4-07:安全组织里的测评机构,到底什么样?

2023-06-23 17:27:3604:33 100
所属专辑:安全到底
声音简介


测评机构存在的意义就是为某个产品做背书,按性质可分为两类:官方机构和公立机构。官方机构出具的证书,往往用于产品销售;公立机构出具的证书,往往用于市场宣传


网络安全行业最重要的产品资质一定是《销售许可证》,这是所有网络安全产品的行业准入门槛,没有销售许可证,就等同于非法产品,是不允许上市销售的。获得销售许可证的前提是产品必须通过相关机构评测,有效期一般为两年。


产品特性不同,检测中心也不同。病毒防治、移动安全、APT安全检测等产品的检测任务,由天津“国家计算机病毒应急处理中心暨计算机病毒防治产品检验实验室”承担;数据备份一体机、网络综合审计系统、网络脆弱性扫描等产品的检测任务,由北京“公安部安全与警用电子产品质量检测中心”承担;入侵检测系统、安全数据库系统和网站恢复等产品的检测任务,由北京“信息产业信息安全测评中心”承担;其他网络安全专用产品检测任务,由上海“公安部计算机信息系统安全产品质量监督检验中心俗称“上海三所”承担。


其实,绝大多数安全人只需记住一句话即可:反病毒找天津、网络安全找三所。


此外,还有发放《涉密信息系统产品检测证书》的国家保密局涉密信息系统安全保密测评中心、发放《军用信息安全产品认证证书》的中国人民解放军信息安全测评认证中心、发放《商用密码证书》的国家密码管理局、提供产品测评、系统评估、服务资质、人员资质测评的中国信息安全测评中心。


在公立测评机构中,知名国际组织有:VB100AV-ComparativesAV-TESTCheckMark(西海岸实验室)ICSAInternationalComputer Security Association,国际计算机安全联盟)、OPSWAT等六家,国内组织有赛可达实验室。


这些都是安全软件的公立测评机构,有效期只有一年,且评测价格不菲。因此无论是瑞星、金山、江民的“三国争霸时代”,还是腾讯、360加入的“新战国时代”,这几家的“测评通过奖项”都仅用于品牌推广,而且在常年的市场大战中已经形成了“剧场效应”,大家都屈于市场竞争压力而被迫参赛。


但是,20155月,国外AV-C联合AV-TESTVB100宣称360杀毒评测版本的引擎设置与国内普通用户版本不同,取消了3602015年评测奖项。于是360便顺势高调宣布退出AV-C国际评测。此后,通过国际测评的新闻就淡出了大众视野。


国内测评机构的发展道路则更加坎坷,赛可达实验室是中国合格评定国家认可委员会(CNAS)的认可实验室以及国际ISO/IEC 17025的认证实验室。虽然国内还有安全厂商支持,但是市场影响力已经很弱了,它的认证更多只能做为“企业荣誉”来使用,市场宣传价值有限。


所以,安全媒体为厂商提供了“企业荣誉”,而测评机构则提供了“企业资质”。


用户评论

表情0/300
喵,没有找到相关结果~
暂时没有评论,下载喜马拉雅与主播互动
猜你喜欢
HOP人与组织安全绩效

HOP,人与组织安全绩效是关于安全管理的最新理念和前沿知识,包括事故前调查,ResilliencePerformance,系统防御,危害热图与防御强度,安全...

by:HOP重大事故预防

故事里的安全锦囊|儿童安全故事

儿童安全问题严重意外伤害是0-14岁儿童首位死亡原因,据香港青少年儿童安全教育中心数据显示,中国3-12岁儿童多数安全意识淡薄,每年有40-50...

by:环球故事屋HQ

《个性与组织》阿吉里斯

友情提醒:本人语速偏慢,建议1.25-1.5倍速本书主要阐述了阿吉里斯提出的“个性与组织”的概念,或称之为“不成熟—成熟”理论。阿吉利斯在其著作中指出:组织行为...

by:思享听堂Tracy

周周の晚安树洞|这里很安全

一个欲罢不能的温柔女声夜里陪你睡!这个夜晚你听我说晚安,在别人的故事里成长自己;我做你的树洞,在孤单的日子里有人倾听!留言区等你说心事,也可以私信给我,等你...

by:有声周周

范志红谈厨房里的饮食安全

厨房---每个家庭每天都要使用的地方,却存在着许多健康隐患。因为绝大多数人都忽视了一件事---自己的厨房真的安全吗?平时的食物选择、烹调方法、食物配搭真的健康...

by:听友72260648

在不安的世界里,给自己安全感

本书选取了毕淑敏写作以来最经典的五十五篇心理类文章,这其中既有毕老师在心理咨询领域多年积累的案例故事,又有从日常生活中总结而来的人生真谛,关于情绪、亲密关系、...

by:磨铁图书

安全工程师-化工安全

安全工程师,化工安全,好!

by:天天向上精品教学

声音主播

1721898

简介:资深程序员、病毒分析员、信息安全行业资深专家,拥有多年信息安全从业经验,对网络安全和安全行业有着独到的见解和丰富的经验,曾发表大量的安全技术文章和四本安全著作,被称为“信息安全的播种者”。熟悉安全行业内在发展逻辑和运行规律,精通产品商业化运作,是归一化细粒度反病毒引擎、云安全与大数据安全的倡导者。