- 诸子云 | 微话题:国内抗D设备哪家强?
- 来源:安在
诸子云 ▪ 企业网络安全专家联盟——以中国境内各行业各领域企业组织的网络安全从业骨干为主体的社群组织,是为奋战在用户单位网络安全一线的实践者提供的交流互助平台。
撰稿 | 蓝河
编辑 | 图图
“诸子云 · 微话题”是个新栏目,也是个小栏目,是我们耳朵贴在会员微信群门边儿上听得过瘾,拍手称快,又觉得不分享心痒难搔,于是,一时兴起,即刻设立。诸子云——企业网安专家联盟,作为网安圈绝无仅有的甲方社群,有各方大神汇聚,每天自然是话题不断。政策法规,时事热点,最佳实践,深度思考,观点碰撞,爆料吐槽,小小微信群,居然藏龙卧虎、纳宝拾贝。平时工作中给人严谨甚至刻板印象的甲方专家和大咖们,在微信群里,似乎都变成“段子手”、“接梗王”、“饶舌天后”、“哲学家”或者“吐槽大师”了。头脑风暴,共议共享,摩擦出绝伦的网安火花,这是一场思想上的“轰趴”,这里有太多“你不知道的事”和“你应该知道的事”了,如此好货,有安在,岂能独享?
目录
上个月,诸子云会员群共计发起大规模话题论述十余次,小范围讨论更是达数十次之多,除上海群以外,北京、杭州、深圳等会员群也开始纷纷加入话题讨论之中,一时间多地开花、共同响应、好不热闹。
大型项目活动的结束,并没有消减我们的热情,更没有懈怠我们对网络安全工作的精神,反而在经历磨练和沉淀后,产生出更深层次、更有价值的思考,这将会对网络安全前行的方向,起到良性的推动。
本期“微话题”,我们将选出3个话题与大家共同展开讨论和思考。
1.保密协议要和乙方公司签还是项目人员签?
2.国内抗D设备哪家强?
3.第三方渗透测试应该选择哪些系统和形式?
4.国内能买的EDR,哪些值得推荐?
话题1
“效力上来讲是没有区别的,但是我们这里是需要的,所有到现场的人员都要签保密协议,还配合如此资料备案入场,因为乙方人员流动可能比较大,不仅要约束公司,更要约束个人。”
“我司不签,只和组织签,个人直接映射组织,定期要社保证明。”(艺高人胆大)
“举个不恰当的例子,A在乙方呆了半年,离职了,甲方东西泄露出去了,如何追责乙方公司?虽然各有各的办法,但有条例总归好点。”
“这个例子就挺好。如果是这种情况,按说乙方公司应该负有赔偿责任吗?如果说这种情况乙方公司无责任,那么保密协议就肯定要和个人签订。”
“是的,个人明确相关要求,处罚就有依据,相关人也会重视起来。”
“可是乙方如果没有和员工签订某些协议的话就很难追责啊。”(这是实话)
“A离职于乙方,乙方又没有和A签订保密协议,甲方同时也没有,那就很困难了。需要投入大量人力搜集证据走一个很长的流程,最后可能当被泄漏的东西过了‘值钱期’之后再完成,这个流程还有什么意义?只是为出口恶气么?”
“在我看来,签订保密协议不给奖金,其实是没有意义的,所以才不要给个人签,而区域保密协议,需要带的人一起签字,相当于连带。”
“真的值得投入大量人力搜集证据吗?除非泄露的数据价值很大吧。”
“值得,但是找不到。例如某年某运营商全国排查泄漏源,最后依然是找不到,有人想找,也有人不想人找,有人靠这个升官,有人靠这个零花,能发现泄漏,其实早就泄漏成灾了。”
“值不值得不是我们决定的,是企业管理层决定的。” (大家怎么都活的这么明白呢)
话题2
“中国山东找蓝翔。”(大哥你认真的?)
“中国电信!”
“电信云堤了解一下。”(看来大家都很认可)
“就算是阿里也是用的电信资源,只要你的背景够厚,电信可以给你至尊的带宽清洗服务。”
“还是需要传统的抗D设备+运营商,我问的是传统的,电信的核心技术我知道的。”
“传统还是需要的,毕竟两级才可靠。”
“除了应用级的DDos,流量型的电信从来都让我们很省心,一有大流量的,电信基本都自动洗了,到咱们末端的流量都在可控范围内。传统的绿盟NTA也就这样,自学习效果不好,顶上事到时候也不多,所以效果怎么样还真难说。”
话题3
“ 互联网应用的系统肯定要做。做之前,在合同中明确做的频率、系统、做到什么地步、罚则(比如被其它第三方发现或监管通报了,应该怎么扣分的措施)以及安全保密协议等。”
“公司有钱,多请几家,没钱一家的话就约好SLA。不管怎么做,供应商要赚道钱,否则服务没法保障。”
“根据漏洞数量和质量拿钱啊,怎么会不好好做呢?”
“这个就变成开口合同,公司很难通过的。”
“我们之前渗透测试 都是按照人天评估的,开口合同 采购根本不同意。”
“我们之前还想买一些灵活的方式,采购一个单价,然后按照需求灵活采购,后来都不行,而且前一年就要做好明年的计划。”
话题4
“carbon black据说在搞销售许可证 不知道进度如何,cylance用下来效果感觉一般,不过几个看下来确实cs好。”
“这次HW看下来,EDR必须上,没得捷径。”
“跨国公司好办,global买就行,但是总部在中国的就不行。”
“我看到赛门也有edr,号称集成在sep里;pa收了secdo整合进traps了也算edr 。但是traps还没整合好,目前的版本还是两个东西分开的,日志也是分开看的。”
“不过我们当时测下来,针对勒索病毒,cs也有个地方不如sophos的地方。这个功能好像看下来只有sophos有,就是当有进程在大量加密本机文件时候,会触发阻拦和报警。针对那种0day的,比较有用。其他方面cs还是蛮好的。实在不行,只能traps了。”
“fireeye agent也可以,但是挺占性能;traps有点不好,就是客户端每天上传日志太大。”
“我们用crowdstrike,但其实我一直觉得会有数据上云跨境合规的问题。现在云化的安全工具挺多的,有些合规讲不清楚。”
“微话题”虽微小,却不乏微妙,许多灵感不就是被这种微妙点燃的吗?
是不是觉得挺有趣也很干货?那么,扫这里的二维码联系我们,如果有缘,你会成为诸子云一员,不仅随时聊天畅谈,还有每月一期《诸子云月报》奉献于你,更有精彩的线上协作项目和线下沙龙活动等待着你。
从你听闻召唤而来的那刻起,属于我们共同的故事就开始了。
「推荐阅读」
诸子云 | 属于甲方安全专家的社群组织,启动了!
诸子云 | 我们搞了点事,非甲方网安人士请勿打开
诸子云 | 唯品会黄承:想要成为CSO?这些基础不能丢!
诸子云 | 快钱赵锐:安全管理之密钥迷局
诸子云 | 走进海航:个人隐私、GDPR及数据安全
诸子云 | 走进华数:数据安全及等保2.0
诸子云 | 上海活动:不“搞定”领导怎能做好网络安全?
诸子云 | 微话题:网安、网警、网监有啥区别?
诸子云 | 微话题:海外母公司要求中国子公司提供数据怎么办?
诸子云 | 微话题:卖奶茶的混进公司群里怎么办?
诸子云 | 微话题:信息化成熟度低,该怎样做安全架构?
诸子云 | 微话题:如何将安全与业务结合?
诸子云 | 微话题:微信传涉密文件,80后女研究生锒铛入狱
诸子云 | 微话题:信息安全可以“一票否决”吗?
诸子云 | 微话题:据说,等保不会查政府单位?
诸子云 | 微话题:HW结束了,谈谈感触吧
诸子云 | 微话题:拿着关键资料还不干活的人,怎么对付他?
诸子云 | 微话题:云平台和边缘计算合在一起,咋整啊?
诸子云 | 微话题:听说有些防守方还敢不打3389补丁?
诸子云 | 微话题:如何绕过产品和业务,直接落实安全制度?
社会
-
-
- 为何失败比成功更值得关注?
- 研究人员发现,无论是个人还是机构组织,从长远来看,在其奋斗过程中, 偏离了目标方向,经历九九八十一难之后,其工作会完成得更加出彩。这是因为他们从失败中所获得的知识远胜于成功,他们从失败中所得的经验教训
- 译言
-
-
-
- 66元一支的国产雪糕,你会为它买单吗?
- 雪糕不再仅仅是用来消暑止渴,而是在家庭零食篮里长期占有位置,高端冰品的市场就出现了。无论是把握国人口味、快速调整生产链,还是制造“网红”爆品,国货品牌都展现出了强大的优势。 “昂贵”的雪糕 66
- 三联生活周刊
-
-
-
- 机器人第一股, 达闼科技的“机器人运营商”蓝图
- 很有意思:一年前,黄晓庆在硅谷其实还说过一句话,他说:“现在很多人都在说人工智能,但人工智能技术究竟怎么落地?大家对这个问题的关注度不够。我有一个非常重要的观点:“我认为,机器人是人工智能‘实体化’最
- 硅发布
-
-
-
- 从校园到职场,别让父母限制了你的天花板
- 今天这篇文章,会有些政治不正确。 中国历史,非常重视孝道,有句老话,父母在,不远游。 但这句话我认为是有前提的。 第一,历史上人均寿命是非常低的,人均寿命的激增是最近几十年的事情。 第二,历史上
- caoz的梦呓
-
-
-
- 房贷利率上涨,买房越来越难
- 最近,房贷利率一直上涨,对购房者来说,买房变得越来越难了。 有关数据显示,7月份的全国首套房贷款利率已经达到了5.44%,相当于基准利率上浮了10%,个别城市的首套房利率甚至上浮了20%。 众所周知,
- 三联生活周刊
-
-
-
- 11 款限免,帮你省下 400 多块钱!
- 手慢无丨限免&降价版块 每次发现了优质限免 我都会及时为大家推送 不过很多内容都是有时间限制哒 特别是 App Store 的应用 所以美友们可以 先趁着限免或者降价抓紧入手 就可以不用担心因为过了期
- 最美应用
-
-
-
- 刘静这样的妈妈,真希望全天下的孩子人手一个
- ↑点击上方三联生活周刊加星标! 在天文馆的放映厅,英子和刘静两个人坐在后排。一个是高三学生,刚得知期中考试成绩,考得不好,她心里难受,也不知道怎么跟妈妈交待,天文馆是她最喜欢的地方,她就来了
- 三联生活周刊
-
-
-
- 美国娱乐、体育产业如此发达背后的哀伤 | 大家
- 二战以后,由于美国迅速地繁荣,俨然跃登世界发展领导者的霸主地位。美国聚积了巨大财富,于是,国民在工作之余,也寻求娱乐。如此取向,出现了娱乐业和运动业,两项吸金的产业。而且,由于平等原则,人人有权利盼望
- 大家
-
-
-
- 2019年美国人眼里的存储&备份品牌
- 今天我们来看看美国的IT Brand Pulse公司的一个关于北美地区的存储品牌的调查。注意这是一个最终用户的调查,和市场份额没有必然联系。其中市场品牌是后面价格、性能、可靠性、创新和服务支持的综合体
- 高端存储知识
-
-
-
- 诸子云 | 微话题:国内抗D设备哪家强?
- 诸子云 ▪ 企业网络安全专家联盟——以中国境内各行业各领域企业组织的网络安全从业骨干为主体的社群组织,是为奋战在用户单位网络安全一线的实践者提供的交流互助平台。 撰稿 | 蓝河 编辑 | 图图
- 安在
-
-
-
- 性行为的道德与不道德
- 精选问答 1 问:您怎么看待性行为的道德和不道德? " 周国平:就性行为本身来说,双方自愿是基本原则。因此,强奸肯定是不道德的,不但不道德,而且犯法,必须承担刑事责任。如果是诱奸呢?性行为
- 周国平
-
-
-
- 徐立军:已到“动本体、改存量”关口,媒体融合需要真改革!
- 文|「广电独家」杨哲 “必须以用户为中心,必须以占领阵地为中心,一切不以用户为中心的改革都不是‘真改革’。” 去年,徐立军以《中国电视需要真改革》为题作了演讲,这篇演讲在微信朋友圈传播甚广。今年,
- 广电独家
-
-
-
- 推理小说家,为何如此钟情于密室?
- 关注知日公众号,「每日福利」开启,参与详情见文末 |今日福利| 《知日・阴!阳!师!》特集赠书 日本电视台 2016 年春季剧集《临床犯罪学者·火村英生的推理》,天才睿智的犯罪学者火村英生、善良机
- 知日
-
朋友会在“发现-看一看”看到你“在看”的内容