RSA发布最新安全概要 旨在应对虚拟化遵规管理
创始人
2024-06-08 21:21:27
0

【51CTO.com 综合消息】2009年10月10日,51CTO安全频道获悉,RSA发布了题为《虚拟世界安全遵规》的最新版信息安全概要,为组织应对虚拟环境的遵规提供最佳实践。

据了解,随着越来越多的组织加速虚拟化部署,人们对遵规项目越来越挑剔。最新RSA信息安全概要为管理层和技术工作者提供实用指南,在虚拟化基础架构环境中建立坚固的基础,降低风险,满足各种法规、行业标准和内部政策的遵规需求。

据悉,RSA信息安全概要的作者包括很多来自EMC和VMware的业界最著名安全和虚拟化专家,包括EMC RSA信息安全事业部首席技术官Bret Hartman、VMware研发部门首席技术官兼高级副总裁Stephen Herrod博士及其他EMC资深技术专家。

使管理层进行沟通,执行人员采取行动

组织受益于虚拟化的同时,也必须证明,这些虚拟化环境与更广泛的遵规程序充分融合。企业目前正疲于应对复杂的遵规环境,包括本地数据保护法(如作为欧盟数据保护指令一部分的国家级法律),PCI数据安全标准这样的全球性行业要求,以及Sarbanes - Oxley和HIPAA法案这样的监管要求。此外,许多组织必须应对内部政府以及业务伙伴与客户协议相关的复杂性。正因为如此,全面了解虚拟化组织遵规程序的影响是非常关键的。

负责IT安全、风险管理和遵规程序的专业人员将从RSA信息安全概要中得到有用的指导和可操作的最佳实践。关键部分包括:

最佳实施实践——任何实施虚拟化的企业必须理解和处理虚拟化遵规及风险管理程序的影响。信息安全概要涉及平台加固、配置与变更管理、补丁管理、访问控制及职责划分、网络安全及分割、审计留痕等关键部分。

虚拟化软件安全评估清单——提供的问题清单,组织可以用来提问供应商,以便更好地了解供应商提供安全软件的能力。

为技术工作者提供的详细意见——为组织提供特定的关键意见,例如,如何运用严密的访问控制确保管理员角色之间在虚拟化软件下的职责划分, 如何保证补丁管理扩大到除了虚拟机之外的虚拟化软件。

不难看出,RSA信息安全概要为信息安全领导提供当前最紧迫的信息安全风险和机遇方面的必要指导。每个安全概要由一个选定的专家反应小组创建,他们动员各个组织就一个重大新课题分享专业知识。RSA信息安全概要既提供大全景的深入见解,也提供实用的技术建议,是当今具有超前意识的安全从业者重要的阅读资料。今天的发布标志着RSA安全概要旗舰版本的出炉,《虚拟世界安全遵规》现在已经可以从RSA网站www.rsa.com下载。

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
着眼MAC地址,解救无法享受D... 在安装了DHCP服务器的局域网环境中,每一台工作站在上网之前,都要先从DHCP服务器那里享受到地址动...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...