企业安全三步走 惠普重新思考安全战略

本文讲的是企业安全三步走 惠普重新思考安全战略,近几年来,企业面临的安全威胁越来越大,惠普企业安全产品部北亚区总经理姚翔表示,在过去一年中有92%的福布斯排行2000的公司都声称他们发现了攻击,即使是业界非常领先的企业,都有发生过黑客攻击的事件。如果对更多的中小企业和业务并没有完善的公司来说,情况可能更严峻。

  随着安全威胁的不断升级,不少企业已经开始思考如何改进自己的安全架构,然而在思考变革之前,企业首先要明确所面临的挑战都有哪些?姚翔分享了如今企业面临的三个共性安全挑战:一是攻击的本质和动机,黑客的入侵早已不在是以炫耀为目的,他们更多的是以经济利益为目的,通过调查、入侵、发现、捕获、潜出一系列行为,这个过程可能经历了很长的时间,而不是在企业受到攻击的那一刻;二是监管压力,不管企业是否有面临安全威胁的压力,首先必须要遵守IT的合规性,而这主要体现在法律的监管和行业标准的限制;三是企业的IT变革,这方面主要针对传统数据中心、移动、大数据和云。


▲惠普企业安全产品部北亚区总经理姚翔

  惠普安全方法论

  在日前召开的媒体发布会上,惠普发布了全新的安全解决方案,全新产品和服务能帮助企业通过统一的信息安全视图应对安全挑战、管理风险并确保合规,通过惠普领先的安全研究和安全专家的支持,这些新产品能帮助企业破坏黑客进攻、改善风险状况、扩展自身的安全防护能力。


▲惠普安全方法论

  第一步:破解攻击

  姚翔首先谈到:“当今企业面对的不仅是单一的攻击者,而是组织严密、资金充足的黑客市场。为了成功地防御攻击,企业需要值得信赖的合作伙伴提供包含增强的威胁智能的端到端安全解决方案,以破坏黑客进攻。”

  通过对威胁进行预防和实时检测,惠普的安全方法论可以从应用层直到硬件和软件接口层来破坏攻击的整个生命周期。在这一步中主要是通过HP Threat Central、HP TippingPoint新一代防火墙、HP ArcSight来实现。

  • HP Threat Central:业界首款基于社区的安全智能平台,在打击网络威胁的过程中推动企业间的实时、自动化协作。

  • HP TippingPoint新一代防火墙:通过提供易用、可靠、高性能的产品提高企业安全效率并对每个应用进行了解和控制,从而帮助客户抵御由云、移动、及BYOD所带来的风险。

  • HP ArcSight和HP Fortify,可提供数据导向的安全技术,包括HP ArcSight Application View、HP ArcSight Management Center、HP ArcSight Risk Insight和HP ArcSight Enterprise Security Manager (ESM) v6.5c, 这些技术可通过快速且实时的应用威胁检测帮助安全运营团队更高效地运营。

  其中,HP TippingPoint新一代防火墙是惠普最新发布的安全产品。惠普NGFW共提供五个型号,覆盖从500Mbps到10Gbps的吞吐量。姚翔表示,“在国内,应用防火墙还存在非常大的成长空间,并不是这个市场已经饱和。虽然我们看到很多品牌投入到NGFW领域,但是我们有优势和信心,在原来的安全智能管控平台、应用安全分析和IPS的优势之下再进入防火墙市场。”

  第二步:管理风险与合规

  随着黑客市场的迅速发展,企业内部的安全团队面临着如何应对快速、严重的威胁的挑战。姚翔谈到,“我们发现在做了合规的全球企业中,92%的数据泄密事件在两个小时之内就可以找到问题所在,然后找到安全威胁并弥补它。” 姚翔比喻到,大家可以把合规想象成我们平时对自己健康的投资,没有任何事情的时候觉得每天吃维生素是没有必要的,可是问题出在当这些疾病找到你的时候,你有没有一个健康的保障,他能够恢复的状态是不一样的。

  惠普托管安全服务:通过提供专业知识和先进的安全情报,帮助企业内部安全团队加快威胁的发现、响应和修复。凭借HP MSS,客户可以在11.8分钟内检测到入侵,并且在发现后的两个小时内解决92%的重大问题。HP MSS安全专家还具备有关全球和地区法律、法规和标准制定的知识,能够帮助企业改善整体风险状况。

  HP MSS和惠普企业服务集团的全新产品能帮助企业改善安全状况,管理规章制度带来的挑战并降低风险:

  • 惠普供应商安全合规解决方案:可对企业供应商网络的信息流进行保护。在发生数据泄露后,企业可以对数据进行控制,从而尽可能减少资金、商业机密和客户信誉的损失。

  • 惠普分布式拒绝服务(DDoS)防护服务:可利用领先的安全工具、HP MSS和经验丰富的安全分析师进行的24/7事件监控,帮助企业检测DDoS和网络应用攻击,并立即采取应对措施。因此,客户可以减少系统宕机和生产力降低所带来的潜在损失。

  第三步:扩展企业能力

  姚翔分析到,很多企业的IT部门在IT投入的时候,首选是构建数据中心的平台,安全永远是放在最后,因为安全本身不创造业务价值,但是安全又是保障业务价值的,可这又是一个矛盾,没有安全人员业务如何正常运行?

  尽管企业在网络安全上的支出不断增加,首席信息官(CIO)和首席信息安全官(CISO)仍面临着发现、留住并培养安全专业人才的挑战。惠普企业安全拥有超过6.57亿小时的相关经验,从而可为企业提供丰富的专业知识,帮助其扩展安全能力并扩充现有的人才资源。

  全新的面向移动的惠普安全风险和控制咨询服务帮助企业理解、明确和实施有效的安全策略,以管理企业员工的自有设备。

作者:董建伟

来源:it168网站

原文标题:企业安全三步走 惠普重新思考安全战略

时间: 2024-09-09 06:03:46

企业安全三步走 惠普重新思考安全战略的相关文章

互联网企业品牌三步走

最近一直和朋友探讨互联网企业品牌的价值.虽然对互联网企业品牌价值如何体现,大家的 意见分歧较大,但大家对互联网企业品牌价值以及品牌所带来的溢价深信不疑.刚好前两天朋友在微博上邀请我 参加"品牌点亮未来,寻找最具成长潜力的海外中国品牌公司"评选,评出海外80指数样本股http://vote.ubssdic.com/.在备选企业中,互联网企业占了一定比重,初期的网络投票结果也很占优势.而看活动介绍得知,后续将以票选结果构建基金指数样本股,让国内投资者有一个投资海外中国品牌公司的机会.想想这

惠普自身IT转型三步走:专注实现“IT新型态”

ZDNET至顶网CIO与应用频道 04月29日 人物访谈(文/丁慧茹): 自从去年惠普提出"IT新型态"战略之后,我们可以看到惠普的更多新品和解决方案都是围绕着云计算.大数据.移动和安全展开的.毫无疑问,这四点都是当下企业级市场被关注的的领域,但是"IT新型态"如何才能真的实现,企业原有的环境需要做出什么改变呢? 日前,惠普公司中国区副总裁 软件集团大中华区总经理于志伟接受了记者的采访,在采访中于志伟带来了惠普软件的一个很重要的客户.惠普"IT新型态&qu

经验分享:三步走教你升级企业NAS设备

 前几年凡是对于数据存储有需求的企业都已经购买了相关的NAS产品,不过电脑和网络升级换代是比较频繁的,几年过去了中小企业对数据存储的需求也水涨船高,然而面对当初的NAS存储设备该如何处理呢?扔掉可惜使用又不如意的鸡肋问题能够得到适当解决呢?相信很多企业网络管理员都想过给NAS设备进行升级,让我们可以花最少的钱满足如今企业存储需求,让鸡肋NAS可以发挥余热.那么对于企业NAS设备我们该如何进行升级呢?今天笔者就根据自己的经验和实际操作为各位IT168的读者讲解三步走升级企业NAS设备. 一,什么时

发改委官员刘健钧支招企业设创投基金三步走

在VC/PE于中国发展的近几年历程中,实业企业集团资本背景的VC/PE的地位已经逐步凸显出来,成为这个领域中的重要力量之一.不过,该领域却很少被业界所重点关注.在日前召开的以产融结合为主题的某内部研讨会上,国家发改委财金司处长刘建钧表示,企业集团设立创业投资基金具有诸多优势,并具有重大的战略意义.他还为企业集团设立创投基金在设立步骤和治理结构设计上"支招". 目前,我国成立设立创投基金的实业集团不少.比如,联想集团旗下有联想投资,浙江万向集团旗下有通联创投,云南红塔集团旗下有红塔创投.

精准营销“三步走”订单销量不用愁

中介交易 SEO诊断 淘宝客 云主机 技术大厅 如何精准的发现市场需求?如何快速的掌握精准营销技术去抓住市场需求?是每个企业都关心的问题.那什么是精准营销呢?精准营销就是在精准定位的基础上,依托现代信息技术手段建立个性化的顾客沟通服务体系,实现企业可度量的低成本扩张之路! 为何别人做电商,卖什么都赚钱?公司在电商也投入了不少资金,为何迟迟不见效果?是自己公司所在的行业不适合,还是营销方面出了问题?······ 俗话说:没有不会学的学生,只有不会教的老师!21世纪要么电子商务,要么无商可务!所以,

联想PC逆市增长 杨元庆“三步走”超车图

摘要: 联想集团市场份额继续上涨,但联想集团董事长兼CEO杨元庆却认为:这(PC市场份额)不是最重要的,重要的是公司在新产品领域拓疆的能力. 11月7日,联想发布了截至2013年9月30日止的第 联想集团市场份额继续上涨,但联想集团董事长兼CEO杨元庆却认为:这(PC市场份额)不是最重要的,重要的是公司在新产品领域拓疆的能力. 11月7日,联想发布了截至2013年9月30日止的第二季度(自然年第三季度)财报.财报显示,联想在全球PC市场的份额达17.7%,连续两个季度成为全球最大个人电脑供应商,

主数据三步走,国药一体化基础就靠它

"一家企业要想真正实现服务化.标准化.模块化的,必须要有数据的整合集成,而主数据管理平台是集成数据的重要手段."中国医药集团(简称"国药集团")信息化专家组组长.信息部主任雷万云博士在接受记者采访时指出. 从2005年确立集团编码标准体系,到2010年陆续开始主数据平台一期.二期.三期项目的建设,国药主数据管理平台历久弥新,经过前后8年时间的积累和优化后,三期新功能于2013年7月1日成功上线启用,并稳定运行至今近两个月的时间. 雷万云在个人博客中提到:"

自主车企整合竞速北汽股份上市三步走

本报记者 高薇 北京报道 刚刚披挂上阵的北京汽车股份有限公司(以下简称北汽股份)总经理韩永贵看起来有点憔悴.自9月28日北汽股份挂牌成立后,他就一直忙于经营团队的搭建和新公司整体架构的设计和实施等工作. 按照北汽集团董事长徐和谊的计划,北汽股份的整体发展将采取三步走的战略.第一步是注资,就是直接以发起的方式将资产注入进来.第二步是成立后,对奔驰的中方股权和去年收购的萨博知识产权,以收购的方式装进来.第三步就是上市. 如今,北汽股份的挂牌意味着该计划的第一步已顺利完成.现在,摆在韩永贵眼前的难题是

优酷数据架构师:搭建Hadoop平台三步走

文章讲的是优酷数据架构师:搭建Hadoop平台三步走,2013年11月22-23日,作为国内唯一专注于Hadoop技术与应用分享的大规模行业盛会,2013 Hadoop中国技术峰会(China Hadoop Summit 2013)将于北京福朋喜来登集团酒店隆重举行.届时,来自国内外各行业领域的近千名CIO.CTO.架构师.IT经理.咨询顾问.工程师.Hadoop技术爱好者,以及从事Hadoop研究与推广的IT厂商和技术专家将共襄盛举. ▲点击进入Haoop中国技术峰会 Haoop中国技术峰会由