Archive

Posts Tagged ‘安全价格指数’

综合安全物价指数与安全投资

May 17th, 2010 2 comments

这两天读到著名安全专家Dan Geer的文章 – “Nothing Ventured, Nothing Gained”, 里面有几点很有趣的地方,忍不住和大家分享一下。

Composite Security Price Index1 Dan创造了一个“新颖”的价格指数 – 安全价格指数C-SPI。大家在媒体上已经对消费价格指数CPI和工业价格指数PPI很熟悉了,也知道它们正在天天悄悄上涨,侵蚀大家辛苦赚来的辛苦钱。这个安全价格指数是什么呢?参看右图。大家都知道有个叫做灰色市场或地下市场的地方,在那里有很多新奇的商品,有信息数据服务,比方说电子邮件地址了、电话号码、信用卡号、银行账号什么的;有信息发送业务,例如发送垃圾邮件、垃圾短信什么的;有情报业务,例如0-day漏洞什么的;也有较为凶悍的,让Yahoo, Baidu什么的服务中断多长时间什么的… 在Symantec、McAfee、IBM/ISS等的全球威胁报告中也经常发现关于该市场的报告。可是Dan的这个C-SPI让人感受到专家和学问的力量。 看看右图,这个指数在悄悄的上升中。价格上升有多方面的原因,除去像中国房市价格这种“观赏勾结浪倍维艰”非市场因素之外,笼统的说,就是供需关系:

  • # 很多个人或组织大量涌入该市场,寻求数据情报服务等,导致供不应求,价格上涨
  • # 数据情报服务提供者们手中的“产品”生产不够快,成本上升了,或者由于防守一方进步了,或供应链上的从业者减少,或…,或… Read more…