企业客户应该对安全厂商提出的三个问题

作为一个安全行业的客户,怎么知道什么样的技术、产品和服务将会满足自身的需求?本文整理了三个主要问题供参考:


1. 安全方案能够解决何种业务问题?

优秀和具备创造性的技术、服务和解决方案很多,但它们是否适合你企业的业务需求呢?更重要的是,这些解决方案所针对的问题是否是企业所关心的?经常有企业采购来的产品往往无法解决问题。

一个产品可能很棒,但应该将自己的实际需求和产品中的那些干扰因素分开,确定它是不是能够解决问题,在当下是否应当获得关注。我们应当将关注点放在业务风险优先选择的顶端,在追逐所谓的新酷产品之前把目标摆正。

2. 是否有计划、设计、实现、运行的资源?

企业选择的安全工具和解决方案应当基于现有的资源。如果工具需要工作人员的宝贵时间,而并不提供可度量的回报,那么它的价值并不高。安全行业已经有了很多计划、设计、实现方面并不到位的例子。

比如安全信息和事件管理(SIEM),它的确是一种常见的工具,但这种产品的能力与客户的期望的实际结果并不匹配。将登录、收集、校准、报警功能集中化确实是很棒的想法,可实现这些功能会浪费太多的人力资源。你需要人手对它进行调试、运维,并在它报警时进行响应。如果你现在并不具备这些人力资源,也不想在购买周期而增加更多的投入,就需要在采购之前进行整体评价时考虑这类额外的资源消耗问题。

3. 新的自动化方案带来了哪些现有工具无法完成的功能?

实际情况往往是这样,现有的工具已经能够完成你想采购的东西的功能了。这并不是什么新的或革命性的观点,而是你在采购之前应该问自己和供应商的问题:

现有的工具是否能够完成新工具80%以上的功能?这个百分数是分别根据你的预算能力和对新工具的迫切程度得出的。太多的工具其功能与现有的解决方案有着大量重叠,但公司可能仅仅是出于政治原因或缺乏知识的缘故买下它们。

希望这些建议能够作为企业采购安全产品的借鉴和参考,有助于选择对公司而言最合适的解决方案!

作者:Venvoo

来源:51CTO

时间: 2024-09-19 17:02:11

企业客户应该对安全厂商提出的三个问题的相关文章

记一场为未来就绪的企业客户峰会

今年戴尔似乎一改往日的低调,变得非常高调起来,不论是宣布天价收购存储巨头EMC,还是迈克尔·戴尔访华与金山云建立战略合作,亦或是和中科院联合建立人工智能实验室,戴尔公司开始不断登上各媒体头条,成为企业级IT中的热门关键词. 11月18日,戴尔又在上海召开了其本年度规模最大的企业客户峰会,从会场的规模来看,确实规模宏大,光是展台就甩了过去戴尔大会几条街的距离.本次大会紧密的日程.规模宏大的展台.丰富的新品等都让笔者联想到曾经参加过的Dell World全球峰会,那是戴尔每年一度在美国召开的最盛大峰

密码管理器OneLogin遭遇黑客攻击,企业客户敏感数据已被泄漏

本文讲的是密码管理器OneLogin遭遇黑客攻击,企业客户敏感数据已被泄漏,OneLogin是一家为用户提供SSO(单点登录)服务的公司,近日该公司发生了黑客入侵事件. OneLogin首席安全官Alvaro Hoyos在一篇简短的博客文章中表示,他们已经意识到其美国用户的数据遭到了攻击者"未经授权的访问",并已经向相关用户发出了安全通知. Hoyos表示,公司已经在发现问题的第一时间,采取行动阻断了未经授权的访问行为,并正在与执法部分进行合作彻底调查此次事件. 该公司最初发布的博客文

RSA:云安全问题依然困扰企业客户

2013年的 RSA信息安全大会再一次谈到了云计算的安全问题.在云计算真正落地之前,其安全性必须首先获得企业客户的认可.但在目前看来,这个障 碍并不容易扫除.云计算服务商和云安全联盟(Cloud Security Alliance--行业协会)尽了最大的努力却收效甚微,云安全问题依然让IT主管们头疼.在本届大会云安全分会场,IT安全专家抱 怨云计算服务商缺乏透明度,致使客户面对云服务时踟蹰不前.云服务的不透明性主要体现在服务水平协议.管理功能以及安全责任这些领域.与会者指出,当前云 安全没有权威

企业客户对融合基础设施的采用部署分析

对于现如今的企业组织而言,是否选择采用一款超融合的产品无疑可以说是一项重大的决定.尽管其在规模化的程度方面可能存在着一定的问题,但HCI(超融合基础设施)的规范标准化和易于管理的特点,使之成为了一项相当具有吸引力的选择. 优缺点的平衡 现如今,超融合基础设施可以说是已然充分融入IT世界了. 其首先是逐渐成为了我们在业内的会议中所经常性听到的一大流行术语;然后过度进展到成为一些勇于尝试新兴技术的IT团队所推崇的技术;现在,对于大多数想要获得一款综合性的和良好配置的系统的企业组织而言,其已经巩固成为

界面-求大神用JAVAE实现企业客户管理系统

问题描述 求大神用JAVAE实现企业客户管理系统 只需要实现增.删.改.查就行,登录在界面可以是动态的 客户表至少一张... 解决方案 参考:http://www.docin.com/p-866643884.htmlhttp://download.csdn.net/detail/linice/1220595http://download.csdn.net/detail/yangdongzhu/4355533 解决方案二: 这样的,百度一搜一大把

Linux各种企业客户操作系统平台

 Linux各种企业客户操作系统平台 ​Linux各种企业客户操作系统平台 AIX5.3_ppc AIX6.1_ppc AIX7.1 HPUX11.23_ia64 HPUX11.23_pa-risc HPUX11.31_ia64 HPUX11.31_pa-risc Solaris9Sparc Solaris10x86 Solaris10sparc Solaris11x86 Solaris11sparc Cent5 X64 Cent5X86 Cent6X64 Cent6X86 Cent7X64

诸多企业客户对网站的新尴尬

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 春节以来,经过业务部门精英们的努力拼搏,技术团队的不断创新进步,壹佰度已经在诸多知名企业中树立一个技术专业精锐.服务及时有效.对客户有责任心的良好公司形象.其中有好多客户想把自己的网站进行一次系统的改版优化,并将网站的应用运营维护工作交由壹佰度来管理.由此而产生了一个新问题,就是域名转移的问题. 该问题大致分三种情况: 第一种:原公司比较配合

HP ProCurve为企业客户提供融合网络解决方

HP ProCurve 推出全新的有线与无线融合网络解决方案,它能够把集中的网络运营与离散的墙内插座式接入设备结合起来,从而使客户能够大幅简化多种基于 IP 的服务交付工作. HP ProCurve MSM317 插座式接入设备, 集成了一个 802.11b/g 无线接入点与一个四端口的有线以太网交换机.它是一个标准的墙壁弱电插座,同时能够通过任何HP ProCurve多服务无线控制器进行集中管理. 两个全新的 HP ProCurve 多服务无线控制器让企业客户能够集中控制并管理MSM317 插

Dropbox加快国际化扩张步伐:转攻企业客户

中介交易 SEO诊断 淘宝客 云主机 技术大厅 新浪科技讯 北京时间7月21日上午消息,美国云存储服务提供商Dropbox将展开新一轮国际化扩张,以便领先于世界各地迅速涌现的各种竞争对手. Dropbox的新一轮国际化扩张正值该公司将重点转向企业客户之际,该公司希望利用其在个人用户中的流行度进军企业市场,从而让企业主也购买Dropbox的服务.虽然Dropbox号称有3亿个人用户使用该公司的服务存储和同步信息,但其中只有2%为此付费. Dropbox COO丹尼斯·伍德赛德(Dennis Woo