新聞中心
近期一項(xiàng)調(diào)查顯示,過(guò)去一年,92%的福布斯2000的公司都聲稱他們?cè)獾搅斯?,即使業(yè)界領(lǐng)先企業(yè)也發(fā)生過(guò)黑客攻擊事件,而中小企業(yè)情況可能更嚴(yán)峻。今天,我們面臨的黑客產(chǎn)業(yè)已非常完善,安全從業(yè)者與黑客的斗爭(zhēng)無(wú)窮無(wú)盡,而IT變革帶來(lái)的安全問(wèn)題又給這場(chǎng)斗爭(zhēng)平添了變數(shù)。惠普近期推出新的安全方法論及相應(yīng)產(chǎn)品,希冀從生命周期全方位破解攻擊。

成都創(chuàng)新互聯(lián)公司是一家集網(wǎng)站建設(shè),什邡企業(yè)網(wǎng)站建設(shè),什邡品牌網(wǎng)站建設(shè),網(wǎng)站定制,什邡網(wǎng)站建設(shè)報(bào)價(jià),網(wǎng)絡(luò)營(yíng)銷,網(wǎng)絡(luò)優(yōu)化,什邡網(wǎng)站推廣為一體的創(chuàng)新建站企業(yè),幫助傳統(tǒng)企業(yè)提升企業(yè)形象加強(qiáng)企業(yè)競(jìng)爭(zhēng)力??沙浞譂M足這一群體相比中小企業(yè)更為豐富、高端、多元的互聯(lián)網(wǎng)需求。同時(shí)我們時(shí)刻保持專業(yè)、時(shí)尚、前沿,時(shí)刻以成就客戶成長(zhǎng)自我,堅(jiān)持不斷學(xué)習(xí)、思考、沉淀、凈化自己,讓我們?yōu)楦嗟钠髽I(yè)打造出實(shí)用型網(wǎng)站。
IT變革期的安全挑戰(zhàn)
在IT發(fā)生巨變的今天,云計(jì)算、移動(dòng)互聯(lián)、物聯(lián)網(wǎng)等在提供更多便利的同時(shí),也增加了新的安全挑戰(zhàn)。在惠普公司企業(yè)安全產(chǎn)品部北亞區(qū)總經(jīng)理姚翔看來(lái),目前,我們主要面臨以下幾類挑戰(zhàn):
惠普公司企業(yè)安全產(chǎn)品部北亞區(qū)總經(jīng)理姚翔
第一類挑戰(zhàn),從本質(zhì)上看,攻擊方式和動(dòng)機(jī)都發(fā)生了改變。今天,有更多攻擊動(dòng)機(jī)是國(guó)家之間的政治斗爭(zhēng)。攻擊方式變得更復(fù)雜,攻擊者會(huì)對(duì)目標(biāo)先進(jìn)行調(diào)查,獲取其網(wǎng)絡(luò)狀況、網(wǎng)絡(luò)、安全產(chǎn)品使用情況,然后再開始入侵,進(jìn)行數(shù)據(jù)輸出,這種數(shù)據(jù)輸出往往十分理性。比如,如果發(fā)現(xiàn)哪一臺(tái)服務(wù)器上有財(cái)務(wù)數(shù)據(jù),攻擊者會(huì)將這些數(shù)據(jù)竊取出來(lái),進(jìn)行分割后再往外傳送。這樣的攻擊不是在發(fā)生攻擊的那一刻開始,攻擊經(jīng)歷的時(shí)間是按月計(jì)算的。也就是說(shuō),企業(yè)沒(méi)有發(fā)生過(guò)安全事件并不意味著它沒(méi)有成為黑客集團(tuán)的目標(biāo)。
第二類挑戰(zhàn),不管企業(yè)有沒(méi)有安全威脅,在很多大的行業(yè)里,政府會(huì)有合規(guī)性的需求,企業(yè)需要有規(guī)范來(lái)保證客戶數(shù)據(jù)不被泄漏。合規(guī)要求包括很多法案,比如:薩班斯法案等。另外,還有很多新的行業(yè)標(biāo)準(zhǔn)出來(lái),如:證監(jiān)會(huì)、電信集團(tuán)對(duì)各自行業(yè)都有相應(yīng)的合規(guī)要求,不管有沒(méi)有受到安全威脅,企業(yè)都必須達(dá)到一定級(jí)別的安全標(biāo)準(zhǔn)。
第三類挑戰(zhàn),是數(shù)據(jù)中心和移動(dòng)辦公帶來(lái)的安全挑戰(zhàn)?,F(xiàn)在全球有大量攻擊是通過(guò)手機(jī)進(jìn)行的,而隨著BYOD(自帶設(shè)備辦公)的日益普及,企業(yè)將會(huì)面臨更多來(lái)自移動(dòng)端的威脅。大數(shù)據(jù)時(shí)代,大量業(yè)務(wù)數(shù)據(jù)對(duì)黑客來(lái)說(shuō)也是新的目標(biāo),而在安全領(lǐng)域,日志是安全智能平臺(tái)上非常重要的數(shù)據(jù)源,如何對(duì)日志進(jìn)行大數(shù)據(jù)分析?這是一個(gè)值得思考的問(wèn)題。
第四類挑戰(zhàn)來(lái)自云。比如,當(dāng)我們把數(shù)據(jù)上傳到云中,就不能不考慮到提供云服務(wù)的機(jī)構(gòu)在傳輸過(guò)程中的威脅。
新安全方法論關(guān)鍵詞:攻防、合規(guī)、擴(kuò)展
在新的安全方法論下,惠普公司近日推出全新的產(chǎn)品和服務(wù),能幫助企業(yè)通過(guò)統(tǒng)一的信息安全視圖應(yīng)對(duì)安全挑戰(zhàn),破壞黑客進(jìn)攻、管理風(fēng)險(xiǎn)并擴(kuò)展安全防護(hù)能力,可以從應(yīng)用層到硬件和軟件接口層來(lái)破壞攻擊的整個(gè)生命周期。
全新的增強(qiáng)型惠普產(chǎn)品組合可提供實(shí)時(shí)的威脅抵御和自我修復(fù)技術(shù):
HP Threat Central,是業(yè)界首款基于社區(qū)的安全智能平臺(tái),在打擊網(wǎng)絡(luò)威脅的過(guò)程中推動(dòng)企業(yè)間的實(shí)時(shí)、自動(dòng)化協(xié)作。憑借HP Threat Central,社區(qū)成員能夠提交威脅數(shù)據(jù)、分析和緩解措施,惠普也將在其中添加來(lái)自惠普安全研究(HPSecurityResearch)及合作伙伴的數(shù)據(jù)和分析。
HP TippingPoint下一代防火墻(HP TippingPoint Next-Generation Firewall(NGFW)),通過(guò)提供易用、可靠、高性能的產(chǎn)品提高企業(yè)安全效率并對(duì)每個(gè)應(yīng)用進(jìn)行了解和控制,從而幫助客戶抵御由云、移動(dòng)應(yīng)用及BYOD所帶來(lái)的風(fēng)險(xiǎn)。通過(guò)推出五款新產(chǎn)品,惠普擴(kuò)展了網(wǎng)絡(luò)安全產(chǎn)品組合,幫助企業(yè)在網(wǎng)絡(luò)被入侵之前破解攻擊。
HPArcSight和HPFortify可提供數(shù)據(jù)導(dǎo)向的安全技術(shù),包括HP ArcSight Application View、HP ArcSight Management Center、HP ArcSight Risk Insight和HP ArcSight Enterprise Security Manager(ESM)v6.5c,這些技術(shù)可通過(guò)快速且實(shí)時(shí)的應(yīng)用威脅檢測(cè)幫助安全運(yùn)營(yíng)團(tuán)隊(duì)更高效地運(yùn)營(yíng)。HP ArcSight Application View解決方案通過(guò)將HP ArcSight安全信息和事件管理平臺(tái)(SIEM)——HP ArcSight ESM和HP ArcSight Express,與HP Fortify Runtime進(jìn)行整合來(lái)自動(dòng)檢查并記錄應(yīng)用安全事件日志,有助于實(shí)時(shí)阻止針對(duì)應(yīng)用的攻擊。HP ArcSight Management Center是企業(yè)級(jí)、集中化的安全管理樞紐,有助于理順集中配置管理和合規(guī)性,同時(shí)減少更改系統(tǒng)或?qū)嵤┱咦兏ㄙM(fèi)的時(shí)間。HP ArcSight Risk Insight整合了最初用于HP ArcSight Enterprise View產(chǎn)品的關(guān)鍵元素,它將HP ArcSight ESM所識(shí)別的威脅整合到明確的關(guān)鍵風(fēng)險(xiǎn)指標(biāo)(KRIs)中,旨在將安全情報(bào)與業(yè)務(wù)風(fēng)險(xiǎn)進(jìn)行結(jié)合,并為企業(yè)高管團(tuán)隊(duì)提供戰(zhàn)略性的、有重要次序的安全數(shù)據(jù)洞察。
HP SureStart,是業(yè)內(nèi)首個(gè)也是唯一的自我修復(fù)技術(shù),可以在被攻擊或損壞時(shí)將系統(tǒng)的PC基本輸入/輸出系統(tǒng)(BIOS)自動(dòng)恢復(fù)到之前的安全狀態(tài),為HP EliteBook客戶帶來(lái)前瞻性的突破性技術(shù)。該產(chǎn)品是HP BIOSphere的一部分,HP BIOSphere是一個(gè)固件生態(tài)系統(tǒng),可為惠普商用個(gè)人電腦實(shí)現(xiàn)自動(dòng)化數(shù)據(jù)保護(hù)以及強(qiáng)大的可配置性和可管理性。
文章題目:惠普新安全方法論:從生命周期全方位破解攻擊
標(biāo)題來(lái)源:http://m.fisionsoft.com.cn/article/codsjsj.html


咨詢
建站咨詢
