轉帖|行業資訊|編輯:龔雪|2014-09-03 09:43:29.000|閱讀 158 次
概述:賽門鐵克認為企業IT風險管控策略包括:端點防護、數據泄露防護和清單和補丁程序管理。
# 界面/圖表報表/文檔/IDE等千款熱門軟控件火熱銷售中 >>
步入互聯網信息化時代以來,信息技術與信息系統對企業的影響無疑是非常深遠的。現代信息技術的迅猛發展和飛速普及,使企業生存和競爭環境發生了根本變化,也成為企業獲取競爭優勢的有力工具。隨著企業信息化建設和應用的深入發展, IT對企業核心業務的重要性也日益凸顯。
而與此同時,針對企業IT環境的網絡威脅與攻擊也愈演愈烈,這使得企業的IT和數據面臨巨大風險:缺乏總體的安全措施、無法預測潛在的風險,更不能采取有針對性的措施;無法保證IT的高可用性,更不能讓其及時響應業務需求等等。
面對日益嚴峻的信息安全形勢,對于企業而言,究竟該如何進行IT風險管理、加強IT治理和優化?
賽門鐵克認為,一個好的企業IT業務風險管控策略,應該包含以下幾個方面:
1、全面的端點防護
全面的端點防護可以在安全威脅侵入網絡之前將其阻截在外。這要求端點安全防護產品能夠實時檢測并阻截惡意軟件,包括病毒、蠕蟲、特洛伊木馬、間諜軟件、廣告軟件和 rootkit。并且通過對設備進行安全策略遵從評估、即時補救流程以及控制網絡資源訪問的能力(不受網絡位置或連接方法局限),降低企業IT環境面臨的風險。
2、數據泄露防護
數據對企業而言無疑是最重要的資產,因此,數據保護防泄漏也是企業IT業務風險管控的重要部分。這要求企業能夠做到迅速監控和保護創建、訪問和 共享機密數據的位置,并了解這些設備并掌握這些設備上機密數據的使用方式,以便迅速確定能夠保護數據及補救威脅數據機密性事件的最佳方法。
3、清單和補丁程序管理
企業的IT風險管控還需要及時獲取所屬設備信息,并了解其狀態,以便及時針對潛在威脅作出對應。如何通過主動識別和管理整個基礎架構中的設備,以智能方式獲取和跟蹤全面的硬件信息、安裝的軟件包以及操作系統補丁程序級別,了解具體的清單,全面控制企業中所有的端點,確保它們遵從安全策略,同時規避可避免的數據泄露事件,以上這些都是企業面臨的當務之急。
綜上所述,對企業而言,其迫切需要一個端到端的業務不間斷性計劃,從評估一直到實施,為企業的業務運行保駕護航。
本站文章除注明轉載外,均為本站原創或翻譯。歡迎任何形式的轉載,但請務必注明出處、不得修改原文相關鏈接,如果存在內容上的異議請郵件反饋至chenjj@fc6vip.cn