安全應該是一個動態的、整體的、持續性的問題,企業需要建立一個全方位的安全服務,從信息安全管理架構的層面,在技術、人員和管理流程三個方面構建起整體、完善的安全體系。而要為企業提供從業務流程角度出發的安全服務,首先就需要安全服務供應商熟悉最終用戶的業務流程,并且對企業當中應用的各類軟硬件產品都有深入了解,這樣才能確保安全真正服務于業務,真正體現出安全服務的效果。
日前,惠普公司推出了HP Secure Advantage 企業安全服務組合,包括企業設施安全的全面服務,如身份管理、數據保護、監管、云產品及移動和PC工作站等安全管理服務等。它可以評估企業IT系統的安全性,幫助客戶建立全方位安全戰略,主動出擊,根據企業的特點提供從最基礎的桌面臺式機、打印機開始,一直到云計算的完整、靈活安全產品組合與服務,并且能夠提升數據保護并完善合規控制,幫助客戶降低基礎設施風險。
作為全球領先的信息安全管理服務商,惠普率先倡導“主動式”的整體安全管理理念,并提出了卓有成效的HP Secure Advantage安全管理產品組合及相關服務。
針對中國企業信息安全現狀及發展趨勢,中國惠普有限公司企業業務集團技術服務事業部基礎架構咨詢服務中國區總經理潘偉炯表示: “今天的信息安全已經不再是簡單的技術問題,而是一個涉及業務、人員和技術等多個層面的問題,多個供應商‘齊抓共管’安全問題,只會造成‘群龍無首’,而‘一夫當關’的主動式一體化管理則能夠實現更好的安全管理效果,使安全成為推動IT向創新中心轉型的新動力。”
潘偉炯認為,在戰術上,企業首先需要的是一套“主動裝甲”,即在安全問題還沒有發生的時候,就已經發現IT系統的漏洞在哪里,并修補完成,正是所謂的“防病勝于治病”。第二,從以往的設定安全保護范圍演變成為端到端的業務流程部署,實現“滴水不漏”。第三,從傳統的由多家提供商部署轉變為由單一的供應商提供總體解決方案,統一管理模式,在企業內實現統一部署。惟一的專業供應商從市場上林林總總的安全產品中挑選出最適合企業的各種產品,組合到一起,加上安全咨詢與服務,組成完整的安全解決方案,消除安全邊界。這種模式避免了多個廠商協調的過程,使安全解決方案成為業務的驅動力,而不是禁錮業務的阻力。