資安人雜誌 58 期 │ 2008 ( 11 月號 )

2008 資安標竿 Security 7
準備好要來上堂歷史課了嗎? 我們來聽聽看他人在組織治理,資訊分享,關係管理,以及發展策略計畫上面的想法。倘若你很想知道上述每一個議題的答案,建議現在不妨打開內頁,細細品嘗榮獲 2008 年 Security 7 Award 金獎得主們的文章。 他們在字裡行間透露出,今年的選擇不光只是文章本身所挑選的議題,當然,篇篇都講述了多年來建置安全程序,重大專案執行的經驗,以及提點如何精確地達到企業和法規遵循的需求。
本次是 Information Security 第四屆舉辦 Security 7 Award,但卻是頭一回提供得獎贏家暢所欲言的論壇。最要緊地,是安全專家們的心聲需要被聽見,而現在我們所要作的就是聽聽看他們怎麼說?
製造業 - 打破邊界的新安全概念
文 / BILL BONI•譯 / Jenny

安全的跳躍過邊界防火牆可以提高創新以及提供存取與安全的正確平衡。
在如何協助組織處理資訊資產威脅這個議題上,安全從業者經常會面臨挑戰。絕大部分的時間他們必須進行「 負面 」的工作:阻止壞份子、預防攻擊、修補系統以及偵測內部威脅。這些行動絕對都是必要的,但是經過一段時間後這些工作都將成為令人疲勞的工作,更糟的是還會成為錯失解決其他問題機會時的藉口。
在 2007 年,Motorola 資訊安全團隊開啟了一個專案要去尋找保護主要資訊資產更好的方法,並且讓員工變得更創新。首先,我們改變了我們看待防火牆的方式。歷年來邊界防火牆 ( perimeter firewall ) 已經被當成保護網路的主要工具,不只讓恰當的連線才能對外連線也控制了企業非法封包的輸入與輸出。除了提供保護,這個架構也能對無線網路的點對點傳輸 ( ad hoc ),此類非結構性與非預期性的連線建立障礙。
了解邊界防火牆的限制,我們導入了一個稱為能力化區域 ( E-zones , enablement zone ) 的新安全概念。這些區域可以滿足企業對於某些主要資訊需要增加保護的要求,而且還不需要犧牲創新和行動化。Motorola 的 E-zones 架構是一個資訊存取和資料保護的新應用。它將有類似的連線與保護需求的使用者、應用軟體和系統,實體分隔地蒐集起來。

相關精彩報導,盡在資安人雜誌第 58 期「 封面故事 」單元