RSA执行主席呼吁:信息安全系统必须适应不断变化的环境

  11月2日,EMC公司信息安全事业部RSA执行主席亚瑟·科维洛向出席第二届RSA大会信息安全国际论坛年度盛会的信息安全专业人士发出呼吁:信息安全系统必须适应不断变化的IT环境,并就如何增进数字宇宙以及电子商务世界的信任与合作提出了建议。

  亚瑟·科维洛在座无虚席的主题演讲中探讨了不断演变的IT环境,认为数据量增长和我们之间的相互联系导致了新的漏洞,攻击者现在已经知道怎样利用这些漏洞。

  亚瑟·科维洛在主题演讲中说道:“无论对于我们,还是对于IT信息安全领域的任何人,2011年都是相当惊心动魄的一年。这一年,遍布世界每一个角落的安全攻击新闻占据了媒体的头条位置。企业在用常规的信息安全解决方案保护自己的安全,而对手们却轻易地包抄了企业的边缘防御。这类攻击者造成的风险意味着,人员已经成为新的突破点。我们必须迎击并战胜这类威胁带来的挑战,以确保安全性、机密性和数字信息的完整性,进而使IT机构能够发挥促进创新、协作、市场采用率和成熟度以及经济增长的作用。”

  科维洛引用了《中国互联网发展统计》报告的统计数字,特别提到,2.17亿中国人曾遭受木马攻击,1.21亿人的账户或密码曾被盗,1/10的人成为在线欺诈的牺牲品。科维洛还提到,为了防止受到高级威胁的侵害,安全计划必须演变为基于风险的、敏捷的、且具有情境识别能力。

  安全计划首先是基于风险的。安全风险是由全面的安全威胁现状决定的,需要了解:与组织信息资产相应的安全性暴露情况相比,组织的对手及企业自身的能力有多强。有关潜在攻击者的情报和最宝贵的资产会告诉你,工作重心应该在哪里,例如哪些系统需要保护,哪些用户需要紧密监视,等等。

  安全计划还需具有敏捷性。安全威胁现状将持续演变,要想取得成功,企业必须能随时敏捷地处理、纳入和分析新的内部及外部情报。就人们面对的网络及网络安全威胁的速度和规模而言,安全措施要能奏效,自动化绝对是必不可少的。

  安全计划还应具有情境识别能力。只有提供信息安全事件的完整背景,事件响应、研究和补救才能最有效。优先级划分及决策的成功取决于能否得到最准确的信息。企业必须提供“大数据”般的信息安全全景,这样其安全团队才能实时得到信息安全问题检测所需的完整信息。大数据与高速分析能力相结合,可提供抵御高级安全威胁所需的全景式信息

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

中国百家网站签署自律公约 抵制非法网络公

中国百家网站签署自律公约 抵制非法网络公关

中国140家网站代表16日在北京签署抵制非法网络公关行为自律公约,谴责非法网络公关行...[详细]

ISCCC组团参加第十二届CC大会

ISCCC组团参加第十二届CC大会

2011年9月27日至29日,中国信息安全认证中心(ISCCC)主任魏昊率团代表我国参加了在马来...[详细]

云安全:挑战的不只是技术

云安全:挑战的不只是技术

云计算的趋势已经不可逆转,但企业真正要部署云计算时,却依然顾虑重重。这不是没有道...[详细]

RSA执行主席呼吁:信息安全系统必须适应不

RSA执行主席呼吁:信息安全系统必须适应不断变化的环境

11月2日,EMC公司信息安全事业部RSA执行主席亚瑟科维洛向出席第二届RSA大会信息安全国...[详细]

秦玉海:电子数据恢复的新进展

秦玉海:电子数据恢复的新进展

第三届中国信息安全博士论坛于2010年7月31日-8月1日在宁夏大学国际交流中心隆重召开。...[详细]

返回首页 返回顶部