近几天,弯曲评论上针对一个文章进行了热烈的讨论。这个文章本无关乎SOC,不过,有业界同仁willchen将话题引到了SOC上,并发表了一番言论,整理如下(BTW,看着willchen的文字,让我想到了segelo ^_^):

SOC是所有安全售前的痛。其实不只是SOC,安全审计平台也是能把所有产品很好串起来,并形成技术壁垒的好东西。可惜我在每个公司都喊了半天,没人搭理。

我当时的产品推广背景是:xx公司有很长的安全产品线,领导层希望能够通过针对客户业务以解决方案的方式将多种产品进行有效的组合,形成产品组合优势,并直接推动产品销售。
我经过很长时间的分析,发现目前xx公司的产品线现状有以下两个大问题:
1、产品虽然很多,但可以说是所有的产品都没有唯一性特性(排除为了控标故意做的特性)
2、产品线虽长,但整体性不好。具体说就是:产品的组合只是浅层次的互动而已。比如说FW与IDS互动,审计能收集所有产品日志等。
由此带来的问题可以归结为一句话:方案没有不可替代性。也许方案会写的很针对客户业务,客户也很喜欢。但其中的产品因为缺乏鲜明特性,并且不能形成整体,可以直接用其他厂商的同类型产品直接替代。而效果基本一样。
这件事相信使很多售前技术人员很沮丧。千辛万苦跟了很久的单子,写出很漂亮的方案,最后被别的厂家低价中标,客户虽然认可你的技术,但也无能为力。
为了解决这个问题,我当时对xx公司的领导提出以下建议:
通过大力研发SOC和安全审计产品,在单一产品无法实现不可替代特性时,发挥整体的不可替代性。

为什么用这两个产品,是因为这两个产品是能将所有安全产品线串连起来的唯一产品类型。
首先说安全审计,并不是说安全审计能满足收集所有安全日志,并进行一些自动分析和审计就达到目标了。公安和国家等保制度已经越来越关注审计。审计成了越来越多安全体系中不可缺少的一部分。而目前大部分日志审计产品还主要关注于可审计类型等功能,没有在合规性上下大力气。我认为今后的日志审计,合规性是关键。如果能实现直接出等保、27001等相关审计报告,对用户的价值应该更大。
再说SOC。目前国内的SOC基本分为能对本公司安全产品进行管理和监控的瘦SOC和力争什么都管,什么都看的胖SOC。个人认为瘦SOC更符合现实场景。而且SOC更应该突出的应该是监控而不是管理。胖SOC看上去很美,但不管是天融信还是网神,乃至于先烈安氏,都没取得很大成功。其根本因素是,安全毕竟在整个信息网络中是小头,不是用户的主要关注。没有几个用户愿意花太多钱在一个管理平台上。特别是这个监控平台还只能管理一个厂家的产品。而监控是每个用户都希望的。毕竟能展示安全态势,而花费又不高。
我给xx公司的建议是,以目前的安全管理平台和审计为基础,加大监控能力和审计合规性的研发力度。同时将界面逐渐统一,最终形成以一上(安全管理平台)一下(安全审计)为线索,以其他安全设备为骨架的产品解决方案。
当时还写了PPT和大篇文章,这里就不献丑了。欢迎大家共同探讨。

其实我为什么提出SOC在现阶段只把监控做好,不提管理,其原因也就在于监控较容易实现,而管理一是技术难度大,二是牵涉到用户的架构问题。
我期望我卖出的产品是真正能够给客户带来实际收益的。哪怕不如他预期的收益高。也好过纯忽悠,最后用户骂娘,弃之不用。

弯曲评论上关于SOC的一段文章【整理】相关推荐

  1. 再转弯曲评论上的一篇关于SOC的文章

    在上一个讨论中,提及了SOC,于是,zeroflag也发表了一个文章,下面还有很多相关讨论.各位SOC同仁可以一看.zeroflag称自己并不做SOC,只是以前研究过一年而已,足见SOC之热.呵呵. ...

  2. 高通CSRA68105蓝牙音频片上系统芯片(SOC)

    CSRA68105音频片上系统(SOC)设计和优化,以支持高级蓝牙扬声器的创新和功能区分,包括启用语音的蓝牙扬声器和实时操作系统(RTOS)智能扬声器和耳机 这种高度集成的SoC设计为包括连接.系统处 ...

  3. 史上最全 BAT 大厂面试题整理

    转载自 史上最全 BAT 大厂面试题整理!(速度收藏) 主要分为以下几部分: (1)java面试题 (2)Android面试题 (3)高端技术面试题 (4)非技术性问题&HR问题汇总 1 ja ...

  4. 史上最详细的微生物扩增子数据库整理

    声明:文件所有链接内容来自"生信控"公众号,已经获作者向屿授权. 本人对每个数据库的使用目的和经验配导读,需要使用的小伙伴读点击链接跳转原文学习. "生信控"相 ...

  5. 转载:EBS上用过的一些接口表整理信息

    转自:http://www.cnblogs.com/songdavid/articles/2371077.html EBS上用过的一些接口表整理信息 AP接口表: AP_INVOICES_INTERF ...

  6. 史上最全大数据学习资源整理

    史上最全大数据学习资源整理 ----------------------------------------------------------------------------------- 转载 ...

  7. 【转载】Windows上那些值得推荐的良心软件-整理 easybcd 引导工具 easyuefi 引导工具...

    您查询的关键词是:清理dism知乎 以下是该网页在北京时间 2019年03月17日 21:56:16 的快照: 如果打开速度慢,可以尝试快速版:如果想更新或删除快照,可以投诉快照. 百度和网页 htt ...

  8. 史上最全“大数据”学习资源整理

    转自:史上最全"大数据"学习资源整理 ------------ 资源列表: 关系数据库管理系统(RDBMS) MySQL:世界最流行的开源数据库; PostgreSQL:世界最先进 ...

  9. 2012 12 02 FL2440开发板的U-boot-2010.09版本移植(二)片上系统SoC初始化移植

    -------------------------------------------------------- 在"<2012 10 02> FL2440开发板的U-boot- ...

最新文章

  1. OpenCV 学习笔记03 boundingRect、minAreaRect、minEnclosingCircle、boxPoints、int0、circle、rectangle函数的用法...
  2. 图像的均值和方差python_python-绘制均值和标准差
  3. Django 1.11 bootstrap样式文件无法加载问题解决
  4. python获取excel某一列所有值-Python读取Excel一列并计算所有对象出现次数的方法...
  5. 【干货】智能电视UI设计那些事儿
  6. 三个有名的决策树算法:CHAID、CART和C4.5
  7. python 读取 配置文件
  8. Swift - 数组排序方法(附样例)
  9. .val()数据乱码_【目标检测数据集】PASCAL VOC制作
  10. FPGA ROM存储器设计
  11. 致命错误: 在类路径或引导类路径中找不到程序包 java.lang_如何提升店铺动态评分 需要提升可以找我...
  12. python如何保存源文件_python处理document文档保留原样式
  13. android核心基础(5)_Android)java虚拟机和Dalvik虚拟机的区别
  14. 通过谷歌浏览器,找到页面某个事件属于哪个js文件
  15. python 经典图书排行榜_书榜 | 计算机书籍(1.7-1.13)销售排行榜
  16. pdf文件转换成word转换器
  17. PTA:7-120 新浪微博热门话题 (30分)--(map方法,加解析)
  18. 系统集成项目管理工程师学习
  19. 人月神话(五)未雨绸缪、干将莫邪、整体部分
  20. 卷积核大小对网络参数和计算量的影响

热门文章

  1. vue中axios如何实现token验证
  2. 就《在企业中发起和推广DevOps》的问答
  3. [置顶]一步步构建大型网站架构
  4. UIButton 的不同设置和UITextField 的默认值(修改默认值)
  5. 代理 Delegeta
  6. android sqlite操作(2)
  7. log4j个人使用整理
  8. intellij打开工程在每个java文件上有个红色的无效符的解决办法
  9. 直接依赖,间接依赖,可选依赖,排除依赖,依赖冲突
  10. spring cloud服务发现注解之@EnableDiscoveryClient与@EnableEurekaClient