积极预防 及时发现
快速响应 力保恢复
CA等四厂商成立“开放安全标准交换组织”
发布时间:2003-04-27 信息来源:管理员

四家领先的安全解决方案提供商日前宣布创立合作组织 ——“开放安全标准交换组织(Open Security Exchange,OSE)”。该组织目前正在定义有关最佳安全管理实践,并为实现企业范围内的安全设备和安全政策的集成管理提供厂商中立的(vendor-neutral)安全管理标准。通过促进企业内相关安全数据的有效交换,“开放安全标准交换组织”将帮助企业极大地降低遭受各种安全威胁的几率和总体运行成本。 “开放安全标准交换组织”最初将集中精力解决物理和网络安全技术的集成问题。今天,大多数企业的安全管理仍然是分散的,一个最明显的例子就是许多企业的物理和网络安全管理仍然是割离开来的,没有实现集成。 “开放安全标准交换组织”的创始成员是一些在网络和物理安全技术方面领先的公司:CA是领先的安全管理软件提供商;Gemplus是全球领先的智能卡解决方案提供商;HID是安全领域全球最大的非接触式访问控制卡和读卡器制造商;Tyco Fire & Security的软件公司是集成式物理安全管理系统的领先提供商。 CA 负责eTrust安全产品的执行副总裁Russell M. Artzt说:“大多数负责企业安全的经理们都不曾想象过为他们的Windows和Unix服务器分别建立独立的安全系统。但是他们常常忘了把物理安全系统和网络安全系统联系起来。‘开放安全标准交换组织’承诺通过提供互操作性标准来支持多个安全管理领域的有效集成,从而帮助他们解决这一问题。” 根据Pinkerton Consulting and Investigations公司最近的调研报告,在被调查公司中,在物理安全和网络安全部门间的合作方面,仅有36%的公司有正式的规章可循。安全管理的匮乏将导致安全风险增加、对安全风险认识不足、责任不分明和更高的运行成本。“开放安全标准交换组织”组织相信,通过采用其提供的标准,企业将可实现部门间的互操作性,从而帮助他们在不同的安全部门之间建立正式的合作,并提高机构的安全性和运行效率。 “开放安全标准交换组织”为物理和网络安全管理的融合制订的初步标准(可在网址http://opensecurityexchange.com上得到)在三个层面上为企业提供技术集成: * 用户、特权和证书的通用管理; * 为通过使用双重目的证书访问物理设施和网络系统提供通用加强身份验证; * 通用安全点管理和事件审计能力 这种融合将减少很多由相互独立的物理和网络安全管理造成的风险。例如,如果没有物理/网络安全集成,当一个人试图使用某计算机系统、而系统的拥有者又不在办公楼内时,安全管理部门就不容易做出决定。这就使企业极易面临内部人员滥用的风险,如偷窃口令等。 BAE SYSTEMS北美公司是美国国防部10个顶级供应商之一,它已经作为赞助成员加入了“开放安全标准交换组织”。 BAE SYSTEMS国内系统部副总裁Richard R. Schieffelin说:“BAE SYSTEMS正在与国防行业的国际客户以及国内航空及其他商业市场客户紧密合作,共同设计可有效保护其它们的物理和IT设施的、坚固的安全管理基础架构。‘开放安全标准交换组织’为复杂系统集成提供了业内第一个实际可用的指导方针,这种集成是企业实现真正全面的安全管理所必须的。”