一場安全管理廠商與老牌網(wǎng)絡管理廠商的SOC之爭將會在2008年越打越激烈。當然,這樣的競爭對于雙方來說都是機會。
產業(yè)3星
事實上,安全管理平臺(SOC)并不是一個新生事物。
早在三四年前,主流安全廠商大多已在傳統(tǒng)防火墻的基礎上,拓寬了更多的產品類別,其實無論是廠商還是用戶都需要有一個管理平臺把這些設備控管起來。
而目前在安全管理平臺這個領域的代表廠商不只有專業(yè)的安全公司,比如像啟明辰、天融信和CA等公司, 還有像IBM、HP和Cisco這些在網(wǎng)絡管理領域的巨頭。
不知道是從什么時候開始,安全管理與網(wǎng)絡管理這兩種技術就開始相互滲透,幾乎所有的網(wǎng)管軟件中都含有了“安全管理”的功能; 而幾乎所有的安全管理軟件中也都含有“網(wǎng)管”功能。也許是因為IT環(huán)境發(fā)生了巨大的變化,安全問題已經滲入到了網(wǎng)絡系統(tǒng)的各個層面。
而這樣的發(fā)展趨勢就給了那些老牌的網(wǎng)管巨頭們機會,IBM、HP、Cisco等巨頭對安全管理越來越重視,紛紛通過收購安全公司,在自己的網(wǎng)管平臺中增加安全管理的功能。當然,雖然老牌網(wǎng)絡管理廠商試圖將安管技術納入自己的麾下,并在SOC市場中分得更多的蛋糕,但同時,信息安全公司也開始與它們叫板,在安管平臺中納入了越來越多的網(wǎng)絡管理功能。
這樣看來,一場安全管理廠商與老牌網(wǎng)絡管理廠商的SOC之爭將會在2008年越打越激烈。
當然,這樣的競爭對于雙方來說都是機會,而究竟誰能成為最后的贏家,我們只能拭目以待了。
前景4星
目前,安全管理平臺的主要用戶在金融、電信等大型企業(yè)用戶及政府、稅務等行業(yè)用戶。其中,大型企業(yè)用戶的安全管理偏重于應用層面,政府等行業(yè)用戶則偏向于基礎設備及終端管理。
相較之下,中小企業(yè)對這部分產品的需求則沒有前者那樣迫切。當然,對于一些信息化程度較高的中小企業(yè),他們也已經意識到了安全管理的必要; 但對于一些信息化建設尚未步入正軌的中小企業(yè),現(xiàn)在談安全管理顯然還為時過早。
另外,需要強調的是,并不能將SOC的建設理解為一個單一的產品或者一些安全產品的集合,SOC實際上是一個整體安全體系建設的過程和成果,用戶應該深刻地認識到這一點。因此,在很多時候,SOC需要根據(jù)用戶的情況來定制。
SOC并不像防火墻和IDS這樣的產品,購買完之后部署即可,有什么問題再隨時調整策略也可以。SOC從功能上有策略的管理、策略的審計、事件的管理、升級、標準化、統(tǒng)一的存儲,還有不同產品的配置,以及與網(wǎng)管軟件的交互等。
由于SOC的實施涉及到了安全維護流程的調整與優(yōu)化,甚至與業(yè)務系統(tǒng)緊密相連,所以SOC解決方案的實施需要專業(yè)化的實施過程。因此,SOC項目通常是一個長期的建設過程,首次實施可以有階段性的成果; 但是從長期來看,SOC需要不斷地根據(jù)用戶的需求和業(yè)務系統(tǒng)的變化逐漸進行完善,以保障SOC的充分有效利用。