RSA 2012:摆脱传统思维 安全不再层层叠加

日期: 2012-09-09 作者:Jane 来源:TechTarget中国

在RSA大会上,EMC公司副总裁兼首席安全官 Dave Marin发表了《开始超越 领先下一代的安全权利》的主题演讲。对于安全新问题:BYOD,云计算IaaS和灾备,他有什么看法?EMC自己是如何做的?

  现在已经没有人怀疑BYOD的趋势,从员工来讲,BYOD能够提高工作效率和满意度,但对于企业,BYOD会增加成本和管理难度。现在的安全早已经不是“围追堵截”的时代,仅靠被动的防护无法应对危机。面对势不可挡的新技术,企业应该如何应对?

  由于BYOD涉及到控制和隐私的问题,Dave Marin认为更有效的方法是摆脱传统的做法,不要再层层累加控制措施,因为这样不仅会增加成本,还会影响敏捷性。他说应该找到更为创新性的方法,将安全控制措施嵌入到控制层里面;另外他强调了员工的安全教育的重要性,现在安全团队需要和业务部门进行交流,了解他们使用的工具,而这在企业传统的安全防御中几乎不存在。EMC的做法是不是大规模的培训,而只是小规模的进行,这样会更有效。而且不仅要告诉员工怎么做,更重要的是告诉他们为什么这样做。只有以更开放的态度迎接新技术,才能应对新挑战,推动技术向前发展。

  像EMC这样全球性的公司为了应对BYOD,特别增加了一个移动团队,而对于中小企业,Dave Marin说可以采用云计算SaaS,核心应用,像电子邮件或者是日历采用容器技术。基于容器的虚拟化使用单个内核运行一个操作系统的多个实例。每个实例在一个完全隔离的环境中运行,不存在一个容器访问另一个容器中文件这样的风险。因此,基于容器的虚拟化为用户提供了一种高效、安全的运行服务的方式。

  此外EMC作为一个存储领域的巨头,是如何保护自己的数据呢?Dave Marin表示他们使用的“双活”技术,它区别于一个数据中心、一个灾备中心的模式,而是两个数据中心都处于运行当中,且互为备份。它的好处是充分利用资源,避免了一个数据中心常年处于闲置状态而造成浪费。通过资源整合,“双活”数据中心的服务能力是双倍的。第二就是如果断了一个数据中心,另外一个数据中心还在运行,对用户来说是不可感知的。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

作者

Jane
Jane

网络、安全作者

相关推荐

  • 如何用移动应用评估来提高企业安全性?

    面对海量的应用,对企业来说,确定哪些应用用于企业用途是十分困难的。即使是最有用的应用都可能会增加企业安全风险,因此,安全团队需要将移动应用评估作为其工作的一部分……

  • 专访山石网科吕颖轩:也谈内网安全的智能

    总的来看,在网络安全领域机器学习处于摸索时期,尚有很大的发展空间,且黑客的力量和防御者的力量并不成比例,应对内网安全问题除依赖智能外,更要秉承“三分靠技术,七分靠管理”……

  • 实用易上手的五大Android安全政策

    对于正试图改善Android安全性的企业来说,他们也许会认为这是一项不可能完成的任务。在这个音频中,Phifer探讨了企业可部署及实施的五大Android安全政策,以帮助缓解最突出的Android威胁。

  • 戴尔为企业远程办公安全“交钥匙”

    BYOD和移动趋势下,企业需要实施固若金汤的安全访问策略,保护其企业网络和数据远离恶意访问和软件。