企業網絡安全三要素:評估、轉換與管理

在“瞬捷”企業中,首席信息官(CIO)和首席技術官(CTO)了解企業安全對於資產保護至關重要,同時不能限制企業和政府及其用戶或公眾之間的信息。

企業和政府正在采用全新的、日益開放的方式,通過移動應用、社交網絡和雲服務與用戶和公眾進行交流。因此,安全問題正在變得越來越具有挑戰性。Forrester Research最近提供的壹份獨家調查報告表明:消費正在成為安全高層管理人員最為關註的新技術趨勢。據調查,有近壹半(46%)企業關註智能手機,還有38%的企業關註Web2.0技術。

要成為“瞬捷”企業,IT必須制定綜合性安全保障,即在嚴密保護商業資產同時,仍允許授權用戶訪問相關信息。然而,由惠普主導的新研究表明,在中國近半數的企業、政府和技術高級主管表示,在過去的壹年裏他們由於安全限制而在創新、技術靈活性或客戶服務等方面遇到了阻礙。

惠普企業安全解決方案幫助企業和政府保護數據、捍衛資源、管理風險,同時促進創新。

惠普所倡導企業安全包括以下三個方面:

評估–首先了解企業在面臨外部和內部威脅時存在的漏洞,然後根據這些問題優先開始制定計劃,進而能夠在機構內部以及與客戶、合作夥伴、員工或公眾安全自由地交流信息。

轉換–通過將安全集成到企業IT的各個方面-基礎架構、應用程序、信息和身份識別以及訪問管理中來優化企業風險管理。

管理–在企業內構建可視的、內容化以及可補救的危險管理。惠普的軟件和服務能夠為商業運營提供實時主動監測、智能評估分析;同時實現自動快速糾錯,以降低風險,更好地滿足法規遵從的要求。

評估、轉換以及管理必須通過以下五個方面來實現,從而構建完善的企業安全:

惠普身份識別和訪問管理解決方案

惠普身份識別和訪問管理解決方案可幫助企業管理數字身份的整個生命周期,以及在企業中對這些身份的授權進行控制。惠普身份識別和訪問管理解決方案包括:安全打印、認證和用戶訪問授權。這樣,每個用戶都可以訪問在其履行職責內的資源,同時防止未經授權的用戶獲得訪問權。

惠普信息安全解決方案

惠普信息安全解決方案可幫助企業通過文檔和記錄管理,結合關鍵管理和內容管理服務來保護重要企業信息。借助惠普信息安全解決方案,客戶可以采集、歸檔、搜索和檢索企業進行法律法規管治所需的數據。

惠普應用安全解決方案

惠普應用安全解決方案可幫助企業保護整個應用程序生命周期。這些解決方案中包含壹款全面有效的應用程序安全性測試解決方案,能夠幫助開發人員、質量保證和安全專家在整個應用程序生命周期內都可以展開安全協作。

惠普基礎架構安全解決方案

惠普基礎架構安全解決方案可通過提供最高水平的安全認證和保護的可信任平臺減少幹擾、提高資源可用性。這些解決方案包括全套入侵防護和安全服務,可管理、控制對信息資產的訪問,為不斷變化的環境提供持續保護。

惠普監管、風險和合規解決方案

惠普監管、風險和合規解決方案能夠幫助機構了解法規遵從要求,並進行管理。借助該解決方案,企業可以通過依法強制保留和銷毀法規遵從所要求的最核心信息,持續地應用所建立的信息管理最佳實踐。使用惠普監管、風險和合規解決方案,客戶可以采集、分類、保存、發現、分析並快速地恢復信息,從而可以主動管理分散在企業環境中的所有業務內容。由於該解決方案側重於業務連續性和恢復,惠普還能幫助機構從中斷中快速恢復,對業務運營產生最小的影響。

惠普豐富的企業安全經驗得益於其多年保護自己及客戶所積累的實踐:

—惠普擁有超過3,000多名安全和隱私專家。

—惠普在提供安全管理服務方面擁有40多年的經驗,在提供安全咨詢和集成服務方面擁有20多年的經驗。

—惠普管理著超過5,900萬個用戶名/密碼。

—惠普用19,000項系統漏洞技術為192位供應商提供監控服務。

—惠普每月可檢查並阻止17億封垃圾郵件,每年可檢測和隔離4,000萬個惡意軟件。

—惠普支持超過320萬張智能卡、130萬個令牌和34個認證機構。

—惠普可幫助保護100萬個應用程序和26億行代碼。

—惠普客戶端攔截的攻擊比采用同類解決方案的客戶端多出2.3倍。

—惠普在漏洞發現方面處於市場領先地位。

惠普可以幫助客戶選擇適合的混合環境的安全模型。領先企業認識到,沒有壹個單獨的模型優化後可滿足所有核心服務需求。在可以預見的未來裏,企業仍將繼續處於傳統外包和雲計算並存的環境中。惠普混合交付解決方案將幫助客戶通過正確的交付模型為他們構建、管理、保護和消費服務。

惠普用戶Raymond James已經應用了上述安全準則,從而將他們的安全應用提高到新的水平。因此,作為惠普的合作夥伴Raymond James降低了安全風險,保護其用戶數據,同時實現了線上交易的集成。此外,由於惠普軟件部門所提供的報告包括了可用信息,因此新的安全應用解決方案不會延緩應用開發周期。