迫切需求:確保企業(yè)安全的新方法
Ponemon調(diào)研和另一項最新研究結果表明:對于“確保企業(yè)安全的新方法”的需求已迫在眉睫。2011年7月,Coleman-Parkes Research對全球550位高管進行了一項調(diào)研。按照1到10分的標準,對2012年各項工作的重要性進行打分,46%的高級業(yè)務領導給企業(yè)安全打了 8分或以上(56%的技術高管打了8分及以上)。(3)
但是對于是否采取了正確的方法來降低風險這個問題,受訪者們并非很有信心。只有不到30%的受訪者表示自己“非常確信”其企業(yè)很好地抵御了不斷加劇的威脅。近四分之一的高管表示曾遭遇內(nèi)部安全威脅,20%曾遭受過外部威脅。在所有網(wǎng)絡犯罪所造成的損失中,90%以上是由惡意代碼、拒絕服務攻擊、設備被盜和基于網(wǎng)頁的攻擊所致。
一種確保企業(yè)安全的整體方法
管理風險是“瞬捷”企業(yè)的核心需求。但由于企業(yè)安全歷來是事后補救項目,許多企業(yè)受制于各自為政的安全產(chǎn)品和無序的流程。從維護角度來看,這樣做顯然是有問題的。更糟的是,新型網(wǎng)絡威脅會攻擊單點產(chǎn)品間的漏洞,以及不同流程間的缺口。保證項目層面的安全已經(jīng)無法確保企業(yè)的安全性。
“瞬捷”企業(yè)通過技術實現(xiàn)創(chuàng)新、保持敏捷性、優(yōu)化所有系統(tǒng)——當然——還有管理風險。
惠普企業(yè)級安全解決方案提供了一個明確的框架和分層防御系統(tǒng)?;萜战ㄗh采取一種可持續(xù)的方法來確保企業(yè)數(shù)據(jù)、應用、設備和網(wǎng)絡的安全性。該方法包括四個階段:
— 評估企業(yè)風險承受能力、法規(guī)遵從需求、運營需求、組織架構功能和資源。
— 從孤立、散亂的安全管理方法轉(zhuǎn)型為更加全面、整合并自動化的方法。
— 以最富成本效益的方式來管理安全,采用最佳的安全技術和靈活的獲取模式。
— 通過不斷監(jiān)控環(huán)境主動改進運營和流程,實現(xiàn)優(yōu)化。
評估安全現(xiàn)狀
惠普企業(yè)級安全發(fā)現(xiàn)研討會(HP Enterprise Security Discovery Workshop)幫助客戶評估安全環(huán)境,確定最緊要的安全挑戰(zhàn)和組織風險承受能力,并精確定位企業(yè)在安全成熟度模型中所處的階段。最終,惠普將幫助企業(yè)制定詳盡的轉(zhuǎn)型方案,從而實現(xiàn)企業(yè)安全。了解更多。
方法轉(zhuǎn)型以實現(xiàn)企業(yè)安全
惠普先進的技術是幫助客戶轉(zhuǎn)型其安全環(huán)境的關鍵?;萜瞻踩悄芎惋L險管理(Security Intelligence and Risk Management, SIRM)平臺是一個領先的整合與關聯(lián)平臺,能夠在成百上千的輸入源中尋找威脅模式。這些輸入源包括日志文件、應用安全情報、防火墻和入侵檢測,以及保護服務數(shù)據(jù)。
全新加強版惠普解決方案是SIRM平臺的組成部分,在轉(zhuǎn)型階段發(fā)揮著重要作用,包括:
— ArcSight Express 3.0:通過CORR引擎驅(qū)動的先進的日志分析、關聯(lián)分析和報告功能,幫助客戶檢測并防御網(wǎng)絡威脅。CORR將每秒處理的事件數(shù)量提升500%(4),從而加快了分析和檢測速度。它還將每個ArcSight設備上可存儲和可搜索的數(shù)據(jù)量提高1000%(4),從而降低了成本。
— 惠普Fortify安全中心:提供了從開始就能識別并消除應用漏洞的方法。
— HP TippingPoint Reporting and Archiving powered by Logger:提供了HP TippingPoint IPS活動在客戶環(huán)境中的完整視圖,以便隨時了解安全狀態(tài)和威脅。
管理企業(yè)安全
惠普企業(yè)安全方法的管理階段主要包括三大解決方案:
— 惠普安全信息和事件管理服務:業(yè)界領先的HP ArcSight通過多用戶服務提供全面的關聯(lián)安全事件處理能力。了解更多信息。
— 惠普企業(yè)級云服務-終端威脅管理:提供反病毒和反惡意軟件功能,保護桌面和筆記本電腦以及服務器,降低安全風險并保護終端漏洞。了解更多信息。
— 惠普應用安全測試即服務:封堵應用層面的安全漏洞。
優(yōu)化企業(yè)安全,實現(xiàn)“瞬捷”企業(yè)
保障企業(yè)安全并不是一項一勞永逸的工作。企業(yè)必須采用適當?shù)慕鉀Q方案與服務,并優(yōu)化安全狀況以確保持續(xù)的風險管理、法規(guī)遵從和數(shù)據(jù)保護。
HP Secure Boardroom使客戶能夠全面了解企業(yè)的安全與風險項目??蛻艨衫^續(xù)擴展特定的安全控制和功能。HP Secure Boardroom為客戶提供了前所未有的企業(yè)安全視圖,以便其做出戰(zhàn)略投資和管理決策,從而降低企業(yè)總體風險。了解更多信息。
惠普可幫助企業(yè)持續(xù)、整體地管理風險——使其更快成為“瞬捷”企業(yè)。