2011年2月16日 ,EMC公司信息安全事业部RSA发布题为“倡导智能化信息安全运维,应对高级持续性威胁”的《RSA信息安全概要》。
在高级持续性威胁(APT)不断升级的今天,企业为了更好地识别安全威胁、确定优先采取哪些行动,采取了各种应对方式。不过这些应对方式出现了一些基本但具有战略意义的变化。这份新发布的信息安全概要概述了这些变化。来自RSA、EMC和VMware的信息安全专家在概要中构想了一种具有前瞻性的新型信息安全运维模型,该模型专为帮助企业有效应对这些新的、复杂的攻击而设计。
专家们构想的新模型、即新型信息安全运维中心(SOC)包括6个核心要素,RSA开发的演示系统说明了这种新型信息安全运维中心的有效性。该演示系统模拟了加入了推荐核心要素之前和之后,信息安全运维中心受到APT类攻击的情况。演示过程重点显示,在攻击事件发生时和发生后,所采用的新技术怎样有效阻止了攻击并改进了模型。该新一代信息安全运维中心演示系统采用了EMC、VMware和RSA的技术,并成功地实现了实验技术及理论方法与当前的商用产品和最佳实践结合。