登录注册
请使用微信扫一扫
关注公众号完成登录
2008-08-04 18:10来源:希赛关键词:安全管理收藏点赞
我要投稿
Assurance.com.au的合作伙伴,澳大利亚的邮件安全性渗透测试人员NealWise也持有相同看法。他认为,考虑到工作量和人工成本,让其它人来负责你的安全性是很有吸引力的。“由于聘用全职的高级安全人员非常昂贵,因此选择安全管理服务提供商会带来明显的成本下降,而且企业会得到随时的服务,这在攻击频繁发生的网络环境中,是最受企业欢迎的。”他还说:“但是企业的领导者必须正确的管理好安全关系,保证除了你之外没有没别人能够干预其中。”
Wise表示,在持续不断的安全补丁升级以及可见的Web应用中实现更高的安全性,可以大大加强这种安全管理服务对企业的吸引力。“Web应用是最容易受攻击的对象,很多企业对此都非常重视。如果有人打算闯入某个系统,那么不管安全管理作的多么到位,他们还是有可能闯入的。而安全管理服务则会在最短的时间内对这种入侵作出反应。”
墨尔本的MSSP公司DimensionData,客户遍及欧洲、美国和南非。该公司的本土安全经理NeilCampbell对各个地区的客户情况进行总结认为,成本是客户选择外部安全管理的一个重要原因。他说,“我们的大多数客户都没有足够的资源独立完成企业的安全管理,成本是他们选择外部安全管理的一个原因。但是也有很多人很乐于将自己的安全风险问题全部移交给另一个公司来管理。很多企业发现他们自身根本没有能力完全应付企业的安全问题,尤其是中小企业。”
交付控制权
但是企业该在什么时候投奔安全管理公司呢?Frost&Sullivan的Turner认为“企业在对自己的安全风险进行评估后,如果认为风险带来的损失要大于安全服务公司的报价时,或者大于企业自身管理这些安全风险所付出的成本,就可以考虑寻求安全管理服务供应商的帮助了。”
他还说,“如果你的企业业务需要24x7的互连网连接,那么你要么雇佣24x7的安全管理员,要么就选择MSSP。因为MSSP可以提供相当好的网络安全,同时价格要比企业自己实施同级别的安全措施要便宜很多。这是由于MSSP在安全方面更专业,而且由于规模效应,MSSP可以将实施成本降到很低的水平。”
总的来说,安全管理服务正在被越来越多的企业所接受,但是不可靠的服务供应商仍然存在,并且在一定程度上制约这类服务的发展。
这些在不可靠的安全管理服务供应商,被称为业界的牛仔。很多企业和这些没有足够信用的供应商签定合同后几个月,才发现安全维护并没有达到预先约定的水平,或者这些供应商已经濒临破产,根本无力再履行合同,令企业为此蒙受巨大损失。
NetworkBox是一家MSSP,该公司的AndrewTune表示,由于大多数用户对这个行业仍然持有怀疑态度,因此很多可信的供应商仍在与用户的这种心理做着艰苦的斗争。
AndrewTune提到了一些企业客户,它们断开了与服务供应商的连接,但是供应商竟然全然不知。“这个客户打电话告诉服务供应商,它已经不再受服务商的安全控制了。但是服务商竟然还说,它仍然在监控用户的网络。这个服务商根本就没有注意到自己已经跟客户的网络断开了。”
Tune认为这并不是一个独特的案例,企业在选择安全服务供应商时,或者正在实施类似项目时,都应该对此有所警惕。这些负面的案例会影响用户的信心,但是如果找对了供应商,用户完全没有必要再为自己企业的网络安全担心了。
“企业担心会失去控制权,这实际是一种心理作用。而企业的IT员工也担心我们会砸了他们的饭碗,这更不可能发生”Tune说。
“实际上我们会让企业的IT员工看上去和英雄一样,他们会说‘看,我们选择了多么好的项目,它为公司节约了开支,并实现了快速的部署。’”悉尼的PureHacking公司为多家财务公司提供安全检测服务。他们见到过很多公司应用不同的安全管理措施,有好的也有效果不佳的。他们认为,选择一个安全管理服务供应商首先应该确保该供应商可以满足企业的直接需要,此外,该供应商最好对全部领域都精通。
PureHacking主管RobMcAdam说:“这是一个特别的工作,你需要与那些真正只关心安全问题的人一起工作。我的格言是:如果你认为你必须用个正方形的钉那么实际上就必须只用正方形的钉。”
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
为深入贯彻落实国家能源局关于提升新能源和新型并网主体涉网安全能力的工作部署,进一步提高云南电力系统安全稳定运行水平,4月22日,云南能源监管办联合云南省能源局开展新能源并网安全管理宣贯培训会。会议传达国家能源局关于提升新能源及新型并网主体涉网安全管理能力、电力建设施工安全与工程质量
4月29日,江苏省发展改革委与江苏能源监管办联合印发《关于贯彻落实〈分布式光伏发电开发建设管理办法〉的实施意见》(苏发改规发〔2025〕2号),通过优化上网模式、简化备案流程、保障接网消纳、规范整村开发、强化安全管理,多维度破解分布式光伏发展痛点,为企业、投资者及从业者注入信心。上网模式
为深入贯彻落实国家能源局关于提升新能源和新型并网主体涉网安全能力的工作部署,进一步提高云南电力系统安全稳定运行水平,4月22日,云南能源监管办联合云南省能源局开展新能源并网安全管理宣贯培训会。会议传达国家能源局关于提升新能源及新型并网主体涉网安全管理能力、电力建设施工安全与工程质量
4月29日,江苏省发展改革委与江苏能源监管办联合印发《关于贯彻落实〈分布式光伏发电开发建设管理办法〉的实施意见》(苏发改规发〔2025〕2号),通过优化上网模式、简化备案流程、保障接网消纳、规范整村开发、强化安全管理,多维度破解分布式光伏发展痛点,为企业、投资者及从业者注入信心。上网模式
编者按近日,国家发展改革委、国家能源局发布《关于加快推进虚拟电厂发展的指导意见》,规范虚拟电厂的定义和定位,进一步理顺了虚拟电厂建设运行管理、参与电力市场机制等问题。本报邀请国网能源研究院有限公司能源互联网研究所对《意见》进行解读。近年来,我国风电、光伏发电等新能源发电装机高速增
4月28日,由中国产业发展促进会(以下简称中促会)主办的“锚定新型电力系统建设,推进新时期储能高质量发展”暨中国产业发展促进会储能分会成立大会在内蒙古包头市成功召开。中国产业发展促进会会长于彤,国家能源局原党组成员、副局长张玉清,以及来自中国科学院、中国工程院等相关科研院所的业内权
4月28日,酒钢集团炼轧厂二高线加热炉烟气超低排放改造项目EPC总承包采购招标公告发布。项目建设内容1、二高线加热炉空烟、煤烟各建设1套纳米活性钙固定床脱硫设施(煤烟烟气量44000Nm/h、空烟烟气量35000Nm/h),新建一座空烟排气筒(标高40米)。2、新建脱硫系统烟气主管道及支架。3、配套设施的建设
近期,为促进河南省虚拟电厂(负荷聚合商)等新型经营主体参与辅助服务等各类电力市场、加强新型经营主体调度运行管理,河南能源监管办组织召开虚拟电厂(负荷聚合商)参与电力辅助服务市场工作推进会。河南省电力公司,河南电力交易中心,部分虚拟电厂(负荷聚合商)代表参加会议。会上,与会人员共同学习《
近日,福建省规模最大的光伏车棚——宁德上汽24MW光伏项目正式并网发电。该项目由时代绿能投资,清源科技全资子公司清源易捷设计及建设。项目投运后将为上汽集团宁德基地提供更加安全、稳定、高效的绿色电能,开启企业可持续发展新篇章。光伏+车棚,构建工业绿电新模式宁德上汽24MW光伏电站充分利用厂
北极星储能网获悉,4月25日,银川市住建局公布了银川市建筑工地专项治理周通报(第三期),其中吉洋绿储200MW/400MWh共享储能电站项目被评为“十乱”项目,详情如下:吉洋绿储200MW/400MWh共享储能电站项目安全管理乱:安全管理体系不健全。环境保护乱:现场部分裸露场地和堆土未进行覆盖,未采取有效
作为分布式光伏行业的领军品牌,天合富家在工程总承包项目中,同样引领行业标准与规范。目前,天合富家在河南省开发的500MW户用光伏EPC项目(以下简称:“河南EPC项目”),已建成数千座电站,覆盖9个地市。项目开发周期长、建设容量大、地域分布广,在全流程管控方面面临诸多挑战,天合富家凭借四大核
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!