RSA 大會報導:築牆前,試問自己要保護啥?

在經歷了防止駭客、攻擊者甚至是電腦犯罪的戰爭之後,上月在舊金山所舉行的RSA資訊安年會中透露出迥異於以往的訊息:「在築起一道道城牆之餘,也許現在正是個反思的機會,看看皇宮裡到底發生了甚麼事。」

相對於內容安全 (content-aware) 的關注焦點,仍有許多供應商不願推廣內容相關的安全防護,它們堅持把焦點放在公司內部問題之上,即資料遺失防護 (Data Loss Prevention, DLP) 。然而此舉卻遭受到不公平的待遇,主要原因在於推廣概念並無法與具有實際產品的大公司抗衡。他們所面對的幾個主要大型供應商幾乎個個都能拿出實際的產品,像是 IBM 、 McAfee 、 RSA 、 Symantec 等。然而等到較小的供應商(例如 Vontu)日漸壯大後,DLP 軟體將會快速度成為市場上的新寵兒並廣為各公司所採用。

當然,任何有關於內部安全處理之探討如果少了遵循標準將不盡完善,就如同 RSA 標準之於供應商一般。現在有許多供應商,像是 Symantec 、 McAfee 、 RSA 以及 IBM 等,它們跳脫了過去沙賓法案 (Sarbanes-Oxley) 或是信用卡產業 (PCI) 所訂下的規矩,共同制定額外的標準規範,並且提供具全公司規模 (company-wide) 的內控樣板,使其顧客得以建置 IT 治理、風險管理、部門協調或 GRC(內部安全控制齊一性的縮寫)等。

還不只這些,從整個研討會的展覽中可以得知,供應商們試著扮演解決內部 IT 問題的角色。例如,Palo Alto 網路公司,將其研究結果公諸於世,指出大多數企業組織所允許使用的未授權應用軟體之數量比想像中還要多出許多,還有其他供應商將自己定位成員工問題解決者(如竊取行動電腦、存取不當資訊內容、以及行為監控等)。

到目前為止駭客被擊潰了嗎?顯然沒有,在會中還提到一些有別於以往的安全威脅,像是綜合擅用與威脅行為的 Botnet,或者是線上路由器即時攻擊等。但至少資訊安全會議今年的共識聚焦於:如果公司沒有先看見自己內部的安全問題,也是於事無補。

延伸閱讀:
本文同時刊載於網路資訊雜誌 2008 年 5 月號 198 期


    Pages: 1
  • 2

發表迴響

關於我們

自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。


與我們聯絡

加入《網路資訊》雜誌社群

© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416

探索更多來自 網路資訊雜誌 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

Continue reading

Secret Link