风险与回报
白皮书
风险与回报:
商机与IT 安全挑战
近日,SonicWALL 和《首席信息官杂志》(CIO Magazine )的自定义解决方案小组与美国的数十名首席信息官和IT 高管们展开了一系列会谈,以加强交流。结果证明,大多数IT 领袖正在构建技术基础架构,以实现业务增长。但问题是如何能在减轻风险的同时牢牢抓住新的商机呢?
越来越多的证据显示,经过2008
和技术风险。商业风险包括作出年和2009年的衰退,经济已经开错误的、仓促的决定,或进入错始复苏。企业重新开始采购设备,误的市场。而技术风险也同样存消费者信心也在上升。而且,就在,首席信息官如何确保公司所业前景比较乐观,许多经济学家投资的技术能促进企业的业务增和商业领袖都相信私人企业的就长,同时更有效地保障企业安全。
业人数也即将增长。更重要的是,此番增长将为来自工业和商业领首席信息官们必须问自己这样一域以及各地区的企业带来更多的个问题,如何能在确保安全的同商机。
时最大程度地降低全新技术项目所带来的风险?
然而,经过较长一段时间的成本削减和整合后,许多IT 领袖考虑技术变革的速度
的是如何帮助企业在不断发展的经济中保持强大的竞争优势。目在圆桌会谈中,IT 高管们表示,前,首席信息官们的首要工作就他们在某些方面其实是相当幸运是做好增长和变革的准备,打好的。一些新技术如虚拟化、数据基础,以实现创新、规模发展和中心整合以及私有云、公共云或开发新产品及服务。首席信息官混合云计算架构的早期运用,包还必须进行正确的业务和技术投括软件即服务(SaaS ),已经开始资。与此同时,首席信息官还必产生商业效益,包括提高了工作须帮助企业打造竞争优势,缩短效率,增强了成本节省能力和扩产品上市时间,以及降低总拥有展性。虽然企业本身也面临着很成本。
大的压力,但IT 社区中的大多数企业仍在继续开展应用现代化项虽然抓住机遇非常重要,但机遇目,更新基础架构(考虑升级到总是和风险共存,包括商业风险 Microsoft Windows 7)。即使在
经济衰退期,企业也已经为扩张奠定好了坚实的基础。不仅如此,员工的灵活性也越来越强,得益于移动设备的使用,员工既可在家办公,也可在差旅途中办公。尽管企业部署了统一通信包括VoIP 等关键技术,希望以此降低成本,但由于企业在网络中放置了更多设备,因此,这些技术的使用还提高了员工的工作效率。移动设备主要用于访问企业应用、Web 和文本信息,但现在更多的是为了能随时随地开展工作。在IDG 于2009年秋季进行的新媒体调查中,77%的企业受
访者表示,他们使用的移动设备都具备Web 功能。
然而,这些新兴技术项目也给企业发展带来了挑战。例如,员工在家或差旅途中对业务资源的访问能力逐步增强,但所使用的移动设备或个人电脑和访问连接方式却越来越不安全。访问企业数据的员工、客户和业务合作伙伴可能会在无意中为关键业务系统提供一个网关。
因此,如何确保不断增长的非可控式移动设备的安全呢?随着云计算的出现以及员工在家办公能力的增强,如何确保用户访问只是用于业务目的呢?如何确保发往和来自移动设备的数据的安全呢?
不管是否得到了允许,员工还在工作中使用了社交媒体。随着员工对Facebook、Twitter和YouTube等网站的访问次数的增多,一旦工作环境中出现家庭式的随意行为,又会产生什么问
题呢?据Web 衡量公司Hitwise 使用社交媒体。此外,公共关系Intelligence 称,Facebook 已经取和营销团队也发现了社交网络的代Google
,成为全球访问量最高价值,并以此来推动业务发展。的网站。在IDG 于去年秋季进行YouTube 正在成为企业开展公共的新媒体调查中,47%的受访者关系的平台。但是,一些企业也称他们在过去一个月内在社交媒针对此类网站的使用制定了相应体网站内添加或修改了个人资策略,在某些情况下减少或禁止料,而去年这一比例仅为29%。 社交媒体的使用。
社交媒体的发展不仅影响了个人首席信息官和IT 领袖们在会谈中行为,还影响了企业行为。社交称,社交媒体所带来的问题是双网络如Twitter 和Linkedin 逐渐成重的:社交媒体可能会为病毒和为企业网络的全新代理,即使是恶意软件提供网关,员工未经授IT 供应商提供的协作系统也开始
权不能探讨敏感的或机密信息。
SonicWALL 解决方案
IT 领袖正在寻找一种解决方案,希望能随时随地减轻风险。随着传统IT 控制力度的削弱,安全重心必须向用户、内容、设备和应用转移,取代了之前的端口或协议。
基于“动态保障全球网络安全”的愿景,SonicWALL开发了先进的智能网络安全和数据保护解决方案,可随着企业的扩张和威胁的升级进行自适应调节。
SonicWALL 解决方案得到了全球中小型和大型企业的信任,可利用屡获殊荣的硬件、软件和基于虚拟设备的解决方案来检测和控制应用,以及保护网络远离入侵和恶意软件攻击。
SonicWALL 公司提供的产品覆盖以下领域:安全远程访问、端点安全、防火墙/VPN、电子邮件安全、备份和恢复、集中化管理和报告。SonicWALL 解决方案重点关注企业基础架构、零售、医疗、教育、政府、PCI 、VoIP 、干净的VPN 、干净的无线网络以及技术合作伙伴领域和技术。
SonicWALL 技术和解决方案可帮助企业和其他机构在新一轮经济增长和商机中保持领先优势。SonicWALL 的愿景反映了不断变化的世界:动态保障全球网络的安全。
总之,这些社交媒体网站既有一定的网络需求,也会带来潜在的安全漏洞,对此,IT 人员也感到极为烦恼。
但是,社交技术的使用越来越广泛,正逐渐成为IT 的首选。《首席信息官杂志》进行的2010年CIO 情况调查显示,首席信息官们认为以下几项技术可获得大部分IT 预算:虚拟化、基础架构(尤其是数据中心)整合、云计算和软件即服务、移动技术、基于Web 2.0的技术和融合通信。 不管采用哪种技术,IT 领袖们首先必须确保数据、应用、系统和过程的安全。
机构漏洞
IT 高管称,在可预见的未来,基础性技术变革仍在继续,趋势不会衰减。随着IT 预算的增长,变革的速度还会加快。
《首席信息官杂志》于2010年4月进行的经济影响调查显示,近一半的IT 领袖称企业将提升未来一年的总预算,上一季度增长了40%,而前年仅增长了14%。更有趣的是,IT 开支计划重点关注应用(50%)和Web 或移动投资(40%)。新计划和新技术也是一大焦点。53%的IT 高管希望企业能够提高分配给新项目的IT 预算比例,2010年第一季度的比例为43%,而2009年中仅为23%。 然而,新技术的运用和投资也带来了更多安全漏洞。企业在投资技术的同时应该考虑到其可能带
增长不能无拘无束,但又必须鼓励增长。每家企业都必须具有足够的安全意识。每种技术方案必须以安全为基础而制定,不管是否包含虚拟化、云计算、移动功隐私是至关重要的。
在如今这个客户至上的时代,大多数企业都会考虑如何管理和存储数据。以网银客户为例:他们输入的都是高度敏感的信息,企业必须根据大量法规的要求确保信息的安全,或是想想医疗行业以及HIPAA 法案(健康保险流通企业本该在规划时考虑到可能出现的风险。增长不能无拘无束,但又必须鼓励增长。每家企业都必须具有足够的安全意识。每种技术方案必须以安全为基础而制定,不管是否包含虚拟化、云计算、移动功能或协作技术。企业不应该总是事后才考虑减轻风险。
能或协作技术。
来的安全漏洞。虚拟化技术和云
计算会带来hypervisor 威胁和数据泄露等问题。数据效率怎样呢?如果您未在现场托管应用或数据,如在私有云中,您信任输入的信息吗?如果某些应用(或部分应用)保留在移动系统、家用PC 、企业内(数据中心或区域办公室)或在云系统中,那么应该如何进行数据控制呢?是否会出现更多威胁系统和应用安全的恶意软件或病毒呢?
随着数据丰富的社交网络的使用的增加,访问本身就具有威胁性。据一些分析师估计,社交网络流量占用了企业30%的带宽。Facebook 和YouTube 等网站有太多不受监管的、非结构化数据经由企业网络传输。移动互联网和内容的增长还将有增无减。企业是否配置了正确的安全技术,可随着网络带宽需求不断扩展或领先于带宽需求?
IT 领袖们说,漏洞有时也会以合规性的形式呈现。任何可能导致客户数据外泄的数据泄露事件会让法规制定者和法院愤怒不已。
与责任法案)对病人记录隐私是作何规定的。由于医疗机构越来规划安全的环境意味着必须在以越多地使用可携带的电子医疗记下层面创建安全策略:数据、应录,如何确保数据机密性也逐渐用、系统、设备和用户。这表示成为一大难题。这是客户和企业企业必须部署正确的风险防范技之间的互动,这也是企业必须管术,员工和管理员(在大多数情理的另一大漏洞。
况下,合作伙伴和客户)不仅需要有安全意识,还必须接受培训,IT 高管应该如何利用技术来保障以遵循正确的策略和程序,确保数据、应用和设备的安全?他们企业环境的安全。
是否配置了正确的应用智能技术?他们是否能准确控制和查看企业必须在管理员和员工、业务应用?在圆桌会谈中,首席信息合作伙伴、客户、法规制定者和官们表示,他们对系统、网络、客户规划中纳入风险防范措施,设备、应用和服务的可视性不够。
并执行访问和风险策略。如果IT 高管们考虑到以上所有问题,在风险与回报
确保安全的同时能保证高性能的话,那是不是很好呢?随着经济但这些风险不足以也不应该导致的进一步增长,企业在诸多领域业务中断。了解风险是非常重要都面临着风险,因此,现在比以的,在规划时将风险纳入考量是往任何时候更应该注意均衡风险利用新技术的最佳方式。
和回报。