
刚刚注意到,这个博客的访问量超过100万了,心里很惶恐,承蒙这么多同行关心,可是现在由于工作忙的要死,所以博客的更新的频率很慢很慢,维护两个博客就更加艰难了。所以,以后的更新我将主要放在http://sbin.cn/blog那里,并且中英文都放在一起。目的只有一个,减少维护成本,稍微省些时间在内容上。呵呵,希望大家就不要见怪了。
Windows
Vista是当前的一个热门话题,我也经常被问到公司什么时候将桌面标准升级到Vista。对于一个小组或者个人,这不是个问题。但是对于一个大型企业,问题就很多了。先不说Vista自身的稳定性,单说当前硬件有多少需要升级,多少桌面计算机需要淘汰,老应用软件有多少兼容,对于不兼容的老应用如何处理,企业当前是否有预算,等等,这些还不仅仅是一个钱的问题,很不容易轻易作出决定。另外,从实际操作上看,Helpdesk和技术支持方面还需要有大量的测试和技术储备,以应付升级过程和升级后的大量可以预见的用户Calls。有没有同行或者其它朋友了解到除了微软外,还有那家大型企业开始了Vista升级行动?
今晚看到一篇Vista的安全指南,没有时间全部看完,觉得写的内容不错。下面有一段官员SpyNet,有些疑惑,不知哪位朋友了解,多介绍几句。先谢过!
前面两个帖子讨论了基于主机桌面的统一威胁管理(UTM),以及当前桌面管理中的大而全趋向,下面的报导中UTM的领头羊Fortinet采用了蛙跳战术,直接杀奔移动终端-Windows Mobile和Symbian操作系统,提供统一威胁管理UTM - 全方位病毒防护、MMS/SMS 防垃圾邮件、个人防火墙、地址簿防护以及IPSec VPN 等......
这个传说由来已久,只是一直没有落地,中间夹杂了华为吞并港湾事件,被冲淡了一下。现在重提桌面。除了那些企业级路由器和交换机之外,华三的TippingPoint的归属很是惹眼,据说其FPGA+NP+ASIC的架构非常独特,性能和功能表现非常出色。不管是华为还是Juniper都会使TippingPoint发挥更大的威力。
终端和桌面是今年的一个重头戏,各路厂商搞了个大比武,Big Four(IBM,HP,CA,BMC)都有自己的完整方案,微软更是“我的地盘我作主”,SUS/SMS+MOM什么的都往里整,LanDesk, BigFix, PatchLink, Symantec(Sygate)也已经在市场上多次遇到了,国内的华为、联创也在大力推进自己的终端(桌面)安全解决方案。下面的两则新闻报导了安氏的TG(Terminal Guard,现在叫IntraSec了)和 BP(BorderProtector,现在也随行入市叫UTM了)联动组成内外兼修方案的故事。有两点给我留下了深刻印象,其一是这个IDEAL的解释,Inner Defend External Arrest Link,是在是看不懂,不知道这个缩写是什么意思,颇是琢磨了半天,那么好一个IDEAL为什么不能搞个更容易理解、更贴切的市场用语呢?其二是第二篇报导中的问答,“安氏领信虽然将两款产品组成整体解决方案,但UTM和IntraSec都可独立应用。”,这个“虽然”用的不好,传递给读者的是像是退后了一步讲话的感觉,对这个“整体解决方案”失去了不少信心。
看到这里,其实我在想另外一个问题:UTM本不应该仅仅被IDC/Fortinet锁定在网关级产品上,其实还可以拓展到主机和桌面上,形成Network based UTM, 和Host based UTM两大类产品。而后一类的产品例如当前CA收购的那个Tiny,还有Microsoft正在推出的那个综合安全套件,以及Symantec的什么360,等等。或许明年IDC真的就这样发表一个新的产品分类,或者Gartner搞这样一个业界分析,也未可知。
UTM由防火墙、反病毒、IDS、VPN、反垃圾邮件等很多功能组合而成,其实这其中每一项技术都不是好研发的,尤其要命的是AV和IDS这两个要素还必须面临着天天升级的压力,否则它就成为一个死设备。然而研究开发、升级维护这么多技术又谈何容易。所以,为了快速推向市场、推向自己掌握的客户,OEM几乎成了UTM市场的一道风景,下面这副图来自IDC的报告了,我把它给“贩”了过来,以方便大家浏览。如果IDC或者版权所有的朋友,有意见请随时联系。:)
这里看到这些UTM的大厂们很多也选择了OEM这条道路,而病毒引擎又出奇的集中,不外乎那三家老大 Symantec, McAfee, Trendmicro,再加上几个传统的背后AV OEM大家 Sophos, Kaspersky,其实还有F-Secure等。那么国内这么公司也都推出了UTM产品,又都是选择了什么样的技术路线呢? 这可能是个敏感话题了,不知道能有什么样的信息“流通”一下。
按照IDC的描述,UTM的一个不可或缺的feature就是反病毒,这样自然而然有一个很有意思的预测就是:接下来反病毒引擎的OEM业务、反病毒库的升级年费将成为一个不可忽视的大市场。源源不断卖出的一个一个UTM的盒子里将会带着送给病毒厂商的一张张的支票,呵呵
Powered by Haiwit