当安全团队在寻求解决方案的时候,他们在寻找什么?

简介:

虽然我们很难准确地指出信息安全市场的确切规模,但可以肯定的是,即其规模日渐增长。无论是对人力、过程,还是技术方面的投资,在未来的几年都将继续增长。但是,对于所有这些投资,如果你问一些安全购买者在找什么样的方案或产品,其中的多数可能会说还没有找到正在找的东西。

信息安全

信息安全市场由大量的厂商以及子市场组成。让我们做一个大胆的假设:信息安全的购买者成功地记住了名片资料、电子邮件、职业社交网站的邀请。那么,问题就变成:企业要传达什么样的卖点,如何引起购买者的共鸣?

某厂商所强调的产品或服务也许在激烈的市场竞争中只是比竞争者稍微好一点。或者,可能厂商宣传中所描述的产品或服务并不适合购买者的策略计划或预算?或者,厂商详细描述的产品或服务,但购买者已经投资购买了呢?

这种问题还可以举出很多,真正的问题是:安全购买者在找什么呢?进一步讲,卖方如何理解购买者正在寻找的东西,从而决定自己提供的产品或服务是否适合,以及如何用适当的方式来传达服务或产品的价值?因此,测试、评估、审核在买卖双方的会话中可以起巨大作用。

拥有大型安全团队的大型企业经常对自身进行评级和测试,执行评估和自我审计,用以确认需要解决的挑战和问题。因而,这些大型企业一般都确切的知道哪些问题需要解决。因而,卖方就可以直接问买方他们在找些什么。购买者往往会非常高兴地分享自己优先考虑的问题以及近期和将来的计划。如果卖方认真倾听,就会找到所需要的信息。

但是,中小型企业怎么办?当然,中小型企业也有需要解决的问题和挑战。不幸的是,在多数情况下,这些企业并没有评测自身的资源、财力和人力,很难客观地评估其安全项目的状态,也不能有效和客观地审核安全项目的功能。

这是不是意味着中小型企业必然无法洞察应当投资的资源和时间呢?或者除了大型企业外,买方和卖方就应当总是处于不同的高度呢?当然不是,但是如何克服这种困难?

而这种情况正是自动评测和评估发挥功能的时机。中小型企业需要和大型企业一样多的评测、评估和审计能力。问题是当前的技术涉及到大量的人工过程。这个过程对大型企业来说还是不错的,但对于中小型企业来说,存在两个限制其使用这些服务的因素:

成本:无疑,这种需要人工的劳动密集型过程要求高度熟练的高级人才。这就使得人工的评测、评估、审计成本高昂,而这必然不是中小型企业的财力所能承担的。

带宽:除了依赖熟练的技术人才,这种服务还自然存在一个带宽的限制问题。即使价格不是很高,中小型企业也没有足够的带宽来执行评测、评估、审计服务。

这些问题的解决都需要评测、评估、审计过程的自动化,只有这样,中小型企业才能从中受益。

现在又回到了最初的问题上:安全购买者在找什么?在厂商们问这个问题之前,首先需要给予购买者回答这个问题的能力。而使其能够自动评测、评估和审计是完成这个任务的一个好方法。


本文作者:赵长林

来源:51CTO

相关文章
|
4月前
|
监控 安全 开发者
项目管理软件:提升研发团队效率的关键
项目管理软件解决软件研发团队的周期长、迭代多、需求跟踪混乱等问题,提供工时评估、甘特图监控、任务管理等功能,增强团队效率和协作。通过集中文档管理,保证信息安全;移动应用确保实时通讯。软件助于绩效考核、项目节点把控,以透明化任务分配减少信息不对称,提升团队合作。
82 9
|
6月前
|
存储 监控 安全
远程协作利器:项目管理软件助力团队高效合作
在后疫情时代,远程办公成为许多项目团队的选择。面对协作挑战,如设定目标、沟通和管理分布式团队,项目经理可借助项目管理软件提升效率。这类软件支持**项目规划**,如使用甘特图制定任务和依赖关系;实现**工时管理**,监控项目进度和预算;并促进**团队协作**,通过集成工具保持沟通和文档同步。例如,Feeds、Forums和Documents功能帮助保持团队同步和知识共享。
48 0
|
搜索推荐 测试技术
持续提高软件研发团队效能
提高软件研发团队效能是一个持续的过程,想要快速提高效能的实践几乎都是以失败告终。
171 0
|
Cloud Native Devops 云计算
KodeRover CEO:如何基于Zadig 做出比大公司更好的DevOps平台
KodeRover CEO:如何基于Zadig 做出比大公司更好的DevOps平台
415 0
KodeRover CEO:如何基于Zadig 做出比大公司更好的DevOps平台
|
敏捷开发 机器学习/深度学习 搜索推荐
如何做好创业公司研发团队的项目管理?
探讨创业公司中的软件研发项目管理问题: 大部创业公司的软件研发管理处于什么阶段? 如何改善软件研发过程和提高效率? 软件研发过程会涉及哪些工程理论和方法?
352 0
如何做好创业公司研发团队的项目管理?
|
数据采集 安全 机器人
RPA实施路线图的长远考虑
自动化仍然是增长最快的企业软件类别之一,研究机构Gartner公司在最近发布的一份报告中预计,全球RPA软件收入将比去年增长近20%。
146 0
RPA实施路线图的长远考虑
|
人工智能 运维 监控
8 年产品经验,我总结了这些持续高效研发实践经验 · 研发篇
在产研全链路流程上,协同最大的目标就是团队信息的透明化,即在清晰目标的指引下进行团队信息透明的日常研发工作,助力项目/产品成功发布。基于此,研发过程是否行之有效就成为我们关注的另一重点要素。通常「研发过程」是指:代码到制品再到部署上线的全链路,这个过程是持续集成的重中之重。
655 0
8 年产品经验,我总结了这些持续高效研发实践经验 · 研发篇
|
存储 安全 机器人
安全团队为远程工作快速发展做好准备了吗?
快速过渡到远程工作会给企业的安全团队带来压力,也迫使他们需要了解和应对一系列潜在的安全风险。
119 0
如何做好一名软件开发团队的领导者
      管理从来都没有固定的模式,因人,因环境而异。现代知识分子,特别是在软件开发领域,对于人员的管理更是一件不容易的事情。
1098 3
|
搜索推荐 大数据
风剑分享 | 只有数据最懂公司的痛点,指导企业决策走向
在2018中国大数据高峰论坛上,数澜科技CEO风剑分享了对数据资产化的理解、大数据平台的建设、大数据落地过程中的挑战,以及数据应用在未来的机遇与挑战。具体全文摘录如下: 一、什么是数据资产化 “数据资产化是数澜一直秉持的概念并持续在做的事情”。