访东软网络安全事业部总经理 曹斌
说到“安全与管理”东软网络安全事业部总经理曹斌的感触颇深:随着网络的安全问题越来越突出,越来越多的公司设立了CSO这一职位,主要负责公司的信息安全管理。但是实际的工作效果却往往差强人意,本来应该是公司内部安全管理制度执行者的CSO们,很多情况下只是一个负责安全产品采购的采购组长。而具体的安全问题仍然没有得到有效的解决,安全隐患继续存在,这是很多用户面临的问题。如何处理好安全与管理的关系,成为整个网络体系安全与否的重中之重。
网络的安全不是靠一两个安全产品就能解决的问题,同样,管理也不是一两个人就能完成的事情。全网的安全不仅需要正确的全网安全解决方案,同时也需要正确执行有效的安全管理制度。
东软网络安全事业部总经理 曹斌
对于安全管理平台这一概念,东软也有自己的想法。曹斌说:安全管理平台为了是整合现有的网络安全设备与技术、协调不同的网络设备之间的接口。但是目前,安全管理平台还处于概念级,真正的产品还不成熟。这里,曹斌提到了一个业界熟知的“平台不平”现象。安全管理平台事实上是一个老概念,但是,将现有的网络安全产品统一到一个平台之上并非易事,各个产品之间的接口会带来很多新的问题。同一个生产厂家的产品互联尚且不易,更不用说是不同厂家、不同国家之间的产品在一个平台上互联。实际上,每一个单独拿出来很好用的产品结合到一个平台上,往往就会出现“平台不平”的现象。虽然如此,曹斌认为,统一的安全管理平台还是未来安全产品的发展方向,技术上的瓶颈最终会被打通,安全产品会向所有最终用户提供更加简单易用的管理手段,而不只是提供给少数的安全专家使用。
曹斌还谈到了几个容易被大家混淆的概念:人们通常认为,越是复杂的东西越难用,在使用过程中更容易出现问题,但实际的情况并非如此。在东软的产品中,包括防火墙、入侵检测系统等,每一代新的产品都会比上一代产品功能更多,但是同时也更完善,它克服了上一代产品的漏洞。而实际情况也证明,面对挑剔的用户,功能更加完善可靠的产品确实可以赢得用户的信赖。
曹总给本次大会的提词
另一方面,这些功能日益完善的产品并没有排斥管理制度的执行。而是给了管理人员更多的机会去查看、监视网络的动态。在这里,就充分体现了安全与管理之间相辅相成的关系。东软的每款安全产品都具有简单易用的管理功能,而管理人员的有效操作进一步提升了这些产品对网络安全的贡献。
在产品的设计上,东软也充分体现了人性化的一面,注重产品细节与人机交互,使得每一款产品都具有实用、互动功能。
这种互动功能也体现在东软的产品需求分析过程中。不同于其它产品,东软的产品功能半数是根据用户的需求自己设计出来的,另外半数是用户根据自己的需求提出来的。东软正在结合自己的产品与用户的需求为客户设计功能更加完善的产品。正是由于这种为用户服务的观念,东软软件股份有限公司的信息安全软件产品获得信息安全软件产品20年用户信赖品牌的荣誉称号。
东软的产品不仅是优良品质的保证,也是优良服务的象征。目前,东软在全国30多个中心城市设有分支机构,分支机构下属遍布全国的代理商,几乎做到了“在用户身边办公”;而东软对代理商的严格审核制度及一整套完善的服务质量监督及管理体系,充分保证了对用户服务的到位。
(本文摘自7.31日2003中国信息安全大会专刊,详细请参看网址:http://media.ccidnet.com/media/ciw/1238/00301.htm)