2008-5-26 16:51
中关村关光者
能说服抠门老板购买安全服务吗?
前几天,公司股东例会上发生了一件令人啼笑皆非的事情。
在发布财务报表时,老板才发现电子表格的尾数不知什么时候被多加了几个零。令我们这个总员工人数也就近500人的企业难堪的不是图谋不轨的内部员工,而是一个网站链接。整个事件归因于一封内含特定网站链接的电子邮件,一名同事访问了这类网站,按下其中的链接,触发一个恶意程序下载工具,并将下载的文件植入到不知情同事的计算机中,于是攻击者开始搜寻电子表格,进行窜改动作。后来在系统中共发现30几个未曾在外流传的木马程序,前后共花了10天才清除干净!
其实,公司的网络信息安全出现漏洞、被人攻击也不是十次二十次了,只是这次影响比较大,老板不得不重视,终于决意改善下公司的网络信息安全环境。
和许多企业领导一样,Boss也不了解一部网关与一台路由器之间的区别,他不愿去学习,只希望我这个安全服务工程师的存在,能够确保财务纪录没被窃取,服务器不会受到一次"拒绝服务攻击"。他更希望实现这些心愿的同时,IT人员不会为超出需求范围的技术或服务跟他申请更多的费用,就像销售计算机设备的零售店不愿意提供额外服务一样。
我对公司的安全服务一直就心存隐忧,这次攻击事件刚好给了我机会,无论如何,置办一套好的安全服务是毋庸置疑的。为此,我特地和一家顾问公司要了一份调查问卷,好借此给Boss推荐一下我相中的产品。
[img]http://www.role8.com/ibbs/tjx05071.jpg[/img]
我给Boss推荐了五种安全服务:
1. McAfee SRM
2.趋势科技TMES
3. Checkpoint smart center
4.瑞星
5.联想网御
鉴于我一直是pc-clin的拥趸,加上趋势在终端防护、单点故障、处理能力、整合速度、功能扩展、升级能力、数据修复等选购要点上确属最佳,因此,我希望Boss选择趋势科技。不过安全服务的价格都比较昂贵,说服Boss还是需要一些的技巧和时间的。