个人 企业
用户名:
密码:
 
企业服务   安全学院   安全资讯
安全动态  |  前沿技术  |  黑客防范安全漏洞防毒杀毒编程技术安全案例 |  电子政务产品推荐网管技术安全采购产品测评在线代理OICQ
检测评估安全学院软件下载互动交流安全沙龙应急咨询技术认证安全人才技术社区嘉宾聊天安全调查文章评论服务专线BLOG
  资讯 频道 方案    

一分钟注册享受免费网站安全评估

新闻热点

美国谋划夺取全球“制网权”
攻击指定IP地址及端口的黑客病毒
“黑客”三天侵吞21万获刑11年
微软浏览器IE7被发现存在两个漏洞
黑客入侵万达广场网站 提醒修复漏洞

软件热点
完美卸载V2007 完整版
防黑菜鸟必学系列视频教程
c语言视频教学30讲第14讲
黑客攻防绝招之三十六计
redhatlinux9安装的全程录像
IIS6最佳安全性实战

 
投资安全如买保险 CIO面临五挑战
时间:2007-4-27 6:26:36 作者:SEC120  出处:CNET

4月26日,在北京的一个小型媒体会上,Michael Burling 表示,首席信息安全官至少要面对五个方面的问题。包括在监控器上设置哪些内容?什么因素决定公司雇员的访问权限?企业中谁是最有权限的用户?身份资料究竟有多安全?公司在手工法规遵守管控上花费了多少?

Michael Burling认为,投资安全就像是投资保险,只有当风险降临的时候,人们才会认为获得了投资回报。因此,很多企业会在遭受安全问题带来的损失之后,再采用临时补救型解决方案。但现在,危险的攻击,已经从业余水平的黑客涂改网站、发布病毒发展成有组织的犯罪分子,有目的地窃取IP地址、盗用身份,并制造持续不断的威胁。

Michael Burling:“过去,企业是通过把人们挡在网络之外来保证安全的。在今天以信息为主导的环境中,越来越多的应用程序要接受合作伙伴、客户和远程用户的访问,因此今天的真正挑战是如何确保恰当的人在恰当的时间以恰当的方式访问恰当的资源,同时还要确保隐私性、分清责任并满足法规要求。”

甲骨文同时宣布,包括广东电信、佛山电信、广东省交通厅、中国人寿、盛大和上海市教委等在内的中国企业和机构已经采购Oracle身份管理软件提高企业的安全性。

根据有关数据,在已经报告的IT系统缺陷中,70%直接与无效的身份和访问管理做法相关,公司采用临时补救型方法要比采用整体遵从方案要花费10倍多的成本。Burling说:“实施身份管理解决方案可以极大地降低管理成本,而且实施身份管理解决方案起步很容易,协调好企业中谁访问什么数据就可以了。”

据IDC公司的研究表明,2006年全球身份和访问管理软件市场估计为34亿美元,到2010年预计总收入将超过50亿美元。2006年中国身份和访问管理软件市场为3500万美元,预计从2005年到2010年的年复合增长率可达22%。

据介绍,Oracle身份管理软件是一种可扩展的身份管理基础设施产品,可帮助企业跨防火墙内外的异构企业资源对用户身份的整个生命周期进行端到端的管理。企业可以从多种卓越的Oracle技术中受益,如Web访问控制、身份管理、用户提交、联合身份管理、包括虚拟目录技术在内的目录服务和面向整个企业的用户提交。另外,Oracle身份管理解决方案可实现与所有主要系统的互操作,消除了因身份和策略变化而需调整访问权限所引起的延迟。

 

评论 | 收藏 | | 打印 | 关闭
相关新闻链接
     
关于Sec120 | 服务产品 | 联系我们 | 招贤纳才 | 广告服务 | 网站律师 | 网站地图 | 我要投稿

 

互联安全网  粤ICP备06118359 Copyright 1999-2007 All Right Reserved.