“三板斧”堵死安全漏洞

 
  
   “小洞不补,大洞吃苦”,虽然企业已经开始重视漏洞管理,但其紧迫性仍然不言而喻。
 
   在排山倒海的洪峰和毫不起眼的管涌中,你更害怕什么?可能更多人害怕后者。没错,因为洪峰不会从天而降且可以预见,但堤坝上一个逐渐渗水的管涌口,会悄悄掏空堤坝,最终酿成大祸。企业的信息安全防线就像一堵防洪大坝,一方面新的病毒、新的攻击手段层出不穷,冲击着这座堤坝,一方面企业不断添置硬件和软件系统,如果不能主动找出可能出现的安全漏洞,并提前防范,任何看似固若金汤的安全系统都会变成“马其诺防线”。
虽然对漏洞的危害性,企业信息安全人员都心知肚明,但对于一个拥有各种不同品牌的硬件、不同操作系统、不同应用软件的企业来说,即使穷尽IT部门的精力来“捉虫”恐怕都捉不尽。根据美国计算机紧急响应小组协调中……
编辑 | 阅读全文(793) | 回复(0),drate 发表于 2006-5-24 13:38
借助正版化东风,微软力推正版化“战车”
 
2006-5-12  文/靳志辉

   
    微软公司借助中国政府力挺正版化东风,一路高歌猛进。不过,要想赢得客户的心,它还需要付出自己的努力。

    中国政府高调力挺正版软件将使微软公司(Microsoft)获益。不过,微软公司也明白,真正要赢得客户的心,还得靠自己的努力。
此前,国家有关部委已经出台相关规定,要求国内生产和销售的个人电脑应预装正版操作系统,国家版权局等也要求政府机关和大型企业普及正版软件。而人们都普遍地认为,微软公司将是正版化运动的最大受益者。
虽然,舆论极力夸大国内PC厂商的巨额采购将给微软公司带来巨大收益,但仅依靠政府号召和行政命令显然不够。即便每年新装PC的操作系统……
编辑 | 阅读全文(831) | 回复(0),drate 发表于 2006-5-20 10:34

2006-5-20 10:31 | ERP还需要创新吗

近日,某ERP公司售前顾问在谈到“创新”时语出惊人,这不仅让ERP业内人士大吃一惊,更让用户们大跌眼镜。



无独有偶,浪潮集团高级副总裁王兴山也坦言,中国erp尽管走过了近10年,但所面临的真正挑战还是产品。



二者谈的都是大产品的概念——包括狭义的产品概念本身、咨询能力、服务能力、供应商本身的组织应变能力乃至战略能力。



与之相呼应,2005年至今,ERP领域的三个现象值得注意:



一、 Oracle等国际软件巨头不断挥舞资本大棒,频频对其本土和海外的erp厂商抛出橄榄枝。国内拥有大量资金的ERP企业也开始行动,以金蝶收购制造业erp厂商深圳歌利来为代表。



二、 随着用户对信息化的认识的深入和市场竞争的加剧,自2004年来,平台化、标准化、构件化已经成为各大厂商的共识,ERP业内人士也认为,ERP已经到了“非再上一个台阶不可的时候了”。



三、面对新市场的争夺,很多ERP厂商开始重新访问老客户,树……
编辑 | 阅读全文(773) | 回复(0),drate 发表于 2006-5-20 10:31
最近在做公司IT人员的晋升通道图,找了一些资料,在此分享:
 

 
 
 

 
……
编辑 | 阅读全文(1444) | 回复(1),drate 发表于 2006-4-21 17:18
MOF Team Model

Introduction to the MOF Team Model
人员对良好操作的重要性
Ø        迎接操作挑战
Ø        成功角色互动的组成部分
Ø        提供大客户服务
Ø        理解业务优先级并使IT 能够增加业务价值
Ø        建立强大而协作的虚拟团队
Ø ……
编辑 | 阅读全文(1063) | 回复(0),drate 发表于 2006-4-20 13:21
MOF简介:
  MOF(Microsoft Operation FrameWork),技术不是万能的, IT要为企业带来价值,提升企业的竞争力,关键是依靠对信息技术应用过程的管理,通过MOF来介绍IT服务管理和运营的思想,为企业IT人员提供崭新的理念和实践经验。
核心内容:
> MOF的简介
> MOF的理论基础
> MOF的过程模型
> MOF团队模型
> MOF风险管理原则
思考的相关内容:
1、BUSINESS(企业业务) vs IT?企业业务和IT之间是什么关系?
2、什么是运营(Operations)?运营针对IT来说指的是日常的一些流程,指的是日复一日的工作,而不是PROJECT;
3、IT所面临的挑战是什么?
4、业务需求的变革与IT发展的关系?业务需求的变革与IT发展是相关促进的。
5、如何为MISSION-CRITICAL 的应用提供可靠的IT服……
编辑 | 阅读全文(1091) | 回复(0),drate 发表于 2006-4-16 16:22
    由于前天听到一个说法,集团公司需要部署数据仓库及BI的相关功能,一直以来,据我了解的是,BI只有在企业信息化达到了一定的层次才开始部署的,而且部署BI主要不是以软件功能为主,而是以企业建模为主的,因此,就这个问题,我分别与A工与B顾问进行了讨论,但得出了不同的结果,使的我可是越讨论越疑惑。
      其中A工为国内某知名分销软件的总经理,银行系统出身,是IT方面的技术专家,虽然我自己也是软件开发出来的,但对于他在对行业业务的了解,对于软件开发、系统架构方面的本领可也是佩服的紧的;B顾问也是为国内知名的咨询公司的顾问,博士,认识时间不长,但也是受教不浅。
现在也听听他们是如何说数据仓库与BI的吧:
    我与B顾问的讨论如下:
2006-4-12 &nb……
编辑 | 阅读全文(321) | 回复(2),drate 发表于 2006-4-13 16:39
且先不说温州的IT主管联盟如何走吧,我们看一下上海IT经理人俱乐部是如何组织的?
如何更好地运作上海IT经理人俱乐部
[ 作者:吴晓 ]

上海IT经理人俱乐部(ITMAN CLUB,以下简称ITMC)自1999年年底成立以来,已经逐渐发展壮大,成为上海IT业界,特别是外企IT圈子中卓有影响力的一个组织结构。《IT经理世界》杂志2004年第20期曾发表过一篇文章――"圈子的力量",对ITMC作了专门介绍。目前上海IT经理人俱乐部已有八十多家企业会员,以及上百人的非正式会员联络圈。作为一个旨在促进本地IT职业经理人交流与提高的非赢利性组织,ITMC的目标是发展和提升IT经理人的专业水准与形象,挑战不断变化的环境,加强IT经理人之间的相互沟通与交流,联合IT经理人为企业和自我的目标实现而共同合作,以各类多元化活动,服务于俱乐部会员。

ITMC经过几年的积累,目前已发展到了一定的阶段。在目前的基……
编辑 | 阅读全文(328) | 回复(2),drate 发表于 2006-4-8 19:6
咨询为温州企业信息化导航
                                        Drate于温州
 
200642,温州企业IT主管联盟沙在温州市最具有标志性的旅游景点“江心屿”的“江心海景酒店”召开,这个沙共有150多位IT主管参加,可谓是盛况空前。
在这里,我也有幸认识了各路大虾,特别是AMT咨询公司的资深顾问吴联银博士(http://blog.am……
编辑 | 阅读全文(369) | 回复(2),drate 发表于 2006-4-7 22:45
 IM市场:美丽泡沫日渐消散
2006/04/07 PCWorld
   小企鹅摆着尾巴一路高歌挺进互联网,左手拿起锤来玩拍拍,右手开始玩搜索。短短几年间,小企鹅建造了一个宠大的在线生活帝国。即时通讯软件市场也随着QQ这只企鹅红火起来,马化腾也靠小企鹅把公司搬上了股市。

  另一即时通讯软件巨头MSN的财运却不太好,微软2006财年第二财季的财报显示,MSN部门在这一财季中的营业收入为5.93亿美元,与去年同期的 6.06亿美元相比,呈现下滑趋势。此外,MSN的净利润也不尽理想,仅有5800万美元,而去年同期则为1.3亿美元,下降幅度超过一半。

  同样是活跃在国内市场的两大即时通讯软件巨头,为什么一个业绩持续增长,另外一个却业绩暴降?即时通讯软件这个刚刚掘起的行业,同样被美丽的泡沫包围着,厚厚的泡沫正在被市场冲散。

  腾讯QQ与MSN一样,同样饱受着业绩下滑之苦,腾讯从2001年至20……
编辑 | 阅读全文(273) | 回复(1),drate 发表于 2006-4-7 9:22

2006-4-6 9:1 | 贝塔斯曼的IT系统

#isubb#看到贝塔斯曼的IT系统层次如下划分: 1、面向用户的不同界面层(目录直邮、网上书店、会员连锁店)等; 2、处理实时信息,包括计算每笔交易的会员帐户余额并记录库存实时信息,以传递给不同的销售界面; 3、面向业务的ERP/CRM/SCM系统; 4、第四层是数据存储和分析系统。 该思路源于银行卡的IT支持系统--从不同终端进来的银行卡交易的、都在前置系统(第二层)中进行实时处理,而银行后台业务系统(第三层)一般都只做日结。 再说,他们的cio江玮为2005中国优秀CIO TOP50 中的一名,看来的确是高人。 更有意思的是,他们在信息部门设立了IT业务合伙人这个职位,将那些容易“得罪”人的信息安全、标准化工作都交由这个职位的人负责。
编辑 | 阅读全文(333) | 回复(0),drate 发表于 2006-4-6 9:1
 一直以来,北网通、南电信的格局,因为两家主要做的是语音、数据通讯市场,而且两家公司互不相让,导致各守一方,也相安无事,只不过这也苦了在全国都有网点的企业了,为了南、北两方的市场,一家企业都非得接入两家公司的光纤不可,徒增了不少运营成本。        只是目前在语音、数据合二为一的大方向上,两家运营商又经过在对方的大本营的初步经营与布局,目前已经进入了一个企业转型与企业双方一较高下的时候了,并且在这3G时候就要到来之前,如何先巩固自己的阵地,打入到对方的阵地中是他们目前都在准备进行开始的战争。
     而这场战争的武器,则分别是电信的“商务领航”和网通的“EPOWER”,其实也就是电信与网通都想转型,除了要做通讯运营商之外,还想做IT的服务商、系统集成商,而上述的两个产品则……
编辑 | 阅读全文(303) | 回复(0),drate 发表于 2006-4-5 8:28
 这个周末过的有些不一般,因为这个周末将会有温州150多位IT主管来到江心海景酒店,在这里进行IT主管联盟的首次沙龙,值得一提的是,这次沙龙将由网通温州分公司和杭州怡德数码赞助的,也算是有了后勤保障。      中午的时候我刚吃完饭出来,准备和MM出去买盆花,结果刚出门,就接到奥康cio肖忠的电话,搭他的顺风车,直接去了会场。
     一过去的时候,才发现气氛非常热烈,竟然很多人都到齐了,大家在这个时候都忙着交换名片,找认识的,不认识的大家一起聊着,我则和肖忠找了几位大家熟悉的IT主管们一起聊了一会,毕竟这是2006年以来的第一次见面,大家倒也是聊的甚欢。
    不过,这次最有收获的就是认识了AMT咨询的吴联银博士,其实应该是早就认识的,上次AMT在温州华侨饭……
编辑 | 阅读全文(282) | 回复(0),drate 发表于 2006-4-3 13:48
Syp.TJ 14:54:18
你们是否有计算机规定
小虫(Drate) 14:55:46
有的
Syp.TJ 14:54:51
其中的奖罚怎么样的
Syp.TJ 14:55:11
在执行中有难处吗
小虫(Drate) 14:56:44
在打电话,少等。
Syp.TJ 14:55:28
好的
小虫(Drate) 14:59:36
可以了
小虫(Drate) 15:00:02
我这里有这个规定,但执行起来难度非常高,而且执行这个规定是需要有一定的基础才行的。
Syp.TJ 14:59:36
我想把软件安装申请单做起来,只认他们装工作的软件 
Syp.TJ 15:00:09
看到装无关的软件,要罚款
小虫(Drate) 15:01:45
这个的话难度也是比较高的
Syp.TJ 15:00:34
是的,
Syp.TJ 15:01:21
是执行力的问题,还是技术问题难一点
小虫(Drate) 15:03:20
执行……
编辑 | 阅读全文(234) | 回复(0),drate 发表于 2006-3-10 8:40
以下一则新闻在今早引起了我的注意:
======================================   
根据达成的交易,IBM公司Lotus Sametime即时通讯服务的用户将能够与AOL、雅虎的即时通讯用户“交谈”。

IBM本周一公布的这些交易意味着,在工作场所使用Sametime的1500万用户将能够与使用AOL、雅虎的即时通讯服务的客户、亲朋好友进行“交谈”。另外,IBM还在与Google就Sametime与Google Talk连接的问题进行讨论。

即时通讯的增长一直是相互独立的,每种服务只让自己的用户之间进行交谈。尽管用户一直要求各服务间的互操作性,但各大厂商都不愿意放弃它们对用户的控制。但是,各即时通讯服务之间的藩篱正在慢慢倒掉。最大的突破出现在去年10月份,当时微软、雅虎宣布将在2006年6月份实现互联互通。

面向企业市场……
编辑 | 阅读全文(353) | 回复(0),drate 发表于 2006-3-5 13:27
(共 83 条) 1 2 3 4 5 6

仅列出标题
  • 创建:2006-7-6
  • 文章:627
  • 评论:551
  • 访问:272660
  •