• <li id="y80kg"></li>
    <strike id="y80kg"></strike>
    <ul id="y80kg"></ul>
  • <strike id="y80kg"><s id="y80kg"></s></strike>
    <strike id="y80kg"><s id="y80kg"></s></strike>
    百戰(zhàn)歸來,清大EMBA再啟程

    通過合規(guī)審計實現(xiàn)企業(yè)內(nèi)部控制安全

    財務稅收 151

    對于企業(yè)內(nèi)部安全來說,最重要一點就是對內(nèi)部數(shù)據(jù)的安全管控。也就是能夠有效地對企業(yè)內(nèi)部數(shù)據(jù)進行監(jiān)控、管理,知道是哪些人對哪些數(shù)據(jù)進行了怎樣的操作,并從中發(fā)現(xiàn)安全威脅和隱患。日前,筆者專訪了RSA中國區(qū)資深技術顧問馮崇彪先生,與其就法規(guī)遵從、企業(yè)內(nèi)控等業(yè)界趨勢話題進行了交流。

    馮崇彪先生具有近20年的IT領域高級技術及管理經(jīng)驗。熟悉企業(yè)安全整體解決方案,精通以信息為核心的RSA安全整體解決方案。

    安全審計保護企業(yè)內(nèi)部數(shù)據(jù)

    企業(yè)內(nèi)部網(wǎng)絡,要核心保護的就是企業(yè)內(nèi)部數(shù)據(jù)的安全。保護數(shù)據(jù)安全的方法有許多,這里主要從審計的角度來談下如何保護數(shù)據(jù)安全。合規(guī)審計需要滿足內(nèi)部、外部兩方面的安全要求,也就是要滿足企業(yè)內(nèi)控的需求,以及外部審計的要求。具體而言,包括信息的安全保護以及IT審計。IT審計主要是基于整個數(shù)據(jù)的審計,重點在于日志審計和行為審計。通過對日志及行為的審計,能夠知道用戶都做過什么事情,并可以回溯。

    現(xiàn)在各個行業(yè)都有安全審計的需求,審計日志涉及主機、網(wǎng)絡、應用、存儲、安全、數(shù)據(jù)庫六大類日志。在許多情況下,這些日志都存放在各自的系統(tǒng)里,難于管理。對于用戶而言,他們希望能夠?qū)@些日志進行有效的統(tǒng)一管理、保證安全運維并滿足內(nèi)控和外部審計的要求。

    企業(yè)內(nèi)部網(wǎng)絡環(huán)境復雜,確保安全運維十分重要。當有惡意入侵者冒充合法用戶登錄時,無論他進行任何操作都會在相應日志里留下記錄。如果能將各個系統(tǒng)里惡意入侵者的日志記錄按照時間線順序關聯(lián)起來,就可以進行分析判斷,及時發(fā)現(xiàn)其是否有惡意行為。一旦發(fā)現(xiàn)其進行了非法操作,就可以定性為安全事件,發(fā)出警報,交由相關人員予以處理。這樣就防止了企業(yè)內(nèi)部數(shù)據(jù)遭受進一步的破壞。

    比如某些證券相關企業(yè),其審計工作主要是對投資者的登錄、交易、轉賬活動進行監(jiān)控和限制,如發(fā)現(xiàn)行為異常則予以記錄,并可以進行回溯,查找到底是誰做的事情,這樣就能做相應取證工作了。

    對于電信運營商,安全審計也極為重要,通過將企業(yè)防火墻日志與話單系統(tǒng)的關聯(lián),可以迅速發(fā)現(xiàn)哪些人通過移動設備做了非法事情。

    RSA中國區(qū)資深技術顧問馮崇彪告訴我們,RSA enVision解決方案所提供的技術手段,能夠幫助客戶快速把現(xiàn)有網(wǎng)絡里的設備日志集中起來,并在此基礎上保障安全運維,簡化合規(guī)審計。enVision提供了多種多樣的合規(guī)報表及關聯(lián)規(guī)則,可以幫助用戶快速滿足合規(guī)要求與內(nèi)控要求。安全運維則幫助用戶發(fā)覺安全隱患、發(fā)現(xiàn)安全事件,并及時發(fā)出警報。enVision還能將實時安全威脅事件轉換成可執(zhí)行的數(shù)據(jù),即在發(fā)現(xiàn)安全威脅快速告警后,創(chuàng)建閉環(huán)的事件處理流程,優(yōu)化用戶網(wǎng)絡的運行。

    馮崇彪特別提到,RSA enVision解決方案是非侵入式的可擴展予以部署?。也就是說,enVision無需理會任何網(wǎng)絡協(xié)議,不需要在用戶系統(tǒng)安裝任何軟件,僅需要用戶配置日志保存位置在enVision系統(tǒng)即可。而且,enVision在硬件上是可擴展的,系統(tǒng)自身的安全問題無需額外考慮。

    為了形象說明,馮崇彪還舉出幾個典型例子:

    1、惡意攻擊者冒充管理員,創(chuàng)建、刪除賬號,修改企業(yè)數(shù)據(jù)庫里的數(shù)據(jù)。在enVision的嚴密審查之下,通過對關聯(lián)日志的分析,能夠很快發(fā)現(xiàn)這一異常,發(fā)出告警,創(chuàng)建閉環(huán),快速解決。

    2、企業(yè)內(nèi)部數(shù)據(jù)安全管理方面,RSA enVision解決方案通過關聯(lián)多設備日志,能快速發(fā)現(xiàn)來自企業(yè)內(nèi)部及外部的威脅源頭。

    3、企業(yè)VPN登錄方面,通過enVision分析用戶登錄日志及操作日志,可以發(fā)現(xiàn)其中的異常,發(fā)布安全警告。

    另外,RSA enVision解決方案還可以幫助客戶做風險監(jiān)控和合規(guī)報告。

    持續(xù)建設的法規(guī)遵從

    對于安全審計目前的需求,國內(nèi)與國外并不相同。國外方面,由于薩班斯、巴塞爾等法規(guī)的嚴厲要求,使得國外企業(yè)更注重合規(guī)審計。而國內(nèi)還沒有類似的強制性法規(guī),這就使得國內(nèi)用戶更注重于安全運維。

    而且,安全威脅一直處于變化發(fā)展過程中,現(xiàn)如今惡意入侵者更是形成了地下產(chǎn)業(yè)鏈。新互聯(lián)網(wǎng)時代的到來,使得網(wǎng)絡威脅呈現(xiàn)爆發(fā)式增長,安全威脅壓力愈發(fā)凸顯,國內(nèi)相關機構逐步加強監(jiān)管,企業(yè)安全審計的重心不再僅僅局限于安全運維,合規(guī)審計的重要性也逐漸顯露出來。

    由此可見,法規(guī)遵從是一個過程,需要逐步進行建設。

    相對的安全性需要整體建設

    “安全永遠是相對的”,馮崇彪認為,雖然安全技術在不斷進步,新的安全產(chǎn)品也在不斷推出,但惡意攻擊者總會跑到安全防護的前面,一旦防御體系顯露薄弱環(huán)節(jié),惡意攻擊者就會趁虛而入。企業(yè)要想保護其數(shù)據(jù)安全,就需要整體的安全考慮,除了基礎安全防護外,需要建設更高層面的安全防御體系,比如安全信息事件管理、DLP(數(shù)據(jù)丟失防護)、基于風險的認證、交易監(jiān)控等等。在IT治理方面需要完整的IT治理工具,需要網(wǎng)絡監(jiān)控系統(tǒng)防范APT類攻擊。可以說,企業(yè)數(shù)據(jù)安全防護需要從原先點的防護,向面的安全防御轉變。

    客服微信

    返回
    頂部
    精品9E精品视频在线观看| 久久亚洲国产精品一区二区| 日韩亚洲国产二区| 国产精品电影在线观看| 精品一区二区三区波多野结衣| 亚洲精品无码永久在线观看你懂的| 久久99热这里只有精品国产| 影院无码人妻精品一区二区| 亚洲日韩国产欧美一区二区三区| 国产精品久久久久9999赢消| 苍井空亚洲精品AA片在线播放 | 精品久久中文字幕有码| 亚洲欧洲精品成人久久曰| 99精品无人区乱码在线观看| 久久精品国产99国产精品导航| 久久精品国产亚洲AV无码偷窥| 无码精品人妻一区二区三区人妻斩| 久热精品视频在线观看99小说| 亚洲精品无码专区在线在线播放 | 91久久精品国产免费直播| 99久久99久久精品| 久久亚洲私人国产精品| 99re66热这里都是精品| 精品无码一区二区三区爱欲九九 | 精品无码久久久久国产| 人妻少妇精品无码专区二区| 四虎国产精品永久免费网址| 亚洲国产精品第一区二区| 一区二区精品在线| 99热这里只有精品66| 久久精品国产网红主播| 91精品视品在线播放| 久久国语露脸国产精品电影| 999在线视频精品免费播放观看| 国产精品大全国产精品| 国产在线国偷精品产拍免费| 手机国产乱子伦精品视频 | 蜜臀久久99精品久久久久久小说 | 国产乱人伦偷精品视频下| 免费国内精品久久久久影院| 日韩免费高清播放器|