去年(2006)并入EMC的安全廠商RSA日前首度發(fā)表合并后的在臺策略,將持續(xù)發(fā)展數(shù)據(jù)加密技術(shù),并以信息安全保護(hù)做為核心業(yè)務(wù)。
RSA在并入EMC后,與另一家同時并購的公司Network Intelligence共同組成EMC旗下的信息安全事業(yè)部,仍持續(xù)發(fā)展既有產(chǎn)品。RSA從2001年進(jìn)入臺灣,由聚碩科技代理其業(yè)務(wù),現(xiàn)已有一百家以上大型客戶。和EMC合并后,今天首次由甫接任臺灣區(qū)總經(jīng)理的邱宇發(fā)表在臺策略。
其中首項重要目標(biāo)就是持續(xù)推動動態(tài)密碼認(rèn)證(One Time Password, OTP),邱宇指出,現(xiàn)今信息竊取事件已經(jīng)足以嚴(yán)重威脅企業(yè),為了防止不安全的人員進(jìn)入系統(tǒng),因此RSA會將數(shù)據(jù)保護(hù)做為重點策略。
數(shù)據(jù)保護(hù)已是安全廠商近日相當(dāng)重視的議題,包括McAfee、趨勢科技,都陸續(xù)收購資料遺失防護(hù)(DLP)廠商。有別于DLP是從存取端做認(rèn)證控管,RSA的數(shù)據(jù)保護(hù)技術(shù)則是從數(shù)據(jù)本身的加密做起。RSA, EMC信息安全事業(yè)部北亞區(qū)技術(shù)顧問黃惠美表示,RSA推動的加密技術(shù)是動態(tài)密碼,也叫做一次性密碼,其它還包括公開金鑰基礎(chǔ)建設(shè)(Public Key Infrastructure, PKI)及生物辨識等等。
RSA接下來會以企業(yè)數(shù)據(jù)安全、存取安全及管理安全信息做為服務(wù)走向,持續(xù)推動數(shù)據(jù)加密技術(shù)。「企業(yè)應(yīng)對數(shù)據(jù)儲存安全負(fù)起責(zé)任」,RSA, EMC信息安全事業(yè)部大中華區(qū)董事總經(jīng)理江永清說,以企業(yè)信息安全為服務(wù)核心是RSA的特色,分別從數(shù)據(jù)本身的加密、存取安全,及安全信息管理(compliance)三方面做起。
RSA今天也宣布推出整合安全信息管理(SIM)和安全事件管理(SEM)的新產(chǎn)品RSA enVision。黃惠美解釋,SIM是將主機系統(tǒng)和應(yīng)用程序數(shù)據(jù)集中分析,并提供報告;而SEM則是將安全相關(guān)的事件做匯報,類似一個安全信息管理平臺。他強調(diào)RSA enVision的特色是不需使用代理程序(agent),可防止使用agent能有的漏洞攻擊。
另外,RSA在臺也打算要推消費端市場,主要有電子商務(wù)及網(wǎng)絡(luò)消費客戶保護(hù)方案兩大方向。邱宇表示,消費端的策略會和ISP業(yè)者、網(wǎng)絡(luò)銀行、在線游戲等結(jié)合,不過最主要還是會以企業(yè)數(shù)據(jù)保護(hù)和RSA enVision做為發(fā)展主軸,并專攻政府單位、金融業(yè)及高科技產(chǎn)業(yè)。