CTI論壇(ctiforum)4月5日消息(記者 李文杰):全球虛擬化和云基礎架構(gòu)領導廠商VMware(NYSE:VMW)的首席執(zhí)行官帕特·基辛格于近日在RSA信息安全大會上發(fā)表主旨講話,指出VMware將積極應對當前IT安全所面臨的最大阻力,即:加劇了系統(tǒng)復雜性并妨礙安全團隊成功完成終極目標的IT架構(gòu)問題——應用與數(shù)據(jù)保護。基辛格表示通過采用通用框架,企業(yè)可以憑借能夠拓展至數(shù)據(jù)中心與云端的創(chuàng)新型安全解決方案調(diào)整其策略。此外,基辛格首次展示了由VMware資助并由經(jīng)濟學人智庫(Economist Intelligence Unit)實施的最新研究成果。該研究表明企業(yè)與IT主管在網(wǎng)絡安全投資、網(wǎng)絡保護重點以及重大攻擊時機等方面的意見明顯不一致。
VMware首席執(zhí)行官帕特·基辛格認為:“如今的安全行業(yè)正經(jīng)歷重大創(chuàng)新,因而急需一個組織有序的整體框架,一個能讓所有的領先市場參與者相互協(xié)調(diào),以便將安全性納入其中的真正有效的系統(tǒng)架構(gòu)。通過改變將可靠服務托付給脆弱基礎架構(gòu)的現(xiàn)狀,整個IT安全行業(yè)將有機會迎來嶄新的發(fā)展之路。”
基辛格詳細介紹了虛擬化如何為這一綜合架構(gòu)奠定堅實的基礎,從而將安全性嵌入技術基礎架構(gòu)之中。由于虛擬化是介于物理基礎架構(gòu)與應用之間的一個結(jié)構(gòu)層,因此它處于針對受保護應用協(xié)調(diào)端點和網(wǎng)絡控制的絕佳位置。虛擬化已成為最普遍的基礎架構(gòu)層,覆蓋計算、網(wǎng)絡與存儲,并跨越私有云與公有云。
基辛格在主題演講中還與VMware安全產(chǎn)品高級副總裁TomCorn共同展示了一項基于VMware NSX的分布式網(wǎng)絡加密(Distributed Network Encryption)技術預演。傳統(tǒng)的加密技術極其繁瑣,此項演示展現(xiàn)了只需向應用簡單拖放即可實現(xiàn)動態(tài)和靜態(tài)數(shù)據(jù)加密的超強功能,以及如何將該技術拓展至公有云,如:Amazon Web Services。
新研究表明全球范圍內(nèi)IT安全的意見各異
除了呼吁建立綜合性IT安全架構(gòu)外,基辛格還著重介紹了經(jīng)濟學人智庫的研究成果,此項研究顯示,企業(yè)高管與IT主管之間仍需在網(wǎng)絡安全、未來攻擊應對與緊迫性方面達成一致意見。該研究的主要發(fā)現(xiàn)如下:
- IT安全主管通常將網(wǎng)絡安全視為首要問題,但只有5%的企業(yè)高管持相同觀點。
- 企業(yè)與IT安全主管在需要保護的最重要資產(chǎn)方面意見不一。高管領導將企業(yè)聲譽等戰(zhàn)略資產(chǎn)排在優(yōu)先位置,IT安全主管則主張重點保護數(shù)據(jù)與應用等戰(zhàn)術性方法。
- 30%以上的IT安全主管認為通常90天內(nèi)會發(fā)生一次重大且成功的攻擊,而具有同樣預期的企業(yè)高管只占12%。
- 企業(yè)高管與IT主管在安全預算方面也分歧明顯。近30%的IT主管認為未來2年內(nèi)的安全預算將顯著增長。然而,盡管企業(yè)高管承認“安全資金不足”是企業(yè)的第三大風險,但贊同預算增長的人不到10%。
企業(yè)高管與IT主管在一個關鍵領域——對未知威脅的擔憂上達成一致。企業(yè)認定的致命威脅包括當前潛在于云端的未知資源和數(shù)據(jù)、快速變化且未受約束的未知威脅以及未知用戶與設備潛入企業(yè)網(wǎng)絡與系統(tǒng)。