Автоматизация и компьютерные технологии Воскресенье, 19.05.2024, 07:11
Приветствую Вас Гость | RSS
Поиск

Календарь
«  Февраль 2009  »
ПнВтСрЧтПтСбВс
      1
2345678
9101112131415
16171819202122
232425262728

Архив записей

Главная » 2009 » Февраль » 25 » IBM информирует
IBM информирует
23:59
IBM помогает компаниям обеспечивать информационную защиту их Web-ориентированных бизнес-приложений и сервисов

Новые решения IBM помогают уменьшать риски и сокращать расходы, связанные с коммерческой деятельностью в сегодняшней динамичной и интерактивной среде Web

Корпорация анонсировала новые возможности по обеспечению информационной безопасности и соблюдения соответствующих нормативных требований регулятивных органов для компаний, создающих и использующих в своем бизнесе динамичные и интерактивные Web-сайты. Поскольку компании активно встраивают все больше Web-контента в свои глобальные онлайновые ресурсы и сервисы, они ясно осознают возросший риск угроз безопасности и повышенную уязвимость систем защиты. Применяя решение IBM Rational AppScan, компании смогут выполнять тестирование приложений, основанных на технологиях Web 2.0, для выявления уязвимостей ИТ-безопасности на регулярной основе, поддерживая более надежную информационную защиту Web-среды, в которой они взаимодействуют со своими клиентами и партнерами.

Помощь в защите онлайнового бизнеса от уязвимостей технологий Web 2.0 и SOA

Согласно результатам ежегодного отчета исследовательской группы IBM X-Force о тенденциях и рисках информационной безопасности (2008 X-Force Trend and Risk Report), Web-приложения продолжают оставаться «ахиллесовой пятой» индустрии ИТ-безопасности. Действительно, более половины всех уязвимостей, выявленных в 2008 году, были связаны с Web-приложениями. Многие из этих угроз могут быть предотвращены заранее или устранены путем использования упреждающего подхода к обеспечению ИТ-безопасности.

Несмотря на эти риски, компании все больше полагаются на свое присутствие в Web как на онлайновую «витрину» своего бизнеса, а также для организации коллективной работы персонала и взаимодействия с клиентами и партнерами, для создания онлайновых сообществ и привлечения новых бизнес-возможностей. Стремясь сохранить конкурентоспособность, компании используют новые наборы функций Web 2.0, построенные на таких технологиях как Adobe® Flash® или Ajax (Asynchronous JavaScript and XML), для создания интерактивных и насыщенных разнообразным контентом Web-сайтов. Однако, в связи с динамичным развитием этих технологий, компании сталкиваются с новыми проблемами по обеспечению ИТ-защиты своего онлайнового бизнеса и соблюдению соответствующих нормативных требований.

Технологи Web 2.0, вследствие своей все более широкой распространенности в Интернет, привлекают нездоровое внимание хакеров и других киберпреступников. IBM представляет новые функциональные возможности программного продукта IBM Rational AppScan Standard Edition 7.8, которые позволят компаниям сканировать и тестировать Flash-контент и Web-приложения на наличие уязвимостей информационной безопасности до того, как этот контент и приложения будут развернуты в Интернет. Это новое программное обеспечение может сканировать на ИТ-уязвимости и Web-сайты, построенные на технологии Ajax.

Новая версия ПО IBM Rational AppScan теперь также поддерживает комплексные приложения сервис-ориентированной архитектуры (SOA). Это чрезвычайно важно для компаний, которые обеспокоены тем, что их Web-сервисы подвергаются таким же ИТ-угрозам, как и их Web-приложения. Новая технология от IBM предоставляет компаниям возможность сканирования критически важных для их бизнеса Web-сервисов на предмет уязвимостей, что значительно укрепляет информационную защиту корпоративных сред SOA.

Управление рисками, связанными с текущими процессами обеспечения ИТ-безопасности и соблюдения соответствующих нормативных требований

Корпорация IBM представила новые функциональные возможности новой версии IBM Rational AppScan для оценки рисков. Эти новые функции призваны помочь клиентам лучше понять, где локализованы уязвимости безопасности, и предложить план действий по минимизации соответствующих рисков. Согласно исследованию IBM, 80% времени пользователей уходит на управление результатами работы сканера безопасности.* Даже после выявления проблемы пользователи могут сталкиваться с трудностями понимания ее сути и значимости, лишний раз проверяя, действительно ли она существует, определяя, насколько она серьезна, и связываясь с другими пользователями, кто может помочь в решении этой проблемы. Используя IBM Rational AppScan, клиенты смогут сэкономить свое драгоценное время и деньги, получая результаты проверок, изложенные на языке, доступном всем пользователям, а не только экспертам в области информационной безопасности.

С помощью новых средств мониторинга, поставляемых в составе решения IBM Rational AppScan OnDemand, клиенты также смогут выявлять уязвимости, упрощая и ускоряя устранение ошибок в своих приложениях и сервисах, и обеспечивая соблюдение нормативных требований по ИТ-безопасности. Это особенно важно для организаций, которые проводят частые изменения и дополнения на своих Web-сайтах, и которым, вследствие этого, необходимо выполнять проверки на наличие ИТ-уязвимостей на регулярной основе. Так, например, крупная компания, которая обновляет свой сайт каждые 15 минут, теперь может автоматически сканировать свои онлайновые приложения или сервисы с периодичностью 4 раза в час (т.е. 96 раз в день), помогая поддерживать безопасность своей онлайновой среды для персонала, клиентов и партнеров.

Предупреждения о нарушениях безопасности могут по мере их появления посылаться на мобильные устройства, давая клиентам возможность быстро устранять угрозы. Раньше специалисты по информационной безопасности могли тестировать приложения лишь до их развертывания в онлайновой среде, что не позволяло учитывать дальнейшие потенциальные риски. Сегодня оперативность и гибкость имеют решающее значение, когда речь идет о динамичных приложениях – принимая во внимание время и деньги, которые компания может потерять из-за невыполнения условий контракта или неспособности защитить персональные данные своих клиентов от онлайновых мошенников. Используя IBM Rational AppScan OnDemand, клиенты теперь могут быть уверены в надежной защите их Web-сайтов на постоянной основе и эффективном управлении рисками.

Решение проблем ИТ-безопасности на протяжении всего жизненного цикла приложений и сервисов

Клиенты могут снизить расходы на проведение проверок информационной безопасности в течение всего жизненного цикла программного обеспечения – от разработки до эксплуатации. Низкокачественное программное обеспечение, изобилующее ошибками и «прорехами» безопасности, обходится компаниям в миллиарды долларов ежегодно. Стоимость выявления и устранения подобных дефектов программного кода в продуктах, которые уже используются конечными потребителями, может превышать 16 тыс. долларов за каждый дефект. Благодаря интеграции компонента IBM Rational AppScan Tester Edition в недавно анонсированное ПО IBM Rational Quality Manager, рабочие группы могут теперь сформировать соответствующую нормам ИТ-безопасности среду процессов разработки и поставки программного обеспечения, что позволит им избежать множества проблем, решение которых на последующих этапах жизненного цикла приложений чрезвычайно трудоемко и затратно.

IBM Rational предлагает решения по обеспечению ИТ-безопасности, охватывающие все процессы поставки программных приложений, включая разработку, тестирование, развертывание и эксплуатацию. Более подробную информацию о решениях IBM Rational по обеспечению ИТ-безопасности можно получить на Web-сайте IBM по адресу http://www.ibm.com/software/rational/offerings/websecurity/.

Решение AppScan предназначено для выявления различных потенциальным проблем, связанных с информационной защитой и соблюдением нормативных требований регулятивных органов к информационной безопасности. AppScan не тестирует приложения на наличие всех известных уязвимостей и рисков, и не выступает в роли защитного барьера от атак на системы безопасности. Корпорация IBM не утверждает и не гарантирует, что AppScan будет предоставлять исчерпывающую информацию обо всех уязвимостях или проблемах с соблюдением нормативных требований, а также о том, что ваши Web-приложения или сервисы полностью защищены или соответствуют нормам по безопасности. Информация, представленная AppScan, не является формой юридических рекомендаций. Информационная безопасность вашего Web-сайта и соблюдение соответствующих нормативных требований, а также устранение недостатков и юридические действия являются исключительно сферой вашей собственной ответственности. Угрозы и уязвимости безопасности, регуляционные нормы, стандарты и процедуры постоянно меняются, и AppScan не может поддерживать все эти изменения.

IBM представляет «строительные блоки» для инфраструктуры 21 века

Инициатива направлена на поддержку процессов сближения цифровых и физических инфраструктур, а также реализацию бизнес-возможностей 122 миллиардного рынка

Корпорация IBM представила новые продукты и услуги, призванные помочь клиентам в создании современной более динамичной инфраструктуры, которая привнесет больше интеллектуальности, автоматизации, интеграции и эффективности в мир цифровой и мир физический. Как результат, правительства и бизнес смогут более оперативно реагировать на изменения и более эффективно управлять проблемами, возникающими и существующими сегодня на нашей глобально интегрированной планете.

Новые продукты и услуги IBM позволяют клиентам использовать мощные вычислительные системы для управления и извлечения информации из многочисленных объектов их физической инфраструктуры, которые сегодня оснащаются различными интеллектуальными датчиками. Так, например, коммунальное предприятие может построить интеллектуальную самоуправляемую распределительную сеть, поставляющую энергоресурсы тому, кому они больше всего необходимы в данный момент, и позволяющую избегать потерь энергии при передаче. Кроме того, эта интеллектуальная сеть помогает потребителям коммунальных услуг контролировать свое потребление энергии в реальном времени и мгновенно фиксировать перегрузки в своей электросети для превентивного предотвращения сбоев аппаратуры и планирования технического обслуживания.

Ключевые требования к новой динамичной инфраструктуре:
• Интеграция цифровой и физической инфраструктуры, обеспечивающая возможность использования информационных технологий для управления бизнес-процессами, активами и все более интеллектуальной физической инфраструктурой. Эта интеграция также способствует внедрению новых и усовершенствованных сервисов.
• Способность управлять, хранить и анализировать гигантские массивы информации. (В настоящее время в мире ежедневно генерируются 15 петабайт информации – объем, 8-кратно превышающий суммарную информацию, которая хранится во всех библиотеках США.) Эта способность позволит клиентам обеспечивать соответствие современным требованиям по управлению большими информационными массивами, связанным с решением задач сохранения, готовности и безопасности данных, а также соблюдения законодательных норм и стандартов, контролируемых регулятивными органами.
• Уменьшение массовой неэффективности и достижение большей гибкости в современном взаимосвязанном мире. Так, затраты на эксплуатацию центров обработки данных (включая расходы на электроэнергию, аренду площадей под размещение оборудование и т.д.) выросли с 1996 года в 8 раз, а средний показатель использования (загрузки) серверных ресурсов не превышает 6-15%.
В ответ на необходимость обеспечения этих требований, IBM анонсировала новый пакет продуктов и услуг. По оценкам аналитической компании IDC, рыночный потенциал программных продуктов, серверов, технологий и услуг, предназначенных для управления процессами сближением информационно-технологической и физической глобальных инфраструктур, достигнет к 2012 г. 122 млрд. долларов.

Интеграция и управление миром цифровым и миром физическим

Сегодня физическая инфраструктура становится более инструментально оснащенной и контролируемой. Датчики, детекторы и элементы управления размещаются везде и всюду – в мостах и на дорогах, в трубопроводах, в автомобилях и фотокамерах, в самых разнообразных устройствах, даже в системах медицины и животноводства. Интернет, в свою очередь, позволяет связать друг с другом все эти компьютеризированные интеллектуальные объекты, которые, взаимодействуя между собой, генерируют огромные объемы информации.

IBM работает с тысячами клиентов по всему миру, применяя свои экспертные отраслевые знания и богатый практический опыт для связывания этих все более технически совершенных объектов с мощными современными вычислительными системами, способными эффективно обрабатывать данные, генерируемые объектами. Передовые аналитические функции, которыми обладают новейшие вычислительные системы, могут превращать входные данные в стандартизованные отчеты, осуществляя этот процесс в режиме реального времени.

Управление громадными массивами информации

IBM анонсировала следующие новые технологии и услуги, помогающие клиентам более безопасно и эффективно управлять стремительно растущими объемами данных:
• Интегрированное решение, включающее сервер, систему хранения данных и программное обеспечение для дедубликации (устранение дублирования) данных, которое разработано в целях сдерживания неконтролируемого роста объемов данных. Это новое решение, названное IBM "ProtecTIER®" Deduplication Appliance, позволяет исключить избыточные копии одних и тех же данных, оставляя единственные экземпляры данных и удаляя дубликаты. Важность подобной функции трудно переоценить на фоне продолжающегося лавинообразного роста информационных массивов. Решение IBM "ProtecTIER®" Deduplication Appliance построено на технологии компании Diligent Technologies, приобретенной IBM в 2008 году.
• Усовершенствованную систему хранения данных IBM XIV Storage System с расширенной функциональной совместимостью и дополнительным вариантом конфигурации. Новая конфигурация, с уменьшенной на 65% минимальной емкостью хранения, предназначена для компаний среднего масштаба и крупных предприятий с относительно умеренными потребностями в ресурсах хранения. Динамически масштабируемая архитектура, разработанная приобретенной IBM компанией XIV, обеспечивает быстрый доступ к информации, причем независимо от того, генерируются ли данные традиционными приложениями подобно финансовым и медицинским системам или новыми рабочими нагрузками подобно приложениям Web 2.0 и онлайновым мультимедийным сервисам.
• Функцию Full-Disk Encryption (полное шифрование информации на диске), интегрированную в систему хранения данных IBM System Storage DS8000 и призванную помочь клиентам в укреплении информационной безопасности, уменьшении сложности инфраструктуры хранения и сокращении расходов посредством инновационных самошифрующихся накопителей. Повышенный спрос на лучшие в отрасли решения IBM для хранения данных с функцией самошифрования обусловлен частыми случаями нарушения целостности и хищения данных, и ужесточением нормативных требований к хранению и использованию информации. Вот уже в течение почти трех лет многие клиенты с успехом используют ленточные системы хранения с функцией самошифрования, и сегодня серия устройств хранения DS8000 распространяет эту передовую технологию на системы с дисковыми массивами. Благодаря сочетанию возможности полного шифрования информации на дисках с гибким программным обеспечением Tivoli Key Lifecycle Manager, комплексная система DS8000 способна не только гарантировать защиту хранящихся данных, но также предложить простое и экономически эффективное решение для «безопасного удаления» ("securely erasing") информации с дисковых накопителей в случаях их замены или использования для других целей.
• Новые услуги по обеспечению безопасности данных от подразделения IBM Internet Security System, которые разработаны на базе технологий следующего поколения и призваны гарантировать защиту критически важной информации в масштабе предприятия вплоть до внешних удаленных сегментов корпоративных сетей. С помощью этих новых сервисных решений IBM будет содействовать клиентам в информационной защите посредством: предупреждения «сетевой экструзии» ("network extrusion"); внедрения и управления функциями шифрования – для гарантированной защиты данных даже в случаях утраты или утери оконечного устройства (накопителя); более эффективного обеспечения безопасности данных в процессе их использования на оконечном устройстве; мониторинга использования внешних устройств для хранения и транспортировки данных; а также повышенного контроля безопасности входящих и исходящих сообщений электронной почты.
• Новую бета-версию программного обеспечения InfoSphere Warehouse for System z, помогающего клиентам в принятии своевременных решений на основе ключевых бизнес-данных. Клиенты, применяющие мэйнфреймы IBM System z, смогут использовать этот программный продукт для облегчения и повышения экономической эффективности процессов разработки и эксплуатации корпоративных хранилищ данных, которые поддерживают приложения для бизнес-анализа, такие как Cognos 8 BI.

Уменьшение массовой неэффективности, создание гибкой инфраструктуры

IBM представила новое программное обеспечение, которое помогает сделать инфраструктуру более гибкой, виртуализованной, экологически дружелюбной и эффективной, и, одновременно, способствует снижению расходов.
• Ключевым элементом более эффективной инфраструктуры является недавно анонсированное программное обеспечение IBM Systems Director, которое способно помочь клиентам упорядочить многочисленные неструктурированные физические и виртуальные активы, свойственные современным корпоративным центрам обработки данных (ЦОД). Программное обеспечение IBM Systems Director позволяет клиентам реализовать собственные инициативы по повышению эффективности своих серверных платформ на базе UNIX, Windows и Linux. Инновационные функции IBM Systems Director дают возможность контролировать и автоматизировать управление большим числом физических и виртуальных серверов, базирующихся на самых разных аппаратных и операционных платформах (поставляемых как IBM, так и третьими фирмами), включая AIX, Windows, Linux, Power, VMware, Microsoft Virtual Server, Xen и z/VM. Через единый интерфейс Systems Director пользователи смогут получать графическое представление виртуальных вычислительных ресурсов с привязкой к физическим серверам, управлять энергопотреблением оборудования, осуществлять сбор и контроль различных эксплуатационных характеристик, таких как температурные режимы и потребление электроэнергии различными подсистемами и компонентами ЦОД. ПО IBM Systems Director позволяет осуществлять автоматический удаленный мониторинг рабочего состояния оборудования и выполнять корректирующие действия на основе системных предупреждений.

IBM анонсировала новые предложения, построенные на преимуществах платформы IBM Systems Director.
• Новое программное обеспечение IBM Tivoli Monitoring for Energy Management для автоматизации управления и подготовки отчетности по энергопотреблению активов, не имеющих отношение к ИТ-инфраструктуре – например, системы кондиционирования офисного здания или фонарей городского уличного освещения. С помощью IBM Tivoli Monitoring for Energy Management компании и организации смогут генерировать самые разные конфигурируемых отчеты для контроля и визуализации параметров энергетической эффективности, и, на основе этих отчетов, предпринимать необходимые корректирующие действия. Более того, ПО IBM Tivoli Monitoring for Energy Management позволяет оценить влияние проведенных изменений на итоговые бизнес-показатели посредством интеллектуального метода анализа на базе алгоритма «что, если» ("what if" – анализ возможных вариантов или альтернативных сценариев).
• Новые консультационные услуги IBM Resiliency Consulting Services по оценке, планированию и анализу, цель которых – определить критичные бизнес-процессы, которые в наибольшей степени влияют на активы и итоговый доход, помогая клиентам планировать меры по восстановлению нормального функционирования бизнес-процессов в периоды локальных кризисов.

Подразделение IBM Global Financing (IGF), оказывающее услуги кредитования и лизинга, готово обеспечить субсидирование в виде кредитных и лизинговых контрактов компаниям, которым нужны инфраструктурные решения из нового пакета предложений IBM. Более подробную информацию можно получить на Web-сайте IBM по адресу http://www-03.ibm.com/press/us/en/pressrelease/26610.wss.
www.ibm.com/financing.

Просмотров: 1161 | Добавил: St@s | Рейтинг: 0.0/0 |
Всего комментариев: 0
Имя *:
Email *:
Код *:
Наш опрос
Какую SCADA систему Вы сейчас используете?
Всего ответов: 57

Друзья сайта
  • Официальный блог
  • Сообщество uCoz
  • FAQ по системе
  • Инструкции для uCoz

  • Статистика

    Онлайн всего: 1
    Гостей: 1
    Пользователей: 0

    Copyright MyCorp © 2024