首頁(yè)>>廠商>>交換機(jī)/ACD系統(tǒng)平臺(tái)廠商>>惠普公司

發(fā)表評(píng)論分享按鈕

惠普白皮書(shū):戰(zhàn)勝網(wǎng)絡(luò)威脅和風(fēng)險(xiǎn)

2011/12/06

  概述

  一名呼叫中心代表收到一份來(lái)自競(jìng)爭(zhēng)對(duì)手企業(yè)的雇傭邀請(qǐng)。該名代表在離職的前一周,在公司呆到很晚,訪問(wèn)客戶數(shù)據(jù)庫(kù),從中找出前 1,000 條客戶記錄,并將其保存到自己的 USB閃存盤(pán)中;同時(shí)從工程服務(wù)器復(fù)制了若干份產(chǎn)品規(guī)劃文檔,將其發(fā)送到自己的個(gè)人郵箱。

  一家大型銀行遭遇數(shù)據(jù)泄露,泄露了上百萬(wàn)條客戶記錄。另一家競(jìng)爭(zhēng)銀行的首席信息官 (CIO) 指示其員工為內(nèi)部審計(jì)部門(mén)編寫(xiě)報(bào)告,用以表明企業(yè)的訪問(wèn)控制在起作用,客戶的數(shù)據(jù)是安全的。然而,通宵加班一周后,員工卻不得不承認(rèn)無(wú)法證實(shí)所有服務(wù)器和文件都受到保護(hù)。

  一名數(shù)據(jù)庫(kù)管理員在離職前提前兩周通知其雇主。在其離職的最后一天,人力資源部請(qǐng) IT 部門(mén)提供一份報(bào)告,內(nèi)容是該數(shù)據(jù)庫(kù)管理員在過(guò)去兩周訪問(wèn)的所有數(shù)據(jù)庫(kù)和文件。人力資源部擔(dān)心該數(shù)據(jù)庫(kù)管理員可能復(fù)制了敏感數(shù)據(jù)或更改了關(guān)鍵數(shù)據(jù)庫(kù)的用戶權(quán)限。令人遺憾的是,IT 部門(mén)無(wú)法提供最終報(bào)告。

  以上所有情況都極為常見(jiàn)。在每種情況下,企業(yè)都十分關(guān)注如何保護(hù)其關(guān)鍵業(yè)務(wù)信息。可能是該企業(yè)懷疑出現(xiàn)了信息泄露;也可能是該企業(yè)只是比較小心謹(jǐn)慎;還可能是該企業(yè)確實(shí)丟失了數(shù)據(jù),但還蒙在鼓里。不管情況如何,最終都會(huì)加大企業(yè)的損失和受罰風(fēng)險(xiǎn)。許多企業(yè)都在尋求解決方案以解決這些問(wèn)題及其它類(lèi)似問(wèn)題。

  新的網(wǎng)絡(luò) — 業(yè)務(wù)挑戰(zhàn)

  如今,各行各業(yè)各種規(guī)模的企業(yè)均面臨著以下業(yè)務(wù)挑戰(zhàn)

  不斷增長(zhǎng)的網(wǎng)絡(luò)安全趨勢(shì)

  以上這些業(yè)務(wù)挑戰(zhàn)意味著大多數(shù)企業(yè)必須對(duì)以下四種不斷增長(zhǎng)的網(wǎng)絡(luò)安全趨勢(shì)進(jìn)行管理:

  以上所有這些趨勢(shì)使得企業(yè)管理層面臨著更大的挑戰(zhàn)、更高的成本和更嚴(yán)峻的風(fēng)險(xiǎn)。

  嚴(yán)重的網(wǎng)絡(luò)安全問(wèn)題

  隨著在線數(shù)據(jù)、泄漏、威脅和規(guī)定的增加,企業(yè)面臨著更多的業(yè)務(wù)風(fēng)險(xiǎn)。這種風(fēng)險(xiǎn)由于不可見(jiàn)而非常難以管理。諸如 Oracle 或 Microsoft 數(shù)據(jù)庫(kù)、Microsoft Windows 文件系統(tǒng)、SAP 應(yīng)用和網(wǎng)站等每一個(gè)信息領(lǐng)域均構(gòu)成風(fēng)險(xiǎn)來(lái)源,需要加以監(jiān)控。更為重要的是,真正的挑戰(zhàn)在于如何清晰了解這些領(lǐng)域。

  最近,一家大型全球銀行的高層管理人員對(duì)以上問(wèn)題進(jìn)行了如下概括:“我們能看到雇員進(jìn)行的各種活動(dòng)、客戶從事的各種交易或網(wǎng)絡(luò)上發(fā)生的各種安全事件。但是我們卻無(wú)法將它們進(jìn)行關(guān)聯(lián),因此一切看起來(lái)都是“一次性”的,我們始終無(wú)法真正明白發(fā)生了什么。與此同時(shí)我們也始終暴露于各種風(fēng)險(xiǎn)之下。”

  各種內(nèi)部安全提案和外部法規(guī)提案進(jìn)一步引起了這些擔(dān)憂。其中外部法規(guī)提案包括美國(guó)的薩巴斯-奧克斯利法案、德國(guó)的聯(lián)邦金融監(jiān)管局出臺(tái)的規(guī)定(MaRisk 和 MiFID)、以及各種國(guó)際行業(yè)標(biāo)準(zhǔn)(如 Basel II 和 PCI)等。

  網(wǎng)絡(luò)威脅和風(fēng)險(xiǎn)的演進(jìn)

  近些年來(lái),大多數(shù)企業(yè)面臨的網(wǎng)絡(luò)威脅和風(fēng)險(xiǎn)進(jìn)一步演進(jìn),越來(lái)越趨向于“內(nèi)部化”。四五年前,各企業(yè)最擔(dān)心的是發(fā)生在其網(wǎng)絡(luò)邊界的外部威脅。穿過(guò)企業(yè)防火墻的黑客、網(wǎng)絡(luò)釣客和蠕蟲(chóng)被視作是業(yè)務(wù)運(yùn)營(yíng)的幾大網(wǎng)絡(luò)威脅。



  隨著各企業(yè)與供應(yīng)商、客戶和業(yè)務(wù)合作伙伴的聯(lián)系日益緊密,網(wǎng)絡(luò)邊界逐漸消失,外部和內(nèi)部威脅的概念日漸融為一體。與此同時(shí),各企業(yè)開(kāi)始日益關(guān)注由內(nèi)部系統(tǒng)、以及防火墻之外的系統(tǒng)所產(chǎn)生的網(wǎng)絡(luò)活動(dòng)。僵尸網(wǎng)絡(luò)、病毒、鍵盤(pán)記錄器和其它惡意軟件給運(yùn)營(yíng)帶來(lái)越來(lái)越大的威脅。

  企業(yè)日漸意識(shí)到:業(yè)務(wù)的主要網(wǎng)絡(luò)風(fēng)險(xiǎn)來(lái)自機(jī)密信息、關(guān)鍵應(yīng)用和管理這些應(yīng)用和數(shù)據(jù)的授權(quán)用戶。因此,現(xiàn)在的首席信息官們除了惡意軟件和黑客,同時(shí)還要關(guān)注內(nèi)部泄露、內(nèi)部盜竊和內(nèi)部詐騙。

  常見(jiàn)示例

  全球最大、要求最嚴(yán)苛的企業(yè)和政府機(jī)構(gòu)使用 ArcSight SIEM 平臺(tái)來(lái)監(jiān)控網(wǎng)絡(luò)業(yè)務(wù)活動(dòng)。以下列出了幾項(xiàng)最常見(jiàn)的高價(jià)值示例應(yīng)用:


  程序中管理賬戶的共享使用情況。客戶之后可對(duì)這種使用進(jìn)行糾正并進(jìn)行有效控制,而不用重新編寫(xiě)遺留應(yīng)用程序。因此,ArcSight 客戶可以更好地遵從法規(guī),同時(shí)減少當(dāng)前的資本支出 (CapEx) 需求。一家金融機(jī)構(gòu)預(yù)測(cè),糾正包含嵌入式共享賬戶的關(guān)鍵應(yīng)用需要耗費(fèi) 800 萬(wàn)美元的成本和一年的開(kāi)發(fā)時(shí)間。而借助 ArcSight,企業(yè)可以用 1/10 的成本在短短幾個(gè)月內(nèi)實(shí)施補(bǔ)救控制。

  在以上所有示例中,關(guān)鍵之處在于 ArcSight 可充分利用企業(yè)在不同技術(shù)上已有的投資。通過(guò)結(jié)合這些產(chǎn)品點(diǎn),ArcSight 可帶來(lái)巨大的價(jià)值,并提高每種產(chǎn)品的投資回報(bào) (ROI)。

  ArcSight 可綜合利用不同技術(shù)的優(yōu)點(diǎn)來(lái)監(jiān)控網(wǎng)絡(luò)威脅和風(fēng)險(xiǎn)

  盡管有多種有效技術(shù)可用于監(jiān)控特定信息風(fēng)險(xiǎn)領(lǐng)域,但最終目的則是將這些技術(shù)整合在一起,針對(duì)當(dāng)前風(fēng)險(xiǎn)級(jí)別、安全威脅和運(yùn)營(yíng)活動(dòng)提供一個(gè)統(tǒng)一的全面視角。ArcSight SIEM 平臺(tái)通過(guò)對(duì)整個(gè)企業(yè)范圍內(nèi)的活動(dòng)數(shù)據(jù)進(jìn)行匯集、分析和顯示,提供了這種統(tǒng)一的“視圖”。

  這一全面的實(shí)時(shí)視圖可通知管理員危險(xiǎn)活動(dòng)何時(shí)超出了特定級(jí)別(如,某數(shù)據(jù)庫(kù)管理員在試圖登錄到客戶支付卡數(shù)據(jù)庫(kù)時(shí),五分鐘內(nèi)失敗了五次)。此外,ArcSight 的關(guān)聯(lián)功能還能夠重點(diǎn)突出多個(gè)單獨(dú)看似安全、但綜合起來(lái)則會(huì)構(gòu)成風(fēng)險(xiǎn)的活動(dòng)。例如,數(shù)據(jù)庫(kù)管理員可能在正常時(shí)間之外查詢客戶支付卡數(shù)據(jù)庫(kù),也可能訪問(wèn)包含客戶 PIN 碼的表格。以上這些行為單獨(dú)執(zhí)行都沒(méi)問(wèn)題,但一起進(jìn)行則表明該數(shù)據(jù)庫(kù)管理員的證書(shū)被盜,有人正在用他的賬戶竊取客戶數(shù)據(jù)。

  ArcSight 提供了多項(xiàng)重要功能,能夠幫助深入洞察整個(gè)企業(yè)范圍內(nèi)的活動(dòng)。

  ArcSight SIEM 平臺(tái)可幫助企業(yè)了解誰(shuí)在訪問(wèn)網(wǎng)絡(luò)、他們?cè)诓榭词裁葱畔⒁约八麄儗?duì)該信息進(jìn)行了何種操作。借助這種級(jí)別的可見(jiàn)性,ArcSight 客戶可在保護(hù)業(yè)務(wù)的同時(shí)降低運(yùn)營(yíng)成本。如今,ArcSight 產(chǎn)品在全球范圍內(nèi)得到廣泛應(yīng)用,用于預(yù)防威脅和保護(hù)信息安全。

  為何選擇 ArcSight

  ArcSight 在解決網(wǎng)絡(luò)風(fēng)險(xiǎn)和威脅監(jiān)控方面獨(dú)樹(shù)一幟。ArcSight SIEM 平臺(tái)具有三大優(yōu)勢(shì):

  最后,通過(guò)對(duì)本文中以上描述的概念進(jìn)行總結(jié),我們可以得出 ArcSight 在為企業(yè)提供威脅和風(fēng)險(xiǎn)監(jiān)控方面具有獨(dú)特優(yōu)勢(shì)的三大原因:

it168網(wǎng)站



相關(guān)閱讀:
惠普旗下發(fā)布Human Information下一代信息平臺(tái) 2011-12-05
惠普將對(duì)電信營(yíng)運(yùn)商提供新的解決方案 2011-11-08
電信變革帶來(lái)的風(fēng)險(xiǎn)是否影響保險(xiǎn)信息安全 2011-11-01
惠普完成戰(zhàn)略選擇方案評(píng)估 決定保留PC業(yè)務(wù)部門(mén) 2011-10-28
惠普發(fā)布全新云計(jì)算產(chǎn)品 助客戶降低云遷移成本 2011-10-18

熱點(diǎn)專(zhuān)題:  呼叫中心  
分類(lèi)信息:  呼叫中心_與_企業(yè)
合川市| 永济市| 阿瓦提县| 青岛市| 两当县| 翁牛特旗| 长垣县| 富源县| 永城市| 汝城县| 磐石市| 左权县| 丘北县| 大安市| 衡南县| 大宁县| 常德市| 格尔木市| 菏泽市| 张北县| 安国市| 台州市| 七台河市| 扶沟县| 梧州市| 焦作市| 涿鹿县| 郑州市| 丽江市| 柏乡县| 石景山区| 阿克苏市| 即墨市| 日土县| 涟源市| 武定县| 林州市| 潍坊市| 玛多县| 岳普湖县| 会宁县|