<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Cloud &#38; Telecom Security &#187; Architect</title>
	<atom:link href="http://sbin.cn/blog/category/architect/feed/" rel="self" type="application/rss+xml" />
	<link>http://sbin.cn/blog</link>
	<description>Technologies and comments on cloud and telecom security, bridging China and the world!</description>
	<lastBuildDate>Thu, 02 Feb 2012 08:30:24 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>Architectural Solution Integration to Contain ICT Supply Chain Threats</title>
		<link>http://sbin.cn/blog/2011/08/06/architectural-solution-integration-to-contain-ict-supply-chain-threats/</link>
		<comments>http://sbin.cn/blog/2011/08/06/architectural-solution-integration-to-contain-ict-supply-chain-threats/#comments</comments>
		<pubDate>Sat, 06 Aug 2011 21:15:06 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-English-]]></category>
		<category><![CDATA[Architect]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Telecom]]></category>
		<category><![CDATA[Covert Channel]]></category>
		<category><![CDATA[EWI]]></category>
		<category><![CDATA[ICT Supply Chain]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1953</guid>
		<description><![CDATA[[Note] This paper was submitted to the 2nd Cyber Security Summit @London at June 1-2. A novel idea was explored to touch the critical concern surrounding ICT supply chain threats. You are welcome to download it and share your comments with the authors. Here are some comments at the web, thanks to Jart. Abstract — [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2011/08/06/architectural-solution-integration-to-contain-ict-supply-chain-threats/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>绿盟科技NIPS获得NSS Labs &#8220;Recommended&#8221;认证的启示</title>
		<link>http://sbin.cn/blog/2010/04/09/nsfocus-nips-nss-labs-recommended/</link>
		<comments>http://sbin.cn/blog/2010/04/09/nsfocus-nips-nss-labs-recommended/#comments</comments>
		<pubDate>Fri, 09 Apr 2010 14:51:26 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[Architect]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Telecom]]></category>
		<category><![CDATA[绿盟]]></category>
		<category><![CDATA[Gartner]]></category>
		<category><![CDATA[NIPS]]></category>
		<category><![CDATA[NSS Labs]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1708</guid>
		<description><![CDATA[2010年3月31日，绿盟科技宣布其入侵防御产品（NSFOCUS NIPS）顺利通过NSS Labs的严格测试，荣获NSS Labs Approved认证，并且被NSS Labs认定为最高级别——“Recommended”，由此，绿盟科技自主研发的IPS产品成为中国安全厂商中惟一获得该权威机构认证的产品。NSS Labs也在其官方网站同期发布了完整的测试报告。 NSS Labs的测试非常严格，在业界有很高的影响力。此次NIPS的产品测试包括了十多个厂商的20多款产品，基本上大家熟知的品牌都可以找到，例如IBM ISS, Tippingpoint, McAfee, Juniper, Sourcefire, etc.。下面是在NSS Labs上可以找到测试报告的产品： NSFOCUS NIPS 1200 IBM ISS Proventia Server for Linux 2.0 IBM ISS Proventia NIPS GX4004 IBM ISS Proventia NIPS GX5108 IBM ISS Proventia NIPS GX6116 IBM ISS Proventia Server for Windows 2 IBM ISS Proventia NIPS GX6116 TippingPoint 10 [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2010/04/09/nsfocus-nips-nss-labs-recommended/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>RSA 2010 大会纪行</title>
		<link>http://sbin.cn/blog/2010/03/09/rsa2010-memo/</link>
		<comments>http://sbin.cn/blog/2010/03/09/rsa2010-memo/#comments</comments>
		<pubDate>Tue, 09 Mar 2010 18:07:32 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Architect]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Telecom]]></category>
		<category><![CDATA[2010]]></category>
		<category><![CDATA[CSA]]></category>
		<category><![CDATA[网络安全]]></category>
		<category><![CDATA[RSA]]></category>
		<category><![CDATA[云计算]]></category>
		<category><![CDATA[云安全]]></category>
		<category><![CDATA[云安全联盟]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1628</guid>
		<description><![CDATA[引子： 观放白鹰二首（李白） 八月边风高，胡鹰白锦毛； 孤飞一片雪，千里见秋毫。 RSA大会一向是网络安全圈子里的大场面，传统上各路老大都会赶来捧场，也作为自己后面一年市场理念、产品技术的首发之地。好，对于到场的老大们就不一一赘述了，我们看看哪些大厂没有来。 缺席的第一家是Oracle。大家知道，Oracle其实已经悄悄成为安全圈子里的实力派，尤其是在2005年购并Oblix、2009年购并Sun以后，其在身份和访问控制IAM领域、数据库安全领域、审计等都有很长的产品线。一方面，Oracle的CEO Larry Ellison经常对云计算冷嘲热讽，一方面在几次展会都看到Oracle在不断推进Oracle的云计算解决方案。一方面，Oracle在迅速发展其网络安全解决方案能力，另一方面Oracle又不“与狼共舞”，来拜RSA的山头。这就叫有个性。期间碰到了几位从Oracle过来的朋友，个人身份参与。 缺席的另外一家是Juniper。Juniper在购并Netscreen后，安全产品行销全球，在FW/IPS/VPN等领域实力强劲，是相关产品评论不能不提的厂商，“地球人没有不知道的”。不知为什么，Juniper对家边上的RSA不对眼。Juniper有Speaker出场，可是不参展。Juniper不到场，肯定不是“差钱”。 华为的缺席也情理之中，又在意料之外。华为-赛门铁克（华赛）在国内也一直以国际行销出名，很多同行以其为国际化的模范。华为不愿与这些充满小资情调、脸上写着盲目自信的展览会同流合污，甚至也不屑参加什么Gartner、什么SC Mag的产品评比。&#8221;酒香不怕巷子深“吗！呵呵。 闲话讲完，还是来看看这次大会有什么新鲜内容吧。 美国政府大力宣贯 Howard Schmidt. 这位老兄马不停蹄，积极宣贯奥巴马总统的网络空间安全施政纲领，在各种场合下高调代表Obama总统号召大家行动起来，教育自己的老板、同僚、部下、亲属等重视网络空间安全，并付诸实施。怎么样，看这张照片，Howard是得了总统的亲传啊。 DHS/NSA/FBI/US-CERT/&#8230; 按照我们理解，这些衙门传统上应该道貌岸然、高高在上的。可是人家的展台可不含糊，每个人过来访问一定是嘘寒问暖，非常客气。我和DHS人讲你们米国签证周期太长、费用太高，呵呵，那位老兄很客气、笑眯眯地说：抱歉，那个事情不归我管啊。 众多CISO，感觉上随便递张名片，换回来就是某位CISO的。呵呵，这么说，没有丝毫贬低CISO的意思，相反的，是欣赏。人家RSA可以把这么多CISO请到会场，让第一线的、听得见炮声的经理们、专家们来谈看法，不是比清一色的厂商专家们更有透视力吗！在商言商，厂商专家们难免会有些老王卖瓜。 热门话题 云 &#8211; 绝对热度。Keynote前三个都是云。RSA的老板、微软的SVP、Symantec的CEO，一路猛侃。本来打算周一一早过去到CSA Booth帮个忙，发发资料什么的，我大概8点左右到的 ，里里外外已经都是人了。好不容易找个座位坐下。据CSA ED Jim在数据通报中称，当天因人满为患被迫拦驾的有三百多人。那个会场也就是100-200人左右。Jim在和大家道歉的同时，语气里都是成功、兴奋和自豪。呵呵。不但商业公司很投入地侃，政府结构的部长、总监、CSO/CISO们也都满怀热情地侃。呵呵，国内某专家“猜测”人家推“云”是阴谋，来观摩一下RSA大会，绝对不相信自己的眼睛 &#8211; 全民演戏能这么逼真，怪不得奥斯卡奖都被美国人拿！你对IT的理解、IT运行成熟度没有到那程度、你根本没有IT成本压力，那你肯定没法理解为什么“云”。自己独门独院多好，谁愿意和别人合租啊。我们洋洋天朝， 不缺那几颗CPU、几块硬盘！呵呵。看到差距，才能进步。 合规性 &#8211; 高烧不退。记得两三年前，有位老师讲： Compliance is not, audit is hot. 现在看，中午的太阳还是在合规性家。按照统计数字说的话，参战公司有1/4声称自己提供合规性解决方案。Session topics没有统计，感觉上各位Speaker讲着讲着就落到合规性上。为什么企业、机构忙网络安全，除了自己的电子商务流量、品牌名誉、客户信心等，最要紧的还是政府、行业的法律法规、硬性要求。原来讲SOX太贵了，PCI太贵了，企业搞不起。可是，老外有一个很大的优点，就是不停地“调优”，一个版本一个版本地、按照市场反应来调整标准。PDCA人家真得在用。 PCI &#8211; 争论归争论，还是真刀实枪。在当前比较Popular的标准中，PCI-DSS属于比较另类的，就12个要求，还很具体。只要你开网做生意，就不免和信用卡、借记卡等打交道。那你就得拜这个山头。人家可不是蒙人，标准的制定、标准的检验认证、认证师培训资质、认证工具等清清楚楚。看看这幅图的标准生命周期和组织机构，就值得我们学习。什么东西，架不住透明公开的讨论，我参与、我贡献、我遵从！这是人家的行为准则。我制定、你执行，然后就没有下文了，从管理学、PDCA看都不明智，也不可能和谐发展。 数据 &#8211; 安全的本质目标。数据，虽然有很大部分谈的是PCI的信用卡信息，但是美国人还“过分”强调隐私 &#8211; PII( personally identifiable information)。现在加州通过的法案 &#8211; SB1386 (Senate [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2010/03/09/rsa2010-memo/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>云计算安全之名词解释 – cloud bursting</title>
		<link>http://sbin.cn/blog/2010/02/03/cloud-computing-security-terms-cloud-bursting/</link>
		<comments>http://sbin.cn/blog/2010/02/03/cloud-computing-security-terms-cloud-bursting/#comments</comments>
		<pubDate>Wed, 03 Feb 2010 15:48:49 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Architect]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[CSA]]></category>
		<category><![CDATA[网络安全]]></category>
		<category><![CDATA[云计算]]></category>
		<category><![CDATA[云安全]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1593</guid>
		<description><![CDATA[Cloud Bursting是Amazon技术专家Jeff Barr创造的名词，讲的是如何使用云计算来解决在线零售网站季节性“突发”流量带来的“溢出”请求。也就是短时间的、时效性很强的那种突发流量，IT自己采购硬件扩容，ROI不是很合算，因为有效的使用时间很短。这时候就是云计算大显身手的商业时刻show time。因为云计算服务天生就是“租”的，随用随租的模式使得云服务更有效率地解决季节性、或事件性突发业务。 说直白一点，Cloud Bursting从技术角度上看，就是原来的流量负载分担技术，不同的就是使用云服务来作为辅助性数据中心。]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2010/02/03/cloud-computing-security-terms-cloud-bursting/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>云计算安全之名词解释 – deperimeterization</title>
		<link>http://sbin.cn/blog/2010/02/03/cloud-computing-security-terms-deperimeterization/</link>
		<comments>http://sbin.cn/blog/2010/02/03/cloud-computing-security-terms-deperimeterization/#comments</comments>
		<pubDate>Wed, 03 Feb 2010 15:45:02 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Architect]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[CSA]]></category>
		<category><![CDATA[网络安全]]></category>
		<category><![CDATA[云计算]]></category>
		<category><![CDATA[云安全]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1590</guid>
		<description><![CDATA[网络安全最常谈及的一个词 &#8211; 边界。这个边界是最早的网络安全焦点，养育了Checkpoint,PIX,Netscreen,ISS,等等安全公司和著名品牌。很多安全威胁、攻防、解决方案都围绕边界发生。我们讲P2P/IM/SNS等的出现侵蚀了传统的企业网络边界，天涯海角四处漫游的用户使得边界越来越“虚”，但是，边界依然是我们的第一防御重点，很多安全配置都成为标准配置，包括防火墙/IPS/IDS/UTM, Anti-DoS, VPN, WAF,等等。 云计算环境中，上述的传统边界依然存在，但是作为云服务用户，却需要更多考虑不依赖边界防护的解决方案，更为纵深防御的解决方案，因为云服务从性质上说是多租户的。你无法保证你的“室友”对你是无害的。从此意义上说，云计算环境下的安全架构设计需要更多考虑“边界”或“虚拟边界”的“室内卫生”。这是个巨大的商机，为此，Oracle,IBM,HP,CA,等近期都提高了基于数据库、大型应用自身的、IAM等的安全方案。两周前（1月19日）参加了Oracle在泽西城办的一个技术论坛。Oracle重点推介了围绕着数据库的身份、认证、授权、SOD职责分离、超级用户权限管理、审计等等一长线产品和解决方案。CA的安全广告也到处可见。 值得注意的是，这个“Deperimeterization”并不是不要边界防护，而是在传统“边界”防护的基础上，强调了“虚拟边界”和云服务内部安全。事实上，对抗拒绝服务、及时发现并修复Web漏洞、面向Web服务的细粒度有能力身份认证授权的WAF等在云安全中至关重要。 下面转帖一个TechTarget上对该此条的解释： DEFINITION &#8211; In network security, deperimeterization is a strategy for protecting a company&#8217;s data on multiple levels by using encryption and dynamic data-level authentication. Network administrators commonly use a castle analogy to explain their security strategy. Network devices are placed behind a firewall and security efforts [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2010/02/03/cloud-computing-security-terms-deperimeterization/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Cutting-Edge Network Behavior Audit Technology from BMST</title>
		<link>http://sbin.cn/blog/2009/12/14/cutting-edge-network-behavior-audit-technology-from-bmst/</link>
		<comments>http://sbin.cn/blog/2009/12/14/cutting-edge-network-behavior-audit-technology-from-bmst/#comments</comments>
		<pubDate>Mon, 14 Dec 2009 16:14:24 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-English-]]></category>
		<category><![CDATA[Architect]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Telecom]]></category>
		<category><![CDATA[Audit]]></category>
		<category><![CDATA[Compliance]]></category>
		<category><![CDATA[Encryption]]></category>
		<category><![CDATA[Forensics]]></category>
		<category><![CDATA[HTTPS]]></category>
		<category><![CDATA[ICA]]></category>
		<category><![CDATA[PCI-DSS]]></category>
		<category><![CDATA[RDP]]></category>
		<category><![CDATA[SOX]]></category>
		<category><![CDATA[SSH]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1540</guid>
		<description><![CDATA[Cutting-Edge Network Behavior Audit Technology from BMST View more presentations from BMST.]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/12/14/cutting-edge-network-behavior-audit-technology-from-bmst/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>True or False: 70% of security incidents are due to insider threats?</title>
		<link>http://sbin.cn/blog/2009/11/10/true-or-false-70-of-security-incidents-are-due-to-insider-threats/</link>
		<comments>http://sbin.cn/blog/2009/11/10/true-or-false-70-of-security-incidents-are-due-to-insider-threats/#comments</comments>
		<pubDate>Tue, 10 Nov 2009 16:54:21 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-English-]]></category>
		<category><![CDATA[Architect]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[IDC]]></category>
		<category><![CDATA[LinkedIn]]></category>
		<category><![CDATA[SecurityMetrics]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1491</guid>
		<description><![CDATA[Actually, the whole thread was originated with a message at discuss@securitymetrics.org &#8220;Request for ideas&#8221; by Dimitrios Stergiou. Dimitrios likes to have some recommendations for his master program. By a sudden idea, I dropped him a message to recommend him to work on this true or false problem at security metrics. It&#8217;s true or false: 70% [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/11/10/true-or-false-70-of-security-incidents-are-due-to-insider-threats/feed/</wfw:commentRss>
		<slash:comments>26</slash:comments>
		</item>
		<item>
		<title>Gartner released Top 10 technologies at 2010</title>
		<link>http://sbin.cn/blog/2009/10/21/gartner-top10-tech-2010/</link>
		<comments>http://sbin.cn/blog/2009/10/21/gartner-top10-tech-2010/#comments</comments>
		<pubDate>Wed, 21 Oct 2009 19:57:28 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-English-]]></category>
		<category><![CDATA[Architect]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[2010]]></category>
		<category><![CDATA[Gartner]]></category>
		<category><![CDATA[Virtualization]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1458</guid>
		<description><![CDATA[Gartner, the leading marketing analysis and strategy firm, released its newly-brew TOP 10 technology list today. They are: 1 Cloud computing. Cloud has been the top buzz-term in the past months. Gartner raised it from No.2 at 2009 to TOP1 at 2010.  With no doubt, this statement will be quoted by tons of articles and [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/10/21/gartner-top10-tech-2010/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>China National Vulnerability Database gets online</title>
		<link>http://sbin.cn/blog/2009/10/19/china-national-vulnerability-database-gets-online/</link>
		<comments>http://sbin.cn/blog/2009/10/19/china-national-vulnerability-database-gets-online/#comments</comments>
		<pubDate>Mon, 19 Oct 2009 14:39:05 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-English-]]></category>
		<category><![CDATA[Architect]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Telecom]]></category>
		<category><![CDATA[CERT]]></category>
		<category><![CDATA[CNVD]]></category>
		<category><![CDATA[CNVDB]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[NIST]]></category>
		<category><![CDATA[NVD]]></category>
		<category><![CDATA[SVM]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1440</guid>
		<description><![CDATA[Oct.18 2009(Beijing time), China CCTV news reported the release of national vulnerability database of China. Along with the upsoaring of the Internet applications, the vulnerability number is also in a sharp growth. So the update and automation of vulnerability information is becoming more and more critical for the whole information ssytems. Vulnerability Database is used [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/10/19/china-national-vulnerability-database-gets-online/feed/</wfw:commentRss>
		<slash:comments>26</slash:comments>
		</item>
		<item>
		<title>第一印象-美国网站的介绍和比较</title>
		<link>http://sbin.cn/blog/2009/10/07/gap-of-websites-between-usa-and-china/</link>
		<comments>http://sbin.cn/blog/2009/10/07/gap-of-websites-between-usa-and-china/#comments</comments>
		<pubDate>Wed, 07 Oct 2009 14:37:00 +0000</pubDate>
		<dc:creator>Jenny</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Architect]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[中美]]></category>
		<category><![CDATA[云计算]]></category>
		<category><![CDATA[互联网]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1396</guid>
		<description><![CDATA[本想取个大题目，中/美互联网的比较，可自已不是这方面的专家，想想还是这个题目合适一些，做为我这段时间浏览过的一些网页的整理，再加上我对国内网页的了解，做一个比较，整理几点不同，更专业的评价就留给大家吧。 一、    对网页的定位认识不同 1.网站是为了给用户提供服务的 国内的一些网页常被做为一个政绩或面子工程来做的（特别是一些政府及公共服务的网站），而不是为给大家服务用的，或者只是公司的一个名片，公布一些地址，说明一下这是个什么公司。这一点比较一下： •    中国国家图书馆：http://www.nlc.gov.cn/ •    首都图书馆：http://www.clcn.net.cn/ •    Brooklyn公共图书馆：http://www.brooklynpubliclibrary.org/ 前两个网页大家可以试一下，我没有进去用过，只是为写这个报告去逛了一下，但基本上图书馆的一些基本业务在上面都无法用，一看就不是为读者设计的网站。 Brooklyn公共图书馆可能是纽约第三大图书馆吧（不确定），这个我平时会用到，说说我用过的业务： 1)    到纽约前，我在Google地图上search到住址附近的图书馆，直接在google map上点进图书馆网页，在线申请了一个ID. 2)    到纽约第二天，去这个小图书馆，告诉他们我在线申请过ID，他们立即找到了，当时得到一个卡，借了书。之后，快到还书日期时会有邮件通知你。 3)    search我要的图书，如cloud computing，边上的小图书馆里是不可能有的，可以在Brooklyn公共图书馆网站上search，得到书号，预约，很快会得到回复，当书到达你指定的图书馆时，会邮件通知你过去取。 4)    找一些活动信息。这里图书馆是社区活动中心，有各年龄段的人的活动，住的边上的图书馆还有象每周哲学讨论这样的活动（我们住的可是穷人区，可不是大学城），我家那位去过一次，感想是比国内大学的学术活动还正规，管理员是主持人，大家举手发言，结束后发下周内容讲义，有一堆参考书目，如这周内容是民主与集中，下周内容是税制。） 5)    我家那位还觉得需要回报一下纽约人民为我们提供这么好的公共服务，所以还在网站上登记过自愿者服务，也很快得到了很热情的感谢。 6)    其它还有：Ask a Librarian （7&#215;24的），这个我没用过，因为图书馆的业务网页上写得很清楚了，我用不着。但我试过其它三个网站的这种业务：纽约地铁，哥大图书馆，电信公司（是我住的边上的小营业所，可不是象中国移动的客服中心）。结果都很满意，到目前为止，我发现这里网站上列出的信息都是有效的，不象国内网站上列出的信息很多都是过时的无效的（这一点我在办国内的手续时已深受其害了）。纽约地铁和电信公司我是打电话过去的，哥大图书馆我是发邮件的，当天得到答复，有个管理员就和我联系了。 2.网站建完了是一直要用的 由于对网页定位不同，所以国内很多网站都是死站，刚建成时能用，很快信息都过时了，而这里的网站都是一直在用，在更新的，反正我去过的都是，包括哥大各个大大小小的网站，这个问题我没想清楚是为什么，投入的人力不够？好象也不是，我在的系（CUCS）IT人员共5人，需要做的事包括： 1)    公共计算机、服务器、打印机、复印机的管理（这个工作量就很大）这里的公共计算资源很多，计算机在一些公共区域都能找到（想一想病毒，很奇怪的是这里计算机好象根本没有防病毒，U盘还随便用，搞得我都不敢用我的U盘了），打印机也在很多楼层都有，可在网上打印，然后到那个打印机取就可以。不同的ID是有不同权限的，每人能打多少页，复印多少页，需付多少钱都清清楚楚。服务器和公共计算资源我没用过，估计维护量会更大。 2)    IP phone CUCS的电话都是SIP phone。 3)    所有的门禁系统，什么人的卡什么时间段能进哪个门都很严格。 4)    所有的网络。 5)    所有实验室计算机软件的licence管理,用正版软件是一个很重要的事。 网站应是系里和各个业务部门维护的，大多数业务部门和实验室都有网站，我去过的网页都维护得不错，内容都是在更新着的。他们好象也没买什么商业软件，如CUCS的管理软件是学生自已开发的。 我想一个重要的原因可能是：这里大家都有实用主义的思想，网站都是为给大家用的，人们都习惯了用它，网站自然就都活起来了，互联网的意义本来就在于此，当将网站当成了一个业绩工程，一个与平时的生活、业务无关的东西时，网站就活不起来了。 还有一个原因可能是这里人们上网的多吧，互联网自然就成了一种营销方式了，如纽约各个公园都有网站 二、与公司的业务关系密切 1.充分利用互联网的营销手段 这里的网页上都会有非常方便的联系方式，如果你安装了Skype，一点就打电话了（这就是我们说的什么业务来着？Web驱动的Internet phone？），我去过的许多技术和非技术网站都有公司员工或社团的twitter, blog，而且内容都是在更新的。这样别人可以很方便地通过网站与业务部门，技术人员沟通，充分利用了互联网的营销手段。 2.网站设计体现公司的业务定位、宗旨、业务流程 两个例子： [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/10/07/gap-of-websites-between-usa-and-china/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
	</channel>
</rss>

