标签: 安全

游侠原创:2011年网络与信息安全行业10大预测

 2011年1月2日

  2010年已经过去,在过去的1年中,我们经历了很多……百度被黑、谷歌被X、360和QQ大战……甚至在2010年12月31日,最后一天的时候,下午4点都有公司召开发布会:金山和360互掐。

  2010年是混乱的,2011年呢?游侠安全网作出如下预测:

  1、腾讯、金山、360混战继续,前2者联盟胜利,后者失败,但腾讯会自己开发和金山类似的安全产品线,下一步开始变成腾讯和金山的PK

游侠原创:甲方自己做安全产品 挑战还是机遇?

 2010年10月7日

  其实一些研究所自己做产品,已经不是新鲜事了。

  大家所熟知的:兵器工业集团信息中心,不但做大家所熟知的通达OA,还有通达监控卫士、深度保密检查工具,在兵器工业集团内部做的非常好。当然,这几个产品在社会上也做的非常好。

  另外,游侠知道的,很多研究所(航空、航天、兵器、电子、甚至军队、高校)都有个三产公司在做此类产品,上海、武汉、深圳等都有这样的公司。或者和安全公司合作,或者直接自己从零开始。

  其实,甲方自己做这个是有好处的:安全公司只能做“基本上适合所有人”的产品,而他们不一样,他们完全可以按照自己的业务流程去开发安全产品。而这一点,外面的安全公司是不好做的。
...

游侠原创:做安全的,你拿用户当智者还是傻子?

 2010年9月16日

我们国内没有一家能有世界影响力的安全公司,亦或说像点样子的安全公司。当然,你和我说卫士通、启明星辰上市了……那谁、那谁,也上市了,但是除了卫士通、启明星辰是做安全的,其它那些上市的是纯粹的安全公司吗?他们只是在业务里面有安全这一块而已。

游侠原创:但愿是误判——渐渐落后于信息与网络安全行业

 2010年3月14日

  慢慢的发现自己有点落后于这个行业……

  2007出差最多,到沿海后才发现西安原来落后于人家那么多,我说的,包括:技术、市场、观念。也许技术上提高很容易(毕竟西安高校还是很多的)、市场上提高也仅仅需要领军人物,但是观念上的落后确实致命的!

  西安,交大捷普、安智科技、电信十所,在西北地区算是有点样子的安全公司了,安全服务、应急响应、系统集成、涉密集成的资质都有,但是即便是在大本营的西安,在市场上也见不到和他们身份相称的影子。

  曾经有个朋友和我认识好几年,关系很不错,最开始在西安做公司,后来因为出了一些问题(遇到土匪了,没错,您没看错,就是遇到土匪了),直接迁移到上海发展。半年后,他和我说:比起来,上海的政策太宽松了,比西安更适合创业,西安很多钱、很多时间都耗费在和公务员们打交道上了。和我说要是想好好发展,一定要去上海、深圳、广州这样的地方,思路开、政策开。

  有一段时间出差在北京、上海等地,包括和沿海一些朋友聊天,感觉西安这边的安全行业,落后于那边要有2-3年,甚至5年。而其间落后最厉害的,是观念上的。我在一些军工企业甚至遇到有核心人员说:我们的东西有什么值得保密的?落后美国几十年。囧……

  在和政府管理机构一些朋友的聊天中,得知他们也是累的够呛。保密知识的普及按说也很费力气了,但是领导层还是只看市场,不管知识产权的保密,特别是对于内部人员的管控,几乎是放羊式管理。简言之:领导只看能带来效益的市场占有率,至于信息化则是“只花钱、不赚钱”的机构。而对于信息化带来的便捷性、高效率认识不够,对于安全性问题更是认识落后。

  曾经在一次针对省级军工企业的培训会上,某厂家的技术人员说删除的数据可以恢复,然后就很多保密干事、信息中心的技术人员都感觉很惊讶……当然,经过两三年的普及,现在应该都知道回收站清空后数据还可以恢复了。但是,举一反三的事情我感觉还是很多单位做不出来。

  UTM类产品,在沿海是卖的很不错的,但是在西安这边,很多用户依然处于认识阶段。

  至于应用安全,更是刚刚开始……曾经有一段时间,我和几个朋友说,西安做数据库安全的,也就咱们几个人吧,几个人坐在一起都可以围标了……几个人笑。想来,笑的也挺没意思的,是啊,凭信息不对称在这样的地方、在这样的形式下领先有什么意义?

  等级保护在浙江、广东、北京、上海做的如火如荼了,陕西呢?如果大家关注,可以知道落差多大。落后仅仅是因为技术上、资金上的问题吗?

  前一段参加交大捷普的新品发布会,新品无所谓是上网行为管理、多核防火墙,有何新意呢?安智也依然在推SPM、防火墙、网管、SDM、WebGate之类的产品,当然最近也在做安全服务;电信十所则几乎销声匿迹……

  应用安全,西安,几乎是零!

  其实从技术上来说,我很佩服交大捷普的研发:防火墙、VPN、路由器、交换机、入侵检测、漏洞扫描、网管软件、计费软件、入侵防御……全能啊!安智则当年狠挖了一批圈内知名的hacker,现在西安本地做安全服务也算No.1了;十所不说了,个人评价是浪费了个涉密集成甲级资质。

  但是,从市场上来说,他们都不成功,是的,不成功。如果在北京,他们理应比现在做的好的多。至少在客户案例上,北京公司随便找一个,就是中XX、国XX、XX部委、XX总部,而在西安的话……嘿嘿,你只能做陕西省XX,差距太大了。所以现在认识的很多做安全的公司,都迁移到北京。

  一方面,因为北京的技术优势、市场优势;另一方面,北京的观念先进的多。同样一个公司,在北京活的好好的,在陕西可能就是在生死线上挣扎……挺悲哀。

  曾经有一批做网站的哥们在讨论网站运营的时候,说:看看吧,除了古城热线是陕西电信的、华商网总部在西安,还有像样子的网站不?当然现在腾讯西安也像模像样,不过这得益于深圳腾讯的超强实力,和西安关系不大。而实际上,很多做网站的都是从西安出去的,比如:张朝阳、方兴东……都是佼佼者,但是:他们都出去了,而不是选择了留在西安。

  近期和朋友们聊天的过程中,几个人和我说:想搞安全,就去北京,西安不适合,你现在已经开始落后了,而本来你是领先这个行业的。我却实在不喜欢北京这个城市:多数时间浪费在路上……但是,从行业发展来看,有的选择么?

  撇开待遇不说,其实很多人怕的不是收入差距,而是理念上的差距。

  插播一句:很多地方,有钱吃饭,没钱发展。

  是西安落后,还是我在落后?

作者:张百川(网路游侠)
网站:https://www.youxia.org
转载请注明来源!谢谢合作。

职业培训,让我进入信息安全行业

 2008年2月28日

  其实我学习计算机的时间很长,从1995年到现在刚好10个年头了,也想写一点文字纪念一下。适逢《电脑安全专家》征稿,就写来给大家看看,也许对正在忙着参加职业培训或者初入职场的朋友有用。

  从大学开始吧,我始终固执的认为我的大学生涯对我而言说是个转折点。

  坦白的说,我的高考比较失败,但是“这并不能说明什么,只是我不适合中国的教育制度而已,何况我现在的学校——西京大学给我提供了足够的条件”