移动安全 安全管理 应用案例 网络威胁 系统安全应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 应用安全 >

浅析选择安然软件的七个步调

时间:2014-03-17 13:48来源:TuZhiJiaMi企业信息安全专家 点击:
每个软件供给商都称本身的产品是全能的,下面让我们看看若何评估软件产品,并找到最合适你需求的解决方案。 对一次性付出的费用加上每年的订阅费,供给商承诺100%的准确性和100%的呵护
Tags应用安全(1006)安全软件(61)  

  每个软件供给商都称本身的产品是全能的,下面让我们看看若何评估软件产品,并找到最合适你需求的解决方案。

  对一次性付出的费用加上每年的订阅费,供给商承诺100%的准确性和100%的呵护,但事实并不是老是如斯。你需要本身选择安然产品,为了让这个工作变得更等闲一点,本文为你供给了评估解决方案的7个步调。

  1. 写下你的方针

  起首,对你想采办的新产品,写下你的方针。这仿佛看起来很等闲,但当你的要求加倍具体时,这个方针就没那么等闲了。例如,你可能会说你想要“防病毒软件”,但再具体一点,你真正想要的是反歹意软件法度,能在办事器和客户端运行,具有及时、按需和打算性扫描。反歹意软件法度是不是还需要供给基于主机的防火墙(例如反收集垂钓报复打击)或发送警报到你的办事台?

  2. 成立一个功能清单

  你的功能清单应当考虑这些标题问题:选购的产品必需呵护哪些客户端和办事器?治理和出产软件必需在甚么类型的办事器(Windows、Linux等)运行?你可能还想要指定你能接管的数据库(微软SQL办事器、Oracle、MySQL、Hadoop)和web办事器(Apache、IIS)手艺。你是不是希看该产品或办事呵护移动计较机、平板电脑和智妙手机?受呵护的客户端必需受你企业的治理?客户端必需位于企业收集内,仍是可以遍及在互联网?假定你花了良多心思来成立你的功能清单,你可以很等闲地知足你的要求。

  请务必表白哪些功能是关头功能,哪些是“可有可无”的功能。让好处相干者(包含治理层和最终用户)审查和核准这些功能集,让每小我都介入决定计划。

  3. 浏览评测文章

  你还应当浏览软件评测文章。凡是环境下,评测文章中提到的缝隙在你评估软件时已解决了,但知道标题问题地点和供给商若何解决标题问题可以或许帮忙你的决定计划过程。

  4.成立测试环境

  在出产环境进行有限测试之前,笔者强烈建议你在自力的测试环境进行测试。你需要作出的决定计划时,你筹算投进多少尽力来成立一个测试环境以准确地摹拟出产环境。

  你想要在测试环境中摹拟所有办事器吗,仍是可以接管归并办事器?你凡是想要摹拟出产环境的建设,但有时辰你可以经由过程更少的机械(或虚拟机)来摹拟出产环境,而不会影响准确性。

  接下来是测试环境的定名标题问题。笔者凡是建议在测试环境利用与出产环境不合的名称。为甚么呢?因为良多时辰,所谓“自力”的测试环境最终与出产环境有着一个或多个连接;假定你利用不异的名称,则可能会影响实际把持。

  写下你若何建设测试环境的具体细节,让所有依托测试成果的人可以从头成立这类环境。假定你在利用虚拟机,此刻是时辰进行虚拟机快照。假定你在测试不异解决方案的多种产品,你可以确保每个测试都是从零开端。笔者还建议在计较机安然软件安装掉队行一次快照,如许一来,假定你决定再次变动建设选项并进行测试,你便可以回到原始状况。为产品必需撑持的每个平台起码成立一个测试镜像。

  5.成立并履行严格的测试

  在成立测试环境后,此刻是时辰开端评估产品了。我们的评估凡是会将产批评估分为几个类别:

  安装。你应当同时在客户端和办事器端评估安装。撑持多少种不合的安装编制?你可以将安装列进产品本身,仍是你必需利用另外一种编制完成安装?为了长途安装软件,你必需运行甚么办事和哪些防火墙端口必需打开?假定你测试安装,有多少掉败了?请确保起码为每个平台和规格进行起码一次安装。

  建设。寄望在安装期间或安装后产品的建设难易程度。最好产品将为你供给领导,帮忙你作出最好选择。过后更改建设坚苦吗?变动需要多长时候才生效?产品同时供给代办署理和无代办署理安装吗?

  治理。你若何连接到治理节制台?希看这是经由过程HTPPS或其他安然连接。治理节制台是不是承诺你为不合类型的治理员成立不合的拜候节制视图?它撑持哪些长途客户端?

  日记记实和警报。 每个计较机安然产品都应当进行大年夜量日记记实。日记采取甚么格局?你可否把持日记格局、汇集的数据,并以其他格局导出?日记是不是能保留到外部数据库、经由过程电子邮件发送给用户,和从头启动或收受领受?警报发送有多少种不合的编制(电子邮件、短信、收集动静)?警报是不是有“动静节流”,以防为单个事务发送几十或更多警报?产品是不是承诺你成立自定义警报,或忽视你不在乎的警报?

  陈述。大年夜大都产品会在其陈述中显示出其弱点。你想要具有良多内置的现成陈述的产品。该产品应当承诺自定义当前的陈述,并等闲成立新的陈述。陈述可否被提取?以何种格局?陈述可否按期主动经由过程电子邮件发送给好处相干者?

  机能。在测试环境中,机能是最难测试的身分,因为这不像出产环境。但你也不克不及只是听取供给商的一面之词。你可以扣问划一范围的其他客户,听听他们对产品及其机能的观点。

  请确保你记实下来哪些硬件规格能让你实现峰值机能。良多买家在与供给商的合同中增加了一个条目,要求包管某种最低机能程度,不然他们将赔钱。

  撑持。 大年夜大都厂商传播鼓吹供给24/7撑持。但呼喊撑持号码是不是会进进无遏制的呼喊等候中呢?撑持工程师是不是操练有素?你每年承诺进行多少次撑持呼喊?进级到更高撑持程度需要多罕费用?让供给商来到现场解决把持标题问题需要多罕费用?一样地,你不克不及听取供给商的一面之词。问一问划一范围的其他客户。大年夜型客户凡是会向供给商付出更多费用,这可能带来特别的赐顾帮衬,而较小型客户可能没法享受这类待遇。

  6. 获得客户参考名单

  向供给商获得客户参考名单,最好是不异范围和不异业业。当然客户老是会选择他们喜好的供给商,但你可以从他们的实际经验中接收一些教训。

  有时辰,这些客户可能一味地谈论产品的好处,这时候辰,你可以扣问:“你希看该产品若何改良?”凡是,他们会分享他们真正关心的标题问题。

  7.出产环境测试

  在采办产品前,你还应当在出产环境测试这个产品。从测试环境到出产环境可以或许发现更多的缝隙。

  最后的测试提示:不要只是因为这是一台设备就被它镇住了,设备只是更难更新的软件。

------分隔线----------------------------

推荐内容