发表于: Mon Aug 02, 2004 9:32 pm 发表主题: 迎接中国安全市场安全顾问时代的到来。 __安全市场的产品化程度越高,对于安全顾问服务的需求就会越高。这也是整个国际安全市场发展所证明的,安全领域的产品可以说是琳琅满目,什么ANTIVIRUS产品、firewall产品、ids产品、vpn产品、安全认证产品、安全评估产品等等,传统的安全产品技术不断翻新,新产品也在不断的涌现,说安全市场的产品化一点也不过分。因为只有产品化才能赚钱,才好维护。
__然而怎么发展产品的先天不足是无法避免的,就是它所实现的是可重复性和可实施性的内容。在思维与分析思考方面在相当长的时间里无法和人类的专业思维相匹敌。而对于客户来说最重要的是结果,安全威胁的结果是导致对于正常信息系统的巨大破坏,安全防护的结果是尽量降低安全威胁的破坏作用。很显然产品化并不能解决这对矛盾,任何一种安全产品即使是其功能发挥到了极限也不可能消除安全威胁对于信息系统的破坏。如果用百分比来衡量,安全产品的极限是将安全威胁降低至50%的概率。如果一个公司或是客户能够接受50%的安全威胁发生概率那他完全可以只考虑如何将安全产品的功能发挥到极限的问题。
__而我不敢相信在当今的安全界中有谁能够接受50%的风险发生概率这个数值,有句话说“安全无小事”。当一切都在产品化的时候,对于全局的掌控就成为了人的价值的真正体现。统一协调、有机配合、综合分析,决策系统等等无一不体现了人的思维在安全领域中的作用。因此我是中国的安全顾问时代就要到来了。
__从这几年中国安全市场产品化的程度来看,也是非常明显的。国外的安全顾问是从传统的顾问,咨询顾问演变而来的。现在已经形成了专业的安全顾问行业,这个行业的特点是中立(产品无关性)、公正和贴近客户,以解决客户的安全问题为主要行业目标。这对于客户非常重要,同时也是安全顾问存在的基础。国外的安全产品商很多如:CISCO、NETSCREEN、ca等。但安全顾问却是最耀眼的,安全厂商尽量将产品的性能介绍给安全顾问,客户也会时刻和安全顾问保持互动的联系等等。 |
|