要点综述近几年来,电信行业中出现了多种趋势,正在推动其发生变革
这些趋势在为电信服务供应商创造了新机遇的同时,也带来了重大网络安全风险
因此,对于电信企业而言,制定合适的策略和解决方案以使整个企业能够有效规避风险正变得日益重要
推动电信行业变革的重要趋势迁移至IP网络:到2012年,超过85%的电信服务供应商将完全迁移至以IP为基础的网络中;智能手机的采用率日益增长:随着智能手机销售的年均复合增长率(CAGR)达到30%,其已大幅超过所有其他的移动设备;行业整合:并购活动带来了由于网络与组织整合不善所致的大量风险;商业智能与反恐立法:这两个因素促使电信企业需要将更多的客户数据存储更长时间,从而产生了隐私问题和更高的数据泄漏风险;外包:降低成本的压力掀起外包热,衍生出新形式的电信欺诈
趋势产生机遇,但是也引发了重大网络安全风险电信欺诈已导致超过600亿美元的年度收入损失
行业变革使得电信企业日益成为欺诈、数据泄漏、恶意软件和监管失察的主要目标;80%以上的电信企业相信,到2012年,云计算安全服务将成为主要的收入来源
然而除非电信企业自身的数据和网络是安全的,否则将无法利用这一机遇中;近90%的电信企业相信,除非安全性具有非常高的优先级,否则迁移至下一代基于IP的网络的工作将会失败
自动化监控的重要性单点安全技术投资有助于实现一定程度的可见性,但无法提供完全的可见性来用于检测欺诈、遏制网络威胁及简化合规性工作;为了有效解决这些问题,服务供应商需要对所有电信办公地点和基础设施进行全面监控,其中包括数据中心、零售分支机构、在线基础设施和服务使用活动(通话记录、ISP流量)等;连续收集和分析日志数据可实现自动化监控及对于所有活动的可见性;安全信息与事件管理(SIEM)解决方案可提供自动化监控,但是并非所有的解决方案均能够应对电信行业特有的挑战
针对电信服务供应商的ArcSightS