歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
不只網路安全產品 賽門鐵克來台談「政策遵循」
2005 / 01 / 07
邱詩琁
「政策遵循」有助落實資安
根據美國「資訊週刊」(InformationWeek)針對200名商用技術專家所做的調查顯示,有4/5的受訪者認為光是追蹤其企業組織是否達成本身的遵循目標就是一項挑戰了,而有將近2/3的受訪者認為今年花在政策遵循的費用將會提高。另外,有40%的受訪者表示,法規是促成改變的因子。
這裡所謂的「政策遵循」所指為何?由於資訊安全的威脅和風險日益增加,許多國家開始藉由立法途徑來強化使用者的認知,並強制要求相關的領域、企業必需遵循其法規要求,著名的有醫療領域的HIPPA法案、金融領域的巴賽爾資本協定(Basel II accord),及美國政府於2002年所公佈的,強化企業隱私權保護的沙式法案(Sarbanes-Oxley Act,SOX)等。
藉由產品輔助落實「政策遵循」
Robert表示,ESM產品已經參考了各領域的法規要求,並將這些要求轉成為軟體內的「最佳實務準則政策」,以協助企業符合規範。其提供的政策樣本,可讓組織使用這些樣本來找出與修正安全問題,並可作為建立企業本身政策的根據。因此,ESM讓企業擁有一套可以測量、評鑑的政策,並依此瞭解企業自身的安全性,提供持續改善的依據。可以稱得上是協助企業將自身的安全程度做了「量化」。
目前令IT管理者頭疼的系統漏洞修補工作,可藉由該軟體,偵測出尚未修補的電腦,並自動佈署修補程式。
ESM除了「安內」也能「攘外」
Robert提到,企業往往只注意到購買安全設備來做為防禦,卻忽略了光是使用者的密碼設定不當,就是企業內極大的安全漏洞。因此,ESM可檢視使用者的密碼強度是否足夠、是否有定期更換密碼等。Robert並強調,ESM並非只針對企業內部安全。企業資訊安全政策不單只是保護來自內部的資訊,藉由釐清哪些為員工適當或不適當的行為,可以協助抵禦來自組織外部的電子攻擊。 企業還能採取哪些措施來強化政策遵循?賽門鐵克建議:1.發佈著重在主要行為與程序的特定安全政策,判斷對支援業務策略與目標最重要的安全政策為何。2.詳載可鎖定資訊基礎架構所有重要元件的基本安全標準。3.嚴格評估系統遵循政策與技術安全標準的狀況,立即修正不一致的部份。4.教育員工為何要建立政策與標準,讓員工了解他們才是政策實行成功與否的關鍵。
朝整合同業產品目標邁進
負責賽門鐵克亞太區早期預警與安全管理解決方案的Robert並表示,未來軟體解決方案將繼續朝著更佳的整合性而努力。這裡提到的整合,並非單指賽門鐵克自身的產品,而是呼應其SESA的「跨廠商、跨產品、跨平台」的概念,整合、管理更多同業的產品,比如目前便可與 IBM 的 Tivoli 互相溝通。藉由更多、更廣設備的記錄整合,可以提供企業更全面的安全狀況檢視。
「賽門鐵克一直很強調在安全上的深度和廣度,廣度指的是多樣的網路安全產品線;深度便是指政策遵循,讓企業擁有一套可以不斷地評估、加強的安全政策。」Robert指出,ESM產品會不斷依據最新的法律、規範而更新。
最新活動
2025.06.25
資安人講堂:構築製造業資安核心 – 零信任架構的落地實戰
2025.06.24
漢昕科技X線上資安黑白講【檔案安全新防線,資料外洩零容忍——企業資安全面升級】2025/6/24全面開講!
2025.06.25
拆解 ISO 27001 報價公式:控好預算、加速資安合規
2025.06.27
以資安及風險角度重塑企業韌性
2025.06.27
以資安及風險角度重塑企業韌性
2025.07.09
AI應用下的資安風險
看更多活動
大家都在看
趨勢科技與Palo Alto Networks 發布多項重要安全更新
Microsoft 推出 2025年6月 Patch Tuesday 每月例行更新修補包
Mirai 殭屍網路鎖定 Wazuh 開源資安平台漏洞發動攻擊
大規模暴力破解攻擊鎖定 Apache Tomcat 管理介面
Qilin 勒索軟體集團利用 Fortinet 漏洞發動攻擊 已影響全球 310 家機構
資安人科技網
文章推薦
Jamf發表AI驅動的Apple裝置管理與強化資安功能
EchoLeak 揭示新型態的零點擊AI資安漏洞「LLM範疇突破」
光盾資訊促台日金融資安高層關鍵對話