Raytheon-Websense说,通过专注于弹性来重新思考安全性 Boris Johnson Lobbies凭借以色列更强大的英国技术联系 Talktalk可能面临巨额数据泄露赔偿费用 创新惯性威胁的技术投资 BT OpenReach部门扩展了服务处理Infosys以改善对工程师的支持 英国监督票据给警方获得网络历史 汉莎航空选择Inmarsat GX为10年的飞行宽带交易 ATOS为大都市警察的IT供应商协调 微软和Red Hat联手帮助轻松进入混合云的企业 索尼$ 8M突破定点强调需要保护个人数据 云提供商在东盟地区锻炼合作伙伴关系和联盟 CommVault Drops Simpana品牌并添加功能 NHS和地方政府必须克服数字护理的障碍 竞争看门狗暂时清除BT EE交易 美国前官方表示,尚未解决的网络战争的风险 谷歌提供免费云应用程序,以鼓励办公室365用户沟通微软 前政府数字首席迈克布拉肯为GDS同事带来了合作团体 微软英国数据中心计划赢得政府CTO Liam Maxwell的支持 英国天然气警告顾客的安全泄漏,但否认违约 警方逮捕了第二个少年在Talktalk黑客 趋势科学表示,在2016年的在线敲诈勒索集团 德国铁路和运输集团在战争中转向虚拟现实 OpenStack准备批量收养吗? 惠普从公共云市场撤退,六个月后否认退出计划 皇冠商业服务返回赫德德的公共部门范围优惠定价计划 没有挑选茎的学生是“切割自己” 自由软件在意大利公共管理中获得地面 在2016年底打开英国数据中心 合并后的世界:EMC及其联邦的未来持有情况 蒂姆伯德·李说,网络中立法有危险的漏洞 000Webhost责备PHP开发违约1350万条记录 商业模式仍然发展,因为公共Wi-Fi花费很高 亚马逊会让Q3利润惊喜,因为AWS云增长飙升 Azure Active Directory为Microsoft创建一个盈利良性圈子 没有挑选茎的学生是“切割自己” Coop Norway墨水基础设施处理Wipro 巴克莱在周末受“网络问题”袭击 移动攻击更加恶毒,阴险和恶意,说蓝色外套 伙伴关系数字创新的关键 Fiona Caldicott说,公共信任是成功分享健康数据的关键 Talktalk警告客户有关个人数据泄露 信息安全作为一个专业的信息(ISC)2 CBI希望政府专注于创新花费 CIO采访:MetteJæpelt,egmont集团 轻松的态度在澳大利亚停滞IT安全投资 字母表上强大的谷歌Q3收益 为什么它使公司效率更少 分析师表示,FTTP在经济方面几乎合理地推出了实际合理的 为什么它使公司效率更少 将数据转化为澳大利亚的数据科学家仍然棘手
您的位置:首页 >数据库 >

Raytheon-Websense说,通过专注于弹性来重新思考安全性

据Raytheon-Websense的网络安全总监Ashok Sankar表示,传统安全方法和技术未能保持攻击者,表明需要重新考虑安全性。

“虽然我们无法保证100%的安全,我们可以尽量确保没有过度危害,攻击是有限的,”他在阿布扎比告诉了2015年的RSA会议。

Sankar表示,RSA总裁Amit Yoran的主题演讲呼应了RSA总裁Amit Yoran,表示,传统的安全战略未能跟上不断发展的网络威胁景观。

“我们需要接受那个确定的攻击者将进入,并且我们必须在妥协的假设下运作,”他说。

然而,Sankar表示,企业希望获得云,社交网络和移动发展等新技术的好处,达到新的市场,并获得额外的竞争优势。

“随着技术创新承诺提高生产力和其他业务利益,安全性不能是一种负担;他说,它需要开展业务来导航这些技术姿势的风险,“他说。

Sankar表示,传统的安全方法正在使组织更加多孔并且易受攻击,因此他们需要重新考虑安全性以更具弹性。

“我并不是说我们必须抛出我们所做的几十年的努力,因为我们拥有的很多,做了很多,但我们需要重新追求我们的思维并调整我们在这个新环境中的策略冲突,“他说。

因为员工将使用任何设备和技术,他们可以更轻松地完成工作,信息安全专业人员的作用,是为了使员工能够安全地做到这一点。

“这意味着了解他们的需求,向他们解释了安全影响,并达成了无法完成的内容和什么。如果Sankar说,如果员工想要灵活性,他们必须了解与之相关的责任。“

它没有任何意义的是重估违规和威胁。一个更有用的度量是停留时间 - 从违规到检测和遏制Ashok Sankar,Raytheon-Websense的时间

然而,他警告说,这是一种转型的过程需要时间。“但我们必须在某个地方开始。安全曾经是单向听写,但现在需要是双向的对话。“

除了了解员工的需求外,Sankar表示,信息安全专业人员需要了解他们支持的业务。

“了解哪些利益攸关方的收入来源是什么,使我们在供应链中购买的业务是什么,他们在我们的供应链中提出了什么,这些信息对我们的业务很重要,”他说。

Sankar表示,由于业务越来越多地将安全性视为推动者,而且对于信息安全专业人员来说,更重要的是,信息安全专业人员弥合自己和商业管理人员之间的传统沟通差距更重要。

“通过了解业务,信息安全专业人员将能够以他们理解的方式聘用业务管理人员,并了解业务收集的数据,为什么和什么是关键数据有助于制定明智的保护策略,”他说。

Sankar表示,通过对数据进行分类,信息安全专业人员可以在网络上段分段不同的数据类型,并仅将最大的控件应用于最关键和有价值的数据。

“我们的目标是使其极为困难,如果不是不可能的话,要进入组织的关键信息,同时确保授权用户有安全访问,并没有阻碍,”他说。

Sankar表示,接受对手可能违反外界防御,还需要一种新的指标。“重估违规和威胁没有任何意义。他说,一个更有用的度量是停留时间 - 从违规到检测和遏制的时间。“

然而,为了实现这一目标,他说信息安全专业人员需要实时在单个地方跨公务网络进行的企业观点。

“这将使信息安全专业人员能够对任何恶意活动进行零零,采取快速,决定性的行动,”他说,这也需要监控用户活动并理解其行为,以便可以检测到异常。

“攻击者越来越多地扭转了合法地访问系统以获得安全控制的人,但大多数组织通常缺乏内幕活动和行为的看法,”圣萨尔说。

“真正了解企业中发生的事情并优先考虑需要注意的是什么,原始数据是不够的 - 我们需要它在上下文中,以减少噪声并通过使用数据分析来生成相关警报,”他说。

Sankar表示,通过了解企业中发生的事情并学习攻击配置文件的样子,信息安全专业人员可以建立适当的策略和控制。

“这种改编是关于采取学习的行为,并利用我们的优势来可靠地包含和中和新出现的威胁,使得关键数据被保护免受它所存在的任何威胁或妥协,”他说。

通过使用这种方法来实现更大的弹性,Sankar表示,信息安全专业人员可以击败对手并成为业务推动者。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。