企業安全三步走惠普重新思考安全戰略

知與誰同發表於2017-09-04
本文講的是企業安全三步走 惠普重新思考安全戰略,近幾年來,企業面臨的安全威脅越來越大,惠普企業安全產品部北亞區總經理姚翔表示,在過去一年中有92%的福布斯排行2000的公司都聲稱他們發現了攻擊,即使是業界非常領先的企業,都有發生過黑客攻擊的事件。如果對更多的中小企業和業務並沒有完善的公司來說,情況可能更嚴峻。

  隨著安全威脅的不斷升級,不少企業已經開始思考如何改進自己的安全架構,然而在思考變革之前,企業首先要明確所面臨的挑戰都有哪些?姚翔分享瞭如今企業面臨的三個共性安全挑戰:一是攻擊的本質和動機,黑客的入侵早已不在是以炫耀為目的,他們更多的是以經濟利益為目的,通過調查、入侵、發現、捕獲、潛出一系列行為,這個過程可能經歷了很長的時間,而不是在企業受到攻擊的那一刻;二是監管壓力,不管企業是否有面臨安全威脅的壓力,首先必須要遵守IT的合規性,而這主要體現在法律的監管和行業標準的限制;三是企業的IT變革,這方面主要針對傳統資料中心、移動、大資料和雲。

企業安全三步走 惠普重新思考安全戰略
▲惠普企業安全產品部北亞區總經理姚翔

  惠普安全方法論

  在日前召開的媒體釋出會上,惠普釋出了全新的安全解決方案,全新產品和服務能幫助企業通過統一的資訊保安檢視應對安全挑戰、管理風險並確保合規,通過惠普領先的安全研究和安全專家的支援,這些新產品能幫助企業破壞黑客進攻、改善風險狀況、擴充套件自身的安全防護能力。

企業安全三步走 惠普重新思考安全戰略
▲惠普安全方法論

  第一步:破解攻擊

  姚翔首先談到:“當今企業面對的不僅是單一的攻擊者,而是組織嚴密、資金充足的黑客市場。為了成功地防禦攻擊,企業需要值得信賴的合作伙伴提供包含增強的威脅智慧的端到端安全解決方案,以破壞黑客進攻。”

  通過對威脅進行預防和實時檢測,惠普的安全方法論可以從應用層直到硬體和軟體介面層來破壞攻擊的整個生命週期。在這一步中主要是通過HP Threat Central、HP TippingPoint新一代防火牆、HP ArcSight來實現。

  • HP Threat Central:業界首款基於社群的安全智慧平臺,在打擊網路威脅的過程中推動企業間的實時、自動化協作。

  • HP TippingPoint新一代防火牆:通過提供易用、可靠、高效能的產品提高企業安全效率並對每個應用進行了解和控制,從而幫助客戶抵禦由雲、移動、及BYOD所帶來的風險。

  • HP ArcSight和HP Fortify,可提供資料導向的安全技術,包括HP ArcSight Application View、HP ArcSight Management Center、HP ArcSight Risk Insight和HP ArcSight Enterprise Security Manager (ESM) v6.5c, 這些技術可通過快速且實時的應用威脅檢測幫助安全運營團隊更高效地運營。

  其中,HP TippingPoint新一代防火牆是惠普最新發布的安全產品。惠普NGFW共提供五個型號,覆蓋從500Mbps到10Gbps的吞吐量。姚翔表示,“在國內,應用防火牆還存在非常大的成長空間,並不是這個市場已經飽和。雖然我們看到很多品牌投入到NGFW領域,但是我們有優勢和信心,在原來的安全智慧管控平臺、應用安全分析和IPS的優勢之下再進入防火牆市場。”

  第二步:管理風險與合規

  隨著黑客市場的迅速發展,企業內部的安全團隊面臨著如何應對快速、嚴重的威脅的挑戰。姚翔談到,“我們發現在做了合規的全球企業中,92%的資料洩密事件在兩個小時之內就可以找到問題所在,然後找到安全威脅並彌補它。” 姚翔比喻到,大家可以把合規想象成我們平時對自己健康的投資,沒有任何事情的時候覺得每天吃維生素是沒有必要的,可是問題出在當這些疾病找到你的時候,你有沒有一個健康的保障,他能夠恢復的狀態是不一樣的。

  惠普託管安全服務:通過提供專業知識和先進的安全情報,幫助企業內部安全團隊加快威脅的發現、響應和修復。憑藉HP MSS,客戶可以在11.8分鐘內檢測到入侵,並且在發現後的兩個小時內解決92%的重大問題。HP MSS安全專家還具備有關全球和地區法律、法規和標準制定的知識,能夠幫助企業改善整體風險狀況。

  HP MSS和惠普企業服務集團的全新產品能幫助企業改善安全狀況,管理規章制度帶來的挑戰並降低風險:

  • 惠普供應商安全合規解決方案:可對企業供應商網路的資訊流進行保護。在發生資料洩露後,企業可以對資料進行控制,從而儘可能減少資金、商業機密和客戶信譽的損失。

  • 惠普分散式拒絕服務(DDoS)防護服務:可利用領先的安全工具、HP MSS和經驗豐富的安全分析師進行的24/7事件監控,幫助企業檢測DDoS和網路應用攻擊,並立即採取應對措施。因此,客戶可以減少系統當機和生產力降低所帶來的潛在損失。

  第三步:擴充套件企業能力

  姚翔分析到,很多企業的IT部門在IT投入的時候,首選是構建資料中心的平臺,安全永遠是放在最後,因為安全本身不創造業務價值,但是安全又是保障業務價值的,可這又是一個矛盾,沒有安全人員業務如何正常執行?

  儘管企業在網路安全上的支出不斷增加,資訊長(CIO)和首席資訊保安官(CISO)仍面臨著發現、留住並培養安全專業人才的挑戰。惠普企業安全擁有超過6.57億小時的相關經驗,從而可為企業提供豐富的專業知識,幫助其擴充套件安全能力並擴充現有的人才資源。

  全新的面向移動的惠普安全風險和控制諮詢服務幫助企業理解、明確和實施有效的安全策略,以管理企業員工的自有裝置。

作者:董建偉
來源:it168網站
原文標題:企業安全三步走 惠普重新思考安全戰略


相關文章