4月16日,中联绿盟信息技术(北京)有限公司宣告了具有革命前瞻性意义的ESP(企业安全计划)理念的诞生。信息安全行业专家、政府相关部门官员以及金融、电信、证券等众多行业客户一起出席了这场 "安全新境界--绿盟科技ESP新闻发布会",与会者共同探讨了信息安全行业的发展,并充分领略了ESP(企业安全计划)带给业界的安全新境界。
近年来,由于对信息安全理解的局限性以及部分安全厂商的引导,用户往往把信息安全简单理解为单一安全产品或是安全产品的堆砌,把信息安全的保障理解为纯粹的技术工作,而忽略了安全组织体系和管理体系在安全保障体系中的重要作用,其结果是:安全隐患不能及早发现,安全补丁没有全面通知,安全常识无法得到普及,虚弱的企业内网即便在强大的安全产品保障下依然不堪一击,安全问题层出不穷,企业顾此失彼,疲于应对!例如,今年1月25日爆发的SQL Slammer蠕虫,一个已经公布半年的安全漏洞依然造成了12亿美元的巨大损失,甚至连微软公司自己都没有幸免,安全管理制度的缺陷和安全防范意识的薄弱一览无余,不断发生的类似事件再次提醒业界:基于组织、管理、技术三个体系均衡调配的企业安全规划刻不容缓!
面对危机四伏的网络环境,企业用户特别是高端用户对于信息安全的认识也正在发生深刻的变革,只有在企业内部贯彻安全管理思想,才能有效地控制和防范一些来源于内部的安全隐患,诸如不良的电脑操作习惯,不合理的信息管理制度,不正确的信息维护手段等。同时用户也迫切呼唤能够对企业安全制度、安全评估、安全防范进行一体化管理,通过有效的进行安全框架体系的搭建和实施,建立企业安全完善的信息安全体系和安全信息共享机制,以应对未来各种潜在的安全威胁,并增强对安全事件的响应和处理能力,最终显著提高企业整体安全水平,并提升企业信息化建设的效果和应用水平。
基于此,国内领先的信息安全产品和服务提供商中联绿盟信息技术(北京)有限公司,在多年进行安全服务以及开发安全产品的实践中不断完善其理论体系,并发布了ESP(企业安全计划)平台。ESP新理念是绿盟科技早在2001年就最先提出的,而此次发布的是基于该理念的、成熟应用于下一代企业安全管理的软件。绿盟科技把信息安全过程中的有关各方因素,包括但不限于企业员工、安全服务商、安全产品、运营网络、企业客户等纳入一个紧密的信息安全链?中。ESP的核心思想就是实现对整个企业信息安全链?的有效管理,主要体现为三个方面:对整个信息安全链进行管理、确保对企业的动态信息安全、对信息安全实现事先计划和集中控制。绿盟科技此次发布的ESP平台使用客户端/服务器架构,使用基于WEB的用户接口,提供了一个基于用户需求的可裁剪信息平台,配合多种信息安全产品和技术管理,能够最大限度的保障网络、系统和应用的安全性。ESP包括企业结构信息模块、日常安全管理模块、企业安全监控模块、安全知识库模块、企业安全培训模块、系统设置模块。ESP将对企业IT架构产生良好的影响,同时显著地提高了企业网络的信息安全水平和管理能力,并有助于提高企业安全系统运行集成化,促进安全管理流程合理化,实现安全监控动态化和管理改善持续化。
据悉,ESP目前主要定位于高端市场,包括政府机构、电信运营商、以网络作为业务基础的客户如证券、银行等。此前,已经有政府、电信、证券等相关单位参与到ESP的设计调研中,ESP已经得到了相关单位的高度认同,部分用户在2003的年度预算中已经为其实施进行了准备。
绿盟科技总裁沈继业表示,希望能够借助ESP与业界共同搭建信息安全的规则平台,绿盟科技并不想独占ESP这个概念,希望它能跟ERP一样成为一个通用的概念,为国家的信息安全建设起到积极的促进作用。
会后,专家指出:ESP能够解决如何进行有效的安全管理和如何充分利用安全产品资源的难题,能够对企业的组织、管理、技术体系进行合理调配,修改并完善企业的信息安全框架,迅速提高企业信息安全水平,随着像绿盟科技ESP这样优秀的平台的日臻完善,信息安全将有望进入新境界!(完)