<?xml version="1.0" encoding="UTF-8" ?><rss version="2.0" xmlns:content="http://purl.org/Rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/"><channel><title>zhaol&#39;s blog</title><link>http://www.i170.com/user/zhaol/Rss</link><description></description><language>zh-cn</language><pubDate>Mon, 16 Oct 2017 14:50:02  +0800</pubDate><generator>i170.com</generator><image><title>zhaol&#39;s blog</title><url>http://www.i170.comattavatar_1/zhaol_8162.JPG</url><link>http://www.i170.com/user/zhaol/Rss</link></image> <item><link>http://www.i170.com/Article/113662</link><title><![CDATA[评论:怎么“不负责任”]]></title><author>zhaol</author><category></category><pubDate>Tue, 30 Dec 2008 09:00:53  +0800</pubDate><description><![CDATA[<p>原&nbsp;文章:<a href=
"http://www.i170.com/Article/113376">怎么“不负责任”</a></p>
<p>&nbsp;</p>
<p>所以，现在企业可能有两种文化 - 其一是结果导向，不管你使用了什么方法和过程，结果是成功，you did a great
job，反之，算你失败;
其二是流程导向，不管你结果如何，只要你follow公司的流程、体制，就OK了。前者更为现实，后者并非完全没有道理，高质量的过程之然会产出高质量的结果，公司通过控制流程和过程来控制结果。</p>

]]></description><guid>http://www.i170.com/Article/113662</guid><trackback:ping>http://www.i170.com/Article/113662/trackback</trackback:ping><comments>http://www.i170.com/Article/113662#comment</comments><wfw:commentRss>http://www.i170.com/Article/113662/commentRss</wfw:commentRss></item> <item><link>http://www.i170.com/Article/97830</link><title><![CDATA[评论:请访问sbin.cn]]></title><author>zhaol</author><category></category><pubDate>Tue, 15 Jan 2008 08:58:29  +0800</pubDate><description><![CDATA[<p>原&nbsp;文章:<a href=
"http://www.i170.com/Article/94701">请访问sbin.cn</a></p>
<p>&nbsp;</p>
<p>
要过年了，没有想到项目还是铺天盖地，还都是急活。或许从新闻上关注到了联想最近的一些市场动作，国外的、国内的都不少。咱们做IT的都是冲在前面的，逢山开路，遇水搭桥，这就是甲方的艰苦之处了。乙方的朋友现在多是总结年终业绩，笑眯眯数钱了吧，呵呵。</p>
<p>&nbsp;</p>

]]></description><guid>http://www.i170.com/Article/97830</guid><trackback:ping>http://www.i170.com/Article/97830/trackback</trackback:ping><comments>http://www.i170.com/Article/97830#comment</comments><wfw:commentRss>http://www.i170.com/Article/97830/commentRss</wfw:commentRss></item> <item><link>http://www.i170.com/Article/94701</link><title><![CDATA[请访问sbin.cn]]></title><author>zhaol</author><category>安全,ITIL,电信,SOX,生活,我家有子,P2P,咨...</category><pubDate>Tue, 27 Nov 2007 21:19:30  +0800</pubDate><description><![CDATA[<p>&nbsp;</p>
<p>
刚刚注意到，这个博客的访问量超过100万了，心里很惶恐，承蒙这么多同行关心，可是现在由于工作忙的要死，所以博客的更新的频率很慢很慢，维护两个博客就更加艰难了。所以，以后的更新我将主要放在<a href="http://sbin.cn/blog">http://sbin.cn/blog</a>那里，并且中英文都放在一起。目的只有一个，减少维护成本，稍微省些时间在内容上。呵呵，希望大家就不要见怪了。</p>

]]></description><guid>http://www.i170.com/Article/94701</guid><trackback:ping>http://www.i170.com/Article/94701/trackback</trackback:ping><comments>http://www.i170.com/Article/94701#comment</comments><wfw:commentRss>http://www.i170.com/Article/94701/commentRss</wfw:commentRss></item> <item><link>http://www.i170.com/Article/91752</link><title><![CDATA[PCI的安全要求]]></title><author>zhaol</author><category>安全,咨询,BS7799,道可道非常道</category><pubDate>Tue, 16 Oct 2007 00:31:50  +0800</pubDate><description><![CDATA[<p>PCI的全称是Payment Card Industry,
是信用卡相关的一项符合性标准。目前我尚不清楚到底有多少个国家实施了这个标准，北美是要求的。这个标准在硬盘里休息了很长时间，今天在飞机上终于有时间将它打开读了起来。我手里的版本是2006年9月份的。&nbsp;</p>
<p>&nbsp;</p>
<p>笼统看，PCI
数据安全标准（DSS）共有6组12大要求，覆盖了从建设、到运营和策略的很多方面。相对于BS7799/ISO7799/ISO27001和CoBiT等，它的要求显得很朴实直接、具有很高的操作性。下面就是那6组12大要求，中英文对照：</p>
<p class="partingline">[separator]</p>
<p><br>
Build and Maintain a Secure Network<br>
建设维护一个安全的网络<br>
Requirement 1: Install and maintain a firewall configuration to
protect cardholder data<br>
要求1：安装并维护防火墙以保护持卡人数据信息<br>
Requirement 2: Do not use vendor-supplied defaults for system
passwords and other security parameters<br>
要求2：不使用厂家提供的口令以及其他安全参数方面的缺省配置<br>
<br>
Protect Cardholder Data<br>
保护持卡人数据信息<br>
Requirement 3: Protect stored cardholder data<br>
要求3：保护存储的持卡人数据信息<br>
Requirement 4: Encrypt transmission of cardholder data across open,
public networks<br>
要求4：在公众、 开放的网络上传送持卡人数据信息时，需要加密<br>
<br>
Maintain a Vulnerability Management Program<br>
维护一套脆弱性管理程序<br>
Requirement 5: Use and regularly update anti-virus software<br>
要求5：使用并定期更新反病毒软件<br>
Requirement 6: Develop and maintain secure systems and
applications<br>
要求6：开发并维护安全的系统和应用<br>
<br>
Implement Strong Access Control Measures<br>
部署严格的访问控制措施<br>
Requirement 7: Restrict access to cardholder data by business
need-to-know<br>
要求7：按照“按需知道”的原则严格限制对持卡人数据信息的访问<br>
Requirement 8: Assign a unique ID to each person with computer
access<br>
要求8：对计算机访问的所有人都分配专有唯一的帐号ID<br>
Requirement 9: Restrict physical access to cardholder data<br>
要求9：严格限制对持卡人数据信息的物理访问<br>
<br>
Regularly Monitor and Test Networks<br>
定期的监视和测试网络<br>
Requirement 10: Track and monitor all access to network resources
and cardholder data<br>
要求10：跟踪并监视对网络资源和持卡人数据信息的所有访问<br>
Requirement 11: Regularly test security systems and processes<br>
要求11：定期地测试安全系统和流程<br>
<br>
Maintain an Information Security Policy<br>
维护一套信息安全策略<br>
Requirement 12: Maintain a policy that addresses information
security<br>
要求12：维护一套旨在解决信息安全问题的策略</p>
<p>&nbsp;</p>
<p>从其适用的范围看，标准中明确提出只有存储、处理和传输PAN的相关系统才适用PCI-DSS.<br>
PCI DSS requirements are applicable if a Primary Account Number
(PAN) is stored, processed, or transmitted. If a PAN is not stored,
processed, or transmitted, PCI DSS requirements do not apply.<br>
<br>
* These data elements must be protected if stored in conjunction
with the PAN. This protection must be consistent with PCI DSS
requirements for general protection of the cardholder environment.
Additionally, other legislation (for example, related to consumer
personal data protection, privacy, identity theft, or data
security) may require specific protection of this data, or proper
disclosure of a company's practices if consumer-related personal
data is being collected during the course of business. PCI DSS;
however, does not apply if PANs are not stored, processed, or
transmitted.<br>
** Sensitive authentication data must not be stored subsequent to
authorization (even if encrypted).<br>
<br>
These security requirements apply to all “system components.”
System components are defined as any network component, server, or
application that is included in or connected to the cardholder data
environment. The cardholder data environment is that part of the
network that possesses cardholder data or sensitive authentication
data. Adequate network segmentation, which isolates systems that
store, process, or transmit cardholder data from those that do not,
may reduce the scope of the cardholder data environment. Network
components include but are not limited to firewalls, switches,
routers, wireless access points, network appliances, and other
security appliances. Server types include but are not limited to
the following: web,&nbsp; database, authentication, mail, proxy,
network time protocol (NTP), and domain name server (DNS).
Applications include all purchased and custom applications,
including internal and external (Internet) applications.</p>

]]></description><guid>http://www.i170.com/Article/91752</guid><trackback:ping>http://www.i170.com/Article/91752/trackback</trackback:ping><comments>http://www.i170.com/Article/91752#comment</comments><wfw:commentRss>http://www.i170.com/Article/91752/commentRss</wfw:commentRss></item> <item><link>http://www.i170.com/Article/84445</link><title><![CDATA[联想收购欧洲PC厂商Packard Bell zz]]></title><author>zhaol</author><category>新闻,周末</category><pubDate>Fri, 10 Aug 2007 12:11:13  +0800</pubDate><description><![CDATA[<p>虽然收购规模比IBM PCD不可同日而语，但是对于IT和安全又不是一件小事情，后面预计又要更忙了。<br>
<br>
<a href=
"http://www.cnetnews.com.cn/2007/0808/447278.shtml">新闻背景：欧洲PC厂商Packard
Bell简介一览</a><br>
作者： CNETNews.com.cn， 2007-08-08 16:20:25</p>
<p><br>
关键词： NEC Packard Bell 联想收购 EMachines PC厂商<br>
<br>
Packard
Bell曾是日本电气公司(NEC)旗下的欧洲品牌公司，2006年，NEC将其卖给了以前的合作伙伴eMachines。<br>
<br>
Packard
Bell公司总部设在荷兰，目前是西欧第四大台式机销售商和第六大笔记本电脑销售商，在当地市场占有率约10%。在葡萄牙，法国和英国等市场拥有较强地位。目前，Packard
Bell正向东欧、中东和拉美等市场扩张。<br>
<br>
Packard Bell规模相对较小，所产电脑和消费电子产品的销售市场主要集中在西欧国家。该公司所有人是华裔美国商人许立信(John
Hui)，他于去年从NEC手中买下了Packard Bell。</p>

]]></description><guid>http://www.i170.com/Article/84445</guid><trackback:ping>http://www.i170.com/Article/84445/trackback</trackback:ping><comments>http://www.i170.com/Article/84445#comment</comments><wfw:commentRss>http://www.i170.com/Article/84445/commentRss</wfw:commentRss></item> <item><link>http://www.i170.com/Article/78999</link><title><![CDATA[Vista的兼容性真的不怎么好]]></title><author>zhaol</author><category>新闻,道可道非常道,桌面</category><pubDate>Fri, 27 Jul 2007 08:42:42  +0800</pubDate><description><![CDATA[<p>读到下面的新闻，微软讲Vista在华已成主流，可是背后很多的企业用户还会安装回Windows
Xp，因为企业里解决不了兼容性的问题。按照前些时候我们的测试，将近半数的企业应用不能在Vista上面运行。这种情况下，怎么能让Vista成为企业
的标准操作系统呢？从这里点上看，Vista的推出是不成功的。全面占领市场还需要很长时间。</p>
<p class="partingline">[separator]</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><a href=
"http://tech.sina.com.cn/it/2007-07-26/00411637500.shtml">微软称Vista在华已成主流
计划提升XP地位</a><br>
http://www.sina.com.cn 2007年07月26日 00:41 北京晨报</p>
<p>　　晨报讯 (记者 张黎明)
在微软历史上最强大的操作系统Vista发布半年后，昨天，微软在中国发布了销售业绩。微软Windows客户端产品部总监韦青强调，Vista在中国已
经成为主流，业绩高于预期，有70%以上的主流机型安装，在暑促期间的增长甚至好于全球市场。根据微软给出的数据，截至今年5月，Vista已经在全球售
出超过4000万套，这在微软看来是令人骄傲的成就。</p>
<p>
　　但不可否认的是，即使最华丽的技术也要面对消费者的挑剔眼光。在发布之后不到1个月，中国用户发现流行的互联网通信工具QQ无法在Vista上运行；随后，关于Vista兼容性的拷问占据着各大网站技术论坛的显著位置。</p>
<p>
　　昨天，兼容性也成为微软着重澄清的问题，几乎所有电脑厂商发来的贺词中都提及对兼容问题的攻关，微软甚至安排工程师当场演示，包括QQ、网上炒股、网上银行等软件已经能在Vista上正常运行，“有超过2000种关键应用通过了兼容性测试”。</p>
<p>
　　微软认为，日渐成熟的Vista将赢得更多的用户。不过，消费者在面对全新操作方式时仍然存在犹豫，“这本来就需要一个过程。”韦青说。不过，
来自PC业界的观点显然不客气，世界第四大PC厂商宏基的全球CEO吉安弗兰克·兰奇抱怨说，Vista对电脑销量的拉动“让整个行业感到失望”。</p>
<p>
　　实际上，在新财年的计划中，微软已经重新提升了XP的地位，这更为Vista的前途增加了悲观论调。对此，微软方面解释说，调整销售计划，主要是为硬件厂商留出更多的适应时间和开发空间。</p>
<p>
　　此外，微软也回应了对Vista安全性的质疑。此前，一位美国科学家称Windows系统被加上秘密“后门”，以便美国国家安全局可以随意进入。微软方面则回应说，绝不会在操作系统中故意留下“后门”，“那是自毁长城的事情”。</p>
<p>&nbsp;</p>
<p>请访问我的<a href="http://sbin.cn">英文博客</a></p>

]]></description><guid>http://www.i170.com/Article/78999</guid><trackback:ping>http://www.i170.com/Article/78999/trackback</trackback:ping><comments>http://www.i170.com/Article/78999#comment</comments><wfw:commentRss>http://www.i170.com/Article/78999/commentRss</wfw:commentRss></item> <item><link>http://www.i170.com/Article/68476</link><title><![CDATA[Symantec病毒门事件带来的启示]]></title><author>zhaol</author><category>安全,咨询,新闻,道可道非常道</category><pubDate>Thu, 31 May 2007 18:55:41  +0800</pubDate><description><![CDATA[<p>5/18 早晨给我们留下了深刻的记忆，由于Symantec公司病毒代码库2007.5.17 rev
18的错误，sav将简体中文版Windows
XP的两个关键的系统文件c:\windows\system32目录下的netapi32.dll和lsasrv.dll误报为
backdoor.haxdoor病毒,
并提示用户推荐删除该文件。用户当然服从命令听指挥，系统也就在重起时隔离这两个文件,导致无法正常重起,出现蓝屏。</p>
<p class="partingline">[separator]</p>
<p>&nbsp;</p>
<p>
这次看似简单的误杀，给安全经理们出了一道难题，甚至说将安全经理们放到了一个窘迫的境地。通常，我们都会努力引导用户提高安全防范意识，保证安装
反病毒软件并及时升级代码库，遵从安全指令。可是，这次事故让最遵从安全策略、最具有安全意识的企业员工们无所适从。让执行效率越高的企业桌面信息系统承
受越高的损失。</p>
<p>&nbsp;</p>
<p>
作为对国内用户的安抚，Symantec据说要在国内建设SRC，以提高对国内病毒样本的响应速度和查杀比例。另据说Symantec因为此次事故，还特意修改了内部流程，将原来全自动的病毒代码发布流程又改回到以前带有人工确认的环节。</p>
<p>&nbsp;</p>
<p>
零日攻击促使我们不断地加快补丁发布和安装速度，促使我们实现实时的病毒代码库升级，“作为欧洲领先企业安全软件提供商，提供世界最强杀毒引擎，拥
有三十万级的病毒特征库，每隔一个小时自动更新病毒库。”这是市场上较为常见的宣传材料了，巨大的病毒库和快速自动更新显然是其中两个最招人惹眼的广告用
语。</p>
<p>&nbsp;</p>
<p>
这样的快速和自动化带来了安全吗？还是带来了更多的风险？我们宁愿相信这次是Symantec的一次偶然事故。因为我们现在别无选择，只能将自己的
企业网络的安全寄托在这几个厂家的可信度上，寄托在他们内部的流程成熟度上，期望他们内部的管控持久而有效，不会出现报复员工恶意植入后门逻辑炸弹…
作为一个企业，这样做事出无奈，然则可以接受。但是，从国家安全的层面，物种的多样性看来是安全进化的必要环境了。</p>
<p>&nbsp;</p>
<p>欢迎访问<a href=
"http://sbin.cn/weblog/2007/05/31/symantec-av-haxdoor/">http://sbin.cn，</a>欢迎大家关注我的<a href="http://sbin.cn/blog">英语博客</a></p>

]]></description><guid>http://www.i170.com/Article/68476</guid><trackback:ping>http://www.i170.com/Article/68476/trackback</trackback:ping><comments>http://www.i170.com/Article/68476#comment</comments><wfw:commentRss>http://www.i170.com/Article/68476/commentRss</wfw:commentRss></item> <item><link>http://www.i170.com/Article/65349</link><title><![CDATA[VoIP安全威胁总结]]></title><author>zhaol</author><category>安全,P2P,Web2.0,Security2.0,Vo...</category><pubDate>Sat, 05 May 2007 11:13:58  +0800</pubDate><description><![CDATA[想大家推荐一篇国外的文章，关于<a href=
"http://sbin.cn/blog/2007/05/01/voip-threats/">VoIP安全威胁的总结</a>。相关内容参加我的<a href="http://sbin.cn/blog">英文博客</a>。
]]></description><guid>http://www.i170.com/Article/65349</guid><trackback:ping>http://www.i170.com/Article/65349/trackback</trackback:ping><comments>http://www.i170.com/Article/65349#comment</comments><wfw:commentRss>http://www.i170.com/Article/65349/commentRss</wfw:commentRss></item> <item><link>http://www.i170.com/Article/65348</link><title><![CDATA[关于Skype作为家庭监控系统和Skypekiller和的讨论]]></title><author>zhaol</author><category>安全,P2P,新闻,道可道非常道,VoIP,Skype</category><pubDate>Sat, 05 May 2007 11:08:30  +0800</pubDate><description><![CDATA[在我的英文博客上，贴上了两篇评论，分别是：<br>
<br>
<a href=
"http://sbin.cn/blog/2007/04/29/use-skype-as-a-home-security-system/">
关于使用Skype作为家庭视频监控系统</a><br>
<a href=
"http://sbin.cn/blog/2007/04/30/skypekiller-sounds-ridiculous/">以及Skypekiller的评论</a><br>
<br>
欢迎批评讨论。
]]></description><guid>http://www.i170.com/Article/65348</guid><trackback:ping>http://www.i170.com/Article/65348/trackback</trackback:ping><comments>http://www.i170.com/Article/65348#comment</comments><wfw:commentRss>http://www.i170.com/Article/65348/commentRss</wfw:commentRss></item> <item><link>http://www.i170.com/Article/63406</link><title><![CDATA[2007.4.18 CCClub 中国信息安全专业人员高峰论坛（北京）]]></title><author>zhaol</author><category>安全,新闻,Security2.0,道可道非常道</category><pubDate>Wed, 18 Apr 2007 10:56:32  +0800</pubDate><description><![CDATA[今天2007.4.18 是CCClub
召集的中国信息安全专业人员高峰论坛（北京），地点在北京新世纪日航酒店。我有个简短的发言，发言使用的资料附上，大家如果感兴趣就下载看看，欢迎批评讨论。<a href="http://www.i170.com/Attach/77911E9B-C5C2-40AA-AFCB-A51655D82DDB">企业信息安全管理之细节决定成败＃</a><br>
<br>
Check out <a href=
"http://sbin.cn/blog/2007/04/29/detailsinsecurityopeations/">my
post on this conference in my english blog</a>#
]]></description><guid>http://www.i170.com/Article/63406</guid><trackback:ping>http://www.i170.com/Article/63406/trackback</trackback:ping><comments>http://www.i170.com/Article/63406#comment</comments><wfw:commentRss>http://www.i170.com/Article/63406/commentRss</wfw:commentRss></item> <item><link>http://www.i170.com/Article/59901</link><title><![CDATA[企业并购过程中的IT和信息安全]]></title><author>zhaol</author><category>安全,咨询,AAA,道可道非常道</category><pubDate>Tue, 13 Mar 2007 10:35:15  +0800</pubDate><description><![CDATA[联想在购并IBM
PCD后，在艰苦的业务重组的背后是艰辛的IT重构。从大的方面看，这些挑战体现在如何重构原来中国的IT平台使之能够支撑全球的业务，如何迁移原来IBM的Legacy应用和系统，将对原有业务和客户的影响降到最小。IT部门付出了巨大的努力，这些努力也得到了非常可观的回报。具体到基础设施，全球骨干网正在紧锣密鼓的建设中，越来越多的海外公司和分支机构正在迁移在新的骨干网和IT平台之上。艰苦的工作在意料之中，没有料到的是其中相当部分的精力时间资源被花在了“manage
vendors"上面，一言难尽...<br>
<br>
下面转贴一份王敬宜的文章”“<a href=
"http://cnw2005.cnw.com.cn/store/detail/detail.asp?articleId=52620&amp;ColumnId=13523&amp;pg=&amp;view=">二变一”的缠斗：基础篇</a>“，
“<a href=
"http://cnw2005.cnw.com.cn/store/detail/detail.asp?pageI=1&amp;columnid=13591&amp;articleid=52700">二变一”的缠斗：迁移篇</a>”
]]></description><guid>http://www.i170.com/Article/59901</guid><trackback:ping>http://www.i170.com/Article/59901/trackback</trackback:ping><comments>http://www.i170.com/Article/59901#comment</comments><wfw:commentRss>http://www.i170.com/Article/59901/commentRss</wfw:commentRss></item> <item><link>http://www.i170.com/Article/59638</link><title><![CDATA[AT&amp;T百年离合史 zz]]></title><author>zhaol</author><category>电信,新闻,周末</category><pubDate>Sat, 10 Mar 2007 12:14:14  +0800</pubDate><description><![CDATA[现在经常要和AT&amp;T打交道，有时候会有怪怪的感觉，世间轮回，有过于此乎。转贴下文(AT&amp;T百年离合史)，
回眸一下AT&amp;T带给我们的电信业重组历史...<br>
<p class="partingline">[separator]</p>
<br>
http://www.sina.com.cn 2007年03月09日 10:52 中国通信, 文/李剑 陈露珊<br>
<br>
　　回望AT&amp;T的百年基业，合并是破除轮回死结的关键钥匙。<br>
<br>
　　1984年从AT&amp;T剥离出去的西南贝尔(SBC)，在2005年重演了百年前AT&amp;T收购其母公司贝尔的历史；在较前的日子里又合并南方贝尔，暂时结束了AT&amp;T延续多时的分拆历史，回归江山一统。<br>
<br>
　　多次聚散离合，使AT&amp;T电信帝国的老迈躯体得以伸展腾挪，也迎来了诸多可能性。这个曾经被视为“美国稳定剂”的企业，几经沉浮，穿过泡沫，揉杂着资本和技术欲求的色泽，最终改写了美国电信市场的版图，更为变革期的全球电信业提供了一大样本。<br>
<br>
　　AT&amp;T公主和七个小矮人<br>
<br>
　　时值1982年，有“贝大妈”之称的AT&amp;T称霸了近一个世纪，和美国司法部的反垄断官司也已僵持七年多。它同时还面临着以MCI为首的一批竞争对手提出的不正当竞争诉讼。在很长一段时间，AT&amp;T被迫共享其科学成果、出售其所收购的其他公司股份。<br>
<br>
　　同年，希冀书写白雪公主与七个小矮人的电信童话，AT&amp;T董事长查里?布朗决定在政府动手前自行分割公司。他宣布，AT&amp;T自愿在1984年1月1日将公司分拆，保留设备生产企业西方电气、贝尔实验室以及公司最盈利的长话业务，将7个市话业务部门分离出去，即“贝尔宝宝”，分别是：大西洋贝尔、西南贝尔、西部贝尔、太平洋贝尔、南方贝尔、亚美达科和纽新公司。<br>
<br>
　　AT&amp;T按照既定的路线游走着，但最终执行手术者还是政府。1984年1月，在美国政府反垄断政策的强制干预下，美国司法部介入，
AT&amp;T正式分解。电话业务从此一分为二，即本地电话和长途电话，新的AT&amp;T专营长话业务。司法部认为长话业务具有自由竞争属性，而市话业务天然垄断亟需引入竞争，于是，7个小贝尔公司登上了历史舞台。<br>
<br>
　　司法部的理由很简单：AT&amp;T利用对市话系统的控制，限制长话竞争对手接入当地电话系统，实质上形成AT&amp;T对长话业务的垄断。此外，AT&amp;T控股的西方电气公司提供了几乎全部贝尔系统的设备，因此，电信设备生产也在AT&amp;T的垄断之下。<br>
<br>
　　AT&amp;T还是为自己的强大付出了代价。第一次分家使AT&amp;T规模缩小，并且失去了非常重要的市话业务，而在AT&amp;T公司解体后的最初五年，美国长途电话价格平均每年下降10%，AT&amp;T不得不面对电信价格和市场份额的双重下降。随后IP电话的兴起又极大冲击了长途业务。分拆不久后，MCI电信和Sprint进入长途业务领域与AT&amp;T进行公开竞争。从此世上已无“贝大妈”。<br>
<br>
　　1984年的拆分旨在打破AT&amp;T垄断，但同时也造就了新的地区垄断势力——“小贝尔公司”。在往后的成长中，贝尔七大子公司彼此经营着商业的悬念，最终演绎了AT&amp;T母子团圆的曲折剧目。<br>
<br>
　　违时的购并和剥离<br>
<br>
　　如果说来自外力的分拆是AT&amp;T解体的序幕，那么战略失误则是AT&amp;T倒计死亡的定时炸弹。新泽西州路特格斯大学
(Rutgers University)的詹姆斯?凯茨教授(James
Katz)对此有一个著名的论断，“让人难以置信的是，AT&amp;T在历史的每个关键时刻，都做出了错误的决定”。<br>
<br>
　　在第一次分拆时，许多业界人士认为布朗会保留“贝尔宝宝”而剥离电信设备生产企业西电，但布朗认为，拥有长话业务及技术两项资产可以使
AT&amp;T像以前一样强大，并且可以轻松击败“贝尔宝宝”们的竞争。1984年贝尔系统公司解体后，AT&amp;T仍不顾司法部的反对，牢牢抓着电信设备制造不放。<br>
<br>
　　分拆之后的AT&amp;T遭遇“七年之痒”。在CEO罗伯特?艾伦的领导下，AT&amp;T在1991年以74亿美元收购制造计算机的国民现金出纳机公司，1994年以124亿美元收购了制造蜂窝式电话的McCaw蜂窝通信公司。然而，大规模资产的兼并没有带来盈利。为了激活企业，
AT&amp;T决定自行手术，实施剥离为主的分散经营策略。<br>
<br>
　　在长期垄断经营的温室中，缺乏市场判断力的企业决策者把AT&amp;T一步步带入陷阱。<br>
<br>
　　1995年9月20日，AT&amp;T再次宣布解体。改组后的AT&amp;T公司包括原公司的核心部分，即资产为530亿美元的长途电话和蜂窝电话业务。原公司的网络部门，即过去的制造交换设备的西方电气公司，将出售给股东。原公司的全球信息处理公司，即亏损的前NCR公司，也将出售给股东。<br>
<br>
　　1996年是一个标志性的年份。美国联邦电信委员会对1934年制订的《电信法》进行重大修改，以消除市话、长话、移动电话和有线之间的人为割裂，市场全面放开。由此，小贝尔公司获得了进入长话市场的准入资格，而AT&amp;T却因为本地电话的租金门槛，久久不得其入。AT&amp;T无疑又充当了一回政策的牺牲者。这一年，AT&amp;T将其电脑部门独立为NCR，设备部门及贝尔实验室独立为朗讯公司。<br>
<br>
　　到1998年，时任CEO迈克尔?阿姆斯特朗雄心勃勃地推动AT&amp;T的转型：将AT&amp;T从“长途”向“多途”电话公司转化，从一个原本大部分只做声音传送的公司，向涉足各种信息手段——声音、数据和影像的公司转化。<br>
<br>
　　几年中，AT&amp;T四面出击，到处收购，终于成了世界上第一个能同时提供“三网合一”的“信息巨人”。然而定位宏大的多元策略，由于缺乏技术、客户需求、创新环境等要素的综合配合，陷入了更多对手的包围之中，AT&amp;T从探索者成为了“先烈”。此后，AT&amp;T不惜代价收购
TCI和MediaOne，但依然无法幸免于失败。<br>
<br>
　　在新公司纳入AT&amp;T的名下不久，磨合尚有余温，阿姆斯特朗却看到了他不愿看到的一幕。首先是AT&amp;T长途业务的盈利急剧下降，更糟糕的是，长途业务拖累了公司的总体增长，带动AT&amp;T的<br>
股票一路下滑，跌幅高达47%。2000年10月，战略失败的AT&amp;T，不得不再继续进行重组：成立消费者、企业、宽带及无线四家公司。<br>
<br>
　　SBC“曲线救母”<br>
<br>
　　2005年1月30日深夜，SBC的大楼依然灯火通明，公司董事们济济一堂，讨论着一个将决定公司未来发展方向的重大议题。<br>
<br>
　　次日早晨，AT&amp;T董事长兼CEO大卫?杜尔曼一觉醒来，尴尬发现有着120年历史的AT&amp;T就将毁在自己手里。当天，SBC掏出价值约160亿美元的股票加现金，温情脉脉地把AT&amp;T拥进了自己的怀里。<br>
<br>
　　此时，老态龙钟的AT&amp;T竞争力已经一年不如一年，内忧外患，最终必然走上与别的公司业务合并的道路。尽管这样的结局有些难堪，但却是AT&amp;T的最好归宿。<br>
<br>
　　历史开了个玩笑，主导这次并购的竟是21年前从AT&amp;T分离出去的SBC。<br>
<br>
　　AT&amp;T中心(前SBC中心)是NBA<br>
马刺队的主场馆，外观像一个两层楼的马厩。这仅仅是SBC做为“婴儿贝尔”的某种低调表征。1984年分拆后，西南贝尔这一支的家产十分微薄，仅继承了包括德克萨斯在内的五个西南州的业务，而西南部经济相对落后。<br>
<br>
　　低调成长起来的西南贝尔，在1997年成功兼并总部位于旧金山市的太平洋贝尔，2年后，又将位处美国中西部的亚美达科兼并。8支中的3支就此合而为一，并演变成了尔后兼并母公司AT&amp;T的SBC。2005年，SBC经过几次兼并重组，合并了AT&amp;T和原来的4个小贝尔公司，跃居为美国电信业的新霸主。<br>
<br>
　　尽管已经位列美国第二大电信运营商，但SBC的企业形象在很多人看来依然是一家地方性的电话公司。其中一个有意思的笑话是，SBC的销售人员为了向纽约的客户证明自己的业界影响力，不惜翻开曼哈顿街头的阴井盖，爬入阴井里向客户展示SBC的地下线缆。<br>
<br>
　　SBC要大象跳舞，启用AT&amp;T品牌是一步妙棋。毕竟在全球，AT&amp;T仍是企业品牌中认知度最高的。收购AT&amp;T后，SBC于该年11月正式更名为AT&amp;T，通过“曲线救母”开始真正走向全美国。<br>
<br>
　　在这几次大并购中，原西南贝尔公司主席兼首席执行官惠特克都充当了重要角色。每次合并后，新公司的首席执行官兼主席往往由他一个人担任。他被视为美国电信业最为雄心勃勃的人物。<br>
<br>
　　电信帝国复辟<br>
<br>
　　大卫?杜尔曼曾在2003年达沃斯世界经济论坛上曾开过一个感伤的玩笑：“我曾做过一个噩梦，梦见自己当上了AT&amp;T的董事长。”他的噩梦在2005年被SBC终结，而进一步促成AT&amp;T帝国复辟的则是对南方贝尔的收购。<br>
<br>
　　AT&amp;T在1月份公布的财报显示，得益于无线用户及地区有线业务的增长，公司第四季度净收益同比增长了17%。AT&amp;T第四季度的净收益为19.4亿美元，每股收益为50美分，公司第四季度的运营收益为159亿美元，同比增长了23%。AT&amp;T预计2007年的每股收益和现金流将以两位数的速度增长。<br>
<br>
　　在2006年的最后一个工作日，
AT&amp;T最终完成对南方贝尔耗资860亿美元的并购，这两大巨人的拥抱，使得并购后的AT&amp;T成为当之无愧的电信巨头。从此
AT&amp;T不仅是世界最大的电信运营商，还是美国最大的宽带、无线、本地接入和企业服务提供商。新AT&amp;T的运营范围覆盖22个州，拥有横跨美国南部及中西部的6870万条本地线路。<br>
<br>
　　对AT&amp;T而言，收购南方贝尔可以将Cingular收归门下。2007年1月15日，AT&amp;T公司旗下Cingular
Wireless正式更名为AT&amp;T Wireless。至此，Cingular
Wireless——这个美国最大的移动运营商将退出历史舞台。这次品牌转变，再次表明AT&amp;T已经踏上“全服务提供运营商”的道路。<br>
<br>
　　AT&amp;T通过并购成为包括从市话、长话、无线、互联网乃至有线电视捆绑服务的全业务运营商，从母子分离到母子回归，是百年轮回中，市场无形之手指挥下的重复博弈。<br>
<br>
　　在接受本刊专访时，国务院国资委研究中心新产业研究部副部长卢奇骏认为，市场因素是此次并购的主要推动力。合并不会产生新的“大一统”的垄断，反而将导致市场竞争更激烈，异质替代效应更明显。<br>
<br>
　　这种竞争中重复形成的垄断格局，是否昭示着电信业的某种宿命？<br>
信息产业部电信经济专家委员会秘书长、信息产业部电信研究院副总工程师杨培芳则认为，就目前的情况来看，具有网络性质的产业如电信业并不适宜竞争，而是要适度的竞争。<br>
<br>
　　AT&amp;T百年来的企业演变史，一步步偏离预先设计的轨道，也一次又一次进入电信业的教科书。在成长蜕变的磨合中，AT&amp;T从垄断到竞争再到垄断，在没有标准答案的电信史册上，与时间的咏叹调一起，记录着分久必合的变形记，蘸满轮回的底色。
]]></description><guid>http://www.i170.com/Article/59638</guid><trackback:ping>http://www.i170.com/Article/59638/trackback</trackback:ping><comments>http://www.i170.com/Article/59638#comment</comments><wfw:commentRss>http://www.i170.com/Article/59638/commentRss</wfw:commentRss></item> <item><link>http://www.i170.com/Article/59362</link><title><![CDATA[ISS创始人Christopher Klaus改行做游戏]]></title><author>zhaol</author><category>安全,新闻,周末,道可道非常道</category><pubDate>Wed, 07 Mar 2007 13:57:17  +0800</pubDate><description><![CDATA[晚上刚刚看到一则新闻，讲的是咱们安全业界鼎鼎大名的人物－ISS公司创始人Christopher
Klaus重新创业的故事。大家都知道前不久<a href=
"http://blog.zhaol.cn/Article_35981">IBM以13亿美元的价格购并了ISS</a>.
创建的企业卖掉了， 接下去的路应该怎么走？ NetScreen卖掉后又出现了几家新的安全Startup,
可是这次Chris没有，他选择了一条道路“改行” － 做3D游戏了。<a href=
"http://www.networksasia.net/ena/article/articleDetail.jsp?id=407812">参见新闻...</a>
大家有什么感想？
]]></description><guid>http://www.i170.com/Article/59362</guid><trackback:ping>http://www.i170.com/Article/59362/trackback</trackback:ping><comments>http://www.i170.com/Article/59362#comment</comments><wfw:commentRss>http://www.i170.com/Article/59362/commentRss</wfw:commentRss></item> <item><link>http://www.i170.com/Article/59359</link><title><![CDATA[你如何选择？ 是BlueCoat还是ISA?]]></title><author>zhaol</author><category>安全,P2P,Cobit,即时消息,Audit,Secu...</category><pubDate>Wed, 07 Mar 2007 13:14:07  +0800</pubDate><description><![CDATA[我相信不少安全经理们都琢磨过如何使用安全代理来加强互联网出口的安全控制。总结来看，主要的安全威胁，我个人认为，是病毒及其衍生威胁，以及内部的滥用和误用。前者是从基础设施的角度来看，后者是从应用和数据的角度来看。那病毒的威胁又从哪里来呢？病从口入
！
互联网绝对是一个不容忽视的威胁来源。控制用户下载文件、使用MSN/QQ/其它P2P/IM软件交换文件、被钓鱼等，更进一步安全经理还想将互联网的访问定位到每个用户，以便计费或者审计。这些都需要强有力的安全代理的支持。可是，代理如何选择呢？
Jason向我推荐了一个网页，我觉得讨论的非常精彩。Thomas
Shinder和网友AntiShinder各舒己见，分别为微软ISA软件方案和BlueCoat硬件方案进行了很有说服力的论证。<br>
<br>
论战起源于BlueCoat的一个白皮书，总结了BlueCoat的5大优势：<br>
<ul>
<li>The ISA firewall cannot be as secure as Blue Coat proxies
because it runs on a general purpose server that has ongoing
security vulnerabilities</li>
<li>The ISA firewall is unable to inspect traffic inside an SSL
tunnel</li>
<li>The ISA firewall is unable to inspect and manage peer-to-peer,
instant messaging and multimedia connections</li>
<li>The ISA firewall has limited support for granular access
control</li>
<li>The ISA firewall’s network performance is inferior to Blue
Coat’s proxy performance</li>
</ul>
Thomas按捺不住，针对每条进行<a href=
"http://blogs.isaserver.org/shinder/2006/02/27/response-assertions-made-by-blue-coat-about-the-isa-firewall/">坚决的反驳</a>....<br>
<br>
我个人还是认为两者从功能上看并没有绝对的好和坏，取决于用户的兴趣趋向问题。<br>
<ul>
<li>对于喜欢硬件方案的朋友来说，BlueCoat清一色的盒子，安装运行维护都简单，看着清爽，感觉上性能也不错。</li>
<li>
喜欢软件方案的朋友，觉得可以按照自己企业的Server标准进行按需升级，完全纳入企业的Server运行维护，成本较低，性能可控。</li>
</ul>
看清楚了，后者的前提是企业中的Server运行维护水平达到相当的成熟度。不知您同意不同意？
]]></description><guid>http://www.i170.com/Article/59359</guid><trackback:ping>http://www.i170.com/Article/59359/trackback</trackback:ping><comments>http://www.i170.com/Article/59359#comment</comments><wfw:commentRss>http://www.i170.com/Article/59359/commentRss</wfw:commentRss></item> <item><link>http://www.i170.com/Article/57882</link><title><![CDATA[Microsoft SpyNet 社区]]></title><author>zhaol</author><category>安全,咨询,新闻,UTM,Anti-Spam</category><pubDate>Wed, 14 Feb 2007 21:48:12  +0800</pubDate><description><![CDATA[Windows
Vista是当前的一个热门话题，我也经常被问到公司什么时候将桌面标准升级到Vista。对于一个小组或者个人，这不是个问题。但是对于一个大型企业，问题就很多了。先不说Vista自身的稳定性，单说当前硬件有多少需要升级，多少桌面计算机需要淘汰，老应用软件有多少兼容，对于不兼容的老应用如何处理，企业当前是否有预算，等等，这些还不仅仅是一个钱的问题，很不容易轻易作出决定。另外，从实际操作上看，Helpdesk和技术支持方面还需要有大量的测试和技术储备，以应付升级过程和升级后的大量可以预见的用户Calls。有没有同行或者其它朋友了解到除了微软外，还有那家大型企业开始了Vista升级行动？<br>
<br>
今晚看到一篇Vista的安全指南，没有时间全部看完，觉得写的内容不错。下面有一段官员SpyNet，有些疑惑，不知哪位朋友了解，多介绍几句。先谢过！
<p class="partingline">[separator]</p>
<h4>Microsoft SpyNet 社区</h4>
<p>Microsoft SpyNet 是一个在线社区，专门帮助计算机用户选择以如何应对潜在的间谍软件威胁。
该社区还帮助阻止新间谍软件感染的扩散。</p>
<p>当 Windows Defender 检测到尚未进行风险分类的软件所做的更改时，您可以看到其他成员应对此警报的方法。
反过来，您采取的操作也可能帮助社区的其他成员选择如何应对。 您的操作还将帮助 Microsoft
选择对哪个软件进行调查以确认潜在的威胁。 您可以选择发送有关已检测到的软件的基本或附加信息。 附加信息有助于改进 Windows
Defender 的工作。 例如，即使有害软件已被删除，该技术也可能包括在计算机上检测到的项目的位置。 在这些情况下，Windows
Defender 将自动收集信息并将此信息发送到社区。</p>

]]></description><guid>http://www.i170.com/Article/57882</guid><trackback:ping>http://www.i170.com/Article/57882/trackback</trackback:ping><comments>http://www.i170.com/Article/57882#comment</comments><wfw:commentRss>http://www.i170.com/Article/57882/commentRss</wfw:commentRss></item> </channel></rss> 