因此,当WebEx公司首席安全官Randy Barr和他的团队开始寻求一种方法保护该公司数据中心的服务器避免受到好奇的和恶意的雇员损害的时候,市场上看到的许多东西都没有打动他。许多解决方案可以防止非法改变这些重要的服务器,但是,这些解决方案对该公司应用程序的影响都是不能接受的。最后,经过一些同事的推荐之后,Barr开始在传统的主机安全设备之外考察位于加州Palo Alto的一家小型新兴企业Solidcore Systems的解决方案S3 Control。
Barr说,我听一些人说,他们的设备给人留下了很深刻的印象。但是,我担心这种设备对我们的资源的影响。我们不能有那些影响。但是,我开始考察这种产品并且真的喜欢这个产品的安全功能。于是我们买了回来并且开始对这个产品进行评估。
S3 Control是一个基于代理的解决方案。这就意味着它不允许对受保护的机器进行任何未经过批准的修改,无论是服务器、台式电脑、移动设备或者售货机设备都是如此。根据这个机构的安全政策,S3 Control能过阻止用户对一台设备进行任何修改。这些政策可以根据时间、工作功能或者其它变量来进行设置。
Solidcore公司首席执行官Rosen Sharma介绍说,与类似的产品不同,S3 Control并不是简单地对受保护的机器的状态进行镜像并且把这个镜像与一个模板进行比较。相反,它是不间断地对每一台机器的状态进行存档并且阻止对设备采取任何没有经过批准的行动。这包括阻止恶意的可执行文件的运行和防止未经过授权的用户进行非法的修改。这个解决方案还有一个搜索引擎让管理员查找具体的修改事件。
Sharma说,我们几乎都要退缩了。后来,我们听WebEx和GM等公司的人告诉我们说他们用这种产品都做了什么事情,我们才知道这个产品的功能是多么强大。人们购买产品是为了安全、遵守法规和可用性。但是,我们销售的是控制修改的产品。
WebEx公司的Barr并不在乎这种产品属于哪一个种类。他只要这种产品好用就行。一旦他在对S3 Control解决方案最初的评估中对这种产品的安全属性感到满意,他和他的团队就将测试一台运行WebEx和S3的服务器与另一台只运行WebEx的服务器的性能进行比较。令Barr感到惊奇的是,WebEx应用程序在配置Solidcore产品的服务器上运行的速度更快。
Barr说,这个事情是令人感到很惊奇的。我让他们再一次进行了检查。我让他们设法关闭这个代理,在那里安装另一个文件系统,等等。这个软件阻止了上述一切活动,它运行我们的应用程序的速度更快了。
包括IBM的Rational软件公司、Configuresoft和Mercury Interactive在内的其它一些公司也有类似的产品。但是,Sharma认为,与其大型竞争对手相比,Solidcore是完全能够站得住脚的。
Sharma说,制作基于Windows或者Linux的设备任何人都会遇到这些同样的问题。我们是惟一能够解决这些问题的人。没有人做这个事情对于我来说是令人吃惊的。
您现在的位置: 
