RSS订阅
RSS订阅TT安全

最新调查:安全引领明年科技计划

2008-11-13  选择字号:  | |
打印本文章

导读:根据调查机构SIM(the Society for Information Management)发布最新调查结果,安全、虚拟服务器和业务相关技术将会成为IT组织机构2009年优先发展的项目。

关键词:SIM 安全 虚拟服务器 IT组织 调查 安全技术

正在加载数据...

  根据调查机构SIM(the Society for Information Management)发布最新调查结果,安全、虚拟服务器和业务相关技术将会成为IT组织机构2009年优先发展的项目。

  在今年六月,SIM调查了300个IT组织并了解到明年将会获得重点发展的五大应用技术领域,它们分别为防病毒保护、商业智能、业务流程管理(business process management,BPM)、连续性规划和灾难恢复、虚拟服务器。

  负责学术事务的SIM副总裁、兼史蒂文斯科技学院杰出教授Jerry Luftman表示,这些最引人注目的技术反映了IT领导人头脑中的一些重要思路。

  “去年,安全技术也是最优先考虑的发展项目,但是商业智能也开始进入人们关注的视野。”Jerry Luftman如是说道。

  首先,通过防病毒保护的安全反映了IT机构在确保正常工作与保护网络环境间的持续平衡。IT机构还负责比以往更多的打击更多样化的安全威胁。Lockheed Martin公司的副总裁兼首席隐私官(主管公司个人隐私数据管理)Kenneth Washington向众人解释,现在的人们是如何通过各种设备实现高速连接的,而这本身却给负责网络安全和隐私管理的IT人员带来了众多挑战。

  “现在的黑客往往都是出于盗窃、个人利益或者某些敏感数据的目的而发动攻击,而且,他们都非常有耐心,”Kenneth对SIMposium 2008上的与会者做出上述表示。

  而根据SIM的调查结果,商业智能和BPM则分列第二和第三,其中前者被Luftman称为是IT组织的一大挑战。他说,商业智能“比原先设想的更复杂,并且需要极其先进的技术”,现在的IT人才根本不能满足需要。另外,BPM,业务流程管理也被列入最优发展之中,是因为它可以为IT组织提供成本效益和精简业务方面的帮助。

  位列第四的是业务连续性和灾难恢复。第五项则为服务器虚拟化——也是首次列入SIM五大应用和技术发展名单中。“这是另外一个可被视为降低成本、改善服务的领域,”Luftman说。

  不在名单之列的其他技术领域,也同样引起了SIM研究员的兴趣。例如,网络和通信技术由以前的前五位下滑到了第十位。无线网络则位列25,而其他诸如移动/无线应用,VoIP和共享服务并列第29位。

原文出处:http://safe.it168.com/a2008/1113/210/000000210765.shtml
来源:IT168    作者:范臻     
相关的专家答疑
云计算是当前最热门的话题,无论是Google、微软,还是IBM、SUN他们都发布了云计算计划以及相关产品。但是对于普通消费者来讲,云计算到底是什么?又能够给消费者带来什么?
随着新年到来,我们必须做好准备迎接新的互联网安全威胁。攻击计算机用户的手法每年都会推陈出新,在数量和所造成的破坏性上也逐年递增。2009年将会呈现什么样的趋势呢?
09年网络安全将会出现哪些变化?Websense对此作了一些安全威胁预测,例如被用作恶意攻击将显着增加、被恶意使用的Flash和Google Gears等多元化网络应用程序大幅增加……
数据泄露防护的通常解释是:通过一定的技术或管理手段,防止用户的指定数据或信息资产以违反安全策略规定的形式被有意或意外流出。那么中国目前的数据泄露防护状况如何呢?
尽管出现了全球性经济衰退,明年信息安全将仍然是最重要的IT投资领域,因为安全威胁和缺陷越来越多了。明年哪些安全技术和发展趋势值得关注呢?

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。