RSA执行主席亚瑟:中国信息安全市场不可或缺

【独家报道】2011年2月15日,美国旧金山,RSA CONFERENCE 2011 在这一天盛大开幕,本届RSA大会主题是The adventures of alice & bob(Alice和Bob的奇幻冒险)。EMC信息安全事业部RSA执行主席Art Coviello在上午发表了精彩演讲。

Art Coviello认为,全球的企业都对云寄予厚望。希望在它的潜力下,能够改变IT基础设施、应用程序和信息管理,并且给业务带来新的变革。但在此之前,我们可以相信,对于真正的业务,云是安全的。我们需要一个值得信赖的安全基础测量和动态控制。

[[18931]]

RSA CONFERENCE 2011 发布的题为“要证据不要承诺:建立可信云”的新“EMC愿景书(EMC Vision Paper)”。值得一提的是,该愿景书中描述了EMC也要向传统的云思维发起了挑战的豪言壮语。EMC坚信,云可以满足任何业务流程对信息安全、法规遵从和性能的要求,即使如PCI等最严格的要求也不例外。不过,要让云可信,必须能亲自检查和监控云的实际状况,而不能仅依据外部证明。惟有重新思考长久以来的信息安全理念,以创新方式运用现有技术,才能实现这样的可信云。

Art Coviello表示:今天,利用云环境的企业面临的首要信息安全挑战,是使云受控和可见,这也是EMC致力于解决的根本问题。我们的承诺是,你能实现云安全,我们能以不同于以往的方式,从根本上实现信息安全。如果我们能实现控制和可见性这些在虚拟化的云环境中建立信任的关键要素,就可以验证这一点,无论这一云环境是内部管理的,还是外部合作伙伴提供的,都证明了可以建立这样的信任。

 

此外,
在本届RSA CONFERENCE 2011 会议上,EMC公司信息安全事业部RSA宣布推出RSA云可信权威(Cloud Trust Authority)服务。这套基于云的服务,有利于促进企业和云服务商的信息安全和法规遵从关系。云可信权威服务能够使身份、信息和基础架构既具有可见性,又可以控制,帮助企业建立必要的可信,以利用云计算运行关键业务应用、处理敏感信息。为了进一步支持和强化这种需求,EMC宣布了由EMC咨询部门新提供的、具有云优化工具的云计算咨询服务,帮助客户建立均衡的云计算战略,通过云服务商从既有架构扩展,达到可信目标的同时,让成本***。

Art Coviello表示:“多项调查表明,对云计算缺乏可信,妨碍了云服务更广泛的采用。尽管云计算可以大幅节省成本,显著提高敏捷性,但是它打破了传统上确保基础架构和信息可见性和可控性的方式。强迫企业针对每一个云服务商建立可信机制,显然太麻烦,而且不能扩展。这就要求人们以新的思维方式考虑信息安全和法规遵从问题,企业将来要能够按需使用多个云服务商的服务,满足所有应用需求。”

企业通过RSA云可信权威服务控制台就能管理与云服务商的关系,这使得配置和部署基于云的安全服务很容易。该系统的架构设计将极大地简化可信关系的日常管理,消除多个点到点的集成需求。点到点的集成通过要在企业和服务商都涉及客户代码。RSA云可信权威服务使企业采用云计算变得更简单,将使云服务商有机会提供一系列的应用,这些应用在过去由于安全或法规遵从的顾虑而被禁止了。

 

从上午Art Coviello的演讲中,赴美记者总结出以下三个重点:

1、贯穿信息生命周期的安全防护:从数据和信息的产生,到数据和信息的传输、再到数据和信息的应用,抛弃传统物理安全边界和基础架构的单边安全防护,安全应该贯穿于整个信息和数据的生命周期。

2、云使应用无处不在,安全无处不防:内置到基础架构和应用中的安全性,同时安全管理控制达到非常高的自动化程度,要以云的速度和规模使信息安全和法规遵从发挥作用,这样的安全性是必不可少的。实现这样的安全性意味着,须将安全性置入虚拟化组件中,而且通过扩展,可将安全性分布到整个云中。

3、安全威胁防护需要智能:基于风险和自适应的安全性,有了这样的安全性,企业就可以减轻对静态规则和特征的依赖,转而通过实时数据分析预测安全风险,并主动做出调整,从而实现安全威胁防护的智能性。

本届盛会是RSA CONFERENCE第20个年头,2010年RSA CONFERENCE成功登陆中国,2011的中国RSA大会是否还会继续呢?Art Coviello在记者会后的专访中充满信心地表示:不可否认,中国是全球***的市场之一,未来还将继续在中国举办规模更大的RSA CONFERENCE

[[18932]]

 

当谈到未来中国信息安全市场的发展问题时,Art Coviello认为,中国信息安全市场目前正在处于上升阶段,可喜的是有相当多的中国企业和用户正在意识到信息安全及威胁的严重性,他们开始寻求专业的安全服务,比如法规遵从和安全风险管理,这使得业内非常看好中国信息安全市场的未来发展,我们也注意到,在RSA CONFERENCE参展中国的信息安全企业一年比一年多,他们提供的技术和产品都相当专业。整个中国信息安全产业有着不错的基础,这对RSA来说既是挑战也是机遇,我们非常高兴看到来自中国力量的崛起,中国的市场是信息安全产业发展不可或缺的力量,相信未来中国的信息安全市场将会越来越好。

更多关于RSA CONFERENCE 2011会议的情况,请参考专题报道:http://netsecurity./secu/RSA2011/

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/135625.html<

(0)
运维的头像运维
上一篇2025-03-01 17:14
下一篇 2025-03-01 17:15

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注