于无声处听惊雷 在“故纸堆”里保平安
时间:2016-09-19 12:49 来源:未知 作者:liangzh 点击:次
安在天带着阿炳走在树林中,阿炳问,安同志,什么是风?安在天没有直接回答,从地上捡起一片树叶,放在阿炳手上,风吹过,把树叶从阿炳的手上吹到地面。 “阿炳,什么感觉?”“有些凉。”盲了二十年的阿炳答道,安在天说,这就是风。阿炳,安在天冒着生命危险与特务周旋带回来的瞎子,但是阿炳初上电台,就听出了那隐藏在风中的声音,令与世隔绝但能人众多的701所全体刮目相看——阿炳是一个奇人,他什么都看不见,可他又什么都能听见,“没有什么能瞒过他的耳朵”,他听到了天籁之音,也听见了世上最危险、最神秘、最肮脏罪恶的声音。 这是谍战小说《暗算》中的一幕,作者麦家讲述了具有天赋异禀的人的命运,讲述了一连串危险至极的故事,更讲述了在危险、猜忌、孤独以及压力之下,“主角们是如何感知到危险逼近并化解”的故事。 小说中的故事已经远离我们五十年,但安在天和他的故事,每天都在默默的上演,这个维护着701、维护着自己所忠诚事业的男人,时时刻刻的为了两个在他心中至关重要的字在奋斗、在坚持,那就是“安全”,而令安在天猝不及防的是,几乎每一次他的疏忽或是离开,彻底的失败甚至是死亡,都如影随形的发生。 如今,每一个活跃在安全行业并为这一目标所努力的人,都是安在天的“化身”,是一个又一个,IT圈的“现代安在天”,他们每天都在为企业的安全绞尽脑汁,在他们周围虽然围绕着各式各样的安全产品——身份认证、防火墙、IDS、IPS、安全数据库等等——但企业信息安全所面临的形势仍然异常严峻,一不小心,他们将感受到与安在天同样的遗憾。 于无声处听惊雷 波澜之下隐危机 在安全领域,最可怕的是什么?不是强大的对手,不是复杂的体系架构,也不是一个又一个亟待修复的漏洞,而是对未知的恐惧。在许多安全工程师们看来,是“下一秒地狱”和“看不到的敌人”——安全问题总是突然爆发,而造成这一切的“敌人”却总是躲在暗处不见踪影,即使是想要抓住一条“小尾巴”都异常困难。 这一窘境不仅在安全事务上带来了极大的麻烦,为日常的安全运维带来诸多挑战,更为重要的是,这意味着,安全工程师们无法为下一个问题、下一秒的挑战做出应对。 怎么办?用文绉绉的成语来说,就是“无法未雨绸缪,只能亡羊补牢”。 于是,我们看到,许多企业的安全运维模式都惊人的相似:依赖1、2家安全厂商,后者则依靠样本分析(即出现的安全问题),了解安全漏洞所在、问题内部逻辑、企业安全现状,并继而“像打补丁一样”,解决企业的安全问题。 有一些“更有上进心的安全工程师们”认为,仅仅靠“马后炮”解决不了问题,毕竟安全问题、安全漏洞在针对单一企业用户时,都是“喜新厌旧”的,“谁都知道你已经做了准备,为何还要做无用功呢? (责任编辑:liangzh) |