RSA高管呼吁采用新的信息安全方法

EMC公司信息安全事业部RSA 10月13日在向信息安全专业人员发表演讲时指出,IT部门面对的新现实是,企业处于持续、动态和智能的安全威胁之中,现在已不再是如果企业陷入危险的问题,而更有可能是何时以及怎样陷入危险的问题。他们认为,抗击这类安全威胁的关键是,了解这类高级安全攻击中采用的不同策略和工具,并自动做出响应,以保护信息资产、隔离陷入危险的">基础架构部分并确保陷入危险的网络不会给企业带来损失。

EMC执行副总裁兼RSA执行主席Art Coviello和RSA总裁Tom Heiser在共同进行的主题演讲中,探讨了不断演变的安全威胁现状,并敦促企业建立先进的信息安全系统,以抵御这类新的安全威胁,并足够敏捷地应对今天过度延伸的企业面临的艰巨挑战。

Art Coviello在主题演讲中提到:“无论对于我们,还是对于IT信息安全领域的任何人,2011年都是相当惊心动魄的一年。这一年,遍布世界每一个角落的安全攻击新闻占据了媒体的头条位置。企业在用信息安全的马奇诺防线保护自己的安全,因为对手们轻易包抄了企业的边缘防御。在抗击通过鱼叉式网钓攻击进入的零日恶意软件时,人员成了新的边缘,防病毒、入侵检测系统等传统的边缘信息安全防御方法发现不了这类攻击。显然,传统的信息安全方法或者无效、或者不够充分。安全威胁现状在不断演变,我们的信息安全系统必须做出改变,以超越我们的对手。”

为了抵御高级安全威胁,信息安全系统必须演变为基于风险的,且具有敏捷性和情境识别能力。

基于风险的

安全风险是由全面的安全威胁现状决定的,其中包括了解,与企业信息资产的相对安全性相比,企业的对手及企业自身的能力有多强。有关潜在攻击者的情报和最宝贵的资产会告诉你,工作重心应该在哪里,例如哪些系统需要保护,哪些用户需要紧密监视,等等。

敏捷性

安全威胁现状将持续演变,要想取得成功,企业必须能随时敏捷地处理、纳入和分析新的内部及外部情报。就我们面对的网络及网络安全威胁的速度和规模而言,安全措施要能奏效,自动化绝对是必不可少的。

情境识别能力

只有提供信息安全事件的完整背景,事件响应、研究和补救才能最有效。优先级划分及决策的成功取决于能否得到最准确的信息。企业必须提供“大数据”般的信息安全全景,这样其安全团队才能实时得到与信息安全问题检测有关的完整信息。大数据与高速分析能力相结合,可提供抵御高级安全威胁所需的全景式信息。

RSA总裁Tom Heiser讲述了从RSA遭受的攻击中“吸取的经验教训”,而且从一个内部人的角度提供了具体的建议,告诉企业怎样做才能加强防御,并恰当地适应不断演变的安全威胁。他提到:“老谋深算的攻击者知道传统的信息安全控制是怎样进行的,他们正在调整和改变策略……决心在复杂的、快速演变的IT环境中以及通过人员找到可资利用的漏洞。”

Heiser在演讲结束时介绍了5种具有前瞻性的做法,可帮助企业走在高级网络安全威胁之前:

1.重新全面考察安全风险 – 进行风险评估,以确定高价值/高风险信息资产,从对手的角度考虑问题,并考虑到真实的、而不是理论上对手。

2.重新考虑零日恶意软件防御 – 不要止步于使用传统的防病毒工具,要认识到,仅采用传统工具抵御定制化攻击是不够的。

3.采用信息安全和网络取证功能,以持续监视、更深入地了解并分析网络流量(这种方法不同于传统的入侵检测,传统入侵检测不是实时针对最新数据进行的。)

4.加强身份验证和访问控制。

5.加强对用户和高管的培训及与他们的交流 – 人员方面与所采用的工具同等重要。

(责任编辑:吕光)

时间: 2024-10-14 21:01:52

RSA高管呼吁采用新的信息安全方法的相关文章

hibernate 3.3采用新的缓存方法

今天查看hibernate cache接口时 svn了hibernate3.3的源码 打开CacheProvider类一看 居然给 @deprecated 真是大块人心 早就对hibernate的二级缓存和查询缓存不爽 只能按照实体配置 不能针对某条查询语句设置 3.3的提供了两个接口 Region RegionFactory 来代替 3.2中的Cache CacheProvider 看看RegionFactory 的实现吧 看看这几个方法名字是多么的让人激动 Java代码 buildColle

RSA呼吁企业准备迎接信息安全中的大数据革命

RSA安全简报概述到2015年大数据将如何改变安全方法和技术 1月18日,EMC信息安全事业部RSA发布了一份安全简报,断言大数据将会是整个安全行业发生重大转变的驱动因素,并将推动智能驱动的信息安全模型.大数据预期将给信息安全领域内的几乎每一个学科带来翻天覆地的变化.新的简报预计到2015年,大数据分析将有可能给信息安全领域包括SIEM(信息安全事件管理).网络监控.用户身份认证和授权.身份管理.欺诈检测以及治理.风险及合规系统在内的大多数产品类别带来足以改变市场的变化. 简报的作者断言,大数据

新三板信息安全行业8成公司盈利 昔日杀毒老大沦为倒数

挖贝网讯 5月18日消息,号称"史上最大规模"勒索病毒爆发的背后,是新三板72家企业早已踩在了信息安全风口之上. 数据显示,新三板信息安全行业去年实现净利润5.91亿元,增幅13.65%,超8成企业盈利,其中,5家公司净利润超过4000万. 14家亏损公司中,曾经的杀毒老大瑞星信息因营收.净利双下滑沦为倒数. 盈利能力普遍较强 数据显示,72家新三板信息安全企业去年实现净利润5.91亿元,较2015年5.20亿元的净利润总和同比增加0.71亿元,增幅达13.65%.其中,58家企业实现

爱奇艺与杜比合作深化 打造高清影音娱乐新体验

中介交易 SEO诊断 淘宝客 云主机 技术大厅 爱奇艺与杜比合作深化 打造高清影音娱乐新体验 [TechWeb报道]9月16日消息,"视频进化论"爱奇艺与杜比战略合作发布会在京举行,爱奇艺和杜比实验室(NYSE:DLB)今日宣布深化拓展战略合作,通过科技创新进一步提升在线视频品质,为家庭和移动领域提供真正的高清影音娱乐新体验. 爱奇艺和杜比长期以来,一直携手致力于视频影音技术创新,此次爱奇艺与杜比战略合作升级,通过"爱奇艺-杜比联合测试中心"正式运行,为电视机和芯片

我国经济企稳明年采用新CPI权重

证券时报记者 许 岩 本报讯昨日,国家统计局公布的经济运行数据显示,前三季度GDP增速为10.6%,比上年同期加快2.5个百分点,其中,第三季度GDP增速为9.6%.前三季度CPI同比上涨2.9%,其中9月份同比上涨3.6%,创23个月以来的新高. 统计局新闻发言人盛来运表示,从前三季度数据来看,总的判断是,当前国民经济继续朝着宏观调控的预期方向发展,经济向好的势头进一步巩固. 初步测算显示,中国经济一季度增速为11.9%,二季度为10.3%,三季度为9.6%.二季度增速比一季度回落了1.6个百

“茅五洋”时代来临高端白酒凸显新格局

白酒界新的"八大金刚"排名出炉了. 9月16日,在国家会议中心举行的第三届"华樽杯"中国酒类品牌价值研究成果发布会上,中国酒类流通协会和中华品牌战略研究院公布了新的中国白酒八大品牌,依次是:茅台.五粮液.洋河.泸州老窖.郞酒.西凤.稻花香和古井贡. 本报记者了解到,此次评议出的新的白酒八大品牌的品牌价值依次分别为595.28亿元.584.03亿元.210.89亿元.152.06亿元.142.82亿元.141.48亿元.140.71亿元.140.68亿元. "

利用权重较高的网站增加新站收录

  新站内容页的收录问题,一直都是很多站长头疼的问题,新站收录不佳,导致友链不好找,更别说希望通过内容页面的长尾词带来流量了.那么该如何避免这个问题,适当增加内容页的收录呢?首先我们要弄明白的就是为什么新站内容页没什么收录,其原因无外乎有两个:一,内容页质量问题;二,网站外链不够多而导致的. 对于因为内容页质量问题导致的收录不多,不在这篇文章讨论范围之内,在这里只是稍微提一下,内容页的质量度越高,就越容易被收录,所谓质量度越高就是说原创性越高的意识,搜索引擎总是喜欢收录原创的东西,如果你的网站拥

请问网站的高宽是采用定长还是采用百分比啊?

问题描述 请问网站的高宽是采用定长还是采用百分比啊? 现在网站的高宽一般有二种办法,一定是定长,一种是百分比,那么一般是采用哪种办法呢? 解决方案 看自己的网站需要吧.如果公司是做html5 app的就采用百分比,如果只有pc端还是用px好点.如果都有,建议写两套 解决方案二: 如果用百分比来限定宽度,排版大量的文字.对于那种2k 4k的显示器来说,是一种灾难.没有人愿意阅读过长的文本 解决方案三: 看具体情况.用的比较多的是960px或者1000px居中. 解决方案四: 这个肯定是要看实际的情

毛军民:环迅支付正在形成一套新的信息安全解决方案

<上海金融报>:去年第三方支付行业整体交易规模达22038亿元,同比增118%.预计到2013年,中国电子支付行业交易规模将超4万亿元.第三方支付机构快速发展的同时,亟需提升自身的风险管理能力.目前,客户信息泄漏.伪卡欺诈.网络欺诈.套现等网络犯罪案件快速攀升,第三方支付业务已成为银行卡犯罪新的高发区.请问,迅付信息科技有限公司(简称"环迅支付")在加强信息安全方面,有哪些特色? 毛军民:除了现有的反欺诈系统.防火墙.数字签名.证书加密等技术手段外,环迅支付正在形成一套新的