梭子鱼:把脉现实中的安全服务(价值篇)

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:njpolice
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在《把脉现实中的安全服务——问题篇》中,我们介绍了用户对安全服务的几大误区,但这些误区其实是建立在用户对安全服务的价值认识不够的基础上的。如果用户认识到安全服务的真正价值,相信不会吝啬价格的,因为安全服务就是在教我们如何通过花钱去省钱。
  
  亡羊补牢,贵在高效
  
  在安全这件事上,“白”与“黑”的斗法永远不会停止,也永远不会有永恒的赢家,输赢的关键就在于——一旦亡羊,您是否可以快速补牢?
  病毒与反病毒、攻击与反攻击、垃圾邮件与反垃圾邮件……在安全建设过程中,惟一不变的就是要不停地应对新的安全威胁。
  在这场没有终点的长跑过程中,没有任何安全产品敢保證自己可以一直不生病、而且总能跑在安全威胁的前面。所以,亡羊补牢,是任何一个企业都可能面对的工作。
  那么,安全产品万一“生病”了,该怎么办?当然要靠产品的售后服务来解决。可以说,产品维修的速度越快,维修的水准越高,安全威胁的可乘之机就越少,企业所承担的安全风险就越低,这也是对厂商售后服务是否到位的绝对考验。
  也正因为如此,绝大多数安全厂商都提供了可靠的售后服务保障,例如在帮助用户维修产品的同时,提供相应的备机,帮助用户暂时抵御安全威胁,直至产品维修完毕。尤其是梭子鱼,本着“保障产品运行良好、做好硬件保障、让用户用得方便”的原则,特别推出了“快速替换服务”,在服务期内产品发生故障时,为用户提供全新的设备,也是最新升级的硬件配置,从而有效延长产品的使用周期,而且绝对没有故障范围和次数的限制。
  那么,安全产品偶尔“跑输”了,又该怎么办?除了等待厂商基本的特征码升级之外,要想避免将网络置于危险之中,恐怕也只能寄希望于安全厂商的特别服务了。事实上,很多安全企业都提供了单独的“应急响应”服务,能够在企业遇到无法自行解决的重大安全问题时,第一时间帮助企业找出问题所在,帮助企业尽量降低损失,并快速解决问题,恢复网络的正常使用。例如趋势科技的防病毒服务,可以贯穿病毒事件的事前、事中、事后三个阶段,在用户提交病毒样本的两个小时内,完成病毒分析、制作解药、测试解药、提交解药、帮助客户清除病毒全过程。
  所以,“亡羊”并不可怕,可怕的是亡羊之后不知道如何“补牢”!
  
  查缺补漏,完善安全
  
  “千里之堤,溃于蚁穴”,任何一点的疏忽,都会让看似坚不可摧的安全体系毁于一旦。尽可能全地找到这些“蚁穴”,是加固安全体系必须要做的工作。
  在过去“头痛医头,脚痛医脚”的安全方针指导下,企业搭建起来的安全体系必然是千疮百孔的。
  没有“痛”过,永远不知道究竟有多“痛”;没有“痛”过,也永远不知道这种“痛”是否是自己能够承受的。太多的安全隐患被不“痛”的外表所掩盖,让企业暂时放松了警惕,直到这种“痛”变得让人无法忍受。
  那么,怎样才能把安全体系搭建得更加牢固,避免因为某些细节而扼杀了前期的所有安全投入?非专业人士因为工作性质,很难把安全工作做得滴水不漏,但借助安全服务,就可以轻松完善自己的安全体系。例如天融信、绿盟科技、启明星辰等安全厂商所提供的安全评估服务,就能够通过专业人士见多识广、纵览全局的能力,帮助企业正确认识到自己的安全体系的防御能力,明白安全体系的缺失,并有的放矢、循序渐进地加固安全体系,在企业经济能力允许的前提下,将可能的安全风险降到最低。
  当然,安全并不只是一个技术问题,还是一个管理问题,尤其是对“人”的管理。因此,在各大安全厂商所提供的安全服务体系中,很重要的一块就是安全培训,会通过增强企业员工的整体安全意识、应急响应能力等,增强企业的抗风险能力。
  检查安全体系的牢固程度,找出技术层面和管理层面的缺失,这是安全服务的价值体现。
其他文献
经过多年不懈的努力,珠海万佳达今年再传佳音——经组委会推荐参选第十三届中国国际软件博览会的BEST影像解决方案,在中国软件服务业发展高峰论坛上,经评选委员会初评、复评以及测评考察等层层严格把关,成功被评为“中国软件图像信息化优秀解决方案”。  在软博会上,珠海万佳达高层宣布同时推出面向多种操作系统的第二代图像信息化解决方案软件支撑产品和载有BEST2008核心技术的硬件配套产品。  该方案基于第二
目前已经实施的《中华人民共和国保守国家秘密法》(以下简称《保密法》)即将迎来重大修改。  《保密法》自1989年5月1日起的正式实施,标志着我国保密工作开始走上依法管理的新阶段。20年来,有关部门在贯彻执行《保密法》及其配套法规的过程中,已经感到保密法规与保密工作实际存在着一些不相适应的问题,特别是近些年来,随着形势的发展变化,保密工作面临的新情况、新问题日益增多,这种不适应情况更显突出。    
浙江鸿程计算机系统有限公司成立于1996年8月,是集IT应用服务、通信增值运营、信息系统集成三位于一体的IT骨干企业。  公司致力于计算机信息系统集成解决方案研究,拥有7大类产品线,多个行业解决方案,形成了完善的业务体系;业务服务遍及浙江、上海、西藏等10多个省、市、自治区;建立了大型软件研发体系和质量控制体系;拥有国家计算机信息系统集成二级资质、国际软件标准的CMMI四级认证资质;是浙江省高新技
自2006年推出主动防御(ProActive Defense)安全解决方案以来,HP Procurve在主动防御领域从未沉寂——其研发团队一直在跟随市场需求的变化,对方案进行完善和调整。  今年4月,酝酿了将近两年的ProActive Defense 2.0解决方案被低调推到前台,网络基础架构、访问控制和网络免疫三大板块产品均有革命性突破。ProActive Defense 2.0解决方案究竟凭什
在时时有国际金融危机光顾和经济泡沫漂浮的IT领域,信息化建设中的企业、信息化解决方案的提供商都在尝试进行一些改变,以期在这个特定的时期、特殊的背景下建立起足够强大的信息化平台,同时促进自身的发展。    态度的转变:  实用主义选择开源    随着国际金融危机的到来,企业开始整合自己的技术基础设施,复用和重用在不同的应用场景被反复提及。企业寄希望在搭建好的应用系统的基础上做更多的事情。成本投入的锐
CIO简介常英华,曾任康来药业销售部经理,負责公司在全辽宁省(包括通辽、赤峰、秦皇岛)的销售工作。在担任销售部经理期间,通过改革岗位设置、销售地区设置、薪酬制度及部分工作流程,明确了各地区经理及基层业务员的工作目标,大大提高了工作效率,曾在2007年创造连续两个月利润增长30%的优秀业绩。由于业绩突出以及因公司整体战略需要,公司于2008年2月组建经         绿色IT为企业带来的经济效益是
闻言科技 “听网”要打实用牌  贺洁    北京闻言科技有限公司的“听网”手机软件自2006年问世以来,获得了160多项技术专利,并多次获得国家和北京市科技奖项。曾在2007年十七大开幕当天亮相《新闻联播》的经历始终激励着闻言人,技术创新和刻苦研发让今天的“听网”软件已经不再是一款局限于娱乐功能的手机软件,陆续添加的实用功能让即将推出的《听网3.0》软件特点更突出,目标人群更明确。  北京闻言科技
曾几何时,PC是计算的代名词。然而,互联网改变了游戏规则。现在,用户希望有更多設备可以增加自己的计算体验。电视等消费电子产品与互联网结合的趋势越来越明显;iPhone的出现,同样让随身计算终端有了新的定义。  终端变革的过程中,计算的重心不再仅仅停留在PC领域,这使得半导体市场再度焕发出了活力,各种各样的处理器、控制芯片层出不穷,一切都在为更多终端设备的出现铺平道路。    ARM的逆袭    当
近日,Panasonic公司发布了IP-PBX新品NCP500/1000。NCP系列作为一款纯IP PBX系统,是专为今日巨变中的网络时代设计的强有力的通信工具。  通过融合PBX(用户级交换机)功能和稳定的IP技术,NCP系列产品能带给用户高性能的商务通信系统,并提供先进话务以及留言解决方案。此外,NCP系统作为环保温和的PBX系统,在设计之初还全面考虑到环保与低能耗的需求,可以说是一款绿色产品
政策的支持、产业链的完善、运营主体的明确,这一切都汇集为TD商用之前最后的冲刺力量,TD的成功商用也指日可待。  TD-SCDMA无疑是2007年中国3G市场的中心。产业链不断完善、技术水平逐步成熟,国产TD已经为商用做足了准备工作。  2007年我国TD行业发展所取得的成绩,主要体现在以下三个方面。首先是政策支持体制和投入机制得到完善。中国政府从国家利益、国家战略以及我国电子信息产业发展战略出发