网络通信 频道

安保IT系统渐融合 企业安全面临新挑战

    大厦保安和网络管理员似乎不能相提并论,但他们之间确实有许多相似之处,而且二者之间的差别正在日益模糊。

    大楼的警卫和保护计算机网络安全的系统管理员都关注“流量”,并沿边界巡逻,确保一个组织的财产安全。但是现在,技术、更严格的安全控制、联邦监管法规、可能的成本效益将传统上这两个截然不同的角色越来越相似了,这种融合正在促成过去不可思议的业界联盟。

    例如,甲骨文就与Honeywell和Lenel进行了合作,使其身份和访问软件能够与这两家公司销售的物理性安全系统协作运行。在未来数周内,Novell和Honeywell也将公布相似的合作关系。

    信息系统安全协会总裁施密特说,枪、大门、警卫将与信息和黑客分析工具联起手来。技术已经从根本上改变了这些公司开展业务的方式,与过去相比,它们比以往有了更紧密的联系。

    施密特表示,我们看到,过去用来限制进入物理空间的技术━━摄像头、警报系统、读卡装置,正在与基于IP的系统融合。

    软件能够发现人眼所不能发现的现象,例如一个人隐藏在另一个人的后面潜入一幢建筑物中。一个证件系统可以取代多个警卫系统和密码,一张智能卡可以用来进入建筑物内、登录网络、在自助餐厅买饭。

    甲骨文负责安全和管理产品的副总裁怀特表示,这就是一个消除安全缺陷的问题。许多应用软件已经使用户利用一个单一密码登录。

    Forrester Research分析师杰弗里说,通过整合,组织能够对其总体安全状况有更好的理解,可以确保有形和无形资产的安全。这也将为员工提供更高的安全性。一个好处是,无需再担心数月前就已经离职的员工是否仍然可以使用公司的电子邮件服务或进入公司大楼,只要采取一项措施就可以阻止他使用所有资源。

    除了技术和更严格的控制的要求外,监管法规也是推动这二者融合的一个因素。根据美国国土安全总统令12号,联邦机构必须部署自动化的用户认证系统。

0
相关文章