梭子鱼:把脉现实中的安全服务(问题篇)

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:hebehehe
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  当病毒传播选择了互联网这条路,当黑客攻击日益普遍频繁,当垃圾邮件开始铺天盖地,当信息泄漏对企业的伤害越来越严重,防病毒、防火墙、IDS/IPS、反垃圾邮件、数据保护等安全产品,开始逐步地进入到企业网络中去。奇怪的是,同样相关的安全体系建设、风险评估、应急响应、产品增值服务等服务项目,却远没有这些安全产品那么普及。
  
  服务不够实在
  
  购买硬件安全产品,买到手的是个“盒子”,摆在那里实实在在,即插即用。购买软件安全产品,可以安装到各种系统中,根据需要灵活调整安全策略。购买安全服务这种无形的东西,看不到摸不着,不放心!
  安全服务是指服务提供商用自己的经验和方法来帮助用户树立比较好的思考安全问题的方式,或者帮助用户全面、快速、准确地解决具体安全问题的操作方法。它的确不像安全产品那样实实在在,但这并不说明它的能力也不是实实在在的。
  从产品本身层面看,无论是软件还是硬件安全产品,谁都不能保证它100%地没有问题,一旦产品自身出现问题,自然就要靠服务来解决问题。
  从产品应用层面看,安全产品的部署并不难,难在如何让这些安全产品部署在最能发挥它功能的位置上,并经过合理的配置让它的功能极大化,这有时也要借助服务的力量。
  而且,安全始终是人与人之间在博奕,面对变幻莫测的各种安全威胁和攻击手段,有时候仅靠安全产品只能治标,只有借助服务的力量才可能治本。
  
  午餐要免费的
  
  购买安全产品的时候已经附带了安全服务。那些单独开价的安全服务本身没有什么特别的价值,更多的只是厂商为了推销自己更多产品的噱头。所以,需要免费的安全服务,但不会对服务付费。
  天下没有免费的午餐。每一项安全服务,无论是台前幕后,都离不开专业安全人士的努力,离不开安全厂商的人力、物力、财力支持,因此,不可能存在真正免费的安全服务。
  尽管从表面看,的确有很多基础服务的费用是包含在安全产品的采购成本中的,例如各种安全产品的特征库升级服务。但这类服务一旦到期后还想继续使用,就必须通过续费的形式才能获得,因此并不是真正意义上的免费,只不过付费的方式发生了变化而已。
  而且,这些看起来免费的服务,通常都是产品相关的服务,是基础的服务。与此同时,厂商通常还会提供一些增值服务或者高级服务,这些服务虽然需要单独付费,但是却会更加贴心。例如,梭子鱼的售后服务体系中的基础服务的主要内容就是“5×8小时服务、随机派人解决问题”,而高级服务的内容则升级为“7×24小时服务、专人提供服务、尽可能提前预见风险”。显然,高级服务更能增强企业的抗风险能力。
  所以,如果条件允许,不妨把免费的午餐换成精致可口的盛宴吧!
  
  在乎的是价格
  
  安全服务听起来很专业,解决的都是难题,所以才报价不菲。其实安全产品一样是可以侃价的,所以,在采购安全服务时应该把价格尽可能地压低。
  安全产品一旦研发出来,其成本会随着出货量的提升而降低。而安全服务则完全不同,是需要服务人员真刀真枪地实战的,因此,安全服务绝对不是零成本,也不会随着服务内容的增加就降低了成本。即便对安全厂商而言,安全服务的价格也是比较敏感的。
  产品相关的安全服务相对规范化、流程化,服务的内容和价格都比较透明。但咨询类安全服务则不同,很多服务内容都是属于定制化的,会受到安全内容以及所服务的企业的网络现状、具体应用、安全体系情况影响,因此不可能明码标价。
  很多企业在采购安全服务时,总是在价格上过分计较,但安全服务的价格绝对不是越低越好。因为安全服务的成本是实实在在的,如果过分压低价格,安全服务的品质势必会大大降低,企业势必会得不偿失。
  综上,用户对安全服务的认识的确存在很多的误区,其最大的误区还不是采购习惯,而是没有真正理解安全服务的真正价值。
其他文献
延展公司的家居建材行业产销一体化解决方案是针对我国家居建材行业普遍的“工厂 总部 渠道”的业务模式而设计开发的综合系统方案。该解决方案突破了传统意义的进销存系统或SCM平台的概念,实现了一体化的全渠道、全过程的信息整合,并结合流程管理思想,实现各业务环节间的有效衔接,充分考虑系统的灵活性、扩展性,更加重视可应用性,具体来讲,本解决方案有以下特点:  1.建立了分公司、总部、工厂、物流4个工作中心,
ERP的应用解决了最让德阳电缆头疼的半成品库存管理问题    MRP(物料需求计划)运算本来是为了实现自动化排产,但特变电工(德阳)电缆股份有限公司(简称德阳电缆)却在MRP运算的过程中人为地让其中断。这到底是为什么呢?  让人头疼的半成品管理  德阳电缆是由中国输变电龙头企业——特变电工股份有限公司于1998年联合四川省电力物资公司等四家企业,对原德阳电缆厂实施资产重组成立的股份有限公司,公司年
工信电子函[2009]31号    各有关单位:    依据《2009年度电子信息产业发展基金项目指南》,确定以下19个项目为本年度电子信息产业发展基金招标项目进行招标。现将有关事项通告如下:    一、凡有意投标的单位,请于2009年5月4日起到电子信息产业发展基金网(www.itfund.gov.cn)下载各招标项目的标书(《电子信息产业发展基金招标项目招标文件》),并根据标书要求编写相应的投
从目前全球电信级信息安全平台的发展来看,主要存在三大问题:多种通信内容汇流于单一网络,包括资料、语音、影像和移动内容,信息的激增造成安全设备负载严重;移动威胁的不断扩大造成了边界安全防范出现短板;日渐普及的安全即服务(Security-as-a-Service)正在成为一种新的商业模式,而这方面的支持产品少之又少。    安全服务化    随着3G的到来以及固网和移动网的融合,电信网络在接入网、传
猎头公司开出五六十万元的年薪来招聘CIO,放在今天已经不是新闻了。就连CIO自己也知道,CIO的身价几乎是瞬间得到了翻倍的提升,似乎比股市的上涨还来得让人措手不及。  一个技术出身的IT经理,经历过几个大项目的历练,就能进入猎头公司寻找CIO的视野当中了。但是,有人开始质疑,有哪个CIO可以在一家企业拿50万元的年薪并持续多年?  充斥于耳边的质疑其实说明了一种现象:企业在上马一套大型应用系统的时
2008年我国高新技术产品进出口增速双双放缓  2008年,我国高新技术产品实现进出口值7548亿美元,比2007年增长8.6%,增幅回落12.6个百分点。其中,进口3392亿美元,增长3.5%,增幅回落13.9个百分点;出口4156亿美元,增长13.1%,增幅回落11.7个百分点;贸易顺差为764亿美元,增长92.6%。从2008年5月份起,进出口值月度同比增速大幅回落,11月出现加入WTO后首
近日,日冲商业(北京)有限公司(OKI)发布消息称,由东润一郎接替原远藤治彦任董事长职位,主要负责OKI打印机在中国地区的相关工作。东润一郎对于在中国打印机市场的发展信心十足:日冲商业(北京)有限公司将致力于成为OKI打印机集团全球范围内销售能力最强的公司;通过各种创意为中国市场提供更具魅力的产品与服务;在稳定针打市场的同时,极力推进LED打印机在中国市场的发展。在接受本报记者采访时,东润一郎也表
本报讯新一代家庭电视购物渠道商快乐购近日与来自IT行业的5家供应商签订了5.3亿元的包销协议。其中,索尼2亿元,联强国际、神州数码各为1亿元,联想8000万元,翰林汇5000万元。索尼、联想等电视购物的新战略也随之浮出水面。  此外,快乐购在商品政策、合作模式与流程等方面发布了新的标准,如在合作模式方面,将由之前的以代销为主,变为代销、购销、包销多种合作模式经营,并且仍然实行不收取入场费、广告费等
上网本真的彻底冲击了笔记本电脑市场么?并不尽然。受先天性能限制,上网本并不能取代笔记本电脑,正如笔记本电脑无法取代台式电脑一样。不过,上网本确实抢占了笔记本电脑不少的市场份额,也刺激了笔记本电脑的革新。从这方面来说,上网本的出现,对笔记本电脑设计的进步未尝不是一件好事。笔记本各显其能迎击上网本     如果说2008年下半年,上网本的异军突起尚未撼动主流笔记本电脑地位的话,那么今年上半年上网本继续
Avaya换帅 王昀履新     Avaya中国公司总经理王昀         ■ 本报记者陈翔    自2007年10月私募基金Silver Lake(银湖)和TPG Capital(德克萨斯太平洋)以83亿美元收购Avaya并将其私有化之后,这家全球统一通信领域的巨头就开始了全面的整合转型。    在部署了三年变革战略后,Avaya高层开始迅速调整:今年1月,Avaya新的董事长和CEO同时上