企业信息化安全战略规划_第1页
企业信息化安全战略规划_第2页
企业信息化安全战略规划_第3页
企业信息化安全战略规划_第4页
企业信息化安全战略规划_第5页
已阅读5页,还剩23页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、企业信息化安全战略规划Point of View, Architecture, Capabilities/Solutionsand Best Practices我们处在一个违规问题层出不穷的时代SQL 注入水坑攻击物理访问恶意软件第三方软件分布式拒绝服务鱼叉式网络钓鱼跨站脚本攻击未知攻击类型注意:圆的大小表示事故给企业造成的相关成本影响来源: IBM X-Force 威胁情报季度报告 2014 年第 1 季度 2011安全违规元年2014违规增加 40%2017500,000,000 多条违规问题记录新技术伴随着新风险83%的企业难以找到他们需要的安全技能2012 ESG 研究85种安全工具来

2、自45家供应商IBM 客户示例传统安全实践无力为继的安全部门高管对云和移动技术心存疑虑2013 IBM 首席信息安全官调查70%的移动恶意软件增长仅用了一年时间2012-2013 Juniper 移动威胁报告614%在应对复杂的安全挑战方面的解决方案买家首席信息安全官、首席信息官和业务部门提供大量整合和创新各异的解决方案组合,以顺应最新趋势。救命!重要的安全趋势企业安全策略支持首席信息安全官的日常工作1围绕大趋势进行创新2高级威胁技能匮乏云移动和物联网合规要求Security 产品组合策略、风险与合规网络安全评估和响应安全情报和运行高级欺诈防护身份和访问权限 管理数据 安全应用程序 安全网络、

3、移动和端点保护高级威胁和安全研究在一些细分市场中发挥领军作用3保护关键资产阻止高级威胁提高安全性的 4 大要事保护云和移动设备保护交易完整性阻止高级威胁防御欺诈和针对性攻击使用下一代防御技术实时阻止复杂威胁利用安全情报检测高级威胁通过大数据分析获得可视性,并加快对违规问题的响应速度部署集成安全方案使用集成控制和管理服务降低运营成本和复杂性1保护关键资产管理应用程序安全风险发现应用程序并分类,帮助识别并修复漏洞,第一时间解决安全问题使用环境感知和基于角色的控制方法阻止未经授权的访问在整个企业和云中验证“谁是谁”,帮助抵御未经授权的访问识别并保护您的“贵重资产”发现重要数据资产并分类,监视谁在从哪

4、里访问这些数据2保护云和移动设备维护云的可视性和控制权强化工作负载,监视攻击活动,同时支持云平台的合规性帮助保护移动企业保护设备、内容、应用程序和交易,第一时间解决安全问题采用安全即服务利用云端安全技术的易用性、全球可用性和灵活性基础架构即服务平台即服务软件即服务3Infrastructure-as-a-Service, Platform-as-a-Service, Software-as-a-Service适用于混合云的 动态云安全产品组合Cloud Security Intelligence 新产品!Cloud Identity Services 新产品! Cloud Sign On Se

5、rvice 新产品!Cloud Access Manager 新产品!Cloud Privileged Identity Manager 新产品! Cloud Data Activity Monitoring 新产品! Cloud Mobile Application Analyzer 新产品!Cloud Web Application Analyzer 新产品!优化安全运行以前所未有的速度和灵活性提供安全运行的统一视图保护数据识别漏洞,帮助阻止针对敏感数据的攻击获得可视性监视云是否有安全漏洞和违规行为Intelligent Threat Protection Cloud 新产品! Cloud

6、 Security Managed Services 新产品! Security Intelligence and Operations Consulting Services 新产品! 软件即服务平台即服务基础架构即服务管理访问权限保护连接云的人员、应用程序和设备保护交易完整性4的在线欺诈减少100%全球众多客户的跨渠道欺诈减少(6 个月时间)30%美国 5 大银行英国 5 大银行的风险引擎误报减少50%英国 10 大银行的电话渠道欺诈减少(2 个星期内)80%网络犯罪情报数百万端点的实时威胁数据帐户侵权检测恶意软件检测移动风险引擎无客户端欺诈防护客户员工多层端点安全从更大的数据集中得到的安

7、全见解日志事件警报配置信息系统审计跟踪外部威胁馈送网络流和异常情况身份环境恶意软件 信息完整数据包和 DNS 采集电子邮件和社交活动业务流程 数据传统安全运营和技术大数据分析Security 投资同类最佳技术1976199920022005200620072008200920102011201220132014IBM Security 投资全世界 6,000 多位 IBM Security 专家1,700 多项 IBM Security 专利全世界 4,000 多个 IBM Managed Security Services 客户全世界 25 个 IBM Security 实验室高级欺诈防护移

8、动安全和管理支持云的身份管理身份管治安全情报IBM Security诞生安全服务和网络安全企业单点登录大型机和服务器安全身份管理目录集成端点管理和安全信息和分析管理应用程序安全风险管理数据管理数据库监控和保护应用程序安全访问权限管理面向服务架构(SOA) 管理和安全IBM Security SystemsIBM Security Services14The IBM Security JourneyIBMSecurityIBMSecurityIBM Security SystemsIBM Security ServicesSecurity 投资全世界 6,000 多位 Security 专家1,

9、700 多项 Security 专利全世界 4,000 多个 Managed Security Services 客户全世界 25 个 Security 实验室信息安全管理的鐵三角發展戰略!Products + Service + Research全球12個SOCSecurity Operation Centers 安全运营中心IBM Managed Security Services continuously monitors tensof billions of events per day for more than 4,000 clients in over 130 countries

10、.黑客是无国界的,他们在全球范围寻找“工具”和“攻击目标“,所以安全防御也需要全球化 。X-Force IntelligenceTrusteerIntelligenceSource: Gartner, May 2014次 IDC市场份额报告次 Gartner 魔力象限评比次 Forrester Wave 报告733Security 在多项评比中名列前茅总收入第三的企业安全软件供应商领导力产品和服务呈两位数增长增长去年开发了 25 种以上新产品并进行了 2 项重大收购创新在收购 Q1 Labs 后的18 个月内,在 60 个新开拓的国家或地区发展了 700 多位新客户扩张在 13 个关键细分市场

11、中的 11 个处于领先地位执行RESULTSINVESTMENTLEADERSHIP2acquisitions 70+new products or major enhancementsquarters ofstrong growthleadership positions in analyst rankings20133xthe market growth17Our Position Today new or updated offerings in 201470+Gartner Magic Quadrant and MarketScope Reports11Forrester WaveRe

12、ports5IDC Market Share Reports4Security 产品组合高级威胁技能匮乏采用云技术移动设备使用顾虑合规要求拥有最广泛的、最深入的安全产品组合重要的安全趋势咨询和管理服务(Security Service)集成的安全技术(LBS & Security Service)策略、风险与合规安全情报与分析安全情报与运行云与管理服务高级欺诈防护 身份和访问权限管理服务数据和应用程序安全服务网络安全评估和响应身份和访问权限管理数据和应用程序安全基础架构和威胁防护高级威胁和安全研究我们可以帮助您启动Security Principles for CEOs方法保护贵重资产IBM

13、InfoSphere Guardium利用安全情报IBM QRadar Security Intelligence PlatformIBM Security Trusteer保护云和移动方案IBM Dynamic Cloud Security PortfolioIBM MobileFirst Solutions任务三大要点123正在帮助明确首席信息安全官的作用,并且帮助客户在企业内优化安全性始终注重帮助客户阻止高级威胁和欺诈、保护云和移动设备 创新,并保护企业最关键的资产拥有市场上最全面的、行业领先的集成产品和服务组合Security 产品组合策略、风险与合规网络安全评估和响应安全情报和运行(

14、Qradar)高级欺诈防护Trusteer身份和访问权限 管理IAM数据 安全Guardium应用程序 安全AppScan网络、移动和端点保护XGS / MaaS360高级威胁和安全研究X-Force IntelligenceTrusteer Intelligence信息安全管理的鐵三角發展戰略!IBM 全球12個SOCSecurity Operation Centers 安全运营中心IBM Managed Security Services continuously monitors tensof billions of events per day for more than 4,000

15、clients in over 130 countries.黑客是无国界的,他们在全球范围寻找“工具”和“攻击目标“,所以安全防御也需要全球化 。X-Force IntelligenceTrusteerIntelligence23Where should customers turn?Security Intelligence and Vulnerability ManagementFraudIdentity & AccessDataApplicationsNetworkEndpointMobileManaged Security Services24Expanding the value o

16、f security solutionsIntegrated intelligenceIntegrated protectionIntegrated research25New integrations to stop new threatsTrusteer ApexFlows/EventsActionsEventsQRadarSecurity IntelligenceNetworkProtection XGSTrusteerIntelligenceX-Force IntelligenceNEWNEWNEWNEW3rd Party IntelligenceManaged ServicesNEW26Things about Security27Things about Security28CGB sampleSecurity Intelligence

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论