RSA 2013:RSA推出安全分析與服務管理模式
北京時間2月27日消息 根據RSA 2013大會剛剛公布的消息,專門防御并緩和攻擊活動的全新軟件與服務正式面世。
RSA表示此番推出下一代安全運營服務意在幫助客戶將傳統安全運營機制轉化為專為惡意活動準備的防御體系,進而使企業獲得更靈敏的響應速度、更有效的攻擊抵御方案并盡可能減少數據泄露的曝光時間。
根據企業用戶的反饋,這些方案能幫助使用者與安全從業者共同合作、滿足企業所必需的安全性要求,通過靈活的方式發覺并響應安全威脅、降低風險以及企業由意外事故所承受的負面影響。
從業者們的此次關注重點包括:對威脅情報數據的匯總及分析工作;對企業全局智能數據的內部整合與關聯;部署足以提供高級分析智能功能的解決方案;實現開發安全操作流程、規程及相關工作流的自動化。
RSA高級網絡防御實踐資深總監Peter Tran表示:“在當今不斷變化的安全威脅之下,我們需要從三個關鍵角度審視安全問題,以抵御惡意活動的姿態部署安全操作服務,并以實際需求而非理論政策作為指導方針。”
“我們的全新服務方案由多位擁有十余年實踐經驗的專家級從業者共同設計,他們了解如何將現有控制機制與最新頂尖方案相結合,對關鍵性安全流程加以精簡,并利用寶貴的威脅研究成果設計出足以應對未來而非過去攻擊活動的可靠產品。”
另外,大會還于本周公布了其它三款全新軟件解決方案,旨在幫助安全運營中心對安全事件進行優先排序并加以管理。三款方案分別為:RSA Advanced Incident Management for Security(即高級突發事件管理安全軟件,簡稱AIMS)、RSA Asset Criticality Intelligence(即資產危急情報,簡稱ACI)以及RSA Data Discovery for Security Analytics(即安全分析數據發現)。
RSA稱在與安全分析平臺相結合之后,這些新型解決方案將能夠協調安全及業務團隊的工作能力,更好地幫助企業保護關鍵性資產。
在Archer架構及數據丟失預防技術的基礎之上,RSA指出:AIMS能夠為RSA安全分析平臺帶來更加廣泛的突發事件管理層;ACI能夠為安全團隊提供IT資產的業務背景,進而以業務價值為標準對資產進行響應優先度排序;而RSA Data Discovery for Security Analytics則旨在提供信息風險情報,識別出復雜IT環境之下的敏感數據。
RSA安全管理及合規性高級副總裁Amit Yoran表示:“這些新型解決方案能夠為安全調查工作提供必要的業務背景及先進工作流信息,最終幫助用戶實現優先次序排列。”
“我們以RSA Archer GRC平臺作為這些新方案的創建基礎,這不僅使產品更具開箱即用特性,同時也幫助已經使用RSA Archer技術的企業從現有GRC投資中發掘出更多潛在回報。”