EMC加強云計算中安全與法規遵從的領導力
【51CTO.com 綜合消息】2010年9月3日,在VMWorld 2010大會上,EMC 發布了RSA云安全及法規遵從解決方案,全面管理云架構的安全、風險及法規遵從,以此增強客戶對關鍵業務應用虛擬化的信心。
企業戰略集團的***分析師Jon Oltsik表示:“對正準備將關鍵性業務轉移到云環境的機構而言,信息安全成為最重要的關注點。雖然云計算有諸多優勢,但CIO們仍對此非常謹慎,除非他們找到合適的方式管理安全與法規遵從,使云環境的安全性達到物理數據中心的水平。通過今天發布的解決方案,EMC為實現虛擬化和云架構的安全性,邁出了重要的***步。”
該解決方案的特色功能是一款安裝在RSA® Archer™ eGRC平臺上簡單好用的儀表板,經過設計,這套方案可為各個機構提供針對VMware虛擬架構的完整安全與法規遵從的評估。通過使用RSA Archer,客戶可對虛擬和物理架構進行集中的安全管理。儀表板整合了一個包含100 多個VMware獨特控制功能的圖書館系統,可進行管理認證,與全球***的法規匹配,如PCI-DSS 和 HIPAA,保證***應用效果。這套方案還整合了RSA® enVision安全信息和事件管理平臺,可對圍繞企業發生的各類安全事件做出更全面的評估。
全球領先的IT架構管理服務商Terremark Worldwide公司***安全架構師Chris Day表示:“在虛擬平臺上展示法規遵從運作是個非常復雜且耗力的過程,特別是我們的許多客戶都要求進行FISMA法規遵從設置時。我們參與了RSA解決方案的整個設計流程,全力支持他們與VMware 及Intel共同擁有的協作遠景。采用RSA云安全及法規遵從解決方案,能夠加強我們評估虛擬架構安全性的能力,幫助使用Terremark Worldwide云架構的客戶應對法規遵從審計。”
RSA云安全及法規遵從解決方案
RSA云安全及法規遵從解決方案幫助各機構,將眾多合規要求、控制框架、標準和***實踐合理地歸納為一套應用于虛擬架構的集中安全策略。簡單的儀表盤經過設計,方便了安全及法規遵從狀況的可視化。通過自動化的評估和簡單的作業流程,這套解決方案能精簡制定策略的安全團隊與執行策略的IT操作團隊之間的管理任務流程。
RSA解決方案的功能包括:
◆RSA Archer eGRC平臺上的多維儀表板能快速準確地評估物理與VMware虛擬架構的安全及法規遵從狀況。
◆全透明化掌控法規遵從:RSA解決方案在RSA Archer平臺內設置了全面集中的圖書館系統及安全控制方面的參考資料。該圖書館系統包括100多個VMware特別控制裝置,與如PCI-DSS 和HIPAA的全球***法規匹配。適用于RSA Archer的新軟件,實現了部分VMware 元素的測量自動化,使衡量法規遵從的任務簡單化。RSA enVision能通過更新與安全事件相關的法規遵從評估,使RSA Archer平臺更加智能化。
RSA enVision可從一系列生態鏈系統產品,包括RSA® Data Loss Prevention suite, VMware vShield, VMware vCloud™ Director, VMware vCenter™ Configuration Manager, EMC® Ionix®和 HyTrust中收集安全事件,使RSA Archer 平臺提供的法規遵從報告更加豐富。
◆安全策略修復管理的過程自動化:RSA云安全及法規遵從解決方案,采用RSA Archer自動化的作業流程和通報程序,簡化了安全問題的修復任務。
EMC信息安全事業部RSA***技術官Bret Hartman說,“我們的客戶對延伸和優化虛擬化應用的機會感到興奮,但同時又有些猶豫,除非他們能提供滿足PCI 或HIPAA 安全標準的法規遵從證明,并能達到VMware的***實踐。今天,RSA朝這個目標邁出了***步,為實現云架構下的法規遵從提供了更簡便的方法,增強了客戶對VMware處理關鍵性商業應用的能力和信心。”
行業合作走上可信云架構之路
今天發布的RSA云安全及法規遵從解決方案,是云架構安全及法規遵從系列方案的***步。EMC在與主要合作伙伴Intel 和 VMware共同舉辦的 RSA 2010年大會上介紹了這套方案。
在VMWorld 2010大會上,EMC在第1000號展棚重點演示RSA云安全及法規遵從解決方案,通過技術預演,展示這套方案未來的演化,以便應用于Mware vSphere™ 和 Intel® Trusted Execution Technology (Intel® TXT)系統 ,確保硬件可信根及監管負載的孤立性。
RSA為云安全聯盟(CSA)的“共識評估項目”做出了積極貢獻,在CSA云控制矩陣的基礎上開發出一套為云服務做安全評估的公開問題集。這項工作完成之后,RSA增強的云安全解決方案將為租戶提供一種評估云服務供應商的環境和他們內部數據中心的方法,并應用RSA Archer軟件。
Intel公司數據中心集團營銷的副總裁兼總經理Boyd Davis說:“Intel正在與VMware和EMC合作,為云架構建立一個硬件可信根。我們非常高興看到RSA為實現我們共同的協作遠景,在提供產品和解決方案方面邁出了***步。”
VMware 全球戰略聯盟副總裁Parag Patel 說:“我們與RSA的合作旨在幫助客戶安裝具有全面安全功能的云環境。RSA的解決方案與安全控制相結合,涵蓋了更高級的法規遵從命令,可收集、比較與云架構相關的安全及法規遵從事件,并通過VMware’s vShield™提供核心安全服務。”
RSA云安全及法規遵從解決方案與RSA SecurBook 解決方案部署的***實踐,將于2010年第四季度推出。另外,EMC 咨詢部門旗下的RSA 安全實踐項目將推出戰略服務,為客戶量身定做***的商業及業務目標。