【廣告】
安全運營服務(wù)提升安全新境界
安全從運維到運營預(yù)示新的質(zhì)變
網(wǎng)絡(luò)信息技術(shù)的快速推陳出新,不僅使得網(wǎng)絡(luò)安全技術(shù)不斷創(chuàng)新,模式創(chuàng)新也勢必持續(xù)同步跟進(jìn),以解決技術(shù)和管理的整體連貫協(xié)調(diào)不足所帶來的防護(hù)缺失。
在信息安全建設(shè)的先期,很多行業(yè)企業(yè)為滿足信息安全基本的合規(guī)性要求,通過購買軟硬件設(shè)備、設(shè)立崗位和部門,部署和管控系統(tǒng),并進(jìn)行日常維護(hù),來內(nèi)求安全外應(yīng)檢查。人們越來越發(fā)現(xiàn),這種靠堆砌產(chǎn)品和服務(wù)以及簡單粗略的管理,隨著云物移大智等新技術(shù)的深度發(fā)展與融合,以及智能化手段的應(yīng)用,安全環(huán)境發(fā)生了重大改觀,信息安全運營方案,系統(tǒng)日益復(fù)雜,業(yè)務(wù)規(guī)模不斷擴大,業(yè)務(wù)關(guān)聯(lián)性和架構(gòu)復(fù)雜性、信息資產(chǎn)和數(shù)據(jù)總量成倍增加,加之網(wǎng)絡(luò)防護(hù)邊界日益模糊等因素,導(dǎo)致安全威脅隨之陡然加大,過去還勉強可用的方法已然顯得力不從心、難以為繼。
在此背景下,安全運營開始逐漸興起。安全運營是一系列規(guī)則技術(shù)和應(yīng)用的集合,目的是要構(gòu)建整體聯(lián)動的主動安全防御體系,圍繞業(yè)務(wù)活動場景,實現(xiàn)告警響應(yīng)處置恢復(fù)的閉環(huán),充分使安全要素更優(yōu)的配置,動態(tài)地智能化地協(xié)同內(nèi)外資源,保障組織業(yè)務(wù)平穩(wěn)運行,并持續(xù)迭代優(yōu)化,有效抵御內(nèi)外部威脅。有學(xué)者評論說,安全運營是促進(jìn)網(wǎng)絡(luò)安全良性發(fā)展,安全建設(shè)實際落地的必經(jīng)之路。
安全運營服務(wù)——安全運營給安全企業(yè)帶來新的生機
安全運營對網(wǎng)絡(luò)安全企業(yè)來說,意義更是非同尋常。這兩年,許多安全廠商像啟明星辰、奇安信、綠盟等紛紛組建安全運營中心,把它作為業(yè)務(wù)突破的新抓手,有的甚至把它列為戰(zhàn)略級業(yè)務(wù)。這與很多國際廠商在投入安全運營中心業(yè)務(wù),有著異曲同工的關(guān)聯(lián)。
鄭建華院士近期在一次會議上提出,要解決行業(yè)防護(hù)工作分割的狀況,信息安全運營作用,有必要建立國家安全隊伍或企業(yè),用以代管行業(yè)的安全需求。有國外國際研究報告認(rèn)為,安全運營的主要載體,威脅監(jiān)測與主動響應(yīng)服務(wù)將會成為中國具有吸引力的安全服務(wù)。Gartner預(yù)測,到2019年安全外包服務(wù)開銷會大幅增長。技術(shù)和資源的缺乏,加之威脅復(fù)雜度的增加與IT安全人才的短缺,將促使企業(yè)用戶尋找由安全提供商、電信運營商或其他供應(yīng)商外部托管的自動化安全服務(wù)。尤其是在中端市場,對中小企業(yè)而言更是如此。IDC的預(yù)測則顯示,隨著托管安全服務(wù)繼續(xù)朝著托管檢測和響應(yīng)的方向發(fā)展,市場范圍將繼續(xù)擴大。到2024年,70%的托管安全服務(wù)客戶將采用威脅生命周期服務(wù),與2019年的20%相比明顯增加。國內(nèi)一些安全企業(yè)的看法是,安全運營在安全市場空間占比未來會接近一半,預(yù)計可達(dá)上千億元規(guī)模。
安全運營服務(wù)
安全運營服務(wù)為客戶提供全場景的基礎(chǔ)安全檢測,信息安全運營,分析方法驅(qū)動的主動威脅發(fā)現(xiàn),信息安全運營多少錢,以及協(xié)同聯(lián)動機制保障下的快速響應(yīng)和需求定制。安全運營服務(wù)突破傳統(tǒng)安全防御手段"重防御、輕響應(yīng)"的弱點,強調(diào)"檢測、有效響應(yīng)"的防御方式,具備先進(jìn)的威脅搜尋和響應(yīng)能力,及威脅建模、威脅、機器學(xué)習(xí)等前沿技術(shù)手段。安全運營服務(wù)不僅能夠發(fā)現(xiàn)客戶環(huán)境中的已知威脅,更能發(fā)現(xiàn)未知威脅;通過聯(lián)動的需求傳遞和響應(yīng)機制,保障威脅發(fā)現(xiàn)后的快速響應(yīng);運用紅藍(lán)對抗、威脅模擬、威脅情報等技術(shù),保障安全團隊對新發(fā)漏洞和安全事件具備響應(yīng)能力。
企業(yè): 多面魔方(北京)技術(shù)服務(wù)有限公司
手機: 18511298320
電話: 010-62962822
地址: 北京市海淀區(qū)上地信息路11號彩虹大廈北樓西段205室