IT行业已经接受软件有漏洞是不可避免的,许可协议及补丁让供应商不用承担责任。我认为网络软件的问题越来越多,但这就是为什么业界对它无所谓,特别是思科IOS的漏洞。 这些漏洞通常并不是新问题。微软每个月会发布20至60个重大漏洞补丁。
但是对于思科IOS软件,我发现它的产品可靠性在过去2至3年里严重下滑,我怀疑这与公司的财务问题是同步的。或许这只是我的想象,但是我想知道思科是否削减了它在印度开发中心的测试和验证项目的投入。 思科IOS软件开发被垂直分割为:BGP、IP多播、OSPF和MPLS等。所有这些都在独立的团队中开发,分别有独立的预算和管理。
但是这些团队在端到端测试方面是相互分离的。例……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
IT行业已经接受软件有漏洞是不可避免的,许可协议及补丁让供应商不用承担责任。我认为网络软件的问题越来越多,但这就是为什么业界对它无所谓,特别是思科IOS的漏洞。
这些漏洞通常并不是新问题。微软每个月会发布20至60个重大漏洞补丁。但是对于思科IOS软件,我发现它的产品可靠性在过去2至3年里严重下滑,我怀疑这与公司的财务问题是同步的。或许这只是我的想象,但是我想知道思科是否削减了它在印度开发中心的测试和验证项目的投入。
思科IOS软件开发被垂直分割为:BGP、IP多播、OSPF和MPLS等。所有这些都在独立的团队中开发,分别有独立的预算和管理。但是这些团队在端到端测试方面是相互分离的。例如,BGP与IP多播或MPLS与OSPF没有集成测试。
为什么软件漏洞对网络影响如此之大?
在ITIL时代,漏洞肯定是一种风险,为了发现产品问题,项目需要投入大量的人力进行测试和验证。客户要求的网络验证与测试的成本在最近5年显著增长,大量的新测试产品和解决方案也证实了这种趋势。
虽然我们现在能够创建更好的网络。但是,每个漏洞都会破坏网络。在IT管理周期中,网络的不可靠性和安全风险占很大比例。这就是为何常规升级几乎不可能修改周期。
供应商何时才能更有作为?
有人说有供应商的技术支持来修复这些问题,但是我还要支付服务费用。我购买了硬件故障、软件升级和配置支持的技术支持,不是为了一个半成品。
问题的根源是:供应商的产品有漏洞。客户要自行测试,发现漏洞,然后通过付费的技术支持给供应商提出建议,那么是谁在提高供应商软件质量?确实,产品的复杂性意味着一定会出现漏洞或产品问题。因此,如果供应商削减他们的测试项目,以节省资金,那么谁来承受这个结果?
作者
翻译
TechTarget中国特约技术编辑,某高校计算机科学专业教师和网络实验室负责人,曾任职某网络国际厂商,关注数据中心、开发运维、数据库及软件开发技术。有多本关于思科数据中心和虚拟化技术的译著,如《思科绿色数据中心建设与管理》和《基于IP的能源管理》等。
相关推荐
-
思科IOS现严重漏洞 致1%互联网瘫痪
思科IOS(Internetwork Operating System) 路由器软件中的一个bug,引发了短暂的互联网瘫痪事故,据说这次事故影响到了1%的互联网。
-
Cisco网络设备配置入门必知的几个命令
思科的网络设备市场占有率很高,合理使用其设备很大程度上依赖于对其IOS的掌握。思科的IOS提供了大量的命令,而配置IOS是一项很具有挑战性的工作。
-
思科IOS指南: 如何升级路由器和交换机(下)
一旦你认可了应该对路由器和交换机进行升级,接下来该做的是什么呢?也许你已经很久没有升级过路由器了,也许你从来就没有这样做过,那么你肯定需要一些指导了。
-
思科IOS指南: 如何升级路由器和交换机(上)
一般情况下Windows每月都会公布安全漏洞以及给出相应的升级补丁,对于Cisco路由器和交换机,一样要定期进行系统升级。如何升级路由器和交换机?