销售信息技术安全产品,其中最大的挑战之一是许多IT组织仅仅安装防火墙和杀毒软件。之所以称之为最大的拓展,其原因之一在于,新一代先进的安全技术很难操作和管理,如安全信息和事件管理(SIEM)。
最近,安全信息平台供应商EiQ Networks公司进行一项对268位IT专家新调查。该调查发现:IT专家从没有如此担心信息安全问题。他们的忧虑,从另外一个角度来看,其实是为跨渠道的方案商创造了一个日益成熟的市场环境,并由此引发了对下一代保护系统的重视,并且需要方案商对SIEM上升到更高程度的系统而作出回应。
现在大多数的IT组织,其信息安全主要的问题不在于弥补其薄弱的地方,而是首先发现其薄弱之处。IT界对信息安全产品越来越感兴趣,相关产品供应商面临的挑战是及时发展成为信息安全领域的专家,从而利用这个人们日益感兴趣的领域来赢得商机。
以下,是此次调查获取的一些主要看法及观点:
下一次安全突破不可避免
当谈及下一年将取得的突破时,81%的IT安全专家把安全列为首先考虑的因素。
许多人对信息技术安全缺乏信心
当谈到信息技术安全,71%的人不是表示没有信心,就是还没有做好应对的准备。
最大的安全挑战
最大的挑战,是了解哪个系统得到充分的保护和发现薄弱环节。
IT组织缺乏SIEM
有接近三分之一的IT组织已经意识到,他们需要的不仅仅是基本的防火墙和杀毒软件。
当今SIEM的问题
接近40%的IT组织想要更换现有的SIEM,他们声称第一代的SIEM很难操作和管理。
SIEM的卖点在哪里
根据安全专家的调查,24%的人指出SIEM销量的卖点,是它的实时危险保护和回应。
合规推动SIEM销售
将近四分之一(24%)的人同样也认为,基于合规(compliance)的要求是增加SIEM销量的一大卖点。
SIEM部署遇到的挑战
有28%接受调查的信息安全专家表示,他们要花几周或更长的时间才懂得使用SIEM的产品。
SIEM最大的挑战
SIEM的两大问题,是产品的复杂程度(所占比例为29%)和一体化的问题(所占比例为16%)。
风险管理的担忧
移动计算(所占比例为41%)及接下来的云计算(所占比例为31%),将在2014年给风险管理带来最大影响。