当安全团队在寻求解决方案的时候,他们在寻找什么?

虽然我们很难准确地指出信息安全市场的确切规模,但可以肯定的是,即其规模日渐增长。无论是对人力、过程,还是技术方面的投资,在未来的几年都将继续增长。但是,对于所有这些投资,如果你问一些安全购买者在找什么样的方案或产品,其中的多数可能会说还没有找到正在找的东西。

信息安全市场由大量的厂商以及子市场组成。让我们做一个大胆的假设:信息安全的购买者成功地记住了名片资料、电子邮件、职业社交网站的邀请。那么,问题就变成:企业要传达什么样的卖点,如何引起购买者的共鸣?

某厂商所强调的产品或服务也许在激烈的市场竞争中只是比竞争者稍微好一点。或者,可能厂商宣传中所描述的产品或服务并不适合购买者的策略计划或预算?或者,厂商详细描述的产品或服务,但购买者已经投资购买了呢?

这种问题还可以举出很多,真正的问题是:安全购买者在找什么呢?进一步讲,卖方如何理解购买者正在寻找的东西,从而决定自己提供的产品或服务是否适合,以及如何用适当的方式来传达服务或产品的价值?因此,测试、评估、审核在买卖双方的会话中可以起巨大作用。

拥有大型安全团队的大型企业经常对自身进行评级和测试,执行评估和自我审计,用以确认需要解决的挑战和问题。因而,这些大型企业一般都确切的知道哪些问题需要解决。因而,卖方就可以直接问买方他们在找些什么。购买者往往会非常高兴地分享自己优先考虑的问题以及近期和将来的计划。如果卖方认真倾听,就会找到所需要的信息。

但是,中小型企业怎么办?当然,中小型企业也有需要解决的问题和挑战。不幸的是,在多数情况下,这些企业并没有评测自身的资源、财力和人力,很难客观地评估其安全项目的状态,也不能有效和客观地审核安全项目的功能。

这是不是意味着中小型企业必然无法洞察应当投资的资源和时间呢?或者除了大型企业外,买方和卖方就应当总是处于不同的高度呢?当然不是,但是如何克服这种困难?

而这种情况正是自动评测和评估发挥功能的时机。中小型企业需要和大型企业一样多的评测、评估和审计能力。问题是当前的技术涉及到大量的人工过程。这个过程对大型企业来说还是不错的,但对于中小型企业来说,存在两个限制其使用这些服务的因素:

成本:无疑,这种需要人工的劳动密集型过程要求高度熟练的高级人才。这就使得人工的评测、评估、审计成本高昂,而这必然不是中小型企业的财力所能承担的。

带宽:除了依赖熟练的技术人才,这种服务还自然存在一个带宽的限制问题。即使价格不是很高,中小型企业也没有足够的带宽来执行评测、评估、审计服务。

这些问题的解决都需要评测、评估、审计过程的自动化,只有这样,中小型企业才能从中受益。

现在又回到了最初的问题上:安全购买者在找什么?在厂商们问这个问题之前,首先需要给予购买者回答这个问题的能力。而使其能够自动评测、评估和审计是完成这个任务的一个好方法。

本文作者:赵长林

来源:51CTO

时间: 2024-12-21 22:29:26

当安全团队在寻求解决方案的时候,他们在寻找什么?的相关文章

应用程序报错-间接性的出现这种错误 ,寻求解决方案

问题描述 间接性的出现这种错误 ,寻求解决方案 解决方案 vector的下标越界了,仔细检查一下你的代码

10个巨大的科学难题需要大数据解决方案

在劳伦斯伯克利国家实验室的超级计算中心,我领导国家能源研究科学计算中心NERSC的数据和分析小组.在这个角色上,我追踪需要大数据分析来解决的前沿科学问题.超过6000个用户使用了NERSC的超级计算平台来解决各类科学问题,从天文学到有机生物学,从分子一直到亚原子物理.典型的数据集从十万兆字节到帕字节不等. 尽管NERSC已经有先进的计算和存储资源可以处理复杂逻辑,但是真正的挑战是在于选择可扩展的分析方法和软件框架.在本文中,我的科研合作者和我评论了在科学数据分析中最难的一些问题,希望能够邀请更多

普拉伯特:10个巨大的科学难题需要大数据解决方案

在劳伦斯伯克利国家实验室的超级计算中心,我领导国家能源研究科学计算中心NERSC的数据和分析小组.在这个角色上,我追踪需要大数据分析来解决的前沿科学问题.超过6000个用户使用了NERSC的超级计算平台来解决各类科学问题,从天文学到有机生物学,从分子一直到亚原子物理.典型的数据集从十万兆字节到帕字节不等. 尽管NERSC已经有先进的计算和存储资源可以处理复杂逻辑,但是真正的挑战是在于选择可扩展的分析方法和软件框架.在本文中,我的科研合作者和我评论了在科学数据分析中最难的一些问题,希望能够邀请更多

软件公司中的维护团队建设

相对于软件公司中的开发团队,维护团队似乎常常默默无闻,做事相对于保守,远没有开发团队那样常常让人有新鲜感.这是一种很普遍的现象,也就是维护团队的价值常常被有意或无意地降低了. 事实上,维护团队的建设和管理比开发团队所应对的挑战大得多,而运行得当的话,可以同项目团队或开发团队形成互补,发挥驱动力. 软件维护团队的目标和流程 软件维护团队被赋予维护已交付产品的职责,主要工作内容是分析修复新发现的Bug, 以及客户对软件提出一些调整,具体的内容要视维护合约而定.总之或么是修修补补,要么就是锦上添花.因

Lotus Domino与IBM WebSphere集成解决方案: Domino XML

许多组织发现,可以对他们的 Domino Web 应用程序采用的下一合理措施是将其与 IBM WebSphere 软件集成一起.他们这样做有合理的原因.Lotus Domino 的基于文档的架构使它容易创建文档,并在内容创建器与编辑器之间共享文档.它的内置安全性和版本功能适用于管理基于文档的内容. WebSphere 是高性能.企业级事务型应用服务器.它的核心是强大的 J2EE 引擎,该引擎被设计用来获得高可伸缩性和健壮性.WebSphere 还是最新的 Web 技术的熔炉.寻求通过扩展其当前

XP系统经常提示“应用程序正在运行”的两种解决方案

XP系统经常提示"应用程序正在运行"的两种解决方案 原因一:输入法出现问题 打开"任务管理器",就会发现每次打开IE都会多运行一个ctfmon.exe进程,当把任务栏多出来的ctfmon.exe进程删掉的时候,在打开连接还是一样会再多出来一个ctfmon.exe进程. 解决方案一: 1.打开 控制面板-区域和语言选项-语言-详细信息-高级-把兼容配置下的"将高级文字服务支持应用于所有程序"选中-重启,即可解决问题; 2.借助第三方修复工具来修复c

解决方案-jplayer在手机上播放视频很卡,可是在pc上确很流畅,如何调整?

问题描述 jplayer在手机上播放视频很卡,可是在pc上确很流畅,如何调整? 1.具体情况: 最近做了个网站,里面有视频播放功能,页面展示是基于html5,jplayer: 播放视频为mp4:使用云服务器,带宽较低,为1m , 下载3m完整视频大概需要30s. 2.问题情况: 使用pc浏览器看视频正常,流畅:使用android手机浏览器(手机我用的mate7,包括手机端chrome,uc,本地手机浏览器)播放400k的视频还正常,超过3m的视频就非常卡了. 如果是本地局域网手机端视频播放同一文

破产的圣文森特医院,如何利用大数据寻求解救方案?

2010年,纽约著名的圣文森特医院(ST.VINCENT'S hospital)因资金问题申请破产,政府和社区都十分担心周围人民因此受到影响,因此当时的它面临着巨大的社会阻力. 这期间,很多专业人士均在讨论怎么重建医院,并与其他医院进行合作时. Northewll医疗系统的想法与其他不太一样. Northewll是美国东北部最大.也是最完整的综合医疗系统之一,覆盖了600多个医疗站点.他们认为在忙着重建之前,先得通过大数据去分析清楚到底是什么主.客观因素导致医院破产,以及应该采用什么样的解决方案

HCD工具包:教你创造解决方案

HCD工具包的第二部分Create--如何创造解决方案.其实过程并不复杂,不是要造火箭,就是想个靠谱儿的辙把事儿办了,接地气儿很重要.拿着之前HEAR来的成果,把内心活动和脑力劳动过程掰开揉碎嚼烂了一分析,捧您跟前儿就是一盆热乎乎的Create. 创造的过程是将研究结果转化为现实的解决方案的过程,这个过程极为抽象.通常小组成员需要切换为创意思维模式,通过脑暴,产生十几个甚至上百个解决方案,然后将其中几个想法用原型迅速实现. Create阶段是将左脑的逻辑思维与右脑的创意思维相结合,并将研究结果转