信息安全领袖眼中的三大信息安全技术投资重点

DOIT 发表于:14年05月26日 10:22 [综述] DOIT.com.cn

  • 分享:
[导读]信息安全委员会(SBIC)开展的研究报告结果列举出信息安全技术投资的三大战略领域,包括加强网络威胁回溯还原能力、改善终端用户体验,以及提升云端的安全性。

EMC旗下信息安全事业部RSA今天发表一项由企业创新信息安全委员会(SBIC)开展的研究报告结果,就信息安全技术投资的三大关键领域提出建议,帮助企业建立更佳的预测性防御能力,并同时促进业务生产力。这个报告主题为《信息安全转型:关注战略技术》(Transforming Information Security: Focusing on Strategic Technologies),列举出信息安全技术投资的三大战略领域,包括加强网络威胁回溯还原能力、改善终端用户体验,以及提升云端的安全性。报告同时列举信息安全业界杰出领袖提出的建议,帮助企业在考虑复杂的部署时,大幅提升安全效能,并将信息安全投资效益最大化。

委员会成员的主要工作是观察信息安全技术领域中各项主要创新的发展进程,他们在研究中发现,这些主要创新技术仍有待开发,技术真正实现应用的速度尚不理想。现在,企业已经意识到信息安全漏洞是无法避免的,并致力于把其影响减至最低。因此,信息安全领袖更加看重能够提升网络威胁回溯还原能力的策略和技术,对其重视程度已远超过防御,而在制定解决方案投资预算时,也会优先考虑一些具备更佳漏洞侦测和响应能力的技术。然而,报告提及,海量数据分析是加强防范网络威胁的必要措施。标准安全功能之上,新一代的反恶意程序技术也被视为企业必须添加的新技术。委员会指出改善终端用户体验对提升工作效率的重要性,并建议企业在身份认证和接入管理(Identity and Access Management)方面以更灵活的方法投资以减低风险。此外,报告也对企业云端安全技术作出评估,提升企业的可视性和控制力。

委员会提出三大建议,作出规范性指引,让企业成功地部署新技术并将信息安全投资效益最大化。

1.至少向前看三年

运用SWOT分析让IT与业务挂钩,建立覆盖整个企业广泛的大数据技术,企业可在动态的安全威胁环境下制定所需的信息安全能力。

2.通过整合扩展视野

今天,在投资信息安全技术时,最大的回报通常源于连接并整合信息,这些信息来自多个应用程序。现在的技术能够让系统整合更简便,例如数据分析、安全智能和GRC平台。

3.通过正式的技术开发最大化价值

领先的安全团队熟悉技术变革的陷阱、预算短缺,并对新产品期待的落空提出了新的建议,部署时应采用正式的方法以主动管理风险。

管理层引言

EMC旗下信息安全事业部RSA高级副总裁Amit Yoran表示:“提升回溯还原力是企业应对网络威胁战略的重点,采用合适的技术可更早察觉、分析并预测网络攻击,降低对业务的风险,这是企业能够和应当做的事。报告对信息安全团队在进行正确的技术投资上提供了更有效的指标。”AstraZeneca全球信息安全主管Simon Strickland 表示:“今天,技术发展速度之快前所未有,企业必须在战略上注入灵活性和创新性。因为在18个月甚至1年内,技术已经向前发展,商业对手也已急速改变,企业很可能面临问题,为何会跟不上这些发展。”

[责任编辑:周建丁]
张东强调,云计算、大数据最终一定是要为人服务的,所有的东西都要转化成数据服务才有意义,否则即使做了分析、挖掘,云和大数据系统的建设也意义不大。
官方微信
weixin
精彩专题更多
存储风云榜”是由DOIT传媒主办的年度大型活动。回顾2014年,存储作为IT系统架构中最基础的元素,已经成为了推动信息产业发展的核心动力,存储产业的发展迈向成熟,数据经济的概念顺势而为的提出。
华为OceanStor V3系列存储系统是面向企业级应用的新一代统一存储产品。在功能、性能、效率、可靠性和易用性上都达到业界领先水平,很好的满足了大型数据库OLTP/OLAP、文件共享、云计算等各种应用下的数据存储需求。
联想携ThinkServer+System+七大行业解决方案惊艳第十六届高交会
 

公司简介 | 媒体优势 | 广告服务 | 客户寄语 | DOIT历程 | 诚聘英才 | 联系我们 | 会员注册 | 订阅中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技术有限公司 版权所有.