|
謹(jǐn)防博弈研究中國安全廠商軟糖的結(jié)果.灰鴿子下載,灰鴿子遠(yuǎn)程控制軟件
丑聞在過去兩周后出現(xiàn)了兩個中國殺毒廠商在獨(dú)立的產(chǎn)品測試了作弊。
1.jpg (51.37 KB, 下載次數(shù): 590)
下載附件
2015-5-12 18:00 上傳
第一個調(diào)查奇虎360,中國最大的安全廠商披露,代替自己慢掃描引擎更快的選擇從羅馬尼亞公司Bitdefender的獨(dú)立試驗(yàn)軟件。
第二個發(fā)現(xiàn)是科技巨頭騰訊“提交產(chǎn)品優(yōu)化設(shè)計以提高他們的評級在獨(dú)立的第三方測試!
兩家公司將失去他們的獎勵和證書,現(xiàn)在無疑是名譽(yù)掃地,遠(yuǎn)程控制軟件。
安全市場不是一個寬容的地方,所以這兩個將遭受重大挫折,灰鴿子使用教程。
這將是有趣的,看看奇虎360的股價博覽會在紐約證券交易所當(dāng)這個消息是完全由投資者理解。
這些故事強(qiáng)調(diào)價值有了從獨(dú)立測試和基準(zhǔn)測試:如果你恰巧在一個防病毒解決方案的市場,你現(xiàn)在一定知道遠(yuǎn)離這兩個公司。
但是你怎么知道你能信任測試人員嗎?你怎么能確保測試組織不安全廠商的工資嗎?
這種測試可以很容易地使用營銷作秀,創(chuàng)建了一個有偏見的競爭,因此是至關(guān)重要的,你知道是誰資助測試和獨(dú)立是否真正獨(dú)立。
做得好,獨(dú)立測試可以用來幫助我們與我們的購買決策,以確保產(chǎn)品在做他們所聲稱的身份,和供應(yīng)商是值得信賴的供應(yīng)商。
事實(shí)上,選擇安全產(chǎn)品來緩解你的系統(tǒng)和信息可能面臨風(fēng)險,灰鴿子遠(yuǎn)程控制軟件。
例如,遠(yuǎn)控,如果你認(rèn)為你可能被惡意軟件感染,給自己一個防病毒產(chǎn)品。
如果你擔(dān)心黑客攻擊你的互聯(lián)網(wǎng)連接,給自己一個防火墻。但是如何選擇最好的產(chǎn)品的工作,考慮到各種產(chǎn)品的市場?
如果有人在你的合同部門一起將一個溫柔的,或者你的采購部門看一下市場,選擇無疑將受到成本。
灰鴿子免殺遠(yuǎn)控。但多少盡職調(diào)查進(jìn)入評估,考慮到實(shí)用性和保證產(chǎn)品可以做標(biāo)簽上它說什么?
我記得幾年前我在一個安全會議,一個受人尊敬的數(shù)據(jù)庫滲透測試人員害怕老天的每個觀眾的故事他的功績。
地板打開問題,有人共同標(biāo)準(zhǔn)的程序表說話者的意見是什么測試。響應(yīng)是簡略的,咒罵:“不值得寫在它的紙張!
這是一個典型的響應(yīng)從一位才華橫溢的滲透試驗(yàn)器的角度,考慮到黑人和白人的本質(zhì),專業(yè):您可以將一個系統(tǒng)或你不能。
然而,安全不是黑色也不是白色,它充滿了深淺的灰色,顏色代表風(fēng)險,影響和可能性,而不是絕對。
通用標(biāo)準(zhǔn)的目的是“確保IT產(chǎn)品的評估和保護(hù)配置文件高和一致的標(biāo)準(zhǔn)和執(zhí)行做出顯著貢獻(xiàn)的信心這些產(chǎn)品和資料的安全。”
通用標(biāo)準(zhǔn)是一個獨(dú)立的組織,由國家和世界各國政府信任,包括澳大利亞,評估安全產(chǎn)品來證明他們做他們應(yīng)該做的事情。
澳大利亞信號理事會(ASD)保持一個評估產(chǎn)品列表(EPL),允許政府機(jī)構(gòu)和任何想要謹(jǐn)慎考慮評估產(chǎn)品值得信賴的產(chǎn)品相比,沒有通過。
ASD合伙人安排與通用標(biāo)準(zhǔn),也有合作伙伴與英國,美國,以及許多其他國家,類似的評估設(shè)施存在。
信息安全給我們保證我們是安全的。軟件評估完成了由政府和獨(dú)立代理你的決策設(shè)計時應(yīng)該考慮到安全架構(gòu),這為您提供了一些保證。
你不會有一個解決方案,是完美的,但它是接近于值得信賴的產(chǎn)品,沒有人看。
記住,僅僅因?yàn)槟阗I了軟件貼上一個殺毒軟件,它并不總是意味著它將做這項(xiàng)工作。
這兩個中國公司已經(jīng)證明了這一點(diǎn):他們的客戶認(rèn)為產(chǎn)品值得信賴,但測試證明他們不是如此。
教訓(xùn)是做盡可能多的盡職調(diào)查和可以使用的所有資源你手邊,以確保驗(yàn)證供應(yīng)商的索賠。
如果他們沒有基準(zhǔn),不愿意獨(dú)立測試,考慮關(guān)閉門,交談,尋找其他地方。 |
|