ذكري المظهر

Verizon Business to Offer Risk-Based Security Service

Managing Risk Through Payment Security Insights on Data Security and PCI Compliance

Managing Risk Through Payment Security Insights on Data Security and PCI Compliance
Anonim

الحلول القائمة على المخاطر هي الأحدث في تطور طويل من الحلول الثابتة ، القائمة على المحيط المقدمة في عام 2000. بحلول عام 2005 كان المحيط تصبح سهلة الاختراق ، مع الموظفين جلب أجهزة الكمبيوتر المحمولة في المكتب ولكن الهواتف الذكية ، فضلا عن ثقوب في جدار الحماية مع تطبيقات الويب 2.0. وبحلول عام 2009 ، انخفض مفهوم المحيط الثابت ، حيث تباطأ موظفو تكنولوجيا المعلومات بقبول أنهم لا يستطيعون حماية كل شيء. قال جوناثان نجوين-دوي ، مدير إدارة المنتجات في شركة فيريزون بزنس ، "بالتركيز على المخاطر". هذا يؤدي إلى نتائج أفضل للكشف عن التهديدات وتخفيفها. "

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows]

خدمة الجيل التالي من Verizon ، والتي لا ترتبط بأي إجراءات أمان محددة ، تسمح لمؤسسة بإنشاء نظرة شاملة عبر البنية التحتية للأمن. جزء من الخدمة ، هو محرك تحليل الحالة والحدث (SEAM) ، ثم يقوم بربط البيانات من شبكة Verizon العالمية الخاصة بشركة Verizon مع بيانات من الشبكة الخاصة بالمؤسسة لإنتاج معلومات المؤشرات والمقاييس الفريدة. "من خلال إجراء مسح ضوئي واحد للتطبيق في الشهر ،" قال نجوين-دوي ، "يمكننا تقليل الإيجابيات الكاذبة بنسبة 30-50 في المائة ،" النتيجة هي نموذج دقيق إلى حد ما لمنظر التهديد الخاص بالمؤسسة في أي لحظة.

المسلحة مع نموذج خط الأساس الجيد ، يجب أن تبرز بعد ذلك الحالات الشاذة. وقال: "إذا تمكنت من اكتشاف (مشكلة) في الساعة الأولى ، فإن هناك فرصة بنسبة 90 في المائة يمكن أن تخفف من حدة التهديد."

إن التحرك نحو الحلول القائمة على المخاطر له بعض المؤيدين الكبار. في مؤتمر الأمن في Black Hat في الأسبوع الماضي ، دافع نائب الرئيس السابق لـ Google Douglas Merrill عن نهج البنية التحتية القوي القائم على المخاطر في كلمته الرئيسية.

Robert Vamosi كاتبة أمان حاسوبية مستقلة متخصصة في تغطية المتسللين المجرمين وتهديدات البرامج الضارة.