北京隆源装饰材料有限公司
联系人:秦经理
手机:13801103490
13701091681
电话:010-80857304
邮箱:yongchao@163.com
网址:www.bjgrc.com
地址:北京市通州区宋庄镇北窑上村
作为RSA SMC体系架构的重要组成部分之一,RSA Archer是企业IT办理和合规办理的产品,包含战略、危险和合规定义和办理,它可以把咱们一切的企业财物,还有一些监测到的信息悉数汇总,整理到一致的渠道之上,给出具有事务层面参考的价值,以及一些操作的智能和归纳的办理。
RSA Archer GRC渠道是全球评价IT GRC产品范畴中归纳技能才能好的渠道之一,近日EMC信息安全事业部Archer商场行销副总裁Eric Erson在北京承受IT168的采访时表明,“Archer在亚洲增速十分快,年复合增长率达到了40%,在亚洲许多客户运用Archer首要是用于像合规、危险办理、战略办理,来支撑自己的事务持续性。”
EMC信息安全事业部Archer商场行销副总裁Eric Erson
跟着越来越多的我国企业在海外上市,企业本身也面对越来越直接的IT合规需求,到2011年8月1日,我国在纽约证券交易所上市公司现已超越80家。Eric Erson表明,“跟着合规商场成熟度的进步,商场正在渐渐向危险办理转型,而合规不再是起点,现已成为危险办理的副产品。”
关于企业而言,需求经过布置的操控点,取得存在和收效的依据,有必要经过一系列的事务流程来测验这些操控点,并证明它们的有效性。所以越来越多的我国公司和上市公司对Archer这类处理方案的需求在不断攀升。
Eric Erson在谈到现在Archer在全球的运用状况时表明,“Archer的重要性取决于企业要处理哪一层级的问题,董事会首要处理合规和危险办理的问题;部门级的问题,处理流程的自动化和数据的可视性问题。”
处理GRC产品的痛点
许多公司都在寻觅可以办理各项事务间(除了IT,还包含财政、运营、法令等范畴)的相关危险的东西。由于企业发现像一些详细的操作层面的问题,现已不可能经过人工的方法去手动的处理,由于处理的事务问题的规划太大了。因而他们急需像Archer这样协助他们完成流程自动化,以及以可视的方法进行合规和危险办理的产品。
Eric
Erson表明,“Archer大的有点就是灵活性和易用性,不管企业现在的事务流程是怎样的,Archer都可以去协作,不需求修正事务流程。Archer只需经过轻松的装备,就可以符合现在事务流程的需求。而许多大部分和Archer同类的产品,它们是比较死板,改起来很难,乃至要做代码级的修正,要做JAVA的编程。Archer本身在规划的时分就考虑要去处理GRC方面,企业觉得十分苦楚的当地,所以企业运用Archer十分简略上手,价值完成很快。”
Archer可以给企业做到三件事:首要Archer开箱即用,装备简略,不需修正事务流程;有超越900条的操控点规范,而且可供给合规战略之间的联系;供给自动化可视化,并完成优先排序。
${PageNumber}
广泛的技能生态体系
咱们知道RSA SMC结构依托RSA Archer、RSA NetWitness、RSA enVision和RSA
DLP协同支撑。在谈及Archer与企业安全架构下的其他安全处理方案和产品怎么协同作业时。Eric
Erson表明,“Archer有一个十分广泛的技能协作伙伴生态体系,RSA有安全运维中心,简称SOC,它可以很好的和SIEM、DLP、防火墙、装备办理器等一些重要的安全操控产品进行协作,会把重要的一些操控信息从这些类型的产品中导出,然后导入到Archer中。”
运用这些信息,Archer可以供给一种情境,供给相关上下文的内容,包含现在是什么财物,这个财物上头是担任支撑什么样的事务流程,这个事务流程的重要性有多大;假如发现意外问题,而且这个意外和详细的IT操控点相关,就会提示、告诉相关的IT操控点担任人去采纳举动,整个作业流完全由Archer操控,自动化办理;经过Archer的可视性,了解整个企业的安全运作状况,比方哪些当地出现了哪些事端性的状况,哪个IT的战略、监管的法令被违反了,以及显现整个企业安全方面运作的健康性目标,或不健康性的一些趋势、现象,Archer都会以可视化的方法出现,并把一切企业安全操控点信息输出,供给可读性陈述。
Archer不是大企业专有
Archer这款产品在12年前就诞生了,其时Archer首位用户是一家大型金融机构,Archer要去做许多的监管合规作业,所以那些十分重复的手工流程急需自动化,而且需求可视化的方法来出现。可是现在Archer的用户规划有大有小,比方在财富100强中有一半的公司在用Archer,当然他们用Archer的意图也不尽相同,有的可能十分简略,比方事情办理或战略办理,或用Archer来做战略的树立,然后训练职工了解这些战略,以及证明这个战略是存在的。
Eric
Erson说到,“由于RSA和许多大型做GRC的公司有协作,咱们会把这些大公司在GRC方面成功的经历、常识都打包到Archer中。所以对中小企业而言,Archer可以为他们供给名贵的经历和常识。还有的客户,尤其是在亚太地区,用Archer做事务持续性办理,还有灾祸康复、危机办理等。这些作业都要牵扯到许多事务流程,比方企业要去创立这些事务流程进行测验,然后有许多相关的信息要在企业内部传达,就会涉及到许多复杂的事务组件,而且要对这一切有深度的了解。”
Eric Erson强调,“Archer会在灾祸时间把这些必要的事务流程都列出来,而且会做优先排序。而且灾祸康复、危机办理在Archer中是独立模块,企业可独自运用。一起,企业在运用Archer做灾祸康复、危机办理时,会意识到整个流程与危险评价十分附近,所以逐步企业会把Archer作为一个渠道在企业中遍及开来,并一个流程一个流程的去做自动化。所以不光是大企业,小企业也是Archer的用户。