随着保护企业信息的工作变得日益困难,赛门铁克的总裁兼CEO Enrique Salem说,企业必须从片断的安全方法转移到把很多任务自动化以及改善安全响应的模式。
Salem在周二的2009年RSA大会上说:“目前的安全模式不在有效了。我们应该改变安全防御的方式。”他说,答案是:“操作安全”。
Salem是在前CEO John Thompson在4月4日卸任后接任赛门铁克的高级行政位置的。
Salem说,攻击者正在把窃取机密信息的目标攻击从大量的传播转变到微量传播。结合恶意软件的冲击,去也争在面临员工误用滥用敏感信息的风险,员工把他们自己的电脑设备待到办公室也增加了风险。
Salem说企业经常采用片断的安全方式:点产品、片断的邮件、备份和服务器安全策略和储藏的桌面、安全和存储操作。结果是,他说,公司最后遇到了大量的手动程序,以及对他们安全状态的不太了解。
Salem说:“如果我们想改善安全性,我们需要在安全、存储和系统管理之间搭建桥梁。”这样,重复性的工作就可以自动化处理,而企业可以对整个环境的安全性就有了更好的了解,他如此补充。他把这个模式描述为“风险委基础、信息为中心、响应和工作流程为驱动”。
例如,他说如果企业有这样一条策略,客户信用卡信息不能存储在USB设备上并使用可以了解内容的数据泄露防护(DLP)工具,这种攻击就可以触发违规警告,而这样就可以启动工作流程,并随后通知适当的人员。
Salem说,未来黑名单和白名单仍然可以在安全中起到很大的作用,但是还不够。赛门铁克三年来都在研究新的技术,可以在各种因素的基础上自动决定软件的声誉,这些因素包括来源、流行程度和年限。他说这种基于声誉的安全模式允许管理员配置基于企业自身风险忍耐性的保护措施。
他说: “你可以控制、决定你可以接受什么样的风险。”
在他演讲后的问答环节中,Salem说赛门铁克已经把这种基于名声的安全技术整合到它的产品中了,并将整合到企业端点保护产品组合中。
Salem的演讲打动了RSA会议的出席者卫生保健组织的技术安全经历Tom McGinley。
McGinley说:“他提到了安全方面的一些有趣的观点,我要做的一部分就是把这些内容合起来。我一直都在寻找可以帮助我的技术。”
McGinley说,太多的端点产品—— 杀毒软件、反间谍软件、反垃圾邮件——使安全管理变得困难,但是有些厂商都在研究可以提供帮助的技术。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
翻译
相关推荐
-
赛门铁克:2018年网络安全趋势十项预测
又到了一年一度的总结与预测季,对于一向处于变化中的安全行业来说更是无可避免。那么在即将到来的2018年,又将会有哪些趋势呢?
-
企业实际云应用数量远超自身认知,如何保证云端安全?
据赛门铁克7月份针对CIO、CISO进行的有关云应用状态的调查显示,绝大部分企业CIO认为企业在使用云应用方面的数据量大概只有30-40个左右,但实际上经用户调研显示,这一数字高达900个……
-
【和赛门铁克高管面对面】解读第22期《互联网安全威胁报告》
“蠕虫式”勒索病毒软件WannaCry攻击事件让人们再度领教了黑客和病毒的厉害。如今通过利用相对简单的IT工具和云服务漏洞,网络攻击所造成的破坏也达到了前所未有的程度……
-
一次安全事故终结CEO职业生涯,这合适吗?
最近,奥地利飞机制造公司FACC解雇了其任职20年的CEO,因为这位高管遭遇了网络诈骗,致使公司损失了超过5000万美元。如此这样,因一次网络安全事故而解雇一位终身任职的CEO是否合适?