新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
不只網路安全產品 賽門鐵克來台談「政策遵循」
2005 / 01 / 07
邱詩琁
「政策遵循」有助落實資安
根據美國「資訊週刊」(InformationWeek)針對200名商用技術專家所做的調查顯示,有4/5的受訪者認為光是追蹤其企業組織是否達成本身的遵循目標就是一項挑戰了,而有將近2/3的受訪者認為今年花在政策遵循的費用將會提高。另外,有40%的受訪者表示,法規是促成改變的因子。
這裡所謂的「政策遵循」所指為何?由於資訊安全的威脅和風險日益增加,許多國家開始藉由立法途徑來強化使用者的認知,並強制要求相關的領域、企業必需遵循其法規要求,著名的有醫療領域的HIPPA法案、金融領域的巴賽爾資本協定(Basel II accord),及美國政府於2002年所公佈的,強化企業隱私權保護的沙式法案(Sarbanes-Oxley Act,SOX)等。
藉由產品輔助落實「政策遵循」
Robert表示,ESM產品已經參考了各領域的法規要求,並將這些要求轉成為軟體內的「最佳實務準則政策」,以協助企業符合規範。其提供的政策樣本,可讓組織使用這些樣本來找出與修正安全問題,並可作為建立企業本身政策的根據。因此,ESM讓企業擁有一套可以測量、評鑑的政策,並依此瞭解企業自身的安全性,提供持續改善的依據。可以稱得上是協助企業將自身的安全程度做了「量化」。
目前令IT管理者頭疼的系統漏洞修補工作,可藉由該軟體,偵測出尚未修補的電腦,並自動佈署修補程式。
ESM除了「安內」也能「攘外」
Robert提到,企業往往只注意到購買安全設備來做為防禦,卻忽略了光是使用者的密碼設定不當,就是企業內極大的安全漏洞。因此,ESM可檢視使用者的密碼強度是否足夠、是否有定期更換密碼等。Robert並強調,ESM並非只針對企業內部安全。企業資訊安全政策不單只是保護來自內部的資訊,藉由釐清哪些為員工適當或不適當的行為,可以協助抵禦來自組織外部的電子攻擊。 企業還能採取哪些措施來強化政策遵循?賽門鐵克建議:1.發佈著重在主要行為與程序的特定安全政策,判斷對支援業務策略與目標最重要的安全政策為何。2.詳載可鎖定資訊基礎架構所有重要元件的基本安全標準。3.嚴格評估系統遵循政策與技術安全標準的狀況,立即修正不一致的部份。4.教育員工為何要建立政策與標準,讓員工了解他們才是政策實行成功與否的關鍵。
朝整合同業產品目標邁進
負責賽門鐵克亞太區早期預警與安全管理解決方案的Robert並表示,未來軟體解決方案將繼續朝著更佳的整合性而努力。這裡提到的整合,並非單指賽門鐵克自身的產品,而是呼應其SESA的「跨廠商、跨產品、跨平台」的概念,整合、管理更多同業的產品,比如目前便可與 IBM 的 Tivoli 互相溝通。藉由更多、更廣設備的記錄整合,可以提供企業更全面的安全狀況檢視。
「賽門鐵克一直很強調在安全上的深度和廣度,廣度指的是多樣的網路安全產品線;深度便是指政策遵循,讓企業擁有一套可以不斷地評估、加強的安全政策。」Robert指出,ESM產品會不斷依據最新的法律、規範而更新。
最新活動
2026.04.23
大世科南區【 IT 轉型實務研討會-解決人力困境與架構現代化】
2026.05.06
5/6(三) 2026資安企業募資輔導計畫-計畫輔導資源說明會暨數產署百億資金媒合會
2026.05.12
2026網路週
2026.05.14
資安新戰略研討會
2026.05.20
SEAGATE x RUCKUS x Commvault 加速數位佈局:資料儲存、安全防禦、高效傳輸
看更多活動
大家都在看
前 CISA 局長等多位資安領袖聯合示警:企業須重新校準風險指標迎戰 AI 漏洞潮
Adobe 緊急修補 Acrobat Reader 零日漏洞 遭駭客利用長達四個月 攻擊鎖定能源產業
SailPoint 推出 Shadow AI 整治方案 即時監控未授權 AI 工具使用行為
【實錄】2026必須關注的資安大趨勢
Palo Alto Networks 推出新世代信任安全解決方案 實現自動化並強化數位韌性
資安人科技網
文章推薦
美國 NIST 調整 NVD 運作機制:低優先漏洞將不再獲得完整技術分析與嚴重性評分
微軟4月Patch Tuesday修補169個漏洞,兩個零日漏洞遭公開並實際利用
四月大規模修補潮:逾50家廠商同步釋出更新,資安團隊迎來最繁忙修補週