李 敬
“中國(guó)信息安全管理經(jīng)歷了一個(gè)從分散到集中,從以資產(chǎn)為核心到以業(yè)務(wù)為核心的發(fā)展軌跡,而SOC2.0時(shí)代的到來(lái)意味著中國(guó)信息安全管理水平上升到了一個(gè)新的高度?!?8月7日,中國(guó)民族信息安全的領(lǐng)軍企業(yè)網(wǎng)御神州在北京召開(kāi)了“網(wǎng)御神州 SOC新戰(zhàn)略 新產(chǎn)品”發(fā)布會(huì),發(fā)布了代表信息安全業(yè)內(nèi)最高水平的安全管理新品——“面向業(yè)務(wù)”的統(tǒng)一管理系統(tǒng)——網(wǎng)神Sec-Fox-UMS(Unified Management System)。
為何在國(guó)內(nèi)SOC業(yè)務(wù)上領(lǐng)軍的網(wǎng)御神州要自我顛覆、提出從以資產(chǎn)安全為核心的傳統(tǒng)安全管理平臺(tái)向以業(yè)務(wù)安全為核心的下一代安全管理平臺(tái)跨越呢?對(duì)此,網(wǎng)御神州總裁任增強(qiáng)的解釋是,這是中國(guó)安全建設(shè)水平的不斷提升、安全管理的業(yè)務(wù)導(dǎo)向程度越來(lái)越明顯的必然。
“以資產(chǎn)為核心、缺乏業(yè)務(wù)視角的軟肋使得傳統(tǒng)SOC不能真正滿(mǎn)足客戶(hù)更深層次的需求。”網(wǎng)御神州副總裁、SOC事業(yè)部總經(jīng)理張穎認(rèn)為,傳統(tǒng)SOC理念和技術(shù)的局限性正逐漸凸現(xiàn)出來(lái),主要體現(xiàn)在三個(gè)方面: 首先,在體系設(shè)計(jì)方面,傳統(tǒng)SOC是圍繞資產(chǎn)進(jìn)行功能設(shè)計(jì),缺乏對(duì)業(yè)務(wù)的分析; 其次,在技術(shù)支持方面,傳統(tǒng)SOC缺少全面的業(yè)務(wù)安全信息收集; 最后,在實(shí)施過(guò)程方面,傳統(tǒng)SOC實(shí)施只考慮安全本身,沒(méi)有關(guān)注客戶(hù)業(yè)務(wù)需求?!癐T資源本身的安全管理不是目標(biāo),核心需求是要保障IT資源所承載的業(yè)務(wù)的可用性、連續(xù)性及安全性,因?yàn)闃I(yè)務(wù)才是企業(yè)和組織的生命線(xiàn)?!?/p>
“正是基于客戶(hù)需求的呼吁,作為國(guó)內(nèi)SOC市場(chǎng)第一的民族信息安全企業(yè),網(wǎng)御神州通過(guò)各行業(yè)應(yīng)用的深入分析和精準(zhǔn)把握,率先提出要保障業(yè)務(wù)安全,就要為用戶(hù)建立一套以業(yè)務(wù)為核心的管理體系,從業(yè)務(wù)的角度去看待IT資源的運(yùn)行和安全,助推中國(guó)安全管理實(shí)現(xiàn)突破性跳躍,從SOC1.0跨入全新的SOC2.0時(shí)代?!痹谌卧鰪?qiáng)看來(lái),SOC2.0的提出不能被簡(jiǎn)單地看做是技術(shù)創(chuàng)新,或是理念創(chuàng)新,而是順應(yīng)用戶(hù)需求的必然。