如今對企業(yè)來說,信息、員工和實(shí)物資產(chǎn)的安全性問題比以往任何時(shí)候都更加重要。近些年來,這方面的威脅呈倍數(shù)增長態(tài)勢。IT安全的作用已經(jīng)超出了“傳統(tǒng)的”軟件和硬件安全領(lǐng)域。旨在保障和監(jiān)控各種設(shè)施的設(shè)備和解決方案也層出不窮,監(jiān)控?cái)z像頭、使用權(quán)限技術(shù)以及價(jià)格低廉的存儲(chǔ)設(shè)備等使安全管理人員能夠利用攝像和錄音等手段來保護(hù)企業(yè)財(cái)產(chǎn),并監(jiān)視遠(yuǎn)程地點(diǎn)。
IDC認(rèn)為,在討論安全問題時(shí),4P應(yīng)該成為關(guān)注的焦點(diǎn):即人(People)、流程(Process)、規(guī)章(Policy)和財(cái)產(chǎn)(Property)。
2010年7月1日IDC在北京召開亞太區(qū)360度安全會(huì)議,在本次活動(dòng)中,IDC中國研究總監(jiān)武連峰先生與來自SONICWALL、CheckPoint等知名安全廠商的代表,ISC的專家,以及到會(huì)的企業(yè)CIO和業(yè)內(nèi)人士就以下問題進(jìn)行了深入的探討。
網(wǎng)絡(luò)安全隨著人們對IT安全的認(rèn)識(shí)不斷加深,網(wǎng)絡(luò)安全已經(jīng)從基于單個(gè)產(chǎn)品的安全,發(fā)展到將安全網(wǎng)絡(luò)架構(gòu)的規(guī)劃、評估、構(gòu)建和管理所必要的安全流程加以整合的方法。由于人員機(jī)動(dòng)性的增強(qiáng)以及企業(yè)觸角的不斷延伸,安全危險(xiǎn)現(xiàn)在已經(jīng)超出了網(wǎng)絡(luò)攻擊的范圍。因此網(wǎng)絡(luò)安全的理念不再是一個(gè)孤立的問題,而應(yīng)當(dāng)被看作是安全架構(gòu)整體的一部分。
數(shù)據(jù)中心安全
亞太區(qū)的很多企業(yè)目前正處在數(shù)據(jù)中心轉(zhuǎn)型和整合的階段。數(shù)據(jù)中心整合對于企業(yè)來說意義重大,因?yàn)檫@可以讓他們提高效率,節(jié)約成本和資源。但是數(shù)據(jù)整合也意味著風(fēng)險(xiǎn)的滲入。將所有力量集中在一處更容易確保安全,但也給外部攻擊提供了明顯的目標(biāo),而且安全工作一旦出現(xiàn)疏漏,損失將十分巨大。安全解決方案不僅應(yīng)該保證數(shù)據(jù)庫的安全,并應(yīng)能不斷發(fā)展,以應(yīng)對不斷發(fā)展的攻擊手段。
云安全
云解決方案也面臨與企業(yè)數(shù)據(jù)中心同樣的安全問題,而它共享服務(wù)的理念會(huì)讓大多數(shù)CIO們對這些問題更為憂慮。IDC在調(diào)查中發(fā)現(xiàn),對安全的擔(dān)憂的確是普及云服務(wù)的最大障礙。主要的云技術(shù)服務(wù)提供商也將安全作為重中之重,致力于提供安全的云服務(wù)。
員工對社交媒體的使用
Web2.0及社交媒體的出現(xiàn)使得員工之間以及與客戶的互動(dòng)方式發(fā)生了根本性的變革,同時(shí)也為員工提供了用圖片和文字即時(shí)共享和表達(dá)思想的途徑。不過,人們共享生活和思想的愿望有時(shí)也會(huì)產(chǎn)生副作用,不滿情緒的過度宣泄可能會(huì)帶來麻煩。制定公司內(nèi)部社交媒體的使用規(guī)章可以在某種程度上解決這一問題,但是也不可能確保高枕無憂。因此,企業(yè)需要對社交媒體服務(wù)進(jìn)行持續(xù)監(jiān)測,而現(xiàn)在已經(jīng)有了這樣的工具和服務(wù)。
生物識(shí)別技術(shù)
企業(yè)大多要依靠密碼進(jìn)行用戶驗(yàn)證,但密碼有可能被解密或失竊,也可能因?yàn)閱T工被騙而泄露。而生物識(shí)別技術(shù)在本質(zhì)上比傳統(tǒng)方法更加安全。大多數(shù)企業(yè)以前從來沒有接觸過,但現(xiàn)在不同了,價(jià)格適中而高效的生物識(shí)別安全解決方案現(xiàn)在已經(jīng)出現(xiàn),并有助于保障設(shè)備和工作場所的安全。
IP監(jiān)控
企業(yè)級(jí)IP監(jiān)控是一種視頻監(jiān)控架構(gòu),它采用企業(yè)級(jí)軟件架構(gòu),同時(shí)可利用現(xiàn)成的商業(yè)攝像頭、軟件、服務(wù)器等,來管理大量IP監(jiān)控?cái)z像頭并進(jìn)行內(nèi)容錄制。考慮到性能和成本方面的優(yōu)勢,各類企業(yè)和組織正打算用IP監(jiān)控來取代常規(guī)的模擬式閉路電視安全攝像頭。這些攝像頭基于IP技術(shù)并結(jié)合到LAN中,按畫面順序存儲(chǔ)到服務(wù)器中,并通過IP網(wǎng)絡(luò)共享。
各種各樣的IT安全問題是CIO的夢魘。IDC調(diào)研發(fā)現(xiàn),一套真正的360度安全規(guī)章要涉及到采用多種系統(tǒng)和解決方案,必須將不同的系統(tǒng)進(jìn)行整合,進(jìn)而實(shí)現(xiàn)全面融合,以便更好的應(yīng)對當(dāng)今日益復(fù)雜的商業(yè)和技術(shù)環(huán)境中的各種風(fēng)險(xiǎn),在后金融危機(jī)時(shí)代確保IT投資能夠引領(lǐng)增長、發(fā)現(xiàn)方向、節(jié)約成本。
