赛迪网 > IT技术 IT技术关注 > 文章
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

投资安全如买保险 CIO面临五大挑战

发布时间:2007.04.29 05:03     来源:赛迪网安全社区    作者:lvvl

近期在北京的一个小型媒体会上,Michael Burling 表示,首席信息安全官至少要面对五个方面的问题。包括在监控器上设置哪些内容?什么因素决定公司雇员的访问权限?企业中谁是最有权限的用户?身份资料究竟有多安全?公司在手工法规遵守管控上花费了多少?

Michael Burling认为,投资安全就像是投资保险,只有当风险降临的时候,人们才会认为获得了投资回报。因此,很多企业会在遭受安全问题带来的损失之后,再采用临时补救型解决方案。但现在,危险的攻击,已经从业余水平的黑客涂改网站、发布病毒发展成有组织的犯罪分子,有目的地窃取ip地址、盗用身份,并制造持续不断的威胁。

Michael Burling:“过去,企业是通过把人们挡在网络之外来保证安全的。在今天以信息为主导的环境中,越来越多的应用程序要接受合作伙伴、客户和远程用户的访问,因此今天的真正挑战是如何确保恰当的人在恰当的时间以恰当的方式访问恰当的资源,同时还要确保隐私性、分清责任并满足法规要求。”

甲骨文同时宣布,包括广东电信、佛山电信、广东省交通厅、中国人寿、盛大和上海市教委等在内的中国企业和机构已经采购Oracle身份管理软件提高企业的安全性。

根据有关数据,在已经报告的IT系统缺陷中,70%直接与无效的身份和访问管理做法相关,公司采用临时补救型方法要比采用整体遵从方案要花费10倍多的成本。Burling说:“实施身份管理解决方案可以极大地降低管理成本,而且实施身份管理解决方案起步很容易,协调好企业中谁访问什么数据就可以了。”

据IDC公司的研究表明,2006年全球身份和访问管理软件市场估计为34亿美元,到2010年预计总收入将超过50亿美元。2006年中国身份和访问管理软件市场为3500万美元,预计从2005年到2010年的年复合增长率可达22%。

据介绍,Oracle身份管理软件是一种可扩展的身份管理基础设施产品,可帮助企业跨防火墙内外的异构企业资源对用户身份的整个生命周期进行端到端的管理。企业可以从多种卓越的Oracle技术中受益,如Web访问控制、身份管理、用户提交、联合身份管理、包括虚拟目录技术在内的目录服务和面向整个企业的用户提交。另外,Oracle身份管理解决方案可实现与所有主要系统的互操作,消除了因身份和策略变化而需调整访问权限所引起的延迟。

(T003)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 关注细节量身定做 巧妙进行防火墙布署 (04-28) · 黑客将适应Vista框架 Vista依然危险 (04-28)
· 供应商应以行业为先 CIO应理性看待SaaS (04-28) · 实例比较 详细了解加密狗的加密原理 (04-28)
· 系统漏洞多元化 呈“均衡”态势发展 (04-28) · 实际案例分析:企业CIO如何做到分身有术? (04-28)
· 把大部分精力放在开拓市场和客户上的CIO (04-28) · 与国外CIO相比,当今中国CIO最缺什么? (04-28)
· 扯起“CIO大旗”“忽悠IT-CMM”没商量 (04-28) · 是否需要把精力放在收集准确信息方面? (04-28)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管