网站首页
IC库存
IC展台
电子资讯
技术资料
PDF文档
我的博客
IC72论坛
ic72 logo
搜索关键字: 所有资讯 行业动态 市场趋势 政策法规 新品发布 技术资讯 价格快报 展会资讯
  • 达普IC芯片交易网 > 新闻中心 > 经验交流 > 正文
  • RSS
  • Bret Hartman:安全正在趋于融合
    http://www.ic72.com 发布时间:2010/11/4 14:45:42

        2010年10月22日,RSA Conference CHINA 2010信息安全国际论坛在北京召开,会后RSA首席技术官Bret Hartman先生就安全融合等问题接受了专访。

        Bret Hartman,EMC信息安全事业部RSA首席技术官,主要负责制定EMC企业安全技术战略,并由RSA部门实施。在此之前,Hartman曾担任EMC公司信息安全部首席技术官。Hartman拥有超过25年的经验,帮助大型企业建立信息安全解决方案。他的专长涉及面向服务架构(SOA)和Web服务安全,政策制定和管理,安全建模和分析等领域。Hartman曾在几十个行业会议上发言,谈及安全和隐私的问题,是分布式系统安全领域公认的专家。

        融合中的安全

        目前存在这样的安全现状,现在的安全威胁是病毒、木马、恶意软件、垃圾邮件、钓鱼网站等整合在一起,发起综合性攻击。面对这样的安全威胁,仅靠一两台安全产品进行防御已经力不从心。多台安全设备融合在一起,安全软件与安全硬件融合在一起,安全与虚拟化、硬件设备融合在一起,这样才能抵御当前愈发复杂的安全威胁。英特尔收购McAfee就是一个安全与硬件相融合的现实例子,是在将安全技术迁入到硬件当中来。

        安全方式发生转变

        整合的安全威胁促进了安全的融合,那么这种转变是否会促使传统安全厂商发生根本性的改变呢?对于传统安全厂商来说,他们也在提供很多先进的安全技术,他们今后需要改变的是安全的执行方式,现在需要进一步的把安全深入。也就是安全的方式不同了,产品和技术则不会发生改变。

        云计算下的安全

        合规性对安全有很高的要求,只有在云环境中将合规做的更好,才能确保整个云服务的成功,否则整个云服务就意味着失败了。

        今天在虚拟环境当中有更多的用户需要保证合规性,但很多公司都觉得在虚拟环境当中实现合规更困难。其实过去很多经验都表明,当一个新技术推出之后,用户在使用这个新技术方面都会非常犹豫,不知道如何使用合规性,对于云技术也毫无例外,很多用户不知道怎样在新模式当中应用合规。但是今天很多公司都在朝着虚拟化前进发展,很多公司都愿意进入虚拟化环境,企业如何实现从物理环境向虚拟环境的合规性迁移呢,Bret Hartman先生给出了两点建议:

        第一,将安全控制嵌入到虚拟层去,从而在这个虚拟层当中提供更好的安全防护;

        第二,进一步提升虚拟化环境,建立一个更好、更加合适的界面,可以更好、更清晰使用的用户界面。

        目前很多企业所面临的难题是,企业虽然部署了安全机制建立了安全基础架构,但却无法了解这套安全体系的效果如何。这需要有相应的安全工具,帮助企业判断其安全系统的有效性与合规性。

        在云计算环境里,由于人们需要从很多不同设备那里获取云服务,对身份认证的需求也愈加广泛严谨,这就需要更强烈的认证形式确保云服务的安全。

        云计算下的隐私安全

        在云服务模式不断普遍的过程中,毫无疑问人们会很担忧自己的隐私问题。当一个人的应用和使用环境发生变化时,属于隐私范围的数据也在动态变化中。这就需要有相应的法律、法规、政策来界定隐私的界限,同时可以利用安全技术,比如通过虚拟机隔离的方法对数据进行隔离,另外,还需要建立一种信任的关系,确保企业之间是相互分离、隔开的。

        云环境当中的信任含有三个意义,第一个是身份认证,也就是说一定要在云环境当中建立可信的身份;第二个建立信任的途径就是确保数据的可靠性,也就是要确保只有那些有授权的人才可以访问相关数据。要想确保数据安全可以通过云技术的途径,比如加密、信息管理、数据保护;第三种信任的途径就是建立一个可执行的环境或者可执行的工作复核。

        Bret Hartman先生认为,在虚拟环境当中蕴藏着很多的安全机会,展望未来对于安全厂商来说,最大的机会就是在这个虚拟环境当中。最后Bret Hartman表示,对于本次RSA大会特别满意,希望今后能够进一步拓展中国RSA大会的规模,把全世界的行业内专家聚集到一起。
     


    www.ic72.com 达普IC芯片交易网
  • 行业动态
  • 市场趋势
  • 政策法规
  • 新品发布
  • Baidu

    IC快速检索:abcdefghijklmnopqrstuvwxyz0123456789
    COPYRIGHT:(1998-2010) IC72 达普IC芯片交易网
    客户服务:service@IC72.com 库存上载:IC72@IC72.com
    (北京)联系方式: 在线QQ咨询:点击这里给我发消息 联系电话:010-82614113 传真:010-82614123
    京ICP备06008810号-21 京公网安备 11010802032910 号 企业资质