RSA首席技术官:云安全重点关注身份认证与合规性

11月2日-3日,RSA大会在北京举办,这是RSA大会第二次来到中国,EMC信息安全事业部RSA首席技术官Bret Hartman在接受CNET记者专访时,介绍了RSA在云安全方面的部署和规划。

Bret Hartman表示,随着更多的IT转向了云计算,云的安全成为一个非常重要的问题,对RSA来说也是非常关键的。今年年初时,RSA推出了云安全方案,叫做Cloud Trust Authority(云可信权威),在今年旧金山云安全联盟大会上,我也做了一个专门的报告,讲述了RSA在云安全方面的策略。

他强调,RSA在今年和明年云安全的战略,就是Cloud Trust Authority里非常强调的是身份认证,验证出所使用云的这个人的身份,对用户来说必须要能够确保有一个相应的身份认证,比如他在多个云端里面也必须要有相应的身份被认可的情景。

除了涉及到身份的认证,还有基于行为的安全策略等等安全技术。RSA还与McAfee有很多合作,尤其在身份验证以及访问权限方面。

Bret Hartman介绍,在云计算、云安全方面,RSA所做的工作是有关治理的风险和合规性的工作,怎样能够确保在云里所提供的服务和数据是符合业务的要求,也符合一些监管的法规。RSA enVision是一个有关治理风险和合规性方面的产品,可以来证明云端的服务是否合规。

目前,在Cloud Trust Authority方案里,RSA主要关注两大领域,一是身份认证,一是合规性,预计在未来两年里,还会有一些新的功能加入进来。

时间: 2024-10-02 11:03:33

RSA首席技术官:云安全重点关注身份认证与合规性的相关文章

RSA双因素身份认证系统解决方案的应用

2007年9月17日,据了解,中国五矿集团于近日为了建立高效.高可靠性.高安全性的企业办公自动化平台,采用了RSA信息安全解决方案. 目前,五矿集团的各种系统口令采用静态密码方式,存在着许多安全隐患,其中包括:静态口令安全等级太低,容易外泄:静态口令需要定期修改和维护,效率低,管理职责分散:外来访问人员接入核心内网带来的安全威胁:VPN用户接入的身份难以识别.所以,强身份认证系统对信息网络系统的保护就显得非常迫切和必要了.正是在这样的情况下,经过多次严格的测试与比较,五矿集团最终选择了RSA S

身份认证与访问管理护航云安全

本文讲的是身份认证与访问管理护航云安全,"我怎样管理我的用户的'SaaS 帐号'以及他们的访问?" "我怎样定义并实施 PaaS 应用的访问策略,同时无需创建更多的安全信息孤岛?" "我怎样控制 IaaS 中的特权用户,包括对方及我们自已的用户在内?" 是不是听上去都很熟悉?作为一个云服务的消费者与供应商,你是不是经常遇到这样的问题? 的确如此,在云计算为企业提供价值的同时,它也为云服务(包括公共云.私有云与混合云)的消费者与供应商带来了不可回避

云安全:企业个人都应当使用多重身份认证

云计算安全讨论会上,三位资深安全专家--惠普高级安全战略师Rafal  Los,Qualys首席技术官Wolfgang Kandek和CloudPassage首席安全顾问Andrew Hay,一致认为目前阶段任何一种联网设备和网络账户都有可能被黑客入侵,最好的安全防范措施就是立刻启用多重身份认证. 三位专家提到了轰动一时的连线杂志记者Honan的案例,Honan的遭遇暴露出亚马逊云.苹果iCloud等公有云服务的严重安全漏洞.黑客首先通过亚马逊云服务获得Honan的苹果账户,成功进入Gmail账

身份认证,让云服务更可靠

"云计算"概念自微软提出后,经过了几年的运作,现在已经被人们广泛接受,"私有云"."公有云"."混合云"也逐渐被人们所熟知,甚至已在使用.然而对于云计算,安全是潜在用户最担心的问题,CA和Ponemon Institute进行的调查发现大多数用户认为云计算带来的风险超过了收益. 信息安全挑战云时代 云计算是一种依托数据中心,将集中管理的规模化IT 资源转变成服务,以弹性.按需分配和按使用付费的方式,交付客户使用的管理方式和业务

WINPASS静脉身份认证系列产品最大的技术优势是安全性

很长一段时间里,应用最广泛也最为公众了解的生物识别身份认证技术是指纹识别身份认证.随着更多的指纹产品进入寻常百姓家,安全问题逐渐引起大家的关注.为了解决大家对安全问题的担忧,智冠股份通过对生物识别身份技术的进一步了解,发现日本80%的ATM都使用了指静脉识别身份认证装置取代密码输入.既然指静脉身份识别技术能在日本金融领域大规模应用,那是否证明了这项技术具有高安全性呢?智冠股份通过进一步的调查,确定了这一事实并将静脉识别技术引入国内.智冠股份从创业之初的进军电子政务领域到2010年涉足生物识别技术

HTTPS接口加密和身份认证(转)

HTTPS接口加密和身份认证 对HTTPS研究有一段时间了,在这里写下一些收集的资料和自己的理解.有不对的地方希望斧正. 1.为什么要使用HTTPS代替HTTP 1.1HTTPS和HTTP的区别 https协议需要到CA申请证书,一般免费证书很少,需要交费. http是超文本传输协议,信息是明文传输,https则是具有安全性的SSL加密传输协议. http和https使用的是完全不同的连接方式,用的端口也不一样,前者是80,后者是443. http的连接很简单,是无状态的:HTTPS协议是由SS

Github Enterprise版本SAML服务两个身份认证漏洞

本文讲的是Github Enterprise版本SAML服务两个身份认证漏洞,在Github Enterprise版本的SAML服务中发现完全身份验证绕过的两个漏洞.作者将这些漏洞通过hackone的漏洞悬赏报告给Github并且已经修复. 漏洞介绍 Github Enterprise版本可以配置使用SAML来进行身份验证.有关SAML身份验证的简短介绍,可以查看以前的文章或以下任何内容:wikipedia,onelogin sam tutorial,auth0 saml how-to. 自从听

Authentication and Integration 第一篇:oracle 身份认证管理体系

1.身份认证体系的必要性 •在您的企业里应用系统中是否有太多的密码需要记忆? •作为系统管理员,您是否需要花费很多的时间去管理用户帐号和访问权限? •各部门管理员需要花费多长时间才能为一个新的用户在所有的应用系统中建立账号?是否工作重复,效率低下? •员工离开企业时能否立即停用其在各个应用子系统中的账号? •用户的详细信息在各个系统中是否一致? •添加新的应用时是否有一致的认证和授权框架可以利用? •如何满足行业政策规范的要求? •是否可以对企业内应用系统实现监控和跟踪? •在一些大型企业中,用

传谷歌研发戒指式身份认证产品 替代用户密码

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 它可以通过无线网络连入电脑,为互联网用户提供身份认证(TechWeb配图) [TechWeb报道]3月13日消息,据国外媒体报道,科技网站Mashable称,谷歌正在研发一种戒指式身份认证产品.它可以通过无线网络连入电脑,为互联网用户提供身份认证.有了它,用户不必再手动输入密码,而且,它的安全性相也比传统手动输入认证方式更高. Mashabl