“中國信息安全管理經歷了一個從分散到集中,從以資產為核心到以業(yè)務為核心的發(fā)展軌跡,而SOC2.0時代的到來意味著中國信息安全管理水平上升到了一個新的高度。” 8月7日,中國民族信息安全的領軍企業(yè)網御神州在北京召開了“網御神州 SOC新戰(zhàn)略 新產品”發(fā)布會,發(fā)布了代表信息安全業(yè)內最高水平的安全管理新品——“面向業(yè)務”的統(tǒng)一管理系統(tǒng)——網神Sec-Fox-UMS(Unified Management System)。
為何在國內SOC業(yè)務上領軍的網御神州要自我顛覆、提出從以資產安全為核心的傳統(tǒng)安全管理平臺向以業(yè)務安全為核心的下一代安全管理平臺跨越呢?對此,網御神州總裁任增強的解釋是,這是中國安全建設水平的不斷提升、安全管理的業(yè)務導向程度越來越明顯的必然。
“以資產為核心、缺乏業(yè)務視角的軟肋使得傳統(tǒng)SOC不能真正滿足客戶更深層次的需求。”網御神州副總裁、SOC事業(yè)部總經理張穎認為,傳統(tǒng)SOC理念和技術的局限性正逐漸凸現(xiàn)出來,主要體現(xiàn)在三個方面: 首先,在體系設計方面,傳統(tǒng)SOC是圍繞資產進行功能設計,缺乏對業(yè)務的分析; 其次,在技術支持方面,傳統(tǒng)SOC缺少全面的業(yè)務安全信息收集; 最后,在實施過程方面,傳統(tǒng)SOC實施只考慮安全本身,沒有關注客戶業(yè)務需求。“IT資源本身的安全管理不是目標,核心需求是要保障IT資源所承載的業(yè)務的可用性、連續(xù)性及安全性,因為業(yè)務才是企業(yè)和組織的生命線。”
“正是基于客戶需求的呼吁,作為國內SOC市場第一的民族信息安全企業(yè),網御神州通過各行業(yè)應用的深入分析和精準把握,率先提出要保障業(yè)務安全,就要為用戶建立一套以業(yè)務為核心的管理體系,從業(yè)務的角度去看待IT資源的運行和安全,助推中國安全管理實現(xiàn)突破性跳躍,從SOC1.0跨入全新的SOC2.0時代。”在任增強看來,SOC2.0的提出不能被簡單地看做是技術創(chuàng)新,或是理念創(chuàng)新,而是順應用戶需求的必然。