| 不景氣、精打細算,潛藏風險也該算算 |
| 文 / 吳依恂 |
在經濟考量上,現在使用者願意自己付出較多的人力成本,來取代擁有諸多精美管理介面或細緻軟體設計的工具,若由於架構或成本上無法快速因應,就會對使用者較沒有吸引力。以經濟為考量當做起因,因此企業多半精打細算的採購,結果則是產品線齊全並且具有一定品牌知名度的廠商較受到消費者青睞。在各個類別當中都出現了一些新的競爭者、加碼推廣的廠家,尤其是在效能方面更是被強調的重點;而讓使用者選擇意願降低的廠商,或許需要調整策略或更深入了解市場趨向。
本次調查的有效樣本數為209人,調查期間為 2009 年 4 / 22 ~ 5 / 15。此次調查族群以政府 ( 22.58% )、高科技製造業( 20.65% )、金融業 ( 14.19% ) 及資訊服務業 ( 12.9% ) 占大宗,其餘尚有醫療、教育、零售流通、電信業等。而調查對象之企業已導入產品的比例高低順序為反惡意程式、郵件安全、UTM、網頁安全閘道器、應用程式安全、數位身分驗證、儲存靜態資料加密 / DLP。
反惡意程式 - Anti-Malware
防惡意程式、防毒軟體是成熟度極高的產品,各家廠商在市場都已佔有相當的比率,在效能、辨識率、管理、安裝等的比較其實也相差不多,使用者認知到即使安裝了防毒、防惡意程式軟體也不可能完全杜絕,因此在選擇產品上幾乎都是透過媒體的評比或行銷印象等,較無法透過測試看出辨識率,這是因為一般使用者在進行測試時僅能測試導入的步驟是否可行,而有些問題卻還是只有在大量佈署時才看得出來。
優易資訊總經理鄧中淦就提到,反而需要考量的可能因素是,是不是裝上去是否會對系統效能造成衝擊? 導入的時候是否會造成誤判? 以及管理功能也是相當被重視的。另外就是在更換他牌防毒軟體時,是否能順利的大量佈署? 更換的空窗期又該怎辦? 佈建失敗又如何處理? 不過,他也建議,如果平時系統基礎能做好,例如說環境本身已有資產管理軟體或具備 AD 環境,在端點進行軟體導入時都可以較為順利。
調查:在此類產品當中,Trend Micro、Symantec 和 Kaspersky 都有不少的支持者,已經導入的企業將近有九成,調查顯示使用者導入的廠牌或是心中屬意的廠牌大多不出這幾家,並未有太大變化,使用者反應選擇此類產品主要還是沿襲過去的使用經驗,一來是轉換產品不易,二來是整合性的考量,以這類產品為最初的起點,在實際導入其他如郵件安全、網頁安全等相關的類別選擇上,儘管知道該廠牌在該類別中並非是市佔率第一或心中所屬的選擇,使用者多半還是會沿襲同廠牌的產品,以管理為導向,在佈署上也不用一一安裝在伺服器上,更便於在同一平台上進行維護,一旦發生資安事件便能綜覽全局,對使用者來說管理方便更勝於效能第一。 |
|
| 相關精彩報導,盡在資安人雜誌第 64 期「 封面故事 」單元 |