金笛邮件论坛  

返回   金笛邮件论坛 > 工作与生活 > 谈天说地

回复
 
LinkBack 主题工具 显示模式
旧 2012-05-11, 17:41   #1 (permalink)
初级会员
 
灰紫色的丫头 的头像
 
注册日期: 2012-05-11
帖子: 4
酷 信息安全发展趋势


在美国旧金山召开的RSA 2010 Conference汇集了各界代表,其中主要是信息安全厂商及相关的科技人员及学者,相对于产品展示,主题会议更能全面、深入的反应业界声音。结合对参展产品的综合统计分析,可以初步理清一些发展趋势,供大家参考。
  
一、安全信息与事件管理渐成气候
  在此次展会上约有一半企业展示了安全管理产品和解决方案,特别是安全信息与事件管理SIEM(Security Information and Event Management)。
  
一方面是因为设备越来越多,网络、主机及安全设备记录了大量日志,集中收集并综合分析,及时准确定位安全事件已成为普遍需求,是信息安全向高级阶段发展的必然趋势;另外一方面是合规的要求,如SOX法案国内的等级保护对审计均有明确要求。此次展会上,既有Arcsight等老牌安管产品厂商,也有HP、IBM等传统网管厂商展示SIEM产品,还有传统的身份认证厂商RSA介入该领域。
  
二、法规符合正在成为刚性需求
  大多参展的国外厂商都在强调产品符合GRC(Governance, Risk Management and Compliance)、PCI(Payment card industry)、SOX(Sarbanes-Oxley Act,简称SOX法案)相关标准,国内即将全面启动的等级保护整改工作也必将提出明确的技术要求,今后产品的研发和部署都必须满足标准要求,各种解决方案首先要符合相应的法规需要。
  
三、云计算在安全服务上的应用日益普遍
  因为安全威胁日益复杂多变,同时用户对安全提出更高的要求,如能借助云计算技术,实现大范围的监控分析,进而实时响应,如告警通知、特征升级等,最终提高对网络攻击、病毒/木马、钓鱼诈骗等网络威胁的响应速度。目前如IPS/UTM、防病毒软件/网管、终端安全等产品可使用该类服务,还需研究如何应用到数量更多的老设备如防火墙上。可以想见,真正面向业务应用的云计算时代到来或许还需要较长时间,但云计算技术用于信息安全保障服务正在脚踏实地的发展,相信未来在认证、授权管理领域还会有更新的尝试。此次参展的Symantec、TrendMicro等公司还在持续完善该类解决方案,恶意软件过滤厂商、网络安全设备厂商和Web安全厂商都在利用该类技术应对新的威胁。
  
四、云计算架构下如何保障安全成为真实挑战
  此次RSA会议上,对云计算的质疑声音越来越少、越来越弱。云计算作为IT发展的下一个关键方向已经基本得到了确认,最大的阻力——安全问题——已经被逐渐具体化,同时在VMWARE虚拟机保护、远程接入及终端数据防护方面已经出现了有针对性的解决方案。相信随着云计算商业成功案例的不断增多,相应的安全解决方案会越来越多,越来越成熟,传统安全厂商必须要高度重视这个发展方向。
  此次RSA大会全新的东西不多,真正的挑战在于云安全防护、身份管理和数据保密老树开新花、产品和技术再次活跃,而目前的突破性技术或者产品还未出现,需要厂商和研究机构继续共同努力。
__________________
QQ: 1170666127
公司主页: http://www.mailer.cn/
手机号码: 18810891023
座机号码: 010-82356575-6025
灰紫色的丫头 当前离线   回复时引用此帖
回复

书签


发帖规则
不可以发表新主题
不可以发表回复
不可以上传附件
不可以编辑自己的帖子

启用 BB 代码
论坛启用 表情符号
论坛启用 [IMG] 代码
论坛禁用 HTML 代码
Trackbacks are 启用
Pingbacks are 启用
Refbacks are 启用



所有时间均为北京时间。现在的时间是 05:56


Powered by vBulletin® 版本 3.8.3
版权所有 ©2000 - 2024,Jelsoft Enterprises Ltd.