扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
层层设防的安全防线,为何挡不住威胁?
协同作战的各类产品,为何总留下空隙?
不断增加的安全投入,为何看不见效果?
……
我们究竟忽略了什么,才会有如此多的不确定因素?
安全是一个动态的旅程,随时都有最善变幻的“人”在参与,依靠固定的产品是很难解决全部问题的,尤其是在遇到突发、重大安全事故时,安全布局是否合理、发现问题是否及时、解决问题是否准确、事后分析是否到位等,都是为安全体系是否牢固埋下重要的伏笔,任何一点的疏忽都等于为安全体系埋下了一枚随时可能被引爆的“炸弹”。
只有充分把握每一个不安全因素,善于和时间赛跑,才可能把安全产品之间的缝隙填平,在各种安全隐患发作之前把它们一网打尽,即使有些安全威胁很难挡住,也要把它所产生的危害尽可能降低到可以接受的程度。
然而,要做到这些,很难!术业有专攻,即便企业自身的安全管理员都是安全专家,也不可能面面俱到,任何问题都能轻松解决。那么,我们该怎么办?难道放任这些“炸弹”不管?
其实,我们困惑的根源,就在于之前一直把“服务”排斥在安全之外!在需要的时候把最对口的安全专家请来,又有什么问题不会迎刃而解?
然而,事实是——服务一直游离在安全之外!
那么,用户对安全服务究竟有哪些误解,才让他们忽略了安全服务的真正价值?安全服务本身又存在哪些问题,怎样求变才能改变今日之局,真正融入到安全体系中去?
◆ 服务之殇——买服务不够实在?(误区篇)
◆ 服务之功——会花钱才能省钱!(价值篇)
◆ 服务之困——身在局中不自知?(反省篇)
◆ 服务之路——换位思考行远路!(发展篇)
服务之殇——买服务不够实在?(误区篇)
当病毒传播选择了互联网这条路,当黑客攻击日益普遍频繁,当垃圾邮件开始铺天盖地,当信息泄漏对企业的伤害越来越严重,防病毒、防火墙、IDS/IPS、反垃圾邮件、数据保护等安全产品,开始逐步地进入到企业网络中去。奇怪的是,同样相关的安全体系建设、风险评估、应急响应、产品增值服务等服务项目,却远没有这些安全产品那么普及。
服务不够实在?!
购买硬件安全产品,买到手的是个“盒子”,摆在那里实实在在,即插即用。购买软件安全产品,可以安装到各种系统中,根据需要灵活调整安全策略。购买安全服务这种无形的东西,看不到摸不着,不放心!
安全服务是指服务提供商用自己的经验和方法来帮助用户树立比较好的思考安全问题的思考方式,或者帮助用户全面、快速、准确地解决具体安全问题的操作方法。它的确不像安全产品那样实实在在,但这并不说明它的能力也不是实实在在的。
从产品本身层面看,无论是软件还是硬件安全产品,谁都不能保证它们100%地没有问题,一旦产品自身出现问题,自然就要靠“服务”来解决问题。
从产品应用层面看,安全产品的部署并不难,难在如何让这些安全产品部署在最能发挥它功能的位置上,并经过合理的配置让它的功能最大化,这有时也要借助“服务”的力量。
而且,安全始终是人与人之间在博奕,面对变幻莫测的各种安全威胁和攻击手段,有时候仅靠安全产品只能治标,只有借助“服务”的力量才可能治本。
午餐要免费的
购买安全产品的时候已经附带了安全服务。那些单独开价的安全服务本身没有什么特别的价值,更多的只是厂商为了推销自己更多产品的“噱头”。所以,需要免费的安全服务,但不会对服务付费。
天下没有免费的午餐。每一项安全服务,无论是台前幕后,都离不开专业安全人士的努力,离不开安全厂商的人力、物力、财力支持,因此,不可能存在真正免费的安全服务。
尽管从表面看,的确有很多“基础服务”的费用是包含在安全产品的采购成本中的,例如各种安全产品的特征库升级服务。但这类服务一旦到期后还想继续使用,就必须通过“续费”的形式才能获得,因此并不是真正意义上的免费,只不过付费的方式发生了变化而已。
而且,这些看起来“免费”的服务,通常都是产品相关的服务,是最为“基础”的服务。与此同时,厂商通常还会提供一些“增值”服务或者“高级”服务,这些服务虽然需要单独付费,但是却会更加贴心。例如,梭子鱼的售后服务体系中的基础服务的主要内容就是“5×8小时服务、随机派人解决问题”,而高级服务的内容则升级为“7×24小时服务、专人提供服务、尽可能提前预见风险”,显然,“高级服务”更能增强企业的抗风险能力。
所以,如果条件允许,不妨把免费的午餐换成精致可口的盛宴吧!
在乎的是价格
安全服务听起来很“专家”,解决的都是难题,所以才报价不菲,但其实安全产品一样,是可以侃价的,所以,在采购安全服务时应该把价格尽可能地压低。
安全产品一旦研发出来,其成本会随着出货量的提升而降低,而安全服务则完全不同,是需要服务人员“真刀真枪”地实战的,因此,安全服务绝对不是“零”成本,也不会随着服务内容的增加就降低了成本。因此,即便对安全厂商而言,安全服务的价格也是比较敏感的。
产品相关的安全服务相对规范化、流程化,服务的内容和价格都比较透明。但咨询类安全服务则不同,很多服务内容都是属于“定制化”的,会受到安全内容的内容以及所服务的企业的网络现状、具体应用、安全体系情况影响,因此不可能“明码标价”。
所以,很多企业在采购安全服务时,总是在“价格”上过分计较,但安全服务的价格绝对不是越低越好。因为安全服务的成本是实实在在的,如果过分压低价格,安全服务的品质势必会大大降低,企业势必会得不偿失。
综上,用户对“安全服务”的认识的确存在很多的误区,但其实最大的误区还不是采购习惯,而是还没有真正理解安全服务的真正价值。
敬请关注《服务之功——会花钱才能省钱!(价值篇)》。
濠电姷鏁告慨鐑藉极閸涘﹥鍙忛柣鎴濐潟閳ь剙鍊圭粋鎺斺偓锝庝簽閸旓箑顪冮妶鍡楀潑闁稿鎹囬弻娑㈡偄闁垮浠撮梺绯曟杹閸嬫挸顪冮妶鍡楀潑闁稿鎸剧槐鎾愁吋閸滃啳鍚Δ鐘靛仜閸燁偉鐏掗柣鐘叉穿鐏忔瑧绮i悙鐑樷拺鐟滅増甯掓禍浼存煕閹惧娲撮柟顔藉劤鐓ゆい蹇撴噳閹锋椽姊婚崒姘卞闁告娲熷畷濂稿Ψ閵壯勭叄婵犵數濮撮敃銈団偓姘煎弮瀹曪綀绠涢弮鍌滅槇婵犵數濮撮崐缁樻櫠濞戙垺鐓曢悗锝冨妼婵′粙鏌曢崶褍顏€殿喕绮欐俊姝岊槹闁逞屽墯鐢繝寮婚悢鍏煎癄濠㈣泛锕ュ▓濠氭⒑閸濆嫮鐏遍柛鐘崇墵楠炲啫饪伴崼婵堝幐闂佺ǹ鏈粙鎾广亹鐎n喗鐓熼幖娣€ゅḿ鎰箾閸欏顏堟偩濠靛牏鐭欓悹鎭掑妽濞堥箖姊洪崜鎻掍簼婵炲弶鐗犻幃鈥斥槈閵忥紕鍘遍柣蹇曞仜婢т粙鎯岀€n偆绠鹃柛顐ゅ枑閸婃劖鎱ㄦ繝鍕笡闁瑰嘲鎳愮划鐢碘偓锝庝簼閻d即姊绘担瑙勫仩闁告柨顑夊畷锟犲礃閼碱剚娈鹃梺闈涚箞閸婃洟宕橀埀顒€顪冮妶鍡楀闁稿骸宕惃顒勬⒒閸屾瑧鍔嶉悗绗涘懐鐭欓柟瀵稿Л閸嬫挸顫濋悡搴$睄閻庤娲戦崡鍐茬暦閸楃倣鐔兼⒐閹邦喚娉块梻鍌欑窔濞佳囨偋閸℃稑绠犻幖娣灪閸欏繑銇勯幒鍡椾壕闂佸疇顫夐崹鍧楀春閵夆晛骞㈡俊鐐插⒔閸戣绻濋悽闈浶為柛銊︽そ閺佸鏌ч懡銈呬沪濞e洤锕俊鍫曞川椤斿吋顏¢梻浣呵归鍛村磹閸︻厽宕叉繛鎴欏灩楠炪垺淇婇婵愬殭缁炬澘绉归弻锝嗘償閵忥絽顥濆銈忓閺佽顕g拠宸悑闁割偒鍋呴鍥⒒娴e憡鍟為柟鎼佺畺瀹曠増鎯旈…鎴炴櫔闂佹寧绻傞ˇ浠嬪极閸℃ぜ鈧帒顫濋濠傚闂佹椿鍘介〃鍡欐崲濞戙垹绠婚柡澶嬪灩閸斾即姊虹粙娆惧剱闁圭懓娲濠氭晲閸涱亝顫嶅┑鐐叉閸旀洜澹曢幎鑺モ拺闁告繂瀚﹢鎵磼鐎n偄鐏撮柛鈺冨仱楠炲鏁冮埀顒€顔忓┑鍥ヤ簻闁哄洨鍋為崳娲煃鐠囪鍔熺紒杈ㄦ崌瀹曟帒鈻庨幋婵嗩瀴婵$偑鍊戦崝宀勫箠濮椻偓楠炲棗鐣濋崟顐わ紲闂佺粯鍔欏ḿ褏绮婇敃鍌涚厵闁稿繗鍋愰弳姗€鏌涢弬璺ㄧ劯闁诡喚鍋ゅ畷褰掝敃閻樿京鐩庨梻浣告贡閸庛倝宕归悽鍓叉晜闁冲搫鎳忛崐鍨叏濮楀棗澧绘俊鎻掔秺閺屾洟宕惰椤忣厾鈧鍠曠划娆愪繆濮濆矈妲奸梺闈╃祷閸庡磭妲愰幘瀛樺缂佹稑顑呭▓顓炩攽閳藉棗浜濈紒璇茬墕椤曪絾绻濆顓炰簻缂佺偓濯芥ご鎼佸疾閿濆鍋℃繝濠傚暟鏁堥梺璇″枟閿曘垽骞婇悩娲绘晢闁稿本绮g槐鏌ユ⒑閸濆嫷妲搁柣妤€瀚板畷婵囨償閿濆洣绗夐梺缁樺姉閸庛倝鎮″☉銏″€堕柣鎰硾琚氶梺鍝ュУ閿曘垽寮婚埄鍐╁闁荤喐婢橀~鎺楁倵鐟欏嫭绀堥柛鐘崇墵閵嗕礁顫滈埀顒勫箖閳哄懏鎯炴い鎰╁€濋幏濠氭⒒閸屾艾鈧嘲霉閸パ呮殾闁割煈鍋呴崣蹇涙煙閹澘袚闁抽攱姊婚埀顒€绠嶉崕閬嵥囬鐐插瀭闁稿瞼鍋為悡銏′繆椤栨粌鐨戠紒杈ㄥ哺閺屻劌鈹戦崱鈺傂︾紓浣插亾閻庯綆鍋佹禍婊堟煛瀹ュ啫濡块柍钘夘槹缁绘盯宕奸悢铏圭厜濠殿喖锕ㄥ▍锝呪槈閻㈢ǹ宸濇い鏂惧嫎閳ь剚鍔曢—鍐Χ鎼粹€茬凹濠电偠灏欓崰鏍х暦濞差亜鐒垫い鎺嶉檷娴滄粓鏌熼崫鍕棞濞存粓绠栧娲箰鎼淬垻鈹涙繝纰樷偓铏悙閸楅亶鏌熼悧鍫熺凡缂侇偄绉归弻娑㈩敃閿濆洨鐣煎銈嗘尰濡炶棄顫忛搹鍦<婵☆垰鎼~宀勬倵濞堝灝娅橀柛鎾寸懆閻忓啴姊洪崨濠佺繁闁哥姵宀稿畷銏ゅ箹娴e厜鎷洪梺鍛婃尰瑜板啯绂嶆禒瀣厱閻庯綆浜滈顓㈡煙椤旀枻鑰块柡浣稿暣瀹曟帒鈽夊顒€绠為梻浣筋嚙閸戠晫绱為崱娑樼;闁糕剝蓱濞呯姵銇勯幒鎴濃偓鑽ゅ婵傚憡鐓曢悘鐐插⒔閳藉绱掑锕€娲﹂悡娆撴煟閻斿憡绶叉い蹇e弮閺岀喖鎮℃惔銏g闂佺懓寮堕幐鍐茬暦閻斿吋顥堟繛鎴炵懄閻濓繝姊婚崒姘偓鎼佸磹妞嬪海鐭嗗〒姘e亾妤犵偞鐗犻、鏇㈠Χ閸屾矮澹曞┑顔矫畷顒勫储鐎电硶鍋撶憴鍕缂傚秴锕濠氬幢濡ゅ﹤鎮戦梺鍛婁緱閸ㄧ晫妲愰柆宥嗙厽閹艰揪绱曢悾顓㈡煕鎼淬劋鎲鹃挊婵喢归崗鍏肩稇缁炬崘娉曢埀顒€绠嶉崕閬嵥囨导瀛樺亗闁哄洢鍨洪悡娑㈡煕閵夛絽鍔氬┑锛勫帶椤儻顧侀柛銊ゅ嵆濠€渚€姊虹紒妯撳湱绮旈鈧、鏃堝醇閻旇櫣鏆㈤梻鍌氬€烽悞锔锯偓绗涘懏宕查柛灞绢嚤濞戞鏃堝川椤撶姴骞掗梻浣告惈濞层垽宕瑰ú顏呭亗闁告劦浜濋崰鎰節婵犲倻澧曠紒鈧崼鐔稿弿婵☆垱瀵х涵楣冩煢閸愵亜鏋涢柡灞炬礃缁绘稖顦查悗姘卞厴瀹曟垿濡搁埡鍌楁嫼缂傚倷鐒﹂敋濠殿喖娲﹂妵鍕即閵娿儱绫嶉梺绯曟杺閸ㄨ棄顕i幘顔碱潊闁炽儲鏋奸崑鎾绘偨閸涘﹦鍙嗗┑鐘绘涧濡鍩€椤掑倹鍤€闁宠绉瑰畷鍫曞Ω閿濆嫮鐩庨梻濠庡亜濞诧妇绮欓幇鏉跨疅濡わ絽鍟悡娑㈡倶閻愰潧浜剧紒鈧€n兘鍋撶憴鍕濞存粌鐖奸妴浣割潨閳ь剟骞冮姀锛勯檮濠㈣泛顦辨径锟�