2007年1月刊 总第58期
 


 

neteye.neusoft.com


  neteye.neusoft.com

  查阅过往期刊

  订 阅

  退 订


本期目录
[刊 首 语]

刊首语

[NetEye专访]

技术与服务的双刃剑——访网络安全产品营销中心技术总监李青山

[NetEye安全]

1月安全公告汇编

[NetEye动态]

东软NetEye捧得 “2007中国IT市场年会”大奖

直面DDoS挑战——东软NetEye应邀参加CNCERT/CC网络安全事件处理论坛

东软NetEye喜获殊荣——2006中国互联网大会“最佳安全服务奖”




  刊 首 语
 
IT也需要“粉丝”
文:路娜 
 

再定义“粉丝”  
  FANS早在几年前,他的前身是“追星族”,似乎是缺少理性的代言词,略有贬义,最典型的就是春节晚会上已故赵丽蓉老师的小品“追星族”。曾几何时,在网络盛行的年代,他成为了一种消费经济的代言词,它代表着参与化、情感化和圈子化的消费集群概念。最为典型的就是超女的“玉米经济”。
  我们大家都可以认同这样一个观点,就是好的产品应该拥有他的“粉丝”。就如乔布斯的IPOD和IMAC我就喜欢的要命,也可能就如美国少年热爱哈雷一样。我想平庸的产品和伟大的产品之间的差距也许就在于此吧。
  在“粉丝”盛行的年代里,我们可以透过现象看本质。无论是追捧个人也好还是产品也好,侧面反映的是一个“粉丝”群体对其产品品牌的忠诚度和信赖度。仔细分析,我们不难看到那些拥有庞大“粉丝”群的产品品牌,贯穿其市场营销唯一主线就是人性,一个品牌之所以得到“粉丝”的拥戴,不拘泥于传统的销售手段,不是厂商在媒体上王婆卖瓜的广告,而是因为这些品牌一直热忠于追究用户的体验,并长期置身于用户之中,了解用户的感受,并努力的成为用户中的一部分,尤其是高知识性产品更始将厂商的的知识不断的传播给用户,感染用户,影响用户,这种高知识产品的用户管理才是他们拥有粉丝的“本源”。
  我想厂家以自我为中心的营销年代已经过去了,产品的成功营销将始于企业各种内部关系的建立与发展,这里面可能要包揽与客户、合作伙伴、供应商、政府、行业商会等等关系。尤其在技术型的产品营销中,越是技术型高端产品,在未来越是拼企业的品牌和服务,越是需要长期稳定的用户群,越是需要我们培养属于自己企业或产品的“粉丝”。  

NetEye 就这样被你征服
  网络时代正在被全球的人称为“LIVE”时代,在这个时代中,人们靠点击生存,无可厚非未来在这个时代中安全将变的越来越重要。
  网络安全产品不同于其他IT类消费产品,用户不会轻易被产品的外包装所打动,不会被华丽的广告语所迷惑,不会被靓丽的代言人所左右,也不会被代理商的言语推荐所动摇。网络安全产品需要是务实的、可靠的技术做支撑,需要的是增值的技术服务,需要的是安全价值的体现,当我们的“粉丝”出现安全问题时,“粉丝”们深知只有过硬的技术和产品才能帮助他们解决问题。
  2004年12月12日晚间华东某省党校网络系统突然遭受蓄意攻击,13日一个加急电话打到了东软网络安全事业部,需要进行营救。13日东软NetEye安全应急小组( NCSIRT )出兵连夜飞往用户处,14晚间安全危机解除,从事件的应急响应到调查取证以及危机解决,仅仅用了72小时。我们的应急负责人李青山在用户那里睡了不到18小时。16日我们的NetEye “粉丝”签署应急服务非常满意单。并告诉我们将会一直支持NetEye。
  2005年4月中华人民共和国公安部政府网站遭受恶性攻击,在几家工程师没有很好处理问题后,用户找到了NetEye。东软安全应公安部邀请紧急接受应急解救任务,调用我们的NetEye防火墙进行防控布局,配以我们强大的技术实力,很快解决了问题,我们的产品也这样被“粉丝”用户保留下来,并得到公安部公开表扬信。
  这样的例子太多了,我们无法在有限的篇幅中一一例举。技术性的IT产品在构造自己的“粉丝”过程中,最重要就是将我们的产品知识转移给用户以及合作伙伴。我们不难发现,最成熟的,最老练的,最有采购潜力的用户有时是很看中我们已有“粉丝”对我们的评价的。建立良好的客户关系征服我们的“粉丝”,NetEye最终的法宝是过硬的技术和卓越的服务。我们需要和用户“粉丝”建立密切的联系,这种用户黏度性加深需要一个渐进的过程,在此过程中,NetEye需要把东软10年积累的安全知识转移给用户、需要把10年的安全解决方案的经验传授给“粉丝”,为“粉丝”提供增值服务,同时用户也会帮助我们一起提升我们的知识度和产品的成熟度。这是一种相互促进,相互学习的关系,其价值是无法估计的。

  << 返回 
 
  NetEye 专访
 
技术与服务的双刃剑
——访网络安全产品营销中心技术总监李青山

两手抓,两手都要硬
  作为网络安全产品营销中心的新任技术总监,李青山带领着攻防小组与售前队伍两个团队在2006年取得了十分突出的成绩。攻防小组负责的是网络安全基础问题的研究工作,属于开发类范畴,为现有的网络安全产品作技术支撑,针对网络安全中的实际问题,对用户提供直接的服务,是东软网络安全技术中的核心力量之一;而售前队伍体现更多的是提供网络安全解决方案的能力,充分理解并引导用户需求,将东软网络安全的优势打包提供给用户,是赢得销售项目不可缺少的中流砥柱,从这两方面我们可以感受到李青山肩负的重任。
  他带领的团队就像是以用户需求为核心的一把双刃剑,一刃展现东软安全的技术实力,一刃展现东软安全的服务能力。两部门的工作相互依存、互为补充。攻防小组的工作不仅对事业部产品研发提供技术支撑,同时也会对售前提供解决方案和技术支撑,售前在与客户交流过程中发现基础性的问题,反馈给攻防小组,后者对问题分析后又通过售前反馈给用户。
  李青山根据两个部门的特点,制定了团队近期与长期发展规划。据李青山介绍,随着市场发展用户成长很快,两个部门的职能也越来越互相融合,互相促进。一方面攻防小组制定了很强的长期规划路线,不断进行战略上的投入,不断研究现实中最新出现的问题,并与产品研发有机结合。另一方面攻防小组知识更新后,会共享给售前,通过售前第一时间传达给用户,为售前更好的实施解决方案提供参考,指导用户进行升级防护。目前,东软的售前工程师已从最早的防火墙、IDS产品到能够驾驭更多、更成熟的新产品及提供综合解决方案能力,这也是攻防小组直接对产品销售带来的价值。此外,东软安全实验室还承担着国家网络安全的应急响应工作,包括系统漏洞、大规模病毒爆发、网络入侵事件、拒绝服务攻击、主机或网络异常事件在内的紧急异常事件研究,为其它部门产品提供知识平台,进行新产品的预演,从而培养最快速度恢复系统的保密性、完整性和可用性,保障客户组织业务系统的连续性,最大程度上阻止和减小安全事件带来的负面影响。“作为幕后英雄的攻防小组是东软安全长期发展的一支队伍,也是我们持续打造的核心竞争力之一。”
  根据两个部门的具体职能,李青山对各部门成员能力要求也会各有侧重。作为攻防小组的成员需要对攻防工作有强烈的好奇心和多年的开发经验,对主机和操作系统底层的知识非常熟悉,可以说对技术能力要求最强,并且强调知识的深度积累。而售前队伍的成员,除了对整体安全设计的技术都要非常熟悉外,更需要具备良好的沟通、表达、演讲能力以及提供综合解决方案的能力,更注重知识的广度积累。“可以说,他们研究的技术层面不一样。售前技术工程师应该是安全行业方面的专家,给用户的感觉应该是熟知安全的背景知识,有丰富的项目经验。而攻防小组成员更关注于技术细节,实现层面的深刻理解和技术创新能力,对外展现出的则是网络安全技术高手。”
  作为这两个团队的领头人,李青山更倾向于在知识层面给他们形成资源共享。内部交流中,会设立攻防知识讲堂和网络安全知识讲堂,通过培训交流最近的研究成果。售前根据攻防小组的研究成果可以很快去影响客户。攻防小组通过售前队伍对用户的反馈可以很快调整自己的研究方向。相比较而言,攻防小组的工作是战略上的投入,工作重点是基础研究,而售前的工作重点在于战术,要克服竞争对手以及实际实施中产生的问题,两支队伍是战略与战术的结合,因此与竞争对手相比,技术层面上会看得更远更透彻。可以说,迎接挑战,追求技术与创新是东软网络安全技术团队向前发展的主要动力。

实践出真知,我们用事实说话
  采访中李青山深有感触地谈到了两个部门做过的极具代表性的项目。其中NetEye异常流量分析与响应系统(NTARS)的项目是由攻防小组负责实施的。当时攻防小组做的是中国移动通信研究院的项目,该产品用户成熟度非常高,提出很多需求列表,而国外的产品很多功能不能满足用户需求。东软则根据自己对网络异常流量的分析理解,凭借多年来的技术积累和研发防火墙的成熟经验,加上与用户的深入沟通,充分理解并紧密结合用户需求,及时调整研发方向,很快做出用户需要的版本。现在该项目已经调试完成,在移动投入使用。之后很快便在其他用户间进行了推广,用户反响评价很好。“成功的体会就是项目具体实施中攻防小组提出了产品开发的新思路,把产品当作项目来做,进行滚动式开发,并得到用户的积极互动。同时得到了公司内部软件开发事业部的强有力支持。该项目的成功实施是东软内部众多团队通力协作的结果,这也是东软取胜的最重要法宝。”
  另外,对于NetEye安全运维平台(SOC),从2005年开始售前就针对SOC做过一些基础提炼,售前团队把这些基础提炼迅速形成系统的可行性概要,把需求快速交给开发,随后在沈阳总部迅速组建了SOC的研发队伍。可以说,售前提供的市场信息对SOC的开发起了非常关键的导向作用。因为SOC虽然是一个软件产品,但需要很多知识的外涵与内延,需要与不同厂家的产品进行互动。在这点售前充分发挥了其自身的作用,把网络安全的解决方案和整体的解决方案成功整合,提升了应用解决方案的能力。有了深厚的技术积累,东软网络安全在2006年为很多典型用户进行了全面实施,比如与中国人民银行签订了东软网络安全第一个SOC的合同,从而在中国最重要的一个金融部门实施了东软NetEye的SOC。售前团队再接再厉,在SOC研发团队的紧密配合下,又成功中标了辽宁网通三百多万的SOC安全建设项目。目前几个大型项目正在实施,后续还会有若干电信项目。可以说,2006年依靠售前与SOC研发团队的不懈努力,东软网络安全在电信行业取得了重大突破,成功开拓了SOC的广阔市场。
  李青山指出,经过2006年的发展积累,2007年会有很多新产品上市,带来新格局的变化。东软在巩固成绩的同时,需要面对更多的高端用户,走出一条稳健成熟的解决方案之路。“东软安全创新的产品得到用户的认可,也坚定了我们在技术创新方面持续投入的关注和思考的信心。我们追求的核心是用技术为用户服务,不仅包括真正的用户,还包括公司内部其他行业部门,为他们提供基础性、支持性的平台。技术是攻防与售前这两个小组发展的主要导向。贯穿这个思路,以用户需求为指导,以此为主旨制定我们的策略。如何尽快地提高我们的技术能力,如何用我们的技术满足用户,在市场竞争中表现出我们的技术优势,并充分利用东软整体解决方案的能力,这也是我们后续发展的主线。”
  十年来,从最初不成熟的用户感性市场,到现在用户越来越高的成熟度,同时国外竞争对手大量涌入,市场竞争形势越来越激烈。东软安全一直发展得非常稳健,这与我们依靠东软的内部优势与公司稳健的发展策略不断创新密切相关。未来,我们更要充分发挥东软网络安全的潜力,不断进行技术创新,提供整体的解决方案满足用户需求。

  << 返回 
 
  NetEye 安全
 
1月安全公告汇编

发布日期: 2007年1月 东软NetEye攻防小组
摘要
  2007年1月9日,微软发布07年1月份安全公告,包括4个漏洞公告,描述并修复了多个安全漏洞,其中3个安全公告属于“紧急”风险级别,攻击者利用这些漏洞可能远程入侵并完全控制服务器或者客户端系统。
  同时流行的压缩软件WinZip、即时通讯软件新浪UC、PDF阅读软件Adobe Acrobat Reader以及SUN JRE均出现了缓冲区溢出漏洞,攻防小组对这些高危漏洞公告进行了汇编。建议用户检查自己的系统是否受这些漏洞的影响,并安装补丁予以解决。

紧急 (7)

公告标识符 Microsoft 安全公告 MS07-002
公告标题

Microsoft Excel 中的漏洞可能允许远程执行代码 (927198)

摘要 Excel 格式错误的 IMDATA 记录漏洞 - CVE-2007-0027:

Microsoft Excel 中存在一个远程代码执行漏洞。当 Excel 分析文件和处理格式错误的 IMDATA 记录时,攻击者可以利用此漏洞。

如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

Excel 格式错误的记录漏洞 - CVE-2007-0028:

Microsoft Excel 中存在一个远程代码执行漏洞。 当 Excel 分析文件和处理格式错误的记录时,攻击者可以利用此漏洞。

如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

Excel 格式错误的字符串漏洞 - CVE-2007-0029:

Microsoft Excel 中存在远程执行代码漏洞,该漏洞允许成功利用此漏洞的攻击者完全控制受影响的系统。

如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

Excel 格式错误的列记录漏洞 - CVE-2007-0030:

Microsoft Excel 中存在一个远程代码执行漏洞。当 Excel 分析文件和处理格式错误的列记录时,攻击者可以利用此漏洞。

如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

Excel 格式错误的调色板记录漏洞 - CVE-2007-0031:

Microsoft Excel 中存在一个远程代码执行漏洞。当 Excel 分析文件和处理格式错误的调色板记录时,攻击者可以利用此漏洞。

如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

严重等级 紧急
漏洞的影响 远程执行代码。
受影响的软件 Office。漏洞详细信息及解决方法请点击链接参考微软安全公告

公告标识符

Microsoft 安全公告 MS06-073

公告标题

Microsoft Outlook 中的漏洞可能允许远程执行代码 (925938)

摘要 Microsoft Outlook VEVENT 漏洞 - CVE-2007-0033:

Microsoft Outlook 中存在一个远程执行代码漏洞。当 Outlook 分析文件和处理格式错误的 VEVENT 记录时,攻击者可以利用此漏洞。

如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

Microsoft Outlook 拒绝服务漏洞– CVE-2006-1305:

Outlook 由于其处理电子邮件标题信息的方式而存在一个拒绝服务漏洞。成功利用该漏洞的攻击者可以向 Outlook 用户发送格式错误的电子邮件,某些情况下这会导致 Outlook 客户端失败。只要格式错误的电子邮件驻留在电子邮件服务器上,Outlook 客户端将继续失败。该电子邮件可由电子邮件管理员或用户通过其他电子邮件客户端(如 Outlook Web Access 或 Outlook Express)删除,删除之后 Outlook 客户端将恢复正常工作。

Microsoft Outlook 高级查找漏洞- CVE-2007-0034:

Microsoft Outlook 中存在一个远程执行代码漏洞。 当 Outlook 分析.oss 文件时,攻击者可能利用此漏洞。

如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小 。

严重等级

紧急

漏洞的影响远程执行代码。
受影响 的软件 Office漏洞的详细信息及解决方法请点击链接参考微软安全公告

   …详细内容请访问NetEye网站:2007年1月安全公告汇编

  << 返回 
 
  NetEye 动态
 

   
东软NetEye捧得 “2007中国IT市场年会”大奖
  由信息产业部中国电子信息产业发展研究院主办,赛迪顾问股份有限公司承办的2007中国IT市场年会于2007年1月23日在北京成功举办。本次大会政府领导、专家学者、企业领袖、国内外投资机构、研究机构等六百余位代表汇聚一堂,对中国互联网产业发展现状、产业热点和前沿问题、产业发展趋势等问题进行了深刻的分析与探讨。东软股份高级副总裁兼运营总监卢朝霞教授应邀出席本届年会,并代表公司在会上领取了“2006中国防火墙产品市场成功企业”、“2006中国软件外包服务市场成功企业”、“2006中国管理软件产品解决方案创新奖”、“2006中国HRM软件市场年度成功企业”四项大奖。…详细内容请访问NetEye网站:东软NetEye捧得 “2007中国IT市场年会”大奖

直面DDoS挑战——东软NetEye应邀参加CNCERT/CC网络安全事件处理论坛
   目前,利用拒绝服务攻击的网络敲诈活动愈演愈烈,对正常的网络应用、服务和经济造成严重影响,引起了社会各界的强烈反响。面对这一严峻的形势,如何增强对DoS/DDoS事件的认识并共同应对由此带来的挑战,已然成为当前亟待解决的问题。…详细内容请访问NetEye网站:直面DDoS挑战——东软NetEye应邀参加CNCERT/CC网络安全事件处理论坛

东软NetEye喜获殊荣——2006中国互联网大会“最佳安全服务奖”
  近日,东软NetEye喜获中国互联网协会颁发的重量级奖项——“最佳安全服务奖”。此次获奖是继2006年11月东软网络安全的优质服务得到国家公安部信息通信局的表扬之后,业界权威机构对东软网络安全服务质量的再次肯定。…详细内容请访问NetEye网站:东软NetEye喜获殊荣——2006中国互联网大会“最佳安全服务奖”

  << 返回 
 

十分感谢您阅读NetEye安全月刊,我们真诚的希望大家通过这个平台交流NetEye使用经验,提出您的宝贵意见,东软资深安全顾问将竭诚为您提供全面服务。欢迎您发表高论:neteye@neusoft.com

沈阳东软软件股份有限公司 网络安全事业部
客户服务热线:400-655-6789