Немного об интерфейсах ИБ-решений

Немного об интерфейсах ИБ-решений
Изменение интерфейса у любимой мною гугловой блоговой платформы (где, в отличие от ЖЖ, интерфейс есть, и над ним работают) натолкнуло на мысли об интерфейсе ИБ-систем. Который, конечно, в них не есть самое главное, но всё равно достаточно важен в силу того неизвестного, похоже, многим вендорам факта, что с их системами всё-таки, оказывается, работают люди.
 Интерфейс многих корпоративных систем давно стал притчей во языцех. Хрестоматийный пример - SAP, которая в последнее время на всех своих мероприятиях говорит даже не столько о профитах, которые её монстры сулят покупающим их монстрам, сколько о "new Apple-sexy UI". DLP-системы и прочие ИБ-инструменты, конечно, не настолько разрекламированы как образчики дикого интерфейса, но тоже могут доставить немало интересных минут пытающимся разобраться в них начинающим специалистам. Редкая DLP-система имеет внятный пользовательский интерфейс, и, без всякой рекламы скажу, что мы в этом плане молодцы, достаточно посмотреть на наши скриншоты и скриншоты конкурентов. Но речь не об этом.
Насколько важен для DLP-системы интерфейс? Готов поспорить, что большинство скажет что-то в духе "чуть более, чем никак". В том смысле, что привыкнуть можно к любому интерфейсу, после чего на неудобства перестанешь обращать внимание.
Это, конечно, так, но есть некоторые "но". Во-первых, пресловутое соотношение 80/20: 80% времени нужно 20% возможностей, а когда нужны остальные, то в системе с неудобным и нелогичным интерфейсом попробуй их ещё найди. Во-вторых, все-таки в отделе ИБ тоже есть текучка кадров, и каждый новый безопасник вынужден будет снова тратить месяцы на освоение системы, что не есть хорошо и правильно. И, наконец, в-третьих, рано или поздно вендор начнет исправлять свои косяки, и придется переучиваться.
Так что интерфейс всё-таки важен, и при выборе DLP не надо отмахиваться от него - это очень даже может "выйти боком".
Р. Идов,
аналитик компании SearchInform
Alt text

Если вам нравится играть в опасную игру, присоединитесь к нам - мы научим вас правилам!

Подписаться

СёрчИнформ

Взгляд на информационную безопасность от компании SearchInform и сторонних экспертов.