登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
一提到国外信息安全企业和产品,或许我们的脑海中马上就会浮现思科的网关产品、卡巴斯基的防火墙等等,这些产品都是市场上风光无限的“领跑者”,一直获得用户青睐并且被其他企业所“模仿”。但其实,国外信息安全产业也并非没有任何缺陷,本文就将澄清对国外信息安全企业长久以来都存在的三个错误观点。
错误认识一、国外信息安全企业没有政治倾向
对于国外的信息安全产品,大部分人的观点是:质量可靠、性能优越。国内不少运营商、金融用户的信息安全系统均使用国外设备。国外信息安全产品的质量和性能确实有独到之处,但是,有没有安全隐患呢?有人会说,政治是政治,企业是企业,不应该混为一谈。但真实情况是怎么样的呢?这些国外信息安全企业,是不是真如大家所想象的,完全不带任何政治色彩呢?
某个在近年来声名鹊起的美国本土信息安全企业,于今年9月发布了一份名为《世界网络大战:理解网络攻击背后的国家意图》(World War C: Understanding Nation-State Motives Behind Today’s Advanced Cyber Attacks)的报告,文中极尽谄媚美国政府之能事,不但完全不提监听了全世界的棱镜门事件,反而将美国政府的网络战描绘为不得己而为之,且其手段完全处在法律许可范围之内。报告对中国则十分严厉,声称中国的入侵案例遍及世界。另一家美国著名的信息安全公司也在近期发布的名为《Hidden Lynx - Professional Hackers for Hire》的报告中,指责中国政府发起了对美国的网络攻击。当然,这份报告也绝口未提棱镜门。
所以说,“国外信息安全公司没有政治倾向”这句话是完全错误的,尤其是在后棱镜门时代,信息安全企业必须选择自己的站队,表明自己的政治立场,绝无骑墙的可能。
错误认识二、国外信息安全产品没有故意设置后门
对于“国外信息安全产品存在着刻意留下的后门”这个说法,很多用户倒是有着清楚的认知。
其实早在2001年,某信息安全公司的首席研究员就表示:如果FBI使用了某个键盘记录等“工具”窥探用户,这个工具又没有被其他人使用时,该公司的升级病毒库将会避开它。
这也可以从另外一个角度解释,为什么那些被证实是美国制造并传播的超级病毒,例如震网(Stuxnet)、超级火焰(Flame)都是由俄罗斯人率先披露,而并非由似乎技术上更为先进的美国防病毒企业发现。
错误认识三、国外信息安全企业有很好的职业道德
保护用户私隐,是信息安全企业的责任。任何一家企业,都不应当在推广产品时泄露用户的私隐。但实际上并非如此,下图来自某著名国外信息安全企业的一份公开PPT,在这张图片上,各种个人信息赫然在目(考虑到保护个人私隐起见,原图中仍能看到的信息已做擦除处理)。除了个人信息,甚至还有国内某大型金融机构的网络拓扑图,而且,这些信息已经放到了互联网上。试想一下,这应该是一家专业的信息安全企业的做法么?
评论:
因此,可以看到,国外的信息安全企业也并不是十全十美的,但它们的确有很多值得国内企业学习借鉴的地方。国内的厂商经过了这十来年的曲折发展之后,依然逐渐获得了发展空间,并且有追赶这些国外“大牌”的趋势,希望今后信息安全能够真正实现国产化。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
1月27日,广东纬德信息科技股份有限公司正式登陆科创板。公告显示,纬德信息本次发行股票数量为2094.34万股,发行价格为28.68元/股。2021年1-9月,纬德信息实现营业收入8262.03万元,同比增长7.66%;实现净利润3636.32万元,同比减少9.35%;实现扣除非经常性损益后的净利润3369.66万元,同比减少1.31%
2021年3月25日,由中国信息协会能源分会电力信息化专业协作委员会主办的“2020(第九届)电力企业信息安全研讨会”在浙江省宁波市召开。
由全球最大的网络、信息、软件与基础设施安全认证非营利组织(ISC)²主办的第十二届亚太信息安全峰会2017(ISC)²SecurityCongressAPAC于2017年7月在香港成功举办,会议以未来行业的领袖为主题,来自全球各国政府、学术及行业300余位安全大咖云集,从全视角、多方位研讨全球热点网络安全问题。研
近日,从江苏省经济和信息化委员会获悉,无锡江南电缆有限公司通过了两化融合信息安全现场评估,成为首批入选的10家江苏省两化融合网络信息安全示范企业之一。两化融合网络信息安全是两化融合发展的关键环节,是信息化与工业化深度融合中不可忽视的问题。两化融合网络信息安全示范企业的评选是江苏省深
本文基于电力基建企业的现状,分析了企业信息安全的若干问题:信息安全机构、信息安全管理制度、系统安全风险、网络安全风险、灾备缺失,并提出了相应的对策。一、电力基建企业在信息安全问题上的特点近年来,我国的企业信息化建设在取得长足进步的同时,企业信息安全面临的形式却日益严峻。随意列举几
在现今时代,无论是富裕的发达国家,还是贫穷的发展中国家,谁都不能没有电。电气工业已成为一国现代化的重要指标。电力企业是电气工业的实际体现。电力企业做好网络信息安全工作,除了采用技术手段外,必须建立安全管理机制。因为诸多不安全因素恰恰反映在组织管理等方面。良好的管理有助于增强网络信
6月12日,华电集团公司与中国联通网络信息安全专家论坛暨网络安全统一管控项目签约仪式在京举行。国资委、公安部和能源局等主管部门领导,集团公司董事长李庆奎、总经理程念高、副总经理辛保安和中国联通集团董事长常小兵、副总经理姜正新出席仪式。程念高和常小兵分别讲话。程念高对双方签署项目表示
电企网络与信息安全态势稳定互联网出口防护、设备远程维护、工控设备漏洞整改等环节亟待加强日前,国家能源局发布的《电力企业网络与信息安全专项监管报告》(以下简称《报告》)显示,电力企业网络与信息安全形势保持了持续稳定态势,保证了电力行业重要信息基础设施安全、稳定、高效运行。根据专项监管
国家发改委发布国家信息安全专项及下一代互联网技术研发、产业化和规模商用专项项目清单。共有105项项目入选该清单。值得注意的是,绿盟科技、卫士通、启明星辰、华夏银行、星网锐捷、蓝盾股份、泰豪科技、浪潮软件、浪潮信息等多家上市公司的项目或产品入列。以下为全部名单:1、中安网脉(北京)技术股份有限公司中安源网络安全存储系统产品产业化项目已列入2013年国家信息安全专项。2、最高人民检察院检察技术信息研究中心基于密级标识的综合管控系统试点示范项目已列入2013年国家信息安全专项。3、北京中盾安全技术开发公司高级可持续威胁(APT)安全监测产品产业化项目已列入2
普华永道的调查显示,离任雇员和竞争对手是企业信息安全事故的罪魁祸首。11月26日,普华永道在北京、上海两地发布的全球信息安全状况调查显示,随着网络科技的发展,企业因信息安全遭遇的损失猛增。2014年,由检测到的信息安全事件所导致的中国大陆和香港企业的财务损失,平均每家受访企业激增33%,达到240万美元。高于亚太地区受访企业平均财务损失190万美元,但低于全球受访企业平均财务损失的270万美元。但企业缺乏实施信息安全的策略,普华永道中国网络安全服务合伙人冼嘉乐表示,很多企业仍过多依赖外部执法机构对信息安全事件的识别和警告,而缺少企业自测。[$NewPa
2014年9月10日,国家能源局在浙江杭州召开电力企业网络与信息安全专项监管启动会议。国家能源局电力安全监管司、浙江能源监管办主要负责同志及督查组相关成员,有关派出机构、浙江省经信委、公安厅及浙江省内有关电力企业等50余人参加了会议, 国家能源局总工程师、督查组组长杨昆同志出席会议并讲话。会议介绍了本次专项监管的工作方案,指出本次专项监管的工作任务是贯彻落实中央网信办近期工作部署、加强电力行业网络与信息安全监管、落实电力企业网络与信息安全主体责任及探索建立能源行业网络与信息安全监管工作机制,同时对本次专项监管的工作内容、监管事项、工作要求、组织机构等进
2013年最热门的科技词汇非"大数据"莫属,其相关书籍长期霸占各大畅销书排行榜,人们对于大数据给出了前所未有的关注度。大数据所带来的新思想,正在逐步渗透进每一个行业,改变着我们每一个人作为数据创造者的思维方式。大数据问世之前,正是互联网、云计算、物联网等技术快速发展的时期,而随着智能终端、数字城市等信息体的普及和大范围建设,任何人任何时刻在任何地点都在产生数据,全球数据量出现爆炸式增长,大数据时代已经到来。大数据的出现为信息安全带来了巨大的挑战也带来了新的发展机遇。一方面,作为新的信息金矿,大数据容易成为黑客重点攻击的对象,各种威胁
国家电网公司2012年度信息通信安全产品协议库存招标采购项目(0711-12OTL069)的评标工作已结束,经评标委员会评审并报国家电网公司招标领导小组批准,将招标结果公告如下。中标人名单安全产品(共13个包)包1,万兆高端防火墙,28台北京启明星辰信息安全技术有限公司包2,万兆防火墙,26台北京天融信科技有限公司包3,千兆高端防火墙、千兆防火墙,250台北京启明星辰信息安全技术有限公司包4,千兆高端防火墙、千兆防火墙,166台杭州迪普科技有限公司包5,百兆高端防火墙、百兆防火墙,130台北京天融信科技有限公司包6,百兆高端防火墙、百兆防火墙,85台沈
国家电网公司2012年度信息通信安全产品协议库存招标采购项目(0711-12OTL069)的评标工作已结束,经评标委员会评审并报国家电网公司招标领导小组批准,将招标结果公告如下。中标人名单安全产品(共13个包)包1,万兆高端防火墙,28台北京启明星辰信息安全技术有限公司包2,万兆防火墙,26台北京天融信科技有限公司包3,千兆高端防火墙、千兆防火墙,250台北京启明星辰信息安全技术有限公司包4,千兆高端防火墙、千兆防火墙,166台杭州迪普科技有限公司包5,百兆高端防火墙、百兆防火墙,130台北京天融信科技有限公司包6,百兆高端防火墙、百兆防火墙,85台沈
13种信息安全产品将实施强制性认证记者从国家质检总局了解到,国家质检总局、国家认监委日前联合下发公告,将对边界安全、通信安全、身份鉴别与访问控制、数据安全、基础平台、内容安全、评估审计与监控、应用安全8类包括防火墙、安全路由器、反垃圾邮件产品在内的13种信息安全产品实施强制性认证。公告指出,自2009年5月1日起,凡列入本强制性认证目录内的信息安全产品,未获得强制性产品认证证书和未加施中国强制性认证标志的,不得出厂、销售、进口或在其他经营活动中使用。据了解,近年来,利用互联网实施诈骗事件屡见不鲜,计算机病毒层出不穷,信息系统漏洞、网络窃密、网络攻击、垃
最近,江苏省国家保密局发布2024年“贯彻落实保密法,你我都是护密人”主题征文活动获奖表彰名单。国网江苏省电力有限公司获优秀组织奖,是唯一获此荣誉的驻苏央企,该公司另有8部作品获奖,数量位居全省第一,这一成绩不仅是对过往保密工作的高度认可,更是激励我们持续奋进的强大动力。在数字化飞速
2024年12月13日,海尔新能源通过信息安全管理体系ISO/IEC27001:2022认证,并获得由BSI机构出具的认证证书。ISO/IEC27001作为国际信息安全管理体系标准,该认证的通过证明企业信息安全方面的专业性和承诺,能够持续稳定地向用户提供满意的合格产品及服务,致力于实现高标准和持续引领。基于此标准,海
9月19日获悉,国家电网有限公司信息通信分公司牵头,与国家电网有限公司客户服务中心、国网信通产业集团北京中电普华信息技术有限公司等单位完成了“网上国网”系统数据库的优化升级,实现了公司关键业务系统的国产化数据库替换和系统数据全面上云。“网上国网”系统是公司官方统一线上服务门户,目前
近日,高特电子CEO徐剑虹与FractalEMSCEODanielCrotzer于美国加利福尼亚正式签署《战略合作备忘录》,并宣布双方已成功联合开发出具备信息安全保障的美国版BMS。该备忘录的签署不仅是对全球能源转型浪潮的积极响应,更是双方携手构筑信息安全防线的深刻承诺。《战略合作备忘录》明确了双方基于平等互利
集团公司对网络安全工作的高度重视,按照集团公司、新疆公司网络安全专题会议要求,华电昌吉分公司积极响应,通过重点时期、重要时段的演练进一步提升公司的网络安全防护能力,确保电力生产及信息系统的平稳运行。为全面做好网络重要时段保障工作,昌吉分公司超前谋划,重点部署,迅速成立了网络安全专
为切实提升网络信息安全防护技能,全力做好集团公司网络安全攻防实战演练防守工作,5月15日,国能龙岩发电公司加强组织领导,从提高思想意识着手,严格遵守演练注意事项,做好应急管理等措施,不断强化网络信息安全。该公司要求全员切实提高政治站位,加强组织领导,按照谁主管谁负责,谁运营谁负贵,
4月26日,国网天津电科院开展防消相结合的机房消防应急演练,进一步提高机房安全管理水平,增强员工消防安全意识,提升应对突发事件和应急处置能力。演练前,电科院制定了详细的演练方案,并对参与演练的运维人员进行了包括火灾预防措施、应急疏散程序以及灭火器材的正确使用方法等消防安全知识的培训
3月26日,国网天津电科院以“查隐患、控风险、抓落实、保安全”为主线开展春季信息安全大检查,全面排查信息设备、信息系统、网络专线、科技产出系统等信息安全,保障企业网络设备安全稳定运行,提升公司整体网络安全防护水平。本次工作中,电科院以现场排查、梳理自查、专项督查等多种形式相结合,结
3月27日,国网光山县供电公司2名信息专业工作人员正在认真梳理公司信息网络设备地址,确保省市公司关于IP地址资源管理提升工作的相关要求落实落地落细,为企业网络安全、稳定、可靠、高效运行夯实基础。IP地址资源管理是网络安全和性能管理的关键组成部分,有效的IP地址管理可以帮助企业确保网络的可用
为进一步加强和规范网络信息安全管理,切实提升员工网络与信息安全的主观防护意识,今年以来,国能晋江热电公司从安全自查、公司排查和规范管理三方面行动,构筑网络信息安全防护墙。根据网络信息安全管理要求,该公司要求所有员工对所使用电脑进行自查,确保所有办公电脑全部安装集团360软件,提高安
2月7日,国网天津电科院开展春节前网络信息安全专项检查,筑牢节日期间信息网络安全防线,严防信息安全事故发生,多措并举确保信息网络安全运行可靠。电科院信息安全分管领导和科技管理部门负责人带队,有序组织信息专责及运维人员成立专项排查小组,结合信息设备和办公区域实际运行情况,分别前往东丽
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!