信息化 频道

加固企业城墙

  IDC曾经做过一个关于垃圾邮件的假设估算:假设一个拥有5000名员工的典型企业,在没有反垃圾邮件技术的保护下,每位员工每天浪费在处理垃圾邮件上的时间平均为10分钟,一年中,将给公司造成410万美元的损失。
  1998年4月26日,CIH病毒爆发。全球超过6000万台电脑被破坏。国内有几十万台计算机瘫痪或数据丢失,直接经济损失8000万元,间接经济损失超过10亿元。
  2006年12月份,CIO INSIGHT中国调研中心就“企业IT系统的安全性”问题作了一个调查,在接受调查的205名CIO中,有148名CIO对企业IT系统的安全性感到不满意。
  中国中纺集团公司信息部总经理蔡文祥对这些问题体会很深刻:“现在计算机是企业员工不可缺少的工作工具,计算机的安全性是企业很重要的一个问题,我们公司的电脑经常染上一些网络病毒,简直防不胜防,开始我们装瑞星的杀毒软件,后来装别的,又不行,又装回去,反反复复,还是有病毒,很头痛”。
  相信CIO们碰到的问题远远不止于此,在我们的调查过程中,很多CIO就抱怨不仅在电脑里发现病毒,还发现间谍软件,甚至有一些企业的计算机会遭受黑客的攻击。这些安全隐患时时刻刻在给CIO们敲击警钟:你的企业城墙够坚固吗?
  对于这些企业计算机的安全性问题,微软公司刚刚发布的最新操作系统Windows Vista也许能帮上CIO们一些忙。
  微软(中国)公司Windows客户端产品总监韦青告诉我们,Windows Vista在安全方面有了更多的新技术,比如UAC(User Account Control,用户帐户控制)、IE(Internet Explorer浏览器)保护模式、Windows Defender、更加强大的策略管理、支持整卷加密的Windows BitLocker驱动器加密等等。由于认识到安全性对于企业的重要作用,相比较之前所有的Windows操作系统,新推出的这款Windows Vista的安全性都要高一些,从而更好地保障用户的信息安全。
  UAC,是加强Windows Vista安全性很重要的一组新功能,它在管理员账户的灵活性、功能性和标准用户账户的安全性之间实现了平衡。在没有UAC之前,用户要上网冲浪、发送电子邮件等都需要特殊的管理权限,通过Windows Vista,使用标准用户账户就可以很容易地执行这些活动,提高了工作效率。但是如果要执行管理任务,比如安装新程序,Windows Vista会先提示你确认希望安装该程序,然后才允许运行相应的管理任务。这样,可以尽量减少管理员权限的使用,一些病毒、蠕虫程序、间谍软件也就无机可乘。
  还有很多恶意软件是在用户浏览网页的过程中,不知不觉在计算机上执行的。在Windows Vista的IE保护模式下,Internet Explorer浏览器不能修改系统文件和设置,所有在Internet Explorer浏览器和操作系统之间的通信,都是通过“代理进程”来进行传递的。这个代理进程只有在用户点击Internet Explorer菜单和屏幕时才启动,这样就可以防止任何脚本操作或自动进程下载数据,影响系统的正常运行。
  操作系统是计算机的一道屏障,可以屏蔽掉很多不安全信息,Windows Vista使用了新的安全架构来应对一些病毒的威胁。比如,内置的Windows Defender就可以帮助计算机阻止Rootkit、木马和一些其他的恶意软件。Windows Defender提供了实时保护、SpyNet社区和扫描选项三种途径,来帮助阻止间谍软件和其他可能不需要的软件感染计算机。
现在,数据安全性也是CIO们日益关注的一个问题,对于企业来说,存储在计算机上的数据通常都非常重要,如果丢失、被盗或者恶意泄露可能会造成破坏性的后果。Windows Vista提供的BitLocker驱动器加密,是用于客户端计算机的一种数据保护功能。这项功能就可以防止黑客通过引导另一个操作系统,运行软件黑客工具来破坏Windows Vista文件和系统防护,或脱机察看存储在受保护驱动器上的文件。
  问问你的首席安全官:
  我们目前的计算机操作系统安全吗?
  问问你的CFO:
  一次重大的计算机安全事故会给公司带来多大的损失?

应用 IMPLEMENTATION

  虽然很多的企业CIO碰到不少亟需解决的安全问题,微软公司也一直在强调Windows Vista操作系统的安全性,但由于Windows Vista刚刚发布,很多企业的CIO对这一操作系统还只是持一种观望态度。中国华融资产管理公司信息科技部总经理艾军就对我们说:“Windows Vista是微软新发布的操作系统,但是我们现在还没有开始用,先看看别人的使用情况再说”。
  作为微软公司的合作伙伴之一,以经营休闲服装为主的佐丹奴公司已经在全国30多家店铺使用了Window Vista操作系统,公司的CIO侯彤说:“我们使用的一直都是Windows的操作系统,相比较之前的,我觉得安装新的操作系统主要是解决了一些安全性问题,比如在XP操作系统上,用户权限放很大,有很多病毒和流氓软件,我们的店铺都在网上,所以要花很多精力来监管,装杀毒和反间谍软件,我觉得新的操作系统兼顾了安全性和方便性”。
  根据侯彤的介绍,佐丹奴安装Window Vista操作系统非常谨慎,在安装新系统之前,先对公司的IT人员在操作、配置、安全性等方面进行了一天的培训,而且,并不是所有工作一步到位,而是一步一步将新的系统替代掉先前操作系统的。“我们一共有700多家店铺,现在也只安装了30个店铺”。
  大约两个月前,佐丹奴公司开始着手安装Windows Vista操作系统,起初,只是在一、两个店铺安装,先看看使用情况如何,然后再逐渐增加安装新系统的店铺数量。因为佐丹奴的店铺每天都要营业,所以更换操作系统的时间只能安排在晚上,侯彤说:“安装Windows Vista操作系统花费的时间比XP要快很多,基本上一个小时就可以安装好,加上一些配置过程,2个小时之内就可以完成,所以没有对我们的营业造成任何影响。”
  尽管如此,Windows Vista并不是解决企业安全性问题的灵丹妙药,当问及是否有了Vista企业就可以高枕无忧时,侯彤坦言:“为了保险起见,我们同时还安装了诺顿和赛门铁克的杀毒软件”。 而且,为了确保系统安全,佐丹奴公司不让用户自己   问问你的IT团队:
  我们应该制定一个什么样的计划来应用Windows Vista操作系统?
  问问你的首席安全官:
  安装了Windows Vista操作系统,我们是否还需要第三方杀毒软件?

问题 PROBLEM

  显然,对于企业来说,Windows Vista的问题不仅仅在于还要不要另外装杀毒软件。
  李先生因为要安装Windows Vista操作系统,按照微软网站上的要求新配了一台电脑:1GHz的处理器,1GB的内存,DirectX 9级显卡,128MB显存, DVD-ROM光驱,声卡,网卡以及40GB硬盘。就目前中国的状况而言,很多企业的计算机还达不到这么高的硬件要求。重新购买计算机硬件是一笔不小的成本,是否安装Windows Vista,CIO们着实需要仔细斟酌。在CIO INSIGHT中国调研中心近期关于“Windows Vista操作系统”做的一次调查中,也表明很多CIO对此存在疑虑,116人中,有47人认为要安装Windows Vista操作系统会明显增加企业的IT成本。
  除此之外,由于Windows Vista系统新增了许多安全功能,很多软件商还没有来得及针对Windows Vista将自己的软件进行优化,以前安装在计算机中的软件是否能与新的操作系统“和平共处”?比如,为了提高系统的安全性,Windows Vista的用户账户控制降低了用户权限,有一些软件在这样的运行环境中就可能遭到阻止。那些“抢鲜”安装了Windows Vista的企业,是不是可能会碰到软件兼容冲突导致的意外事件?
  还有一个不可忽略的问题是,Windows Vista系统与微软公司之前的Windows XP系统的差异很大,需要花一定的时间来学习如何使用它,如果企业把电脑里的操作系统都换成了Windows Vista,员工需要花多长的时间才能完全适应?
问问你的CFO:
鉴于Windows Vista操作系统对硬件的要求,重新购买硬件需要多少花费?
问问你的IT团队:
我们需要花费多少时间来适应新的操作系统?

未来 FUTURE
  对于Windows Vista的未来,微软公司似乎很有信心。韦青告诉我们:“如同任何其他事物一样,操作系统也有一个诞生、成长和发展的过程”。
  如果把一个操作系统的生命周期,比作一个人的一生,现在的Windows Vista还处在婴儿期,微软公司目前仍然处在利用技术采用计划(Technology Adoption Program)客户对Windows Vista 进行测试的早期阶段,很多的优势并没有充分发挥。
  韦青告诉我们,微软的客户研究显示,企业通过采用非常好的管理惯例使其计算机能够达到“有效管理”的状态,能够实现最大程度的成本节省。这些早期的客户案例研究显示,通过运行Windows Vista,从“典型管理”转换到“有效管理”的状态时,可以有效降低管理计算机的IT运营成本,有些企业的成本降低率最大可以达到50%。
  也就是说,虽然目前对企业来说,更换硬件需要一些成本,但是从长远来看,Windows Vista的安全性、易于管理性和可支持性等可以帮助降低IT运营成本;而且, Windows Vista的镜像、新部署工具、用户帐户控制等,可以帮助企业通过更为快速、便捷和有效的方式,进入“有效管理”的状态。 这些其实都可以帮助企业节省IT成本。
  对企业来说,最重要的是安全和效率,韦青说:“在这两点上,Windows Vista都可以为企业提供保障。它可以使专业人员,通过使用智能型工具查找和组织数据,极大地提高用户的工作效率;还可以帮助保持 IT 环境和数据的安全;而且,通过帮助优化桌面基础架构,最终可以更加轻易地对办公所用的计算机进行部署、管理和支持。”
  微软(中国)有限公司微软大中华区副总裁、企业服务部总经理辛儿伦也表示,在Windows Vista面世以后,微软的企业服务部,也将会在技术服务方面为客户提供一定的支持。
  当然,很多的CIO也表示了对Windows Vista的信心。当被问及是否担心Windows Vista以后会出现什么问题时,侯彤用一种矛和盾的比喻告诉我们他的理解:“这其实就是一个矛和盾的关系,不能说矛更锐利还是盾更坚固,我只能说,我不知道一、两年以后会有什么问题,但是就现在的环境来说,Windows Vista操作系统是可以应付的。就像当初XP出来以后,可以应付当时的环境,但是现在还要出来Windows Vista”。
  其实,对于Windows Vista,均瑶集团的IT总监吴大为的话可谓一语中的:“由于微软的垄断地位,对于Vista,想不关注都不行,因为盖茨先生不同意”。
问问你的CEO:
我们有必要在Windows Vista刚上市的时候就使用这一系统吗?
问问你的CFO:

“有效管理”能为我们的企业节省多少成本?(CIO  Insight)

0
相关文章