
越來越復(fù)雜的安全威脅、持續(xù)提高的規(guī)章制度要求以及不斷開發(fā)的新型應(yīng)用程序,給企業(yè)網(wǎng)絡(luò)安全帶來了更多新問題。由于管理問題,增加更多的單點(diǎn)式解決方案并不總是最理想的方案。Fortinet公司亞太區(qū)副總裁Jens Andreassen先生考慮的問題是:企業(yè)如何才能進(jìn)行一種實(shí)用的安全差距分析,以及選擇合適的廠商來提高網(wǎng)絡(luò)安全,同時不會增加管理的復(fù)雜性。
每天都在努力維護(hù)網(wǎng)絡(luò)安全的IT管理者們面臨越來越復(fù)雜的挑戰(zhàn),因?yàn)樗麄兠鎸Φ耐{越來越復(fù)雜,合規(guī)負(fù)擔(dān)不斷增加,且新的應(yīng)用和技術(shù)也帶來了更多漏洞。
黑客們目前更多關(guān)注的是獲取經(jīng)濟(jì)利益而不是揚(yáng)名立萬,而有組織的犯罪在網(wǎng)絡(luò)安全斗爭中開始占據(jù)越來越大的比重。此外,由于網(wǎng)絡(luò)層要求保持持續(xù)的警惕并且已經(jīng)開發(fā)出了各種防火墻和入侵防御系統(tǒng)(IPS),因此,安全問題不僅局限在網(wǎng)絡(luò)層,進(jìn)而包括內(nèi)容(數(shù)據(jù))層。
信息安全、防病毒、反垃圾郵件、網(wǎng)頁過濾、反間諜軟件…這個技術(shù)需求清單還在不斷地加長,小型企業(yè)很難跟上這個發(fā)展速度。
合規(guī)與保障應(yīng)用的指導(dǎo)原則給IT管理者們帶來了更重的責(zé)任。他們不僅必須采用最新的技術(shù)來應(yīng)對潛在的威脅,而且必須證明已竭盡全力來保護(hù)敏感的數(shù)據(jù)和網(wǎng)絡(luò)。
各種流量和活動都必須記入日志,以便于審查并證明其合規(guī),另外也是為了方便取證。這一點(diǎn)對于查明并迅速修補(bǔ)網(wǎng)絡(luò)安全制度方面的漏洞至關(guān)重要。這些更加重了他們的負(fù)擔(dān)。
因此,為了全力提高經(jīng)營效率和獲得競爭優(yōu)勢及業(yè)務(wù)成功,IT管理者們辛勤工作,努力提供更好的用戶移動性、互聯(lián)互通性和第三方網(wǎng)絡(luò)接入能力。
通過增加新的或升級現(xiàn)有的應(yīng)用來實(shí)現(xiàn)對各種新技術(shù)的最基本改善,或許可以提高業(yè)務(wù)績效,但不幸的是,這也增加了新的攻擊漏洞。
文章作者:國脈電子政務(wù)網(wǎng)
CIO頻道人物視窗
CIO頻道方案案例庫
大數(shù)據(jù)建設(shè)方案案例庫
電子政務(wù)建設(shè)方案案例庫
互聯(lián)集成系統(tǒng)構(gòu)建方案案例庫
商務(wù)智能建設(shè)方案案例庫
系統(tǒng)集成類軟件信息研發(fā)企業(yè)名錄