七必备产品,在读者自己的话。
名称:威廉·贝尔标题:信息安全EC Suite.com的主管,是亚利桑那州坦佩的电子商务服务提供商。他于2004年在EC Suite工作,从安全分析师一路晋升到现在的职位。基于主机的企业防火墙二进制白名单NetFlow分析
公司:
在年公司简史:
年行业:
重大科技项目的工作:
最受欢迎的科技项目:
技术你看最密切,这些天:
最喜欢的产品:Lumension安全的庇护所应用控制和PatchLink公司更新
我现在最大的目标之一就是把这个词传播出去应用程序白名单,相对于传统的杀毒黑上市。白名单是有关计算机上的哪些文件是好的,而不是什么计算机上的文件或签名可能是坏的。随着保护区应用控制,一旦一些尝试执行,它是对列表进行比较。这有点像在一个俱乐部保镖:如果你不在名单上,你没有得到通过。因此,几乎每一块零日恶意软件是不在名单上。
白名单需要逆向思维,显然一些准备。你必须花费一些时间来开发二进制文件的白名单,这样就可以把东西授予的名单上。例如,我们的内部员工不能随便进去并安装最新的Mozilla Firefox浏览器,因为它不会工作。
与杀毒软件,您可以部署它去。但反病毒不断在追逐模式;它的工作原理狂热地获取更新了不断。公司花时间去说什么是好的和坏的,然后我们坚持这一点。
我喜欢的Lumension产品线是指公司在集成产品和增加产品组合方面做得很好,这些产品一起工作,并且特别关注于系统保护。这是一套产品,以及它们如何集成在一起,这使它成为我认为必须拥有的东西。
我们使用PatchLink更新产品来确保我们所有的电脑都安装了当前版本的应用程序控制并能正常工作。这两者相互补充,我们可以运行运行状况检查,以确保一切都按照我们希望的方式运行。(欲了解更多信息,请查看我们的网站补丁和漏洞管理采购指南。)
的白名单的想法没有被广泛接受,通常是因为人有行政开销需要一种虚假的安全感来进行这种类型的行动。它并没有真正流行起来。
这种模式对穷人的公司并不适用变更管理流程。我们认为我们有扎实的变更管理进入这一点,但我们发现,我们真的没有。我们努力提高我们的变更管理,现在它已经成为我们容易。我们原来曾经被认为是对授权新一个20至25分钟的过程应用到5分钟的过程。在对事物的计划,我们愿意放弃5分钟一个职员的时间,以确保我们保持病毒和间谍软件和键盘记录器关闭我们的电脑。
到目前为止,我们已经看到了,因为恶意软件或间谍软件的电脑替换减少了75%。当我们不得不这样做的替代品,它通常是因为计算机没有安装该产品,它被认为是错过了。我们正在努力保持了从与东西,如PatchLink公司更新发生;产品做工手牵手。
名称:约翰·特纳标题:布兰迪斯大学(Brandeis University)网络与系统主任。从12年前开始担任人力资源办公室的程序员分析师,撰写报告,一直到现在的职位。实现Zimbra协作套件,虚拟化PeopleSoft基础设施,升级a思科网络电话系统和调查远程雷竞技电脑网站数据中心业务连续性。校园范围网络电话开放的社交网络项目
组织:
在年公司简史:
年行业:
重大科技项目的工作:
最受欢迎的科技项目:
技术你看最密切,这些天:
最喜欢的产品:VMware ESX Server和思杰XenSource公司
我最喜欢的产品类别,现在是虚拟化和它的真正分裂的VMware和Xen的开源版本(被Citrix Systems收购)之间。我们虚拟化在我们的环境一切。每一个新的服务器,每一个新的项目,被虚拟化。
当我们开始做虚拟化,我们的宇宙大爆炸的项目是在Moodle,一个开源的课程管理系统。一,当我们切换到Moodle的主要要求是它必须是坚如磐石的。我们不希望从商业支持的产品去一个开源的产品,并拥有它是缓慢的,或崩溃或脱机。有人支持高可用性和冗余性,以及最简单的方法为我们做,这是虚拟化基础设施的一个真正的巨大的需求。
对于Moodle的首次展示,我们去使用开源Xen和Linux的基础设施。我们还利用了网络侧虚拟化负载均衡器提供的高可用性附加水平。思科推出新的产品,应用控制引擎刀片,其基本上能够处理多达255个虚拟负载平衡器上的单个刀片。这使我们能够为很多需要进行负载均衡不同的应用程序创建单独的生产和开发环境。
所以,我们真正从网络层虚拟化一路下跌到服务器层。这是提供高可用性大量无成本的很大。我们已经融入了我们实现的一个主要特点就是实时迁移和服务器池。这使我们能够不中断服务的物理系统之间移动我们的虚拟服务器。我们做这为我们升级我们的物理服务器或执行维护所有的时间。
虚拟化的另一个好处是,它允许我们创建模板和自动化基础设施的部署。所以我们可以建立一个完美的副本Linux要么视窗,它得到了所有最新的补丁,它在那里我们的安全设置,它有我们的备份,它有我们需要的一切,然后我们就可以创建一个副本,但我们可以部署图像,每当我们喜欢。它加快了部署。
如果说虚拟化有缺点的话,那就是我们往往会收到更多的请求,因为人们知道我们的反应很快。例如,在有一点内建延迟之前,为一个新项目购买服务器。现在请求来的更快更猛烈。但仅仅因为我们能做某件事,并不意味着我们一定要去做。
如果您使用虚拟化,你会得到扩张,因为它很容易创建。但是你需要有大约部署好的做法,你需要有良好的管理控制台。其中之一,使VMware的如此有吸引力的东西是它的企业管理这给了我们一个很好的视角去了解所有不同的系统。
Xen是很好的Linux优化。业绩基准给它的速度增加5%至7%之间的某处。它使我们的Linux人感到温暖和模糊。VMware是优秀的我们的Windows部署 - 它使我们的Windows人感到温暖和模糊。
我喜欢用这两个,因为我是异质性的大风扇。我喜欢有一组不同的技术,我们依靠的情况下,有过一个问题,像一些严重的安全漏洞获取VMware的发现。
眼下大约45我们的服务器%的迁移到虚拟化环境。我猜想,我们将实现60%〜70%,在接下来的三个月。我们的目标是让90%。
名称:史蒂夫·康利标题:波士顿红袜队的IT总监在红袜队当了7年的IT总监20把我们的电脑房搬出棒球场搬到办公场所。推出座位无线服务对于球迷和无线服务的新闻,在芬威公园服务器虚拟化
公司:
在年公司简史:
年行业:
重大科技项目的工作:
最受欢迎的科技项目:
技术你看最密切,这些天:
最喜欢的产品:Zenprise黑莓,从Zenprise
我喜欢的Zenprise软件是多么独特。这是我发现的唯一一款可以查看我们的微软Exchange和黑莓环境,在路上触摸我们的手机,并能够关联症状来告诉我们哪里出了问题的产品。
我们为黑莓设备建立了一个小规模的基础设施,一切都运行得很好。随着时间的推移,我们的设备数量从20台增加到160台,我们的产品已经超出了以前的水平。我们会打电话给微软支持,因为黑莓软件会说Exchange没有响应微软要说的问题是与黑莓手机。我们会得到成经典[指责]的情况。
Zenprise能够从两种产品的信息相关,搞清楚问题出在哪里,并帮助我们很容易解决。它创建的需要做的事情来解决这个问题是什么的流程图,它贯穿步骤。如果软件锁定了,它可以识别这个问题的原因,并指示我们更换特定动态链接库,例如。
它做了很多通用的事情网络管理计划要做的;例如,当出现问题时,它会发送一条消息,以便我们在用户之前知道问题。我们已经找到了很多一次性的问题,然后我们可以回头解决这些问题。
这也给了我们一些伟大的基线报告,让我们知道到底有多少我们的系统正在使用,谁是我们最重的黑莓用户,什么是对的消息,很多消息是怎样通过我们的系统,因此平均延迟。这是一个非常整洁的工具。
在我们得到它之前,有很多次我们都不知道发生了什么。去年春天,黑莓推出了一款智能手机主要问题我没有告诉任何人——我希望我当时能有这个产品。我们和其他人一起抓狂,过了一段时间黑莓才承认了这个问题。这对我们来说会容易得多。
我们在去年夏天安装了这个软件,所以我们已经用了六个月了。现在我们开始获得历史趋势的额外好处。到目前为止,我们使用它来解决问题,但现在我们开始利用一些详细的报告,比如人们如何使用他们的黑莓。
名称:帕特里克Gardella标题:网络架构Discovery传播公司的董事,在银泉,马里兰州。我已经与Discovery八年。在网络泡沫破灭后不久,我参加了一个Java开发人员的位置,所以我可以把餐桌上的食物。因为我已经搬到了链条,作为一个资深开发人员,团队领导,技术顾问,系统架构师,软件开发总监,如今,导演在线架构。我们从旧的WebSphere网站的架构在Solaris 16年转换到最新的WebSphere红帽对Linux的刀片服务器。交易空间:首页免费的薄层色谱表演在那里,观众投票在网上为自己喜爱的夫妇,并发现还清观众的抵押贷款。Ruby on Rails的,一个开源Web应用程序框架
公司:
在年公司简史:
年行业:
重大科技项目的工作:
最受欢迎的科技项目:
技术你看最密切,这些天:
最喜欢的产品:Coradiant这是一款事故管理设备
凭借我们庞大的网上购物网站 - 这需要主要的用户交互其他Web系统 - 用户有问题。发生这种情况时,我们得到的电子邮件说:“您的网站被打破”,而不是更多。我之所以喜欢Coradiant它提供了一个非常简单,易于使用的设备,可以发现这些个人用户发生了什么,以及有多少其他人有同样的问题。
我们已经设置了观察点的事,我们特别要监视。举例来说,我已经得到了建立整个检查过程,以及对每个检查过程的组成部分的观察点。
Coradiant做什么,我们会做 - 如果我们能回去给每个用户,询问出了什么问题与交易尖锐的问题。但是,这是不可能的。想象一下,你想购买从说,亚马逊的东西,你就给他们打电话,说:“我有一个问题,我上周的交易。”他们将如何找到特定的交易数据?这就是Coradiant会做。
我们已经将其设置为创建某些标识符,让我们搞清楚用户做以及何时。他们是否遵循哪些路径?饼干什么?他们已经设置?什么做的网址是什么样子?这也告诉我们用户的具体交易的速度有多快了,如果有任何问题,等等。我可以看到,例如,这些服务器是非常迅速作出反应,但在达拉斯/沃斯堡地区的网络格外缓慢。
基本上,它使我们能够找出非常迅速怎么了和网站上的实际用户一起,然后它帮助我们调试这些东西。(欲了解更多信息,请查看我们的网站应用性能监控采购指南。)它做了很多超出了事情,但是这就是我们买了它,这就是我们用它几乎完全。
当我们设计我们的系统,我们尽量考虑所有我们预计交易发生的事情。Coradiant帮助我们发现了例外的情况下,这个事情我们没有想到的。例如,如果有人把200余项放入购物车,有问题。我们从来不知道,因为人们不倾向于购买200个项目。但是,如果有人做,这就是你要履行订单。
我们为Coradiant的真视AIM,或自动事件管理的测试计划的一部分。这需要整个问题识别技术应用到一个新的水平,使得它更加容易找出发生了什么事情。
该AIM系统跟踪一个什么样的网站通常看到了错误率,它会提醒你,如果这些利率标准之外变化。它也将自动,这些东西随时之一发生时,关联尽可能多的信息,因为它可以。这是否问题只在特定页面上出现?在一个特定的文件扩展名,服务器或浏览器?难道是发生在一个特定的地理区域或国家?
AIM做的事情,你通常必须手动做的任何时候,你看到一个问题。有了AIM,它就在那里,等着你登陆。
名称:克里斯Cahalin标题:网络运营经理爸爸吉诺 - 德安杰洛烤三明治,戴达姆,马萨诸塞,我已经在这里19年。我开了新餐厅和训练有素的管理如何打开和运行成功的地方,所以我与运营团队的工作。我对计算机科学的背景是,为什么他们要我参与从开始到结束自动化输送设备 - 从设置到支持。这导致了IT工作,提供建筑设计和战略规划的公司。19Secure远程访问,信任基础设施的商业智能,并指向销售technology.Implementation详细below.Windows Server 2008和微软的网络接入保护和可信计算组织的可信网络连接(TNC)架构进行网络访问控制之间的互操作性。我们也有兴趣在便携式设备,允许对TNC架构中互操作的信任。
公司:
在年公司简史:
年行业:
重大科技项目的工作:
最受欢迎的科技项目:
技术你看最密切,这些天:
最喜欢的产品:波系统公司驻信任套件
我们开始使用这个产品通过戴尔差不多三年前,它已经改变了过去多年,但在当前的迭代中,我们的标准笔记本电脑配置与希捷全磁盘加密驱动器和客户端软件,使我们能够在整个用户体验保护数据。
从使馆信任套件的客户端软件波系统不仅管理硬盘,而且还可以让用户做的事情一样创建数据保险库,其中的数据始终得到保护。建立一个数据仓库是一样容易创建与Windows资源管理器的文件夹,而这放入该文件夹中的一切被加密。
一个关于很酷的事情固定端点是,如果你这样做,这是另一种方式来保护网络。如果有人不能到一台笔记本电脑进行身份验证,那么他们不会离开你们有机会去尝试,让您的网络上。
它的工作方式是,用户打开了笔记本电脑和生物统计预引导进行身份验证 - 这是很简单的事,并允许用户继续前进,启动笔记本电脑。然后,用户可以在一个数据仓库,验证到双击,并访问敏感信息。
这是真正的多因素认证:用户确实生物刷卡解锁BIOS,则必须进行身份验证到硬盘驱动器。
对我们来说,有一两件事,这是意想不到的是,用户被要求苛刻的技术。这不是我们试图武力上他们的东西。他们想要它,因为我们有自己的地方长复杂的密码是用户体验这样的障碍,有些人甚至不会使用他们的笔记本电脑的环境。它只是不是一个有用的工具。
一旦我们切换到生物识别技术在美国,他们只需滑动手指,就不必再担心冗长复杂的密码。现在它变成了一个更愉快的用户体验。用户可以很容易地访问它,但它也是受保护的。为此,它消除了我们可能遇到的长而复杂的密码的支持呼叫。
另一件事包允许我们做,与希捷硬盘,是很容易重新利用远程另配或设备。这是一个真正的痛点。
你需要叫大使馆远程管理服务器的服务器端产品。到达出到终点,让你管理可信平台模块,或者你可以管理的希捷硬盘。举例来说,如果你有一个员工谁不应该再访问某些数据,可以防止员工从具有不破坏数据的访问数据。或者,如果你决定数据应该不再是在笔记本电脑上,你也可以这样做
<返回主页:最佳产品'08>
了解更多关于这个话题
去年的最喜欢的胡言乱语07年2月26日
有个足球雷竞技app网络世界的2007年企业全明星11/26/07
演示08的10项新技术08年1月28日
管理MVPs: IT经理最有用的产品08年1月24日




