999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

信息安全風險評估產品市場競爭分析

2008-12-31 00:00:00李滿華李紅華
商場現代化 2008年31期

[摘要] 本文在對信息安全風險評估產品的市場需求、產品格局及產品特點進行了詳細分析的基礎上,指出當前信息安全風險評估具有競爭力的產品是一個能夠提供網絡環境風險評估與管理的綜合系統(決策管理系統)。

[關鍵詞] 風險評估工具 風險評估產品

一、市場前景

風險評估工作是一項費時、需要人力支持以及相關專業或業務知識支持的工作。風險評估工具不僅把技術人員從繁雜的資產統計、風險評估的工作過程中解脫出來,還可以完成一些人力無法完成的工作。

目前,許多組織根據一些安全管理指南和標準開發出風險評估工具,為風險評估的進行提供了便利條件。但綜觀這些工具的現狀,還存在許多問題,如工具運用的結果如何能夠反映客觀實質、如何有效度量、工具的使用如何能夠綜合協調等。同時,我國在風險評估工具的開發方面還處于萌芽階段,沒有成型的風險評估工具。因此開發出具有自主知識產權的風險評估工具具有廣闊的市場前景。

二、信息安全風險評估產品格局

根據在風險評估過程中的主要任務和作用原理的不同,目前的風險評估工具可分為三類:綜合風險評估與管理工具、信息基礎設施風險評估工具、風險評估輔助工具。綜合風險評估與管理工具從管理的層面出發,根據信息所面臨的威脅的不同分布進行全面考慮,如RA。信息基礎設施風險評估工具包括脆弱點評估工具和滲透性測試工具。脆弱點評估工具也稱為安全掃描、漏洞掃描器,評估網絡或主機系統的安全性并且報告系統脆弱點。滲透性測試工具是根據漏洞掃描工具提供的漏洞,進行模擬黑客測試,判斷是否這些漏洞能夠被他人利用。風險評估輔助工具用來收集評估所需要的數據和資料,幫助完成現狀分析和趨勢分析。

可見,目前風險評估工具的類型界限非常明顯,從需求的角度來看,管理型和技術層面的風險評估工具的需求已初露端倪。事實上,從管理角度進行風險評估的軟件國內外已經有20余種,而技術層面的自動實現對網絡環境風險評估的軟件,目前還沒有成型的產品。更多的仍是采用“漏洞掃描—滲透性測試—專家分析”的過程,而這種方式對評估人員的專業知識要求較高,對于一般的企業來說可操作性較差。因此,一個能夠自動提供網絡環境面臨風險狀況,提供控制風險解決方案的風險評估系統(策略管理系統)是企業真正需要的工具產品。

三、信息安全風險評估產品特點分析

國內信息安全風險評估產品及服務提供者主要來自于兩個方向:一是國外提供商,包括國外知名的咨詢機構,如美國Palisade公司的@RISK、英國CCTA的CRAMM、IIS的Internet Scanner、美國賽門鐵克公司的NetRecon等,另一是國內專業從事信息安全的公司。企業自身由于IT技術相對較為薄弱,還沒有能形成自己的專業工具。

1.國外主要信息安全風險評估廠商特點分析

目前,國外的信息安全風險評估產品在國內安全評估中的應用占有絕對優勢,這一方面是因國外產品成熟度高,另一方面是因國內到目前為止還沒有一套成形的風險評估產品。但從長遠發展來看,國外軟件公司占據中國軟件絕大多數市場的局面只會是暫時的,將在一段時間內被擁有自主知識產權的本土化產品所替代。風險評估產品的國產化是必然趨勢,主要原因如下:

(1)總體實施成本高昂

國外供應商在國內企業實施管理軟件系統的過程中,必須對軟件進行國產化,加之其他方面的成本考慮,同樣實施一套管理軟件,國外軟件的采購、咨詢、實施的費用要比國內軟件的費用高出5到10倍。如此高的費用使得很多企業難以接受。

(2)國外企業管理制度、語言環境等方面差異化

由于國外的政策、企業的管理制度,以及風俗習慣與國內不同,這也決定了軟件在流程規劃、功能設計、界面交互等方面不太符合國內實際情況及應用要求,同時由于語言、環境的差異,給實際用戶對系統的理解、功能的操作,以及幫助的使用都帶來很大的不便。

(3)商業機密及國防安全方面考慮

在信息化建設過程中,會逐步涉及到企業的所有管理業務、資源、及資源配備等信息,這些信息的匯集,無形之中就形成了企業的商業機密和國家機密。

2.國內主要信息安全風險評估產品廠商特點分析

雖然目前人們對信息安全風險評估的重要性和其存在的地位給與極大的肯定,人們也認識到風險評估在整個系統生命周期(SDLC)中發揮著重要的作用,象電信、金融這樣的大型行業成為在信息安全風險評估方面的領頭羊為其行業內的風險評估工作一擲千斤,但目前國內推出專業風險評估工具的廠商鳳毛麟角。2003年6月20日,啟明星辰公司正式發布國內第一套專業的安全風險評估工具“天清安全風險與控制管理系統”,天清安全風險控制與管理系統是啟明星辰信息技術有限公司與新加坡Maximus Consulting公司合作開發的信息管理類型的產品,完全按照BS7799/ISO17799標準而設計。其他公司也在這方面投入力量,但還沒有相關的產品出現。目前在信息系統、網絡層面的綜合風險評估與管理工具還沒有出現。對信息系統的風險評估仍是階段式的交互進行。而更多情況下,人們對信息安全的焦點更多的落在網絡環境中,但不同的公司在這方面的專業人員又有限,因此,迫切需要一個能夠提供網絡環境風險評估與管理的綜合系統(決策管理系統)。

參考文獻:

[1]Federal Deposit Insurance Corpaoration,Risk Assessment Tools and Practices for Information System Security,http://www.fdic.gov

[2]Jeff Forristal , Greg Shipley , Vulnerability Assessment Scanners, Network Computing ,January 8,2001

[3]郭仲偉:風險分析與決策[M].機械工業出版社,1992

[4]宋如順:基于SSE-CMM的信息系統安全風險評估[J].計算機應用研究,2000.12-14

主站蜘蛛池模板: 玩两个丰满老熟女久久网| 亚洲区视频在线观看| 天堂岛国av无码免费无禁网站| 亚欧美国产综合| 香蕉eeww99国产在线观看| 成人亚洲天堂| 特级欧美视频aaaaaa| 国产免费福利网站| 奇米影视狠狠精品7777| 欧美另类图片视频无弹跳第一页| 欧美日韩中文国产| 中文字幕亚洲乱码熟女1区2区| 欧美日韩中文国产| 国产精品一区在线观看你懂的| 成年人国产视频| 欧美、日韩、国产综合一区| 无码精油按摩潮喷在线播放| 国产无人区一区二区三区| 欧美区国产区| 女同久久精品国产99国| 国产福利免费视频| 制服丝袜亚洲| 亚洲欧美激情另类| 97久久人人超碰国产精品| 亚洲AV电影不卡在线观看| 国产无码制服丝袜| 毛片网站观看| 福利小视频在线播放| av在线5g无码天天| 亚洲AⅤ永久无码精品毛片| 爽爽影院十八禁在线观看| 国产乱人免费视频| 91在线高清视频| 中文毛片无遮挡播放免费| 亚洲AV一二三区无码AV蜜桃| 国产一级妓女av网站| 欧美综合一区二区三区| 天天综合网色中文字幕| 无码乱人伦一区二区亚洲一| 国产欧美日韩专区发布| 亚洲欧美在线综合图区| 永久在线精品免费视频观看| 亚洲精品国产综合99| 国产精品刺激对白在线| AV不卡国产在线观看| 中国精品自拍| 亚洲中文字幕日产无码2021| 国模沟沟一区二区三区| 亚洲狠狠婷婷综合久久久久| 色亚洲成人| 国产精品女在线观看| 97超碰精品成人国产| 亚洲综合香蕉| 久久久久青草线综合超碰| 日本欧美精品| 亚洲国产日韩在线成人蜜芽| 国产欧美日韩在线一区| 欧洲高清无码在线| 四虎永久免费地址| 午夜福利在线观看成人| 91娇喘视频| 色噜噜狠狠狠综合曰曰曰| 激情综合网激情综合| 欧美日韩另类在线| 99久久精品免费视频| 无码AV高清毛片中国一级毛片| 中国黄色一级视频| 欧美精品在线观看视频| 国产精品欧美激情| AV在线天堂进入| 精品日韩亚洲欧美高清a | 亚洲精选无码久久久| 亚洲人精品亚洲人成在线| 日韩美女福利视频| 欧美a在线| 午夜日b视频| 99色亚洲国产精品11p| 国产成人福利在线视老湿机| 18禁黄无遮挡免费动漫网站| 九九线精品视频在线观看| 久久视精品| 亚洲黄色成人|