网络安全风险评估已经从几年前阳春白雪的状态,演化为当前企业/组织信息与网络安全建设前期通常会考虑进行的一项工作。但评估的方法、效果比起以往,是否有所提升? 就我所见,当前安全市场上主流的评估厂商提供的服务,大多存在以下几方面问题: 妄谈管理(用户选中安全公司,是因为他们懂安全,而不是因为他们懂管理); 盲目量化(以为数字能说明一切,自己"定义"了量化标准和算法); 千人一面(评 …
Luca's Blog
产品与服务
转载文章一篇,颇有感触。原文见:qyb 的网络日志 对 jabber 感兴趣的国内同仁,可能会知道点石去年的举动——空开它的 AnyQ 代码公开下载。 不去评论这个公司,就事论事,除了去年底的一篇枪手稿以外,点石到现在似乎没有任何的新动作,就我个人的感觉,这块石子带来的涟漪都已经消失了。 我非常理解点石,因为在 2001 年的时候,我曾经咨询过一个素不相识的网友——他当时是linuxforum的一 …
在商言商
果然商场如战场,吴鲁加,一路走好。
屁屁,扭来,扭去……
star毕竟是star,在淫威之下仍能如此天真不羁地表现其茁壮的狼性,不得不服!
五福在家,自得其乐
五福在家 自得其乐 我老爸的blog,推荐一下 :) 这个blog为什么叫这个名字?我爸爸名叫五福,因此……“五福在家”是有说法的,至于“自得其乐”,本来就是自娱自乐,无意争锋,图个开心就好。