去年(2006)并入EMC的安全廠商RSA日前首度發(fā)表合并后的在臺(tái)策略,將持續(xù)發(fā)展數(shù)據(jù)加密技術(shù),并以信息安全保護(hù)做為核心業(yè)務(wù)。
RSA在并入EMC后,與另一家同時(shí)并購(gòu)的公司Network Intelligence共同組成EMC旗下的信息安全事業(yè)部,仍持續(xù)發(fā)展既有產(chǎn)品。RSA從2001年進(jìn)入臺(tái)灣,由聚碩科技代理其業(yè)務(wù),現(xiàn)已有一百家以上大型客戶(hù)。和EMC合并后,今天首次由甫接任臺(tái)灣區(qū)總經(jīng)理的邱宇發(fā)表在臺(tái)策略。
其中首項(xiàng)重要目標(biāo)就是持續(xù)推動(dòng)動(dòng)態(tài)密碼認(rèn)證(One Time Password, OTP),邱宇指出,現(xiàn)今信息竊取事件已經(jīng)足以嚴(yán)重威脅企業(yè),為了防止不安全的人員進(jìn)入系統(tǒng),因此RSA會(huì)將數(shù)據(jù)保護(hù)做為重點(diǎn)策略。
數(shù)據(jù)保護(hù)已是安全廠商近日相當(dāng)重視的議題,包括McAfee、趨勢(shì)科技,都陸續(xù)收購(gòu)資料遺失防護(hù)(DLP)廠商。有別于DLP是從存取端做認(rèn)證控管,RSA的數(shù)據(jù)保護(hù)技術(shù)則是從數(shù)據(jù)本身的加密做起。RSA, EMC信息安全事業(yè)部北亞區(qū)技術(shù)顧問(wèn)黃惠美表示,RSA推動(dòng)的加密技術(shù)是動(dòng)態(tài)密碼,也叫做一次性密碼,其它還包括公開(kāi)金鑰基礎(chǔ)建設(shè)(Public Key Infrastructure, PKI)及生物辨識(shí)等等。
RSA接下來(lái)會(huì)以企業(yè)數(shù)據(jù)安全、存取安全及管理安全信息做為服務(wù)走向,持續(xù)推動(dòng)數(shù)據(jù)加密技術(shù)。「企業(yè)應(yīng)對(duì)數(shù)據(jù)儲(chǔ)存安全負(fù)起責(zé)任」,RSA, EMC信息安全事業(yè)部大中華區(qū)董事總經(jīng)理江永清說(shuō),以企業(yè)信息安全為服務(wù)核心是RSA的特色,分別從數(shù)據(jù)本身的加密、存取安全,及安全信息管理(compliance)三方面做起。
RSA今天也宣布推出整合安全信息管理(SIM)和安全事件管理(SEM)的新產(chǎn)品RSA enVision。黃惠美解釋?zhuān)琒IM是將主機(jī)系統(tǒng)和應(yīng)用程序數(shù)據(jù)集中分析,并提供報(bào)告;而SEM則是將安全相關(guān)的事件做匯報(bào),類(lèi)似一個(gè)安全信息管理平臺(tái)。他強(qiáng)調(diào)RSA enVision的特色是不需使用代理程序(agent),可防止使用agent能有的漏洞攻擊。
另外,RSA在臺(tái)也打算要推消費(fèi)端市場(chǎng),主要有電子商務(wù)及網(wǎng)絡(luò)消費(fèi)客戶(hù)保護(hù)方案兩大方向。邱宇表示,消費(fèi)端的策略會(huì)和ISP業(yè)者、網(wǎng)絡(luò)銀行、在線游戲等結(jié)合,不過(guò)最主要還是會(huì)以企業(yè)數(shù)據(jù)保護(hù)和RSA enVision做為發(fā)展主軸,并專(zhuān)攻政府單位、金融業(yè)及高科技產(chǎn)業(yè)。