徐云彪:“老兵新人吐露“链主”心声

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:quickz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  纽约期货交易所(NYBOT)是世界上最大的“软”期货商品交易所,交易商品包括咖啡、糖、可可、棉花及冷冻浓缩橘子汁。纽约期货交易所成立于1998年,每年在这里成交的各种大宗全球商品贸易合同多达2100万个。另外,纽约期货交易所还提供外币及股指期货等的交易。
  纽约期货交易所最重要的业务活动就是交易,因此业务连续性非常重要。2001年,911发生之时,纽约期货交易所是四个世界性交易中心之一,也是当时世界上惟一具有备份交易场所的交易所。如今,纽约期货交易所也是世界上惟一具有三角IT运营的交易所,其三个站点彼此相连,并互为备份。
  2002年春天,财务审核员建议纽约期货交易所设立一个新的职务——首席信息安全官(CISO),其工作职责是标准化和加速各种信息安全的保护措施。这表明各种网络攻击及其他信息技术的泛滥已经威胁到了纽约期货交易所的运营连续性。纽约期货交易所于2002年6月任命Jim DiDominicus为第一任CISO。他的任务是快速评估数字安全的状况,并实施最小化交易中断风险的控制措施。
  DiDominicus很快启动了每周一次的对纽约期货交易所外部网络的安全性评审。这让他能够有规律并且始终如一地监控起纽约期货交易所的网络安全,强化路由器设置,并对其他基础架构设备采取保護性措施。他做这些工作的时候,并没有建立一套攻击管理基础架构,也没有雇用额外的负责信息安全的工作人员。
  纽约期货交易所要做安全性审核和改进项目,传统的做法是雇用一个高级安全运维人员来手把手地应用开源解决方案实施内部审核;另一种做法是,将这样的安全审核工作外包,要么给做传统渗透测试的咨询公司,要么给提供网上自动化解决方案的服务公司。
  “我以前曾经使用过像Nessus这样的开源解决方案,但这需要异常小心,”他说,“而我们所需要的是,基础的、集中的并且能够快速运行的安全功能。”DiDominicus更倾向于由一家第三方提供商提供全面的解决方案,因为这样能够减轻其他地方的运营负担,并为纽约期货交易所提供外部支持,保证其网络安全,保护所有的交易运维操作。
  纽约期货交易所选择的网络安全服务是QualysGuard。不需要添加任何特别的软件或者硬件设备,只要使用一个标准的网络浏览器就可以实施这个网络服务的控制了。这个网络服务还包括每日更新包含3200多个攻击的数据库,并能够获得整个公司范围内的网络安全视图。
  纽约期货交易所的做法是每周对整个网络进行一次扫描。“Qualys公司的网络服务让我们可以专注于内部业务活动,对网络的外部情况完全放心。如果出现问题,那么需要做的只是打个电话,不到一个小时就能排除故障,正常运行。”DiDominicus对Qualys公司的服务颇为满意。
  “我们通过网络服务提供的报告来评估网络安全的状态,”DiDominicus说,“而且报告的格式也比我以往所见到的其他报告更加清晰。”他认为这样的结果很方便与维护系统的相关责任方共享信息,方便地解决问题。对一般IT人员而言,网络攻击的问题有些太过专业,他们往往认为,只要有防火墙,及时升级补丁并且不使用最高权限的管理员账号就足够应付了。
  纽约期货交易所使用了安全审核网络服务,让网络和IT职员发挥出了更大的作用。网络服务提供的数据能够让职员专注于最重要问题的处理,而不是被一些常规的监视告警迷惑而不知所措。DiDominicus说:“这就相当于在我的团队中加入了一群专门负责安全问题的专家。”
  纽约期货交易所使用QualysGuard网络服务来监控8个面向互联网的IP地址。DiDominicus认为,这个网络安全审核服务解决方案所带来的回报超过了投入的10倍。如果使用内部实现的解决方案,他需要雇用至少一名高级安全技术专家,每年仅是薪水就要花8.5万~9万美元,还需要算上保险和设备等成本。“两种解决方案孰优孰劣是显而易见的,”他说,“我现在所要做的,仅仅是每周花费15分钟时间来查看一下安全扫描的结果报告而已。”
  仅仅付出了少量成本,而且不增加人员负担,纽约期货交易所就使用安全审核网络服务保证了交易业务的连续性,交易本身也具有良好的安全机密性保障。这个网络服务还作为第三方保证纽约期货交易所的安全保护活动,这也是这个解决方案吸引人的另一个优点。
其他文献
物联网日益成为备受全球社会各界共同关注的热点和焦点。如今,促进中国物联网发展的政策、产业环境以及支撑其运行的网络基础正在逐渐完善,中国物联网发展前景良好。    从慢慢被人所认识,到随后令全球瞩目的爆炸性增长局面的出现,物联网日益成为受全球社会各界共同关注的热点和焦点。笔者认为,中国物联网发展已拥有了良好的基础,将进入发展快车道。  2009年8月9日,温家宝总理特别视察了位于无锡的中科院物联网技
每年至少会来中国三次的英特尔公司数字企业事业部副总裁兼总经理唐克锐,在最近一次访问北京时又给中国的媒体带来了关于至强5500系列产品的好消息。“英特尔于2009年第二季度推出了至强5500系列,到第三季度中期,其产品出货量已经超过了上一代产品。我们拥有多样化的产品,能够满足不同企业,包括高性能计算用户、传统的商业客户以及中小企业的需求。”  通过与大量中国用户的接触,唐克锐发现,中国用户其实与欧美
(1)与时俱进,升级ERP  托马斯弗里德曼的《世界是平的》让我们惊叹这个世界变化的速度,而我们静心观察周围的事物时,也发现变化无时无处无所不在。你的企业管理,你的ERP系统,是否该与俱进,是否该进行升级呢?  在贸易全球化与互联网Web 2.0时代,新的商业模式,对企业ERP系统提出了几方面的新需求。  第一,世界已经被辗平,全球经济呈一体化趋势,市场竞争从原来区域市场竞争转变为全球市场的竞争。
戴晔,苏州工业园区科技发展有限公司副总经理、苏州市软件评测中心有限公司总经理、江苏风云网络服务有限公司总裁。戴晔拥有近20年的软件行业从业经验,是行业内资深的技术和管理人员。  2002年以来,戴晔负责的苏州软件园公共技术服务平台在服务创新、科学管理等方面取得了卓越的成就。  目前,公共平台的服务范围涉及软件测试、信息监理、咨询、人才培训、动漫技术、嵌入式技术等众多领域,累计实施项目金额超过10亿
随着网络化的不断普及,电子数据在法律上的地位越来越重要,逐渐成为案例真相大白的有力证据。电子数据证据一般是指以电子形式存在的、用作证据使用、能够证明案件真实情况的电磁信息。但是,与传统数据相比较,电子数据是比较脆弱的,可以被人为破坏、篡改或删除。电子数据证据取证是经国家司法机关授权的,针对犯罪分子启动的新的取证手段。存储介质中的数据如果没有进行相应的司法鉴定,也无法发挥应有的证据功能。    识别
自从2005年Google的首席工程师Luiz Andr Barroso发表《性能的代价》论文以来,业界掀起了对计算机系统性能追求方式的反思——无限制地追求系统性能,而忽视能源消耗的做法不再受到青睐。在这一潮流的影响下,Sun抛出了SWAP概念,AMD和英特尔也不约而同地主打“每瓦性能”牌,IDC、Gartner也在分析报告中迎合这一趋势。  2007年12月,目的在于树立一个接近于IT实际工作环
人物简介:  柯文达,在微软工作近14年,现任微软全球技术支持中心亚太区总经理,管理着中国、新加坡、澳大利亚、韩国、新西兰及其他东南亚地区超过800名员工。他领导微软亚太区全球技术支持中心的客户服务和技术支持工作,统管对亚洲地区(不包括日本)微软客户及合作伙伴的技术支持,以及对美国及欧洲等地的网上支持:包括商业战略制定、运营管理、客户满意度提高、商业计划和预算编制以及人员管理规划,并与Redmon
云计算技术的出现为电信运营商带来了新的挑战和机会,运营商的业务转型必须要在充分吸收并尽快利用新技术创新基础上,继续发挥传统优势。    统一的业务提供    为解决电信运营商业务转型面临的问题,使其能够充分利用云计算技术的优势,思科推出了统一业务实现方案。该解决方案将电信运营商数据中心的功能与思科IP NGN架构相结合,帮助电信运营商更好地整体优化资源,降低运营开支,为客户提供高度安全和高品质的业
磁带的发展演绎得越来越像一个不老的传说。在沉寂了很长一段时间之后,近期Sun、IBM、HP等存储巨头争相推出了磁带方面的新产品。这似乎给市场提供了一个积极的信号——厂商仍有资金、技术投入。  由于拥有重复数据删除、MAID(大规模非活动磁盘阵列存储)等新兴技术,磁盘备份越来越多地赢得了厂商与用户的青睐。作为最传统的数据归档、备份的介质,磁带在性能、管理方面屡受诟病,近期不断出现的磁带丢失的事件,又
市场是一个动态的共同体,产业领域内的大小企业正是在这个共同体中生存才涌现出非凡的创造力。寡头竞争也许是制造业、能源业的福音,但不是 IT 业的。  Oracle 鲸吞 PeopleSoft 的善恶之辩尚未消散,近日它又以 85 亿美元收购 BEA而震惊业界。  IT 业是技术活跃性的产业,IT 业的新技术创新速度算得上是真正意义上的日新月异。纵观被收购的 IT 企业,几乎都生机勃勃、生命力旺盛;而