网络安全 频道

用户更期待易操作 可视化入侵检测产品

  万兆!万兆!还是万兆!面对企业庞大的数据流,大家对万兆的期待还是很大,其中有32%的用户期待在半年内会使用万兆IDS,24.8%的用户希望一年内使用万兆IDS产品,23.4%的用户希望3年内使用万兆IDS产品,还有19.2%的用户表示不会用到万兆IDS产品。

用户更期待易操作 可视化入侵检测产品

  科技是第一生产力,科技是为了解放生产力,企业部署IDS产品,“安全第一”毋庸置疑,还有一个考虑因素是IDS产品在部署之后,企业管理者能否在时间和工作量上得到解放,可惜的是有31.5%的用户会花大部分的时间管理企业IDS上,39.4%的用户会不定时留心IDS的运行状况,安全问题的不稳定性造成企业管理者的不稳定心态,这样的心态期待优质的IDS产品解放这些企业人员的困惑,这个留给安全厂商的一个问题。

用户更期待易操作 可视化入侵检测产品

  在关于事件数量多少与检测能力强弱的调查中,大部分的人还是肯定了他们之间的因果关系,其中60.3%的人认为事件数量的多少能标明检测能力的强弱。

  中国有句古语:知己知彼,百战不殆,安全产品尤其注重检测、分析和解决三部曲。入侵检测产品和普通防护性产品还不太一样,入侵检测产品要检测攻击与威胁,而攻击和威胁手段在不断变化、随时更新。

用户更期待易操作 可视化入侵检测产品

  TDS产品关注的是用户对于整个安全事件的处理过程,传统的IDS产品发现是一个攻击报警马上出来,后续需要管理员大量工作,可以帮企业管理员解决后续的一些问题的IDS产品是大家更加喜欢的,同时能够提供一些辅助处理手段,还会生成周期性报表,能够帮助企业管理者判断安全状态的变化趋势的IDS产品更是企业用户所期待的。

  56.7%的企业用户看来IDS系统自动产生的报告和手工修改过报告的主要差别是需要添加人工结论。20.6%认为需要添加新的数据,15.6%需要重新调整数据顺序。

用户更期待易操作 可视化入侵检测产品

  企业用户在使用IDS产品时会根据各种因素判断事件的重要程度顺序依次为事件报警级别、服务器重要程度、相同时间数量以及产生事件的协议,分别占的百分比可以参照下图。

用户更期待易操作 可视化入侵检测产品

  根据这次调查显示,企业级用户对IDS产品还是表现出容易接受的态度,甚至对万兆IDS产品也表现出一种渴望态度,32%的用户期待在半年内会使用万兆IDS,24.8%的用户希望一年内使用万兆IDS产品。

  从这次调查数据的整体情况来看,在产品部署与功能方面,企业用户还是比较满足现阶段IDS产品在功能与部署方面的表现,但是对后期维护、报表生成以及操作管理方面用户期待安全产品能够有新的突破,希望IDS产品能够在易用性方面能够满足用户的呼唤,能够实实在在解放企业中的管理者。

0
相关文章