172007

安全建设是与信息化建设的一个重要组成。随着IT建设的逐步完善与深入,IT运维人员就要管理越来越庞大的IT系统。仅仅在安全保障方面,很多具备一定规模的单位已经部署相当多的安全设施,但众多的安全技术与安全设备的应用在相当程度上加重了系统与IT管理人员的负担。

而在另一方面,安全设备的应用越来越多,安全手段的采用也越来越多,而安全状况却不见好转。如下这些就是经常摆在IT管理人员面前的问题:

    • 我们已经在安全方面投入了相当多的努力,但为什么还不时出现安全问题?
    • 我们的安全项目已经做了很多的安全制度、管理流程啊等,但面对这一大堆的文档,我们怎么样才能真正的执行下去?

这类问题,几乎让每个IT管理人员头痛。面对众多的设备与手段,安全管理人员却往往感到无所适从。其根源是什么呢?

我们早就知道,安全不仅仅是一个技术问题,更是一个管理问题。实际上,在整个IT产品的生命周期中,运营阶段占了整个时间和成本的70% – 80%左右,剩下的时间和成本才是花费在产品开发(或采购)上面。以往我们听说”三分技术、七分管理”是突出管理的重要性,而这个”管理”则是大部分的精力花费在”运营”方面。

效果(Effect)和效率(Efficiency)是服务管理的主要目标。安全运维的主要目的即是保证安全手段(产品 + 技术)的应用能够达到预期的良好效果(Effect)和提高效率(Efficiency)。因此,如何保证安全运维工作的有效(有效果和有效率的),是摆在IT安全管理人员面前的主要难题。

当前在通行的解决方案上,主要存在着两种安全运维管理的方式:

    • 安全运维外包(MSS):安全运维外包服务是将自身的安全运维管理工作外包给外部专业的安全管理服务商,依赖外部的力量来完成自身的安全运维管理任务。在这里我们称之为安全运维外包服务(Outsourcing Managed Security Services),有时候也直接称之为管理的安全服务(MSS,Managed Security Services);
    • 安全运维中心(SOC):大部分的单位会选择依靠自身的力量来完成安全运维工作。当信息系统具备一定的规模之后,为了有效的完成安全运维工作,就必须建设自己的安全管理与运维中心,这个安全管理与运维中心在专业术语上就称之为安全运营中心或安全运维中心(SOC, Security Operations Center)。

后面的文章,我将分别介绍一下我理解的这两种安全运维管理模式。

-TBC-

052007

Discuss传统的安全服务,包括评估、加固等并不是本文讨论的重点。相反,正是由于这种传统的安全服务,给我这几年的安全生涯带来了很多困惑:一方面,固执的认为服务将会是未来的发展方向;另一方面,这种安全服务是客户所需要的吗?它为客户带来了什么好处?它又为供应商带来了什么好处?

—— 写在之前

一、从产品向服务的发展

 产品和服务各自都有自己的经典代表,那就是微软和Google。

微软是产品时代的经典。微软的Windows和Office产品铸就了这个软件帝国的神话。但这个时代已经不属于产品,尽管微软推出了各种各样的、基于产品的Solutions,这种Solution看似在向服务过渡,但终究还是基于产品。微软虽然也推出了它的Live战略,但迄今也没有找到一个成功的基于服务的商业模式,所以微软离服务时代还很远。

Google则是服务的经典代表,Google到现在也没有一个真正意义上的产品,Google提供全是服务。本来是产品的东西比如Picasa到了Google那里也成了服务。像微软造就了软件神话一样,Google造就了基于互联网的服务的神话。Google的服务有两个特点:

  • 不向服务的使用者收费;
  • 服务的使用者越多,Google获利就越大。

这两点能否得出一些启示?

Continue reading »

      用这个标题其实挺吓人的,无论是“剖析”、“战略”抑或是“微软”,这几个词无论用上哪一个都挺了不起的,因此这篇文章也不可担当如此的重任,用这个标题也权当是吸引眼球而已。

      很久以来一直想对微软、Cisco等的信息安全做一些研究,但这个标题太大、内容太深,无法下手。但想万事不要求最佳解,如果想让自己写一个让大家都认可的分析文章,将永远陷入一个误区,那这篇文章就永远不可能出来。

      有人说过,未来的信息安全公司将只剩下微软、Cisco和Symantec!我深表认同。倒不是说所有的信息安全公司只有这三家了,而是其它的安全公司会被边缘化,仅仅做一些周边的东西了。所以如果有可能,这个主题将是一个系列,我将分别对微软、Cisco和Symantec的信息安全战略进行一下粗略的分析。

—- 写在之前

Continue reading »

昨天在网上见大家讨论MSSP,我想起来几年前我接触的一种”Security Services”的Outsourcing Model,那是2000年我们刚开始做TrendMicro产品的时候,曾尝试着引入他们在台湾和日本运营的一种服务模式。这种服务在TrendMicro被称为

eDoctor Services与传统销售防病毒系统并不一样,不再根据用户数量买Office Scan或Server Protect,而是将这种防病毒的需求变成了一种服务的模式来提供。

TrendMicro的防病毒产品线分得很细,网络版有OfficeScan,服务器有专门的ServerProtect,邮件服务器有ScanMail,网关有InterScan,还有客户端单机版软件。同时还有最关键的TVCS(TrendMicro Virus Control Systems),现在好象叫TMCM了。eDoctor Services模式里TVCS的角色是相当最关键的。

Continue reading »

© 2011 Due Care, Due Diligence Suffusion theme by Sayontan Sinha