登录注册
请使用微信扫一扫
关注公众号完成登录
2008-08-04 18:10来源:希赛关键词:安全管理收藏点赞
我要投稿
Assurance.com.au的合作伙伴,澳大利亚的邮件安全性渗透测试人员NealWise也持有相同看法。他认为,考虑到工作量和人工成本,让其它人来负责你的安全性是很有吸引力的。“由于聘用全职的高级安全人员非常昂贵,因此选择安全管理服务提供商会带来明显的成本下降,而且企业会得到随时的服务,这在攻击频繁发生的网络环境中,是最受企业欢迎的。”他还说:“但是企业的领导者必须正确的管理好安全关系,保证除了你之外没有没别人能够干预其中。”
Wise表示,在持续不断的安全补丁升级以及可见的Web应用中实现更高的安全性,可以大大加强这种安全管理服务对企业的吸引力。“Web应用是最容易受攻击的对象,很多企业对此都非常重视。如果有人打算闯入某个系统,那么不管安全管理作的多么到位,他们还是有可能闯入的。而安全管理服务则会在最短的时间内对这种入侵作出反应。”
墨尔本的MSSP公司DimensionData,客户遍及欧洲、美国和南非。该公司的本土安全经理NeilCampbell对各个地区的客户情况进行总结认为,成本是客户选择外部安全管理的一个重要原因。他说,“我们的大多数客户都没有足够的资源独立完成企业的安全管理,成本是他们选择外部安全管理的一个原因。但是也有很多人很乐于将自己的安全风险问题全部移交给另一个公司来管理。很多企业发现他们自身根本没有能力完全应付企业的安全问题,尤其是中小企业。”
交付控制权
但是企业该在什么时候投奔安全管理公司呢?Frost&Sullivan的Turner认为“企业在对自己的安全风险进行评估后,如果认为风险带来的损失要大于安全服务公司的报价时,或者大于企业自身管理这些安全风险所付出的成本,就可以考虑寻求安全管理服务供应商的帮助了。”
他还说,“如果你的企业业务需要24x7的互连网连接,那么你要么雇佣24x7的安全管理员,要么就选择MSSP。因为MSSP可以提供相当好的网络安全,同时价格要比企业自己实施同级别的安全措施要便宜很多。这是由于MSSP在安全方面更专业,而且由于规模效应,MSSP可以将实施成本降到很低的水平。”
总的来说,安全管理服务正在被越来越多的企业所接受,但是不可靠的服务供应商仍然存在,并且在一定程度上制约这类服务的发展。
这些在不可靠的安全管理服务供应商,被称为业界的牛仔。很多企业和这些没有足够信用的供应商签定合同后几个月,才发现安全维护并没有达到预先约定的水平,或者这些供应商已经濒临破产,根本无力再履行合同,令企业为此蒙受巨大损失。
NetworkBox是一家MSSP,该公司的AndrewTune表示,由于大多数用户对这个行业仍然持有怀疑态度,因此很多可信的供应商仍在与用户的这种心理做着艰苦的斗争。
AndrewTune提到了一些企业客户,它们断开了与服务供应商的连接,但是供应商竟然全然不知。“这个客户打电话告诉服务供应商,它已经不再受服务商的安全控制了。但是服务商竟然还说,它仍然在监控用户的网络。这个服务商根本就没有注意到自己已经跟客户的网络断开了。”
Tune认为这并不是一个独特的案例,企业在选择安全服务供应商时,或者正在实施类似项目时,都应该对此有所警惕。这些负面的案例会影响用户的信心,但是如果找对了供应商,用户完全没有必要再为自己企业的网络安全担心了。
“企业担心会失去控制权,这实际是一种心理作用。而企业的IT员工也担心我们会砸了他们的饭碗,这更不可能发生”Tune说。
“实际上我们会让企业的IT员工看上去和英雄一样,他们会说‘看,我们选择了多么好的项目,它为公司节约了开支,并实现了快速的部署。’”悉尼的PureHacking公司为多家财务公司提供安全检测服务。他们见到过很多公司应用不同的安全管理措施,有好的也有效果不佳的。他们认为,选择一个安全管理服务供应商首先应该确保该供应商可以满足企业的直接需要,此外,该供应商最好对全部领域都精通。
PureHacking主管RobMcAdam说:“这是一个特别的工作,你需要与那些真正只关心安全问题的人一起工作。我的格言是:如果你认为你必须用个正方形的钉那么实际上就必须只用正方形的钉。”
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
贵州六盘水钟山区能源局发布《关于自然人、非自然人分布式光伏发电项目开发建设有关工作的提示》,通知称为有序推进自然人、非自然人户用分布式光伏开发建设,维护项目施工、安装、屋顶租赁等环节涉及人员合法权益,就开发建设有关工作的做出提示。1、分布式光伏发电项目实行备案制管理,项目应办理项
近日,山西省临汾市襄汾县人民政府发布关于对襄汾县星原集团水泥建材有限公司5MW水渣料棚顶分布式光伏发电工程“6.17”一般触电事故调查报告的批复。据悉,该事故发生于2024年6月17日11时15分,在襄汾县星原集团水泥建材有限公司5MW水渣料棚顶分布式光伏发电工程的三库料棚拆卸钢梯的过程中,钢梯倾斜
北极星储能网获悉,6月25日,工信部发布关于开展2025年新能源汽车安全隐患排查工作的通知。其中动力电池系统安全排查方面,要求企业应协同动力电池生产企业,联合排查动力电池等关键系统运行状态异常(如电池温度异常、电压异常、电流异常和绝缘异常等)情况,对电池的实际使用情况进行检查,采取有效
安全是发展的前提,发展是安全的保障。国网电力空间技术有限公司深入学习贯彻习近平总书记关于安全生产的重要论述和重要指示批示精神,坚决落实国家电网有限公司和中国民航局安全生产工作部署,始终坚持“两个至上”,牢固树立安全发展理念,深刻把握行业运行规律,持续强化本质安全建设,坚决将“确保
国网重庆市电力公司深入学习贯彻习近平总书记关于安全生产的重要论述和重要指示批示精神,认真落实国家电网有限公司党组决策部署,开启以新型电网和现代企业为主要特征的新渝电建设新征程,全力做好安全生产工作。全体干部员工努力在讲政治、敢担当、善作为上狠下功夫,为企业和电网高质量发展保驾护航
国网河北省电力有限公司深入学习贯彻习近平总书记关于安全生产的重要论述和重要指示批示精神,统筹发展与安全,坚持“真、实、严、精”工作理念,推动高质量发展和高水平安全良性互动、企业和电网持续保持安全稳定运行,为经济社会发展提供坚强电力保障。工作方法上突出“真”牢记安全工作容不得半点虚
在闽西大地,国能龙岩发电公司犹如一颗耀眼的明珠,作为“全国模范职工之家”,在健康企业建设的道路上也熠熠生辉,一举摘得全国第四批“健康企业建设优秀案例”的荣誉称号。这一荣耀的背后,是该公司对员工健康的不懈追求,是全体员工对社会责任的勇毅担当,更是企业对可持续发展理念的深度践行与生动
为深入贯彻落实《电力监控系统安全防护规定》文件精神,进一步提升华东区域网络安全防护与应急处置能力,6月17日,华东能源监管局指导国网华东分部开展2025年华东电网电力监控系统网络安全联合应急演练。演练通过模拟真实攻击场景,从新能源场站、智能变电站等多个维度发起攻势,综合运用病毒、恶意软
7月2日,贵州六盘水钟山区能源局关于自然人、非自然人分布式光伏发电项目开发建设有关工作的提示。自然人户用分布式光伏发电项目是指自然人利用自有住宅、庭院投资建设,与公共电网连接点电压等级不超过380伏的分布式光伏项目。非自然人户用分布式光伏发电项目是指非自然人利用乡(镇、街道)村(居)
北极星售电网获悉,6月30日,安徽省人民政府发布关于推动先进制造业和现代生产性服务业深度融合发展的实施意见,其中提到,引导先进光伏和新型储能企业提升总集成总承包能力,拓展项目开发投资、系统研发、设计建设、运营管理等服务。鼓励企业围绕源网荷储一体化、虚拟电厂、智能微电网等应用场景定制
最近,国网江苏省电力有限公司安监部举办采用“功能解析+操作实践+互动研讨”的多元模式,组织各地市公司、超高压公司的55名业务骨干,参与培训数字化工作票试点应用培训班,这一举措不仅是对公司安全生产战略部署的积极响应,更是以数字技术赋能安全管理、筑牢作业现场安全防线的生动实践。读来笔者不
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!