東軟網(wǎng)絡(luò)安全曹鵬:SOC能否更人性化?
原創(chuàng)題記:
傳統(tǒng)的安全運維管理平臺是Web1.0單向傳遞的過程:從告警到查看。用戶訪問界面也很一般,要么是PC瀏覽器登錄,要么是PC客戶端登錄。最多能給手機(jī)發(fā)個短信或給郵箱發(fā)個郵件等等。
登錄以后,很多視圖和功能的羅列也讓非專業(yè)人士感到頭疼。報警等級的顯示和專業(yè)的拓?fù)鋱D,讓非IT技術(shù)出身的領(lǐng)導(dǎo)如墜霧里。
能否改變這一切?
SOC產(chǎn)品在業(yè)內(nèi)越來越受重視,牽扯的部門越來越多。不光專業(yè)人士需要操作這個工具,不懂技術(shù)的行政人員和單位領(lǐng)導(dǎo)也需要參與其中。
這個時候,有用戶就開始提意見了。這個產(chǎn)品,能不能讓領(lǐng)導(dǎo)看得懂?能不能不要那么復(fù)雜?能不能更緊跟IT趨勢走?
對此,東軟網(wǎng)絡(luò)安全的副總經(jīng)理曹鵬表示:現(xiàn)在很多安全運維人員是80、90后,以前的專業(yè)化的產(chǎn)品很死板、很沉悶,但是專業(yè)化的產(chǎn)品也可以很時尚。
比如以前的報警方式:高—中—低。東軟創(chuàng)新了界面設(shè)計,改成:晴天—陰天—雨天等。晴朗的天代表在此節(jié)點一切都很平穩(wěn)。SOC特點是功能很復(fù)雜,但是要設(shè)計地簡單、務(wù)實和美。第一個不同,顛覆傳統(tǒng),不一定用拓?fù)鋱D,改用清新、直觀的視圖設(shè)計。
以前的告警很復(fù)雜,關(guān)聯(lián)起來要設(shè)計一層一層的按鈕。這是很不人性化的。東軟最新的告警展現(xiàn),用一張圖就能表述清楚,代替成百上千頁的圖表。這是其二,簡化表述,讓報告更簡明扼要。
很多時候,運維人員是一個人,孤軍作戰(zhàn)。很難去找到一個互動的社區(qū),東軟積累了很多用戶,把不涉密的案例分享到在線創(chuàng)新微博,大家一起學(xué)習(xí)和解決問題。這第三就是,就是讓所有的IT運維人員互動起來!
現(xiàn)在Android和iPhone手機(jī)、平板電腦成為很多人寸步不離的用品。如果大家是信息安全控,離開安全系統(tǒng)會寢食難安的,在吃飯或者睡前去查看一下服務(wù)器狀態(tài)是家常便飯。如果讓SOC走出機(jī)房,用iPhone等移動設(shè)備可以隨時查看,豈不是快哉?這第四就是,讓SOC緊跟用戶使用習(xí)慣,支持各種移動設(shè)備。
正在采訪中的曹鵬
SOC的實施成功率?
既然SOC可以更人性化,那東軟SOC實施成功率如何呢?
對此,曹鵬回答道:“這還沒有一個統(tǒng)一驗收標(biāo)準(zhǔn)。很難界定什么是成功和失敗。是不是日志能全部收集,全部解析?那是不是全解析了,都關(guān)聯(lián)分析了? 都關(guān)聯(lián)分析了是不是有人看?是產(chǎn)品還是用戶的問題?
SOC是一個過程,在這個過程中東軟和用戶一起成長。我們所期待的那種成功,很難用一個項目或者一兩年的時間去達(dá)到的。因為我們界定的范疇是安全運維管理。我們對這個領(lǐng)域中的成功都期待太高了。為了這個目標(biāo),我們一直在努力實現(xiàn)。我可以保證一點是,以后我們新版本發(fā)布的時候,我都會給你同步升級,因為安全管理的理念,總是在不斷更新的。我們能夠保證在相對一個時間里面,只要你當(dāng)初信任我們,我們一定不辜負(fù)這種信任?!?STRONG>
SOC在東軟安全產(chǎn)品線的地位
以曹鵬個人來舉例,在東軟10年,最近兩年全身心做SOC。從關(guān)注視角上來講,是被很多人關(guān)注。
賭未來,傳統(tǒng)安全防御市場越來越萎縮,在國內(nèi)做安全產(chǎn)品只能做最便宜里面最好的。所以要追求新的利潤增長點,不去做就沒有未來。東軟今年的SOC銷量已經(jīng)追平了傳統(tǒng)信息安全設(shè)備的銷量。SOC致力于做東軟安全的旗艦產(chǎn)品。
關(guān)于競爭對手的話題
在談到東軟SOC的國內(nèi)外競爭對手時,曹鵬大度的表示:“如果競爭對手太少,招標(biāo)都不夠。發(fā)現(xiàn)更多更強(qiáng)大的競爭對手是好事,這起碼證明我們努力的方向是對的。但是做產(chǎn)品必須符合用戶習(xí)慣,比如國內(nèi)的等保、合規(guī)性標(biāo)準(zhǔn)、中國人的管理思想和理念等等,都要考慮進(jìn)去??陀^來講,國外的標(biāo)準(zhǔn)很多不符合中國國情,直接拿過來是用不了的,不得不做大量本地化的工作。所以最后制勝的關(guān)鍵在于能不能以人為本和產(chǎn)品的設(shè)計理念?!?BR>