两天前写了个2006年的InfoSec Hype Cycle,因为是参考Gartner的曲线,所以容易被人误解为Gartner的作品,这里作出说明:完全是个人对中国信息安全市场的理解,内容也是一家之言,谨慎参考

      为了不至于“混淆”大家的视听,我这里搬出Gartner原版的Hype Cycle,呵呵,不要高兴太早,原版Hype Cycle可是US$495块大洋,偶是买不起的,所以手头也没有完整版,这里奉上的也是在Gartner网站可以找到的文字摘要。

Continue reading »

      几天前转了一篇关于05年安全市场预测的老文章,本来想展望一下06年的安全市场,一直未找到权威的专业报告,借着赵博士的创意,参考Gartner公司的技术发展曲线,根据这几年对安全市场的理解,做了个Information Security 2006 Hype Cycle。

InfoSec_Hype_Cycle_2006

Continue reading »

092006

      在我们的服务体系里,最主要的服务是安全运维服务。服务的内容就是通过专业的安全服务方法(咨询、评估、加固、检查、响应、培训等),协助客户建立高效的安全运维中心,提高安全管理能力,实现可管理的安全服务体系

      为什么我们将安全运维服务作为我们服务的重心来做?实际上,在整个IT产品的生命周期中,运营阶段占了整个时间和成本的70% – 80%,其余的时间和成本花费在产品开发(或采购)上面。因此,具有良好效果(Effect)和效率(Efficiency)的IT服务管理对于IT的成功运用至关重要。同样属于IT服务中的安全服务也是类似。

      那么今天我们先不谈以上所说的安全运维服务的详细内容,而是从更广的概念上,了解一下有关IT服务的一些基本概念和服务管理的要素。

Continue reading »

082006

      Web 2.0 正在让互联网逐渐找回Internet的真正含义:平等、交互,去中心化。你不应该只是互联网的读者,你也应该是互联网的作者;

      你不该只是在互联网上冲浪,你本身就是波浪制造者。Web 2.0 之于Web 1.0 ,如同分布式计算之于集中式计算,网格之于大型主机。

—- 摘自ZDNet上陈许的一篇文章

      我在站点信息里说明,设立本站的目的之一就是想作为我Web 2.0技术的实践平台,而上面的那两句话是我认为对Web 2.0与Web 1.0区别的最佳诠释。

Continue reading »

082006

      昨天写了一篇“我们该卖些什么?”,里面相当多的思想是基于个人对整个信息安全市场发展的理解。于是想起了在04年底时我写过的一篇文章,发在之前的Blog上,现在将原文转贴如下:

目标:

      通过对《信息安全服务体系》PPT的介绍来讨论:

  • 当前的信息安全市场状况及2005年的发展认识;
  • 2005年销售部门及技术部分重点方向;
  • 实现重点发展方向的思路讨论;
  • 讨论我们的信息安全服务体系、服务实施方法(服务概念,服务方法)

说明:一家之言,仅供参考。


标题:对明年安全市场的一些看法

Continue reading »

072006

      最近一段时间逐步完善我的Blog系统。两天前注册了del.icio.us,今天准备在flickr上创建一个自己的相册,可结果却让自己非常郁闷!

      准备注册ID的时候,跳转到Yahoo的注册界面,虽然知道flickr已经被Yahoo收购,没想到这么快也将注册整合到了一起。要命的是,目前我使用的ID无论是shencb还是scb99在Yahoo上都已经注册!

      我很少使用Yahoo的服务,无论是邮箱还是搜索。印象中在我刚接触互联网的时候(大约98年),在Yahoo上注册过帐号,很有可能这些ID都是我自己注册的,时间隔得这么久了,密码自然早就忘得一干二净!可气的是,Yahoo ID的密码找回还要填什么Zip Code,鬼知道我当初填的是什么!想尽了一切办法,用了九牛二虎之力,还是没能够找回这两个ID的密码!

Continue reading »

© 2011 Due Care, Due Diligence Suffusion theme by Sayontan Sinha