麻萨诸塞州剑桥市Forrester研究公司的调查表明,网络接入控制(NAC)、磁盘加密和应用安全技术与服务居IT专业人员的兴趣榜之首。
2007年,Forrester公司对1000多名IT决策人员进行了调查,以了解IT安全行业的基本状况,明确最受关注的安全问题。Forrester公司指出受访者中有21%是公司的最高级IT决策人员,29%是IT行政主管,48%是IT经理。
调查显示,许多管理人员还在为缺乏项目启动资金而努力,他们不具备监管项目的专业技术,或者负担过重,无力解决如此繁多的安全问题。但是,调查同样表明,许多公司对能自动实现安全的新兴技术十分感兴趣,他们关注终端威胁,并开始解决网络应用程序威胁和内部威胁。
尽管NAC的起点并不理想,2007年的使用率也低于期望值,但仍然在Forrester的受访人员心中占有一席之地。大约有43%的受访者表示对NAC感兴趣,计划在未来12个月内采用该项技术。
“我们已经能实现用户和数据的迁移,许多公司希望能解决与此相关的威胁。” Forrester研究公司的分析员Jonathan Penn说:“许多公司也在通过外包和离岸外包的形式把工作流程拓展到其它公司,在这些环境中他们需要获得更多的控制权,这样就带来了各种各样的管理挑战。”
IT专业人士指出,他们依然担心NAC技术是否成熟,担心供应商是否具有活力。市场也在努力证明自己。思科公司在2004年收购Perfigo公司,Symantec公司收购Sygate公司,最近,Sophos公司和Novell公司又分别收购了Endforce公司和Senforce公司。
反病毒供应商Sophos公司技术总监Richard Jacobs说,2008年NAC市场会不断改变和完善。Jacobs说,如果微软公司发布更多有关网络访问保护(NAP)战略的信息,将会对NAC市场产生很大影响。
“我们看到,许多人已经对NAC作出评估,但只有少数人真正开始部署NAC。” Jacobs在最近一次的采访中指出,“问题在于,人们对NAC究竟是什么、能解决什么问题、什么技术能实现NAC等问题还比较迷惑。”
Jacobs说,目前人们通过网络设备实现NAC,或者采用终端技术法实现NAC,但是最终实现NAC需要结合这两种方法才行。
Forrester公司的Penn认为,将客户安全和客户管理作为管理设备也是比较流行的方法,因为终端用户不用再受公司“四墙”和公司周界的限制。
2007年,TJX公司的大量数据泄漏事件成为重大新闻,加大了人们对磁盘加密技术的关注。Forrester公司指出,46%的受调查人员表示对磁盘加密技术感兴趣,计划在未来12个月内采用该项技术。
TJX公司也更加强调保护客户数据和公司私有信息不被数据窃贼窃取的重要性。大部分数据能在分离系统中找到,Web应用程序的增长加大了数据泄漏的危险性。Forrester公司说,44%的受调查人员表示对应用程序安全技术或服务感兴趣,计划加以采用。
Penn说,为防御跨站脚本(XSS)攻击及其它威胁,许多公司开始采用代码扫描工具和侵入测试软件,对应用程序进行扫描。如果不能通过安装补丁和内部开发解决问题,公司就会检查Web应用程序的防火墙,阻止专门的攻击。
Penn说:“从开发角度讲,确保代码受保护会带来很大的成本效益。”
根据调查,许多人都说已经开始采用数据库安全技术和信息过滤技术。
另外,Forrester公司还指出,法规遵从可能不会加大安全技术的经费。去年,许多供应商都申称自己的产品和服务满足《支付卡行业数据安全标准(PCI DSS)》。然而,57%的受调查人员承认他们完全遵守PCI DSS或者在未来12个月以内会遵守PCI DSS。
大部分受访人员说,他们完全遵从《健康保险便利及责任法案(HIPPA)》和《萨班斯—奥克斯利法案(Sarbanes-Oxley)》;75%的人说,他们遵从HIPPA或者会在未来12个月内遵从HIPPA;67%的人说,他们遵从Sarbanes-Oxley或者会在未来12个月内遵从Sarbanes-Oxley。Forrester公司还指出,许多公司将会不断执行法规遵从措施,确保与法规保持一致。
“法规遵从能够促进财政预算,但并处于最优先的地位。”Penn说,“有效的法规遵从应该是有效、合适控制措施的自然结果,既能满足安全要求,又能满足法规要求,所以我认为不少人把法规遵从看得过重。”
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
人工智能能否很好地处理恶意应用?
Google正在使用机器学习和群组分析(peer group analysis)来防范Google Play商店中的恶意Android应用。在本文中,Matt Pascucci介绍了其工作机制。
-
报告显示:用户受iOS应用安全问题困扰
根据一份新的报告显示,尽管苹果公司的iOS一直被认为是安全的移动操作系统,但实际上,其用户同样面临着应用风险的困扰。
-
爱加密与安百科技达成战略合作:保卫网络安全从来不是一场“独角戏”
6月15日,爱加密携手安百科技举行了主题为“洞悉未知风险,共建生态安全”的战略合作发布会,并在会上推出了共建网络安全生态的“应用安全+”理念,旨在打造应用安全闭环新生态。
-
“双十一”式的DDoS,你准备好了么?
不知不觉间,“双十一”购物节已经来到第六个年头。无论电商网站还是社交平台,我们都可以在最显著的位置看到各式“双十一”的折扣广告;同事、朋友们的交流也从日常的问候变为了促销信息的互通有无……