2007 Wish List

Posted by DueCare at 10:02 我的生活
312007

先说一下“不可量化”的:

  • 健康状况好一点:老生常谈之锻炼身体,2007年要养成一种锻炼身体的习惯吧,无论是羽毛球、跑步或者是游泳;
  • 英语口语要提高:英语学习实际也是老生常谈,我困惑的主要是口语,没有环境也要找到一个学习口语的方法,年底要上个档次吧;
  • 专业能力要提高:这个是最虚的,我现在连学什么都还不知道,主要看07年的业务和项目进展情况,可能要在审计方面下些功夫,而从长远的职业规划来看,财务、金融知识是我需要大量补充的。具体的内容就从CISA、CoBIT、SOX入手吧……

再说一点实际的:

  • 制造下一代产品:这是今年的重头戏,意义无需多讲!
  • Apple iPhone这个一出来我就喜欢的东西,可能5月份会在国外上市吧,计划到年底时弄一个替换掉我现在的Dopod D700

      Apple iPhone  多普达 D700 T-Mobile版

在Gartner的Magic Quadrant for Enterprise Antivirus, 2006中,对魔方图里的几个防病毒公司都有一些Comments,我摘录一些要点:

1、Symantec

  • 仍在忙于在整合Veritas;
  • 开始在SAV 9和SCS 2中整合anti-spyware的功能;
  • 2005年在企业桌面安全(Enterprise Desktop Secuirty Businiess)方面有两个动作,即整合Sygate和WholeSecurity:
    • Sygate gives Symantec a best-of-breed PFW, policy enforcement, on-demand functionality…
    • WholeSecurity‘s offering is a unique form of intrusion prevention that will be incorporated into Client Security…
  • Symantec虽然在桌面和企业防病毒市场取得重大的成功(50%以上的market share),但从长远看SMTP和HTTP的恶意软件防护才是市场增长点但Symantec的E-Mail安全网关表现令人失望,且没有HTTP恶意代码防护的产品;
  • Managed Services and Software as a service will become major growth opportunities for the enterprise, SMB, SOHO and consumer markets…

2、Trend Micro

  • Trend Micro继续的亚太地区(Asia/Pacific)保持高速增长;
  • 和Symantec的Sygate和McAfee相比,Trend Micro缺乏一个企业级的PFW产品。到目前为止,Trend Micro没有HIPS(Host-based IPS)的产品或功能模块,而且的计划中也没有类似安全套装(a converged security client)的产品。Gartner认为,未来针对于防范未知恶意代码的产品是非常重要的;
  • Trend Micro在维持与Cisco的关系方面投入了太多的精力。Gartner甚至警告说不要将鸡蛋放在一个篮子里(Trend should be careful not to put all eggs in the Cisco basket…),因为Cisco完全有能力随时并购另一家防病毒公司;
  • Gartner认为微软进军防病毒市场对Trend Micro的影响最大,因为Trend Micro的主要市场是基于Exchange的防病毒产品和InterScan Web Security Suite(IWSS),而整合了Sybari的Exchange,结合微软的市场优势,将会使Trend Micro失掉这个市场

3、McAfee

  • McAfee成功的阻止了竞争对手对其市场的侵蚀;
  • McAfee重视与ISP的合作,发布了Falcon这个和Norton 360Live OneCare相竞争的MSS产品;McAfee的Total Protection Solutions包含了anti-spyware、PFW、intrusion prevention和policy enforcement模块,以及一些网关防病毒、防垃圾邮件产品等;
  • McAfee的主要技术优势是它的ePolicy Orchestrator(ePO)和Host-based Intrusion Detection。McAfee的管理平台 – ePO,由于能够整合Foundstone的Vulnerability detection功能而得到用户的期待;而其PFW也功能强大,但和Symantec Sygate相较仍有不足。

Continue reading »

292007

经过漫长的、比蜗牛还慢的速度,终于将Movable Type 3.34从sixapart上拖了下来,升级了一下,没发现有什么改变。

这几天连接国外的速度还是有点奇怪,时快时慢。记得从上周五下午开始,连接速度开始变快,周六在家通过ADSL连接我的后台,觉得速度飞快。没想到今天一上班,速度又降了下来,现在的速度尚还可以忍受。

MT 3.34我放到这里了。

-EOF-

252007

站点迁移到BlueHost后,速度一直很慢,登录到页面发布Blog是一个很痛苦的事情。所以想装一个Blog的客户端发布工具,从网上搜了一下,ZoundryWindows Live Writer挺好,所以就试一下:

  • Zoundry:互联网上对它的评价是最好Blog客户端发布工具,但我安装挺不顺利,设置我的Blog时,可能是由于速度的原因吧,进程死掉好几次。好不容易配置好了,但觉得不适应;
  • Windows Live Writer:配置很方便,能够识别出来我后台使用的是Movable Type,所以一路顺利。发布界面也是WYSWYG,不需要预览的。所以这篇文章就是用WLW写的。

安装过程中解决的问题:

  • 口令问题:配置客户端发布的用户名和口令并不是MT登录时的口令,而是MT提供的Web Services接口口令,缺省的口令需要在用户Profile配置里Reveal查看,或者修改成你想要的;
  • Tag问题:WLW支持很多知名的Tag,也可以自定义。我不知道MT内置的Tag怎么自定义,但我之前安装了KeywordsAsTags这个插件,而WLW持Keywords!所以我的支持MT内置Tag的问题解决了!

尚未解决的问题:

  • Basename问题:我的单篇文章归档用的是category/entry_basename.html这种方式,但我在WLW里还没有找到如何设置文章的basename的地方,很是郁闷!总不至于我在WLW里写,还要到MT后台里改吧?
  • Extended Entry问题:我写文章的习惯是将比较长的内容分别写在Entry Body和Extended Entry里,这样在首页里就不会太长了影响阅读。但在WLW里我还没有找到如何分割文章的方法。

-EOF-

看到了公司的PPT里引用了一份Gartner有关企业防病毒的魔方图,在互联网上很容易的找到了它,下图就是这个Report的核心内容:

          Gartner: Magic Quadrant for Enterprise Antivirus, 2006
Gartner对2006年企业防病毒的市场主要定义是:防病毒是个很成熟的市场,20.9亿($2.09 billion)的市场总值中,80%的市场份额被Symantec、McAfee和Trend Micro瓜分;2006年市场总体增长率下降到10%,Gartner称之为一个稳定的(stable)数值;大部分的增长来自于网关市场和一些如MSS这类新形服务,当然,消费者市场和SMB市场仍然是重要的增长领域

虽然防病毒是个成熟市场,但Gartner认为在未来的5年,也有一些因素可能导致市场发生轻微变化:

  • 当前主流厂商对一些新型威胁(如rootkits、spyware、spam等)的响应速度较差、服务和支持不理想、对原有用户的续购策略过于强硬等都会给竞争者带来机会;
  • 当前防病毒技术正处于由传统的基于特征码的病毒防护(signature-based)向更新智能的、具有预知功能、主动防御(proactive defenses)等过滤的时期,这也会给市场带来变化的可能。Gartner在报告的后续部分也一再强调了这一观点;
  • 过去的防病毒市场基本上有面向消费者市场和面向企业市场这一明显区别,但随着互联网及技术的发展,这一区别将不再很明显,因此,新型的面向消费者市场价格体系、策略等将会毫无疑问的影响到企业市场;
  • 当前主流厂商的对基于E-Mail和Web威胁的防护都不很重视,或反应速度比较慢,因此会给一些小的厂商带来机会;
  • 来自小厂商的竞争将增多等。

下面我将分析一下在Gartner的报告中,突出表现的几个观点:

Continue reading »

232007

有个朋友的朋友托我看看他的朋友的网站存在什么问题,好象被攻击了。电话打过去一聊才知道是网站最近经常Down机,找到系统管理员沟通一番,才知道不是被DoS,而是长久以来就一直不稳定,3天2头重起(听起来怎么这么熟悉?),后来找人弄了一下后,可能稍好了一点。

让他告诉我域名,上去看了一下:ASP系统,有BBS。找个工具简单扫一下,结果让我大吃一惊,FTP、IIS、pcAnywhere、BBS全都存在严重漏洞,随便一个IIS的漏洞都能获得最高权限。BBS也是一个国内常见的系统,数据库路径、名称全部为缺省值,直接可以下载下来………这个汗啊!

这个朋友的朋友的朋友创业已经好几年了,他的网站上线业已经3年多。他从事的行业竞争也相当激烈、众多的竞争对手,天天都会发生互挖墙角、互相拆台的事情;他的网站不仅仅是一个宣传门脸,也承担着一部分的业务流程,而且这个业务流是必须的…………这样的一个网站,竟然能够在裸奔中度过了这么多年,真的不容易啊!

虽说我现在是做安全的,但我不是黑客出身,不懂很深奥的黑客技术,更不像一些黑客们有事没事就在网上扫来扫去,所以也真不知道现在的互联网就是这个样子。看来那些流氓软件、恶意木马等之所以能够泛滥流行是因为他们有如此肥沃的土壤啊…………

© 2011 Due Care, Due Diligence Suffusion theme by Sayontan Sinha