乌托邦

Keep Simple, Make Fun

Month: 五月, 2008

为什么要加强平台型产品的开发?

什么是平台型产品?
两年多以前,我在哈佛《商业评论》上面看到一篇名为《给产品开发一个总体计划》(下载)的文章。
在这篇文章中将产品研发的项目分成五类:研究和高级开发项目、突破型项目、平台型项目和衍生型项目。

文章认为突破型、平台型和衍生型属于商业开发项目;研发型是商业开发的前奏;联盟与合作型有可能是商业开发项目,也有可能是基础研究项目。研发型项目为后续商业开发奠定了基础;而突破型项目能够产生新的平台型项目基础,而新的平台型项目的成果又是衍生型的项目的基础。
任何厂商在都要根据其自身的资源情况对项目进行整体规划。通过整体的规划,加强项目风险的控制和资源的使用率。简单而言,通过对研发型、突破型、平台型和衍生型项目数量的调整,使各种类型的项目具有一定的梯次和比例。即使是某一个项目出现问题,也不会影响整个公司新产品开发产生大的影响。
我们公司的状况?
我们公司现有的九个产品包括:网络入侵检测系统、网络入侵保护系统、内容安全管理系统、安全审计系统、WEB 应用防火墙、远程安全评估系统、抗拒绝服务系统、网络流量分析系统、内网安全管理系统。其中网络入侵检测系统、远程安全评估系统、抗拒绝服务系统、内网安全管理系统技术特点基本都是互不相关的,而其他产品都是这些产品的升级、改进、配套或衍生产品。

网络入侵检测系统:4 个衍生产品
远程安全评估系统: 0 个衍生产品
抗拒绝服务系统: 1 个衍生产品
内网安全管理系统: 0 个衍生产品

可以看到,除了入侵检测系统以外,其他的产品尚未能转型成为成功的平台型产品。同时,根据以往的数据分析来看,远程安全评估系统已经步入了产品的平台期,抗拒绝服务系统正在步入产品的平台期,入侵检测系统的平台型产品也正在逐渐升级为入侵保护系统,新的入侵保护系统产品逐渐抢占了原有的入侵检测系统产品的市场空间。
平台型产品有什么优势?
以我们公司来看,各个产品线的开发人员投入情况如下(为了在对外保密的同时得到可以比较的数据,在这里我以我们公司内网安全管理系统开发人员数量为一个人力计算单位):

网络入侵检测系统: 3.2 人力单位,每产品需要 0.64 人力单位
远程安全评估系统: 1.8 人力单位,每产品需要 1.80 人力单位
抗拒绝服务系统: 2.3 人力单位,每产品需要 1.15 人力单位
内网安全管理系统: 1.0 人力单位,每产品需要 1.00 人力单位

通过上表可以很明显地看到平台型产品的优势在于:在平台型产品上开发新产品可以大大提高资源使用的效率,也就是说平台型产品的资源产出比更高。

阅读时间 – 20080531

3G 试验网络的前途我觉得没人能说清楚。即使事后发现和某人说的很吻合,那也是巧合而已~
“‘不贪污’是最大的谎言“这句话虽然说得有些过了,但我觉得“不贪污”的确不能靠承诺来保障,必须依赖体系和制度。
石油的确是理解美国外交政策核心的一个线索,美国不是号称车轮上的国家吗?美国很需要新的替代能源了~
关于地震,金融时报上面发了一些比较温和的“负面消息”。别的不说,至少里面那句“成熟公民要敢于直面不完美的社会。既不能把政府的能力‘神化’,更不能沉浸在人性的乌托邦里。成熟而理性的公民对社会、政府宽容和理解,并不意味着失去批判和质疑精神。”很让我赞同。
前两天还真有总部的同事闲谈的时候扯到了办公室 E-mail 大战,那位觉得 E-mail 大战特有大公司风范的同事主要就是觉得 E-mail 大战可以保留证据 …… 无语,老板哪有功夫还做侦探看证据。估计大部分都是用最简单的方法 —— 裁掉哪个损失小,找个合适的理由,让他/她走人。
不光京沪两地的路名牌,各地地名都很有特色。
中信银行预计企业年金业务将迅速增长
最近大事发生了很多,不排除有些事情是乘着地震在小步快跑,就连国共两党又重开峰会,两岸关系解冻。对于地震,有很多看法,不过我觉得孩子的看法更接近真实。
超大比目鱼太令人感叹了!!
“影像中国”?难道就不能和 google earth 比较么?
人们已经开始想科技股中年危机对策。唉~~ 机会之窗慢慢关闭了,中国互联网行业也差不多
有人航拍了亚马逊流域的土人,土人的反应是用弓箭准备攻击直升机 ……

现在说中国成《京都议定书》最大受益者为时太早!前段时间刚好看了看二氧化碳交易方面的一些内容,发现出售二氧化碳的排放量并不是一件好事情。京都议定书里面规定了各发达国家成员国的二氧化碳排量改进的时间表,中国一直是以发展中国家的身份在承担《京都议定书》中的相关责任。一旦中国随着经济发展被定义为“发达国家”,中国就将承担相应的二氧化碳减排的责任。而中国低成本的二氧化碳减排都通过 CDM 项目的方式卖给了国外,这将导致后续的二氧化碳减排责任的履行成本大大提高。所以,我认为目前说中国成为《京都议定书》最大受益者为时太早!
《辐射 3》终于要上市了!!!!

阅读时间 – 20080528

朝鲜解除手机禁令没多久马上就爆出消息说朝鲜完成 3G WCDMA 通话测试 有望下半年推商用服务。朝鲜难道也准备是跨越式发展??
互联网监控越来越多了。最近,英国拟建互联网监视库 储存所有国民上网资料。目前还没有通过议会,暂时不知道是不是能够实施。不过根据英国闭路监控的力度,这种监视应该也一定会实现吧。还是 GFW 够强大,够先进!
开放源码项目 bug 重重 …… 肯定是微软这样的大鳄支持的测试。呵呵呵~ 看样子美国政府机构也很容易变得不公正嘛~
华为继续美国梦,华为 …… 唉~
从以文化的名义这篇文章看,英国人和中国人的习惯还是蛮相似的嘛~ 哈哈~~
读取待机文件也是个不错的思路,毕竟待机文件里面的文件内容就是内存的数据。只要能任意访问内存,基本就没有什么加密可言了~
有人说 GFW 完成全程监控 Windows Live 系列服务的重要升级,开始全面监控 Windows Live 的各项服务了。国家的防火墙还真是很强大~~
现在各种网络存储盒子越来越多了,就连老牌劲旅 Debian Linux 可被打包放到了网络存储盒子里面去了。不过 PowerPC 或者 ARM 的环境还是有些不方便的。
旧照相机镜头的妙用,真实暴殄天物!!虽然也蛮好看 …… :I
地震当前,中国互联网遭受大范围 SQL 注入攻击。这哥们真是不怕抓~ 想出名想疯了吧?不过照这么搞下去,很快啥 SQL 注入都被搞完了 呵呵~
安全机构怀疑黑客伪装 Internet 根域名服务器,太奇怪了~ DNS 根域服务器没事改什么 IP 地址啊?
有人看到了房地产商人上市的一些现象发出了“贪婪的地产商”这样的感叹。其实到处都是一样,目前的分配制度创造的环境就是 —— 谁能最快的创造(收割)财富谁就是“英雄”。如果真有所谓的“绝对公平”,在这样的环境下也会是强者愈强的结果,只有相对平衡,且向弱者适当倾斜的制度才能避免人和人之间的差距减小。但是在目前的制度环境下,无疑是不太可能的。国家的改革最大的成果之一就是让分配制度从“平均主义”转向了“效率优先,兼顾公平”。
世界上最大的自画像出现了!不过真的很佩服这个哥们的想法很强大~
以前讲过 LEGO 的那个 Mindstorms NX 机器人,很贵,而且关节很少,现在又出现了一个韩国的 ROBO Builder [...]

阅读时间 – 20080521

美国人太操蛋了!美国驻联合国粮农组织代表居然说“发展中国家不应追求粮食自给自足”理由是“自给自足可能会使难题复杂化“。居然可以这么堂而皇之的把自己的问题转嫁到别人身上!具体的数据就不说了(在联合国粮农组织数据库上有),最直观的就是下面展示的联合国粮农组织 2000 – 2002 年食品贸易的净额图:

美国是第一粮食出口大国,大部分非洲、海湾、加勒比海域等石油出口国都是严重依赖于粮食进口,美国的意图很明显的是用粮价抵销油价的飞升。中国的政策的确是对的,这种关系到国家命脉的行业坚决不能依赖他人。
《中国要去海外“屯田”》倒是个蛮新鲜的想法~
植物说些什么呢???也许《HOW TO – Make plants talk!》能帮我们稍微弄明白一点~
英国人发明的这个号称《最强劲的吹泡泡机》还真是强大啊~~ 代理一下??
对比下美国、中国、日本民众对他国灾难的态度,虽然这两个帖子里面讲的都不可能是全貌,但这些现象还是有的。《中国地震后美国网友的评论和美国龙卷风后中国网友的评论》、《日本 NHK 电视台晚间新闻头条播出四川地震消息》
地震云是什么,看看 Wiki 上有很详细的解释,这里还有一个此次汶川地震云的图片集锦,之前也有天水地区地震前半小时拍摄到的天生异象的场面(未经证实)。

”亲爱的宝贝,如果你能活着,一定要记住我爱你“这是一位妈妈的最后留言,这样的母爱在地震的面前却无法挽回自己孩子的生命,大家林林总总讨论了很多。地震的带来的是悲剧,最让人揪心的悲剧是什么?我觉得地震所带来的悲剧最让人无奈的就是这种被迫取舍的悲剧。
“叔叔,我不怕,你们不要担心。”“两只老虎跑得快……”“我唱歌就不会觉得痛。”……我唱歌就不会觉得痛 这是我听到的让人动容的话了! 我们在帮助的是一个个这样鲜活的生命,不是伤亡人数上的”1 2 3 4 … “ 面对这样的孩子,还能克制住自己么?

在灾难中,孩子们遇难的消息永远是最揪心的 …… 孩子们遇难的消息让四川省广元市市长在一次采访中落泪。市长,我顶你!!就算是政治秀我也顶!

地震是很难预测的,有人研究一篇成功预测了汶川地震的诡异论文得到了这样的结论“通过仔细的分析推理,我认为这篇论文完全不合逻辑。不合逻辑的学术论文很多,但这篇论文诡异之极。”“一旦有了猜测,再去凑数是容易的。这就好比圣经密码,其实从任何一本足够厚的英文书中都可以得到对未来的任何”预测”:重要的不是你怎么看,而是你想看什么。”
灾难面前,有 28 岁女教师舍弃自己来拯救孩子,也有骗子乘机作乱。上海警方抓获 8 名借震灾短信诈骗分子,在这种关头利用人民的同情心来骗人一定要抓起来~
大家在地震救援过程中发出了各种各样的声音,有人说“刚刚看电视一会,然后跟同事说,似乎央视正在更多的所谓“感人故事”,这预示什么样的动向呢?”实际上这个问题很好解释。已经有公开消息称“成都要求单位和个人暂不要到灾区慰问”,zola 援引非官方传言称“从成都的NGO组织的协调人张国远的口中,我得出样的印象,灾区戒严,严格控制进入车辆和人员,没有公安局和红十字会的通行证不……”。考虑到政府已经允许国外媒体进入灾区报道,因此我个人认为不是政府封锁消息之类的原因。当然,救人的黄金 72 小时已经过去,后续发现大量死亡现场的概率会越来越高,而且由于高温和下雨可能导致的疫情,政府做这样的限制也是情有可原的。
总算看到些“好”消息了 —— 盗版猖狂 《辐射3》将不在中国发售。虽然不在国内发售,但是毕竟要发售了不是吗?
国内老是颁布这种不着调、没法执行的法令或管理办法,最近北京市建委发布最新修改的《北京市房屋租赁合同》中明确规定“规定租房中介佣金禁超月租金”。可是官老爷们有没有想想这样的样板合同有什么约束力呢??如果中介机构要求我一年的租房合同要分四次签订,我有什么办法呢?

我对“火炬手捐款”事件的分析

今天早上看到有人发来帖子,让我看看龙岩火炬手捐款过程,并且强调了让我看看火炬手在捐款箱的手(以下视频最后的 5 秒左右的画面)。

不少同事也都从不同的渠道看到了这个,而且很快发现相关的视频都被“和谐”掉了。回来搜了一下,发现 CCTV 网站上的帖子的确没有了,搜索了一下“火炬手 捐款 做假”,发现 google 上面有 647,000 条结果,但是搜索了一下相关图片,发现图片和视频并不吻合,收集了一下相关图片如下:

火炬手捐款的其他图片一、二、三、四
这件事情最有可能的是什么?CCTV 记者错过了这个画面,要求重新补拍,火炬手的捐款都已经投入捐款箱中,于是有了视频中的问题。 …… 这应该是 CCTV 的演播事故。怪不得这么快 CCTV 就把视频从自己网站上撤掉了~
20080516 晚 11 点更新:果然是播出事故 —— 《新闻联播、福建广电就“火炬手空手捐款”致歉》

原来“巫师”还真的存在啊!!

两个总结得很好的帖子:《OMG 神州大地无奇不有。有人在一年前预测了缅甸海啸》和《本月 9 日强人发贴预言 6 级强震今日已成真》!!
“巫师”啊!!
BTW: 对了!今天下午到傍晚的时候,频繁有飞机从西郊机场起飞。当时看到这么频繁的飞机起飞还觉得奇怪,现在看来,今天不少国家级领导人都赶赴现场了~

阅读时间 – 20080508

外电说微软为《微软官方警探专用反犯罪工具 – COFEE 》,天知道还有什么东西装在 Windows 系统里面??
《Across the Universe》这个片子太棒了!!!!
不知道是不是我的配置有问题,用了这个《为 Firefox 3 beta 5 启用 ICC 颜色配置》的插件以后白色变成了黄和粉之间的一个颜色 …… Disable 了事~
《饮料瓶有偿回收机》是一个很不错的创意,但是 …… 有没有人乱丢东西进去呢?这样的设施是不是易损呢??
《中国出口日本食品数量减 物价高涨冲击华人生活》,还有小道消息说《日本急了:中国对日出口食品内检全不合格禁止出口!》,看看粮食安全授人于柄的危险吧!可前段时间还有人说《我国不应再保护耕地》,所谓的经济专家目光就这么短浅 …… 真是 …… 唉~~ 就算中国有全国人口全年所需的粮食的总和作为粮食储备也应该保持储备的长期替换。粮食不像石油那样不会变质啊~(《解析中国粮价不涨的秘密与代价》中透露”中国 2007/2008 年度预测大米产量为 1.295 亿吨,而同期消费预测为 1.27 亿吨,几乎是一比一的关系,供需平衡还略有盈余,今年 3 月温家宝总理披露,国家现有 1.5 亿吨到 2 亿吨的储备粮”。近乎一比一供给,怎么可能不持续保护耕地??!看看《近代史上的粮食危机》过程中发生的惨剧,粮食的安全还是太重要了!)
2007 年度的个税申报工作在 3 月底就已经结束了,现在国家门户网站说《2007 年度全国 212 万余人自行纳税申报》,国税总局的网站上的《 2007 年度年所得 12 万元以上个人自行纳税申报工作概述》说:“全国各地税务机关共受理自行纳税申报人数 2126786 人,人均申报年所得额 36.4 万元”。该死的平均水平啊~~
《First person RC flying kit》这正是我无数次在饭桌上跟人说起的东西啊~~ [...]

服务真的很难卖?

今天接到一个比较突然的事情 —— 一个客户希望学习我们公司的风险评估流程对他们自己的信息系统进行全面的风险评估,而本来要参与此次交流的两位同事恰好都被其他更重要更紧急的事情耽搁,没法参与这次交流。而我恰巧被“抓壮丁,堵枪眼”了。 :P
通过简单的沟通,发现此次交流实际上主要是期望解决一个合作模式的问题:一方面客户希望学习、掌握我们风险评估的流程,另一方面销售希望销售公司产品、服务。由于客户环境比较特殊,销售同事并没有找到恰当的合作方式实现他的销售目标。所以,此次交流的任务就是期望通过此次交流,达成某种合作方式,满足客户学习、掌握风险评估方法论的需求,又要能帮助销售同事达成销售产品的目的。
显然,最容易想到的方法就是我们为客户提供培训和实践机会,这样客户自然能够学会并掌握我们公司风险评估方法和工具。但如果按照培训的方式提供方案,最多也就是讲师费用 —— 2 万 / 天顶天了。这样,让一个公司掌握我们公司的风险评估的方法和工具的培训,我们最多能够收到 6 万。这样的基于培训的合作方式,在我看来是比较亏的。
难道就没有其他的好办法??虽然客户的真实环境的评估我们不能参与其中,那测试环境呢??为什么不在客户那边挑选一个我们能够评估的对象进行评估呢?这样我们既能按照风险评估收费,实施过程中也可以安排客户人员参与评估过程学习和掌握我们的评估方法、工具,我们投入的人力也会大大降低,客户也能通过实战来了解整个风险评估,效果远远比听课好多了。这样基于风险评估项目的合作方式,就变成了这样:
1. 我们帮助客户评估一个系统(客户需要支付评估费用)
2. 我们帮客户更好的掌握了我们的风险评估方法和工具
3. 我们的风险评估过程中需要使用的工具以评估工具的方式销售给客户(客户需要支付评估工具采购、培训、升级的费用)
客户进行风险评估的原因最终还是改进自己的安全状况,在这种假设下我们还可以:
4. 我们协助客户制定常见操作系统、应用的安全配置基线模版,通过评估工具固化传递给客户(客户需要支付安全基线模版、评估工具定制开发的费用)
结果,销售跟人谈成了如下这样:
1. 我们帮助客户评估一个系统(免费)
2. 我们帮客户更好的掌握了我们的风险评估方法和工具
3. 我们的风险评估过程中需要使用的工具以评估工具的方式销售给客户(客户需要支付评估工具采购、培训、升级的费用)
4. 我们协助客户制定常见操作系统、应用的安全配置基线模版,通过评估工具固化传递给客户,客户既能得到安全配置的基线,也能得到相应的检查方法(免费)
白白就少了两大块 …… 难道服务真的这么难卖??服务就完全变成了产品搭售的附赠品????

北京香山植物园郁金香 – 2008

郁金香是我很喜欢的一种花~ 可惜今年没拍几张 :( 不过比起去年来说,我还是幸运多了 —— 至少拍到的都拿回来了 :D
今年因为奥运的原因,一直都比较忙。相机里面拍的东西也一直没有闲心来处理,这个五一可算是逮到机会了~

我自己喜欢的顺序是 3 > 2 > 4 > 1

  • 分类

  • Google Connect

  • 最近评论