東軟網絡安全曹鵬:SOC能否更人性化?
原創題記:
傳統的安全運維管理平臺是Web1.0單向傳遞的過程:從告警到查看。用戶訪問界面也很一般,要么是PC瀏覽器登錄,要么是PC客戶端登錄。最多能給手機發個短信或給郵箱發個郵件等等。
登錄以后,很多視圖和功能的羅列也讓非專業人士感到頭疼。報警等級的顯示和專業的拓撲圖,讓非IT技術出身的領導如墜霧里。
能否改變這一切?
SOC產品在業內越來越受重視,牽扯的部門越來越多。不光專業人士需要操作這個工具,不懂技術的行政人員和單位領導也需要參與其中。
這個時候,有用戶就開始提意見了。這個產品,能不能讓領導看得懂?能不能不要那么復雜?能不能更緊跟IT趨勢走?
對此,東軟網絡安全的副總經理曹鵬表示:現在很多安全運維人員是80、90后,以前的專業化的產品很死板、很沉悶,但是專業化的產品也可以很時尚。
比如以前的報警方式:高—中—低。東軟創新了界面設計,改成:晴天—陰天—雨天等。晴朗的天代表在此節點一切都很平穩。SOC特點是功能很復雜,但是要設計地簡單、務實和美。第一個不同,顛覆傳統,不一定用拓撲圖,改用清新、直觀的視圖設計。
以前的告警很復雜,關聯起來要設計一層一層的按鈕。這是很不人性化的。東軟最新的告警展現,用一張圖就能表述清楚,代替成百上千頁的圖表。這是其二,簡化表述,讓報告更簡明扼要。
很多時候,運維人員是一個人,孤軍作戰。很難去找到一個互動的社區,東軟積累了很多用戶,把不涉密的案例分享到在線創新微博,大家一起學習和解決問題。這第三就是,就是讓所有的IT運維人員互動起來!
現在Android和iPhone手機、平板電腦成為很多人寸步不離的用品。如果大家是信息安全控,離開安全系統會寢食難安的,在吃飯或者睡前去查看一下服務器狀態是家常便飯。如果讓SOC走出機房,用iPhone等移動設備可以隨時查看,豈不是快哉?這第四就是,讓SOC緊跟用戶使用習慣,支持各種移動設備。
正在采訪中的曹鵬
SOC的實施成功率?
既然SOC可以更人性化,那東軟SOC實施成功率如何呢?
對此,曹鵬回答道:“這還沒有一個統一驗收標準。很難界定什么是成功和失敗。是不是日志能全部收集,全部解析?那是不是全解析了,都關聯分析了? 都關聯分析了是不是有人看?是產品還是用戶的問題?
SOC是一個過程,在這個過程中東軟和用戶一起成長。我們所期待的那種成功,很難用一個項目或者一兩年的時間去達到的。因為我們界定的范疇是安全運維管理。我們對這個領域中的成功都期待太高了。為了這個目標,我們一直在努力實現。我可以保證一點是,以后我們新版本發布的時候,我都會給你同步升級,因為安全管理的理念,總是在不斷更新的。我們能夠保證在相對一個時間里面,只要你當初信任我們,我們一定不辜負這種信任。”
SOC在東軟安全產品線的地位
以曹鵬個人來舉例,在東軟10年,最近兩年全身心做SOC。從關注視角上來講,是被很多人關注。
賭未來,傳統安全防御市場越來越萎縮,在國內做安全產品只能做最便宜里面最好的。所以要追求新的利潤增長點,不去做就沒有未來。東軟今年的SOC銷量已經追平了傳統信息安全設備的銷量。SOC致力于做東軟安全的旗艦產品。
關于競爭對手的話題
在談到東軟SOC的國內外競爭對手時,曹鵬大度的表示:“如果競爭對手太少,招標都不夠。發現更多更強大的競爭對手是好事,這起碼證明我們努力的方向是對的。但是做產品必須符合用戶習慣,比如國內的等保、合規性標準、中國人的管理思想和理念等等,都要考慮進去。客觀來講,國外的標準很多不符合中國國情,直接拿過來是用不了的,不得不做大量本地化的工作。所以最后制勝的關鍵在于能不能以人為本和產品的設計理念。”