摇篮中的SMB安全----如何定义SMB和其安全需求

    中小企业网络基础建设已经达到一定程度,一些信息化发达地区,原以网络基础架构产品为主营业务的渠道伙伴,日子越来越不好过。


    随着中小企业网络的普及,网络安全问题开始凸现出来。SMB安全市场进入步入了萌芽期。正如冠群金辰市场总监姚沐所说:“受限于自身的认知和应用水平,简单、盲目而不科学的选购和应用最终导致企业在安全方面的资金投入并未充分发挥其应有的功效。因此我国中小企业用户对于购买和配置信息安全产品尚处在‘萌芽阶段’。” 
  
    一些渠道伙伴也正是看到了这一市场变化,于是将拓展业务范围则定为下一步工作的重点。 
  
    可是一些先期拓展业务的渠道伙伴发现,襁褓中的中小企业安全市场和中小企业网络市场存在一定差异,甚至是中小企业的判定标准都不同。此外,同为安全需求,由于受到资金、人员的IT水平等限制,与大型行业用户相比,中小企业用户具有自身特点。
  
    SMB很难简单定义


    目前大部分网络市场对SMB用户的定义是,网络节点数量在50-250个之间的网络用户。北京网域万通科技有限公司作为网域科技核心企业,目前代理包括NETGEAR、Juniper在内的多个国外著名厂商的网络及通讯产品。该公司总经理李志明认为:“依据我们的经验,很难用一个单纯的指标就可界定安全方面的中小企业用户。” 
  
    李志明认为,若将SMB用户区分开来应该从三个方面综合考虑:一、网络节点数量;二、网络应用丰富程度;三、企业信息化程度。 
  
    不可否认,国内一些中小企业用户自身的网络规模不算小,但企业关键业务对信息化的依赖程度并不高,因此对网络的稳定性和安全性也不很高。而有些以贸易为主的公司,人数不多,网络规模不大;但所处地域较为分散,业务却需要实时处理汇总,对网络稳定性和安全性的要求责要高很多。若从对信息安全需要的角度来分析,前者和SOHO用户的需求水平接近,后者则是中小用户的典型代表了。 
  
    以安全设备需求为划分依据,中小企业用大致还可以细分为低中高三部分: 
  
    低需求中小企业一般为初创中小企业,规模比较小,电脑数量少,企业没有专门的计算机系统维护人员。 
  
    中等需求中小企业电脑数量在10-30台之间,通过局域网与因特网连接,有专门的网管或承担网管职责的人,但没有专门的IT部门。中级中小企业这类企业遭遇的安全问题表现为网络阻塞、系统瘫痪、信息传输中断、数据丢失等。在一些设有邮件服务器的中小企业,垃圾邮件也是一个问题,通常这些企业不知道如何解决。 
  
    中小企业电脑数量在30-250台之间,有专门的IT部门具有较高的安全需求意识。这类企业中多数已经使用了信息管理系统,甚至有的已经使用如ERP、CRM、SCM等类型的管理软件。企业正处于发展壮大期,信息系统正发挥着重要作用,这些企业中的绝大多数已经或正在计划使用网络安全产品。高级中小企业经常遭受的网络安全问题中,常见的有感染病毒、拒绝服务攻击、端口扫描攻击、数据窃取和篡改网页等。
  
    中小企业网络安全的需求


    与大型行业用户相比,中小企业用户无论是在资金投入上还是在IT水平上都有较大的差距。但从实际的安全需求看,中小企业和大型行业用户却十分接近。 
  
    仅以防杀病毒为例。据趋势科技产品管理和技术顾问齐军介绍:“根据趋势经验看,中小企业会和大企业一样,遇到相类似的安全问题,混合性攻击、网络钓鱼等安全威胁时时存在。中小企业对产品功能的要求不会比大企业少,只不过在产品性能上要低于大型行业用户。” 
  
    的确,SMB网络安全需求正趋于多样化发展。不仅需要防病毒、防止非法入侵,也需要身份识别与访问控制、防垃圾邮件、反端口扫描、数据备份和恢复以及防止无线数据拦截等。中小企业用户对产品的关注除了价格十分之外,还对那些具有便于集中管理、能实现自动监控等功能性产品感兴趣。 
  
    实际上,即便同为中小企业用户,受到网络应用以及关键业务对网络依赖性等因素影响,对安全需求也存在较大差异。渠道伙伴在销售过程中,需要区别对待。 
  
    信息化水平较低的中小企业用户,对自身安全需求并不十分清晰。渠道伙伴若要抓住这类用户促成销售的话,需要加强对这类用户的引导工作。“从购买心理的角度来看,”李志明分析道,“由于用户对自身的信息安全认识不够,并不太清楚需要什么样的安全产品,因此多功能性的产品更能打动这类用户,他们会觉得更物超所值一些。”刚刚开展信息安全业务的渠道伙伴,可以搜索一下以往的老客户,寻找这类客户,或许他们可以为你提供一个良好开端的机会。 
  
    信息化程度很高的中小企业用户,对自身信息安全需求的认识也很全面。需要什么样的设备,需要哪累的设备都比较清楚。但部分用户在采购过程中对渠道尤其是对SI 的资质问题都有很高的要求。北京利方伟业总经理方丽说:“现在用户是有经验了,但对SI的资质要求有些过。因为一个系统集成商的技术实力很难马上判定,因此很多用户更关注集成商的资质甚至是看SI的办公室是不是够大也成为了一个衡量的标准。” 
  
    利方伟业涉足信息安全多年,对中小企业用户在安全需求方面的变化有着深刻的认识。方丽说:“中小企业用户对信息安全的需求比几年前大很多。增速如此之快的状况也就能保持两年左右时间,两年之后,这个市场将步入成熟期。到时候市场状况会和今天的PC市场相类似。”