示,在持续保护数据安全的过程当中,惠普具有多方面的优势。首先,从技术层面来看,惠普在保证信息安全、应用安全、网络安全、终端安全等方面都有很多自身研发的解决方案。其次,技术的安全性不只是从产品和应用方面去解决,更重要的是惠普有非常多的安全专家,可以结合企业的情况,知道哪里有安全问题,知道如何避免投资的风险。例如,惠普的DVLabs能够长期地帮大家评估各种安全漏洞和风险,从而把这种经验作为一种服务提供给大家。

  据悉,惠普是通过ArcSight、Fortify 以及 HP TippingPoint技术的整合,发布全新的安全智能和风险管理平台(HP Security Intelligence and Risk Management platform),该平台提供先进的关联分析,能够在成百上千的输入源中寻找威胁模式。这些输入源包括日志文件、应用安全情报、防火墙和入侵检测,以及保护服务数据。同时提供应用保护以及网络防御技术,从而保护应用和 IT 基础架构,防范复杂网络威胁。可以帮助企业降低现有基础架构造成的风险,为现有应用提供安全测试与补丁,并为在安全环境中部署未来系统打好基础。该套解决方案比较适合有一定规模的企业。

  王禄耀表示,惠普现在可以连接超过300种设备,可以与各种主流的终端产品结合,所有这些终端产品的日志信息都可以输入到SIEM系统当中。HP ArcSight还研制了CEF(Common Event Format,通用事件格式)行业标准,这样可以使不同的设备或者是以往的这些系统产生一种标准化的日志,即便在不使用连接器的情况下,也可以直接由产品产生可以统一识别的日志,以确保客户可以在此之上进行二次开发。

  目前,中国已经有相当一部分客户在应用惠普的这套安全解决方案。“在例如一些安全库等功能上,惠普在这方面的经验要远远超出国内企业。同时,惠普是有ISO2001认证的安全服务提供商,而国内的很多机构都还没有达到这项认证。”王纪奎说,“这是惠普安全解决方案在国内的立身之本。”王禄耀补充说,“尽管中国有很多优秀的本地企业在提供安全产品和服务,但他们所提供的产品还是有一定传统意义上的性质,包括防火墙和一般性的网络安全产品。相对而言,惠普现在所开发的是下一代的产品和服务。例如,惠普是极少数能够提供针对信息安全和事件管理方面、或者进行综合风险分析的研究报告方面的安全公司。”

  同时,惠普还针对中小企业推出了HP ArcSight Express 3.0。“企业安全服务解决方案(ESM)是大哥哥,而HP ArcSight Express 3.0是小兄弟,”王纪奎说,“它不需要处理上百万的事件,对于小企业来说几千个事件就够了。对于ESM无来说,像电信公司和银行确实需要处理很多的网络事件,对于小企业来说不需要,这是一种解决方案。另外,我们可以为中小企业提供外包服务,他们可以采取每次使用,再单独付费的模式,可以减少他们的支出。”

(责任编辑:蒙遗善)

时间: 2024-10-14 05:16:46

新视角解决云计算新环境安全问题的相关文章

《部署IPv6网络(修订版)》一第1章 IPv6框架——一种新视角1.1 单 播 连 接

第1章 IPv6框架--一种新视角 部署IPv6网络(修订版) 人们不仅可以接受而且几乎是期盼出现这样一本IPv6的书,它能够凭借IPv6的重要性和益处而说服读者(经常很难).描述商业模型的无数书页已经写出,商业模型将从财务角度证明部署IPv6的可行性.尽管人们在兜售IPv6时声称其具有创新性,但更多的是人们对它仍有争议,这使得人们在规划网络相关的资金支出时,需要采取一定的策略方法.但是,不考虑所有这些努力,也许仅仅是IPv4地址空间的加速耗尽就将触发大规模的现有网络升级到IPv6. 作者们决定

视频会议新格局确立 云计算开启技术叠加时代

随着计算机.通信.互联网以及云计算.大数据等技术的飞速发展,曾经"遥不可及"的视频会议正由专业领域.大型企业等高端用户向中小企业以及普通个人用户拓展.方便性.快捷性.易用性成为未来视频会议发展的大趋势.在新的技术浪潮下传统视频会议已被云视频会议所取代,并向着多元化方向发展未来将有更多新技术被叠加,视频会议将进入加速创新时代. 传统视频会议消亡倒计时 云视频技术能否建立新格局? 根据思科可视化网络指数显示,视频在互联网总流量的占比从2008年的35%增长到目前的75%,预计在2020年,

云计算新常态:是时候用在所有地方了吗

本文讲的是云计算新常态:是时候用在所有地方了吗[IT168 编译]最大的问题不是你是否应该使用云计算,而是你将其使用在某些方面时会发生什么. 按需IT的发展已经达到了一个转折点,所有不同规模和行业的组织都会使用云计算服务运营和发展他们的业务. 但云下一步该何去何从?有哪些有趣的案例可以帮助云走向下一阶段? 下面四点,是企业和技术部门领导人所讨论的,目前云对他们意味着什么: 1.克服遗留问题,远离内部数据中心 Okta的CIO Mark Settle是一个身份管理专家,使用大约140个云应用运营着

展望云计算新时代数据库计算力的进化

从1970年关系数据库理论被提出,到2006云计算概念的诞生,半个世纪以来IT行业的科技革新不断引领着时代潮流.作为IT技术的核心领域之一,数据库如何在云计算的大时代背景下持续进化,开拓创新. 10月12日的云栖大会·阿里云自研数据库POLARDB专场,阿里云研究员余锋带来了<展望云计算新时代数据库计算力的进化>主题分享,探讨了阿里云数据库团队自研数据库POLARDB的设计理念,并一起展望了新一代云数据库的未来. 云数据库的进化 数据库是计算,是存储,也涉及网络和内存,但它们都是非常密集的基础

奕新集团---单实例GG环境搭建

 奕新集团---单实例GG环境搭建   系统:OracleLinux 5.9  数据库版本11.2.0.3   hostname source target vim /etc/hosts 172.16.10.140 142    内核参数 D:\Oracle官方文档\E11882_01\install.112\e24326\toc.htm 添加用户组 [root@source ~]# groupadd -g 500 oinstall [root@source ~]# groupadd -g 51

云计算新应用 GPU加速3D互联网步伐

本文讲的是云计算新应用 GPU加速3D互联网步伐,[IT168 专稿]回顾互联网的发展,我们不禁感叹世界变化之快.上世纪九十年代,打开古老的Mosaic浏览器,我们看到的只是满眼的文字.从2000年开始,得益于网络带宽.存储能力.CPU计算性能的发展,我们看到了令人眼花缭乱的图像和视频,听到了蔓妙的音乐.而今天,我们正在进入一个更加令人兴奋的世界:一个3D的互联网世界,或许不久,你就可以让和你一般身材的3D虚拟代理人去网上各大3D虚拟服装商店里试穿.订做衣服.正如Mental Images公司首

没革哪有新?看云计算在医疗行业的版图

本文讲的是没革哪有新?看云计算在医疗行业的版图[IT168评论]云技术被全球医疗机构广泛采用.在过去几年中,医疗行业已经意识到云计算的潜力,以及如何帮助他们为患者提供优质的服务.云技术加速了医疗保健行业可以通过网络使用或共享信息的方式. 但是想想,云计算会影响所有的医疗保健领域吗?根据专家分析,"是",云技术将在最近的未来影响所有保健区. 医疗行业已经转移到数字平台,它收集大量的数据.最流行的IT公司提供云计算服务,主要关注医疗保健数据,将其转换为有意义的信息.此外,它使得数据共享容易

Gmail宕机 备份问题成云计算新题

本文讲的是Gmail宕机 备份问题成云计算新题,[IT168 资讯]周二的Gmail宕机事件不仅给用户带来了不便,还再次引发了用户对于云计算可行性的担忧.一种比较流行的说法是,今后的电脑无需大容量硬盘,因为所有的应用和个人数据(包括图片.视频.文档和电子邮件)都将被存储于远程服务器中,这也就是所谓的"云计算". 但是当文件的访问超出了自己的控制时,这种乌托邦式的计算方式究竟有多少可行性呢? Gmail周二的宕机事件导致许多用户近2个小时无法访问电子邮件.故障排除后,谷歌通过官方博客表示

电话拨号-跪求各位大神,帮忙新菜鸟解决这个问题。谢谢!!

问题描述 跪求各位大神,帮忙新菜鸟解决这个问题.谢谢!! 报错原因: E/AndroidRuntime(867): android.content.ActivityNotFoundException: No Activity found to handle Intent { act=android.intent.action.CALL dat=tel5556 }源代码如下: //mainactivity代码public class MainActivity extends Activity {