99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

最早做「行業(yè)化」安全托管MSS的廠商,現(xiàn)在怎么樣了?

科技云報到 ? 來源:jf_60444065 ? 作者:jf_60444065 ? 2023-07-12 16:49 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

科技云報道原創(chuàng)。

1家三甲醫(yī)院,4個院區(qū),9萬臺終端,數(shù)千臺服務器,只配備1個安全運營人員,換做任何一家企事業(yè)單位都不敢想象,但武漢某醫(yī)院卻實現(xiàn)了7*24小時的自動化監(jiān)測響應,所有威脅均可在1小時內被發(fā)現(xiàn)、30分鐘內向醫(yī)院安全管理人員發(fā)出告警的安全保障。

2020年以來,某大學新上線應用46個,新增平臺集成業(yè)務27個,新增開放API接口58個,保障教學、辦公、科研、學生生活快捷高效進行的同時,業(yè)務系統(tǒng)也7*24小時保持著穩(wěn)定運行。

在同樣面臨安全威脅與合規(guī)挑戰(zhàn)的政務行業(yè),某市數(shù)據(jù)資源管理局在面對每天平均告警日志200w+條、高危告警日志40w+的情況下,也實現(xiàn)了7*24小時持續(xù)安全監(jiān)控、重大時刻零事故安全運轉的成效。

為什么越來越多的行業(yè)單位能夠在安全人力嚴重不足、開放業(yè)務日漸增多的情況下,實現(xiàn)類似安全專業(yè)廠商的安全水位?其背后的原因在于安全托管服務(MSS)的助力。

高速發(fā)展,各行業(yè)安全托管服務進入快車道

說起安全托管服務,網(wǎng)絡安全從業(yè)者都不陌生,按照國際上的普遍理解,Gartner給出了MSS的定義:安全廠商通過統(tǒng)一的安全運營平臺、以遠程和云端交付的方式,為客戶提供一系列安全服務,以滿足企業(yè)對安全人員、技術和流程外包的需要。

在全球,安全托管服務(MSS)已經(jīng)是一種非常成熟的服務形態(tài),現(xiàn)階段在中國仍處于起步階段。

但經(jīng)過近兩年的快速發(fā)展,國內安全托管服務市場已發(fā)生了很大的變化。

整體來看,這些變化存在三點共性:

一是,各行業(yè)都在接受攻防演練行動的檢驗,越來越多行業(yè)用戶真正開始關注到實戰(zhàn)化安全能力,在設備托管使用、人員補充、攻防對抗高階能力等方面有了更多需求。

同時由于攻防演練時間短、強度高,用戶往往需要按需訂閱、靈活彈性的實戰(zhàn)能力擴展。

二是,上級單位、監(jiān)管單位加強了安全監(jiān)管職責,各行業(yè)用戶對于安全托管服務提供的精準檢測、快速響應、處置閉環(huán)等安全運營能力有了更強的需求。

用戶已逐步認識到AI、大數(shù)據(jù)、威脅情報等創(chuàng)新能力與云計算技術的強強聯(lián)合可促使安全運營的效果最大化。

三是,過去三年疫情的影響,進一步推動了國內行業(yè)用戶對安全服務云化、在線化的接受度。

這一變化趨勢也在IDC的市場預測報告中得到印證。IDC發(fā)布的《全球網(wǎng)絡安全支出指南》指出,中國安全服務市場未來五年將保持穩(wěn)定增長的態(tài)勢,2026年服務支出規(guī)模預計達86.1億美元,五年CAGR約為21.6%。

從增速來看,安全托管服務(Managed Security Services)市場增速最快,將以34.0%的五年CAGR引領服務市場增長。

去年,我們洞察到在實戰(zhàn)化時代,要真正做到實戰(zhàn)有效,安全托管服務MSS還需要面向不同行業(yè)解決精細化的安全需求。(相關閱讀:《實戰(zhàn)化時代,安全托管MSS更需“行業(yè)專家”》)

經(jīng)過一年的發(fā)展,我們也發(fā)現(xiàn),安全托管服務在各個行業(yè)越來越“香”了。

實戰(zhàn)有效,云地協(xié)同的安全托管服務受行業(yè)用戶青睞

基于實地調研,我們發(fā)現(xiàn)國內用戶實際情況與國際有所不同,普遍采用的安全托管模式有三種:

一是駐場安全托管模式,過去這種純本地化模式被普遍采用。隨著使用的時間越來越長,這種模式的弊端也逐漸顯現(xiàn),如往往需要花費較大建設成本和人力投入。服務人員的流動性過高導致安服務水準參差不齊等。

此外,攻防演練期間要求的7*24小時不間斷地監(jiān)測值守,該模式下仍需要通過臨時補充現(xiàn)場人員來實現(xiàn)。

二是云安全托管模式,一般是由公有云服務商針對部署在公有云的業(yè)務系統(tǒng),將MSS與云上安全組件有機結合,為用戶提供高效省心的一體化安全防護。該模式主要是適用于云上的租戶安全保障。

三是遠程安全托管服務,一般由專業(yè)安全廠商通過構建SaaS化安全運營平臺和云端高級專家團隊,為用戶提供托管式的服務。

在國內大量用戶的落地過程中,基于過往大量用戶本地化服務采購的習慣和云端服務的優(yōu)勢,會與本地少量安全人員配合進行服務,并結合行業(yè)推出專屬服務能力。

該模式既能適配行業(yè)用戶的業(yè)務環(huán)境、網(wǎng)絡環(huán)境帶來更放心的安全效果和優(yōu)質的服務體驗,又能充分借助云化、共享的模式更顯著地提高安全投入產(chǎn)出比,其優(yōu)勢非常明顯:

●7*24H持續(xù)在線,重保期間持續(xù)值守,是行業(yè)單位安全人員的有力補充。

上海某三甲醫(yī)院信息中心副主任表示,自己的安全人員永遠是有限的,不可能24小時盯著安全風險態(tài)勢,特別是重保期間,就更需要補充遠程的、云端的安全專家服務,真正做到7*24小時不間斷的安全應對。

以深信服安全托管MSS為例,提供一年365天7*24H持續(xù)在線服務,而針對春節(jié)、元旦、兩會等重要節(jié)假日或重點保障時期,云端專家還會進行重保值守,加強監(jiān)測和分析力度,并對每日情況在微信群及時推送,讓客戶安心放心。

wKgaomSuaMaAMlzbAAHFLrM6fy8010.png

●整合已有安全設備日志,風險預防能力強,有效減少外部攻擊威脅。

某市政務服務數(shù)據(jù)管理局領導表示,以前購買了很多廠商的安全設備,一方面自身安全能力很難從海量日志里提取真正有價值的風險信息,另一方面很多不同時期采購的不同品牌的設備缺乏協(xié)同能力,不能從整體去解決問題。

安全托管服務MSS能夠有效整合已有安全設備的日志并做到關聯(lián)分析,幫助客戶看清楚整體的風險態(tài)勢和安全事件的攻擊鏈條,做到近實時的告警分析,實時發(fā)現(xiàn)外部攻擊,主動識別潛伏的風險,提前發(fā)現(xiàn)監(jiān)測盲區(qū)。

●響應速度極快,事件閉環(huán)徹底。

一旦出現(xiàn)安全問題,安全托管服務的安全專家能憑借豐富的實戰(zhàn)經(jīng)驗和工具,協(xié)助客戶做到高危漏洞、安全事件的閉環(huán)處置,真正的提升整體安全防護效果。

例如,深信服安全托管MSS的專家基本上都能在30分鐘內響應,大部分時候都是分鐘級別響應,包括晚上和節(jié)假日。

同時,深信服安全托管MSS沉淀和固化了包括資產(chǎn)管理、脆弱性管理、威脅管理、事件管理在內的安全運營工作流程,并且依據(jù)流程主動開展服務,比如主動定期梳理弱口令情況,便于客戶開展通報和整改工作,讓客戶更省心。

總的來看,安全托管服務(MSS)避免了傳統(tǒng)安全建設堆疊產(chǎn)品的短板,也不再只依賴行業(yè)客戶安全工程師自身的經(jīng)驗和能力,能夠以“服務化”的交付形式,在短期內快速提供成熟的安全專家能力,并持續(xù)帶來安全工作效果的提升,而且還能保護業(yè)務敏感數(shù)據(jù)不泄露。

率先實踐,讓用戶安心的安全托管服務“行業(yè)專家”

值得注意的是,盡管安全托管服務符合當前數(shù)字化高速發(fā)展下的國內安全訴求,但安全托管服務仍具備很強的行業(yè)性,并非“一招鮮吃遍天”。

例如,醫(yī)療行業(yè)本身是勒索病毒的重災區(qū),北京某三甲醫(yī)院網(wǎng)絡安全主管就表示:“醫(yī)院網(wǎng)絡安全事件經(jīng)常發(fā)生得很快,需要能夠馬上應對?!?/p>

在政府行業(yè),數(shù)字政府的安全建設正在走向合規(guī)遵循和實戰(zhàn)效果雙輪驅動。

一方面,內外部的安全風險挑戰(zhàn)越來越嚴峻,對政務安全實戰(zhàn)能力的提升提出了更高要求;另一方面,出于合規(guī)要求,政務行業(yè)普遍關注“數(shù)據(jù)不出政務外網(wǎng)”的安全合規(guī)問題。

教育行業(yè)的變化,主要來源于在全面開展智慧教育建設的背景下,高校高職客戶對安全運營與態(tài)勢感知水平、數(shù)據(jù)與隱私保護有了更高的要求,特別是2022年教育部下發(fā)了高校挖礦專項治理“清零”的工作要求。

這些行業(yè)痛點,都對安全托管服務提出了更高的要求,即MSS解決方案需要具備很強的行業(yè)性。

目前,在醫(yī)療行業(yè),業(yè)內首家醫(yī)療行業(yè)專屬的安全運營中心由深信服創(chuàng)立,已有幾百家醫(yī)療行業(yè)用戶在線運營。針對醫(yī)療行業(yè)的特征,深信服MSS推出的勒索專項運營,實現(xiàn)對勒索病毒威脅的響應閉環(huán)。

同時,通過7*24小時的醫(yī)療專屬情報的收集,提前更新防護策略,定期復盤總結醫(yī)療行業(yè)共性問題,讓日常的服務工作更具針對性。

面向政務行業(yè),深信服則率先建立起國內首個部署在政務網(wǎng)絡上的安全運營中心——2022年,深信服與國家信息中心合作,面向各地政務單位提供安全托管服務,確保所有數(shù)據(jù)傳輸及處置工作均在政務網(wǎng)絡內完成,有效滿足數(shù)據(jù)不出政務網(wǎng)絡的嚴格要求。

不僅如此,深信服MSS還同時為醫(yī)療、政府、教育、制造、傳媒等多個行業(yè)的幾千家客戶提供了穩(wěn)定、成熟服務,這個數(shù)據(jù)幾乎是目前國內安全托管能同時提供穩(wěn)定服務的最大客戶數(shù)量。

盡管近兩年越來越多的廠商推出了安全托管服務(MSS),但是真正能夠做到規(guī)?;癁椴煌袠I(yè)客戶提供標準化MSS服務的廠商,深信服可謂是先行者。

究其原因,有三個關鍵因素:

一是憑借先發(fā)優(yōu)勢,積累了大量的寶貴實戰(zhàn)經(jīng)驗,形成了標準化的安全和服務能力。

深信服早在2018年就開始探索MSS的技術和服務模式,并成功于當年發(fā)布了業(yè)內首款面向中國市場的托管安全運營服務。

經(jīng)過四年的實戰(zhàn)打磨,深信服MSS已形成了標準化的安全能力和服務能力,并擁有規(guī)模龐大、經(jīng)驗豐富的云端高階專家團隊 200+、覆蓋全國專注于服務現(xiàn)場交付、現(xiàn)場應急和遠程應急服務的技術人員400+。

在專業(yè)的團隊架構下,深信服MSS服務團隊真正實現(xiàn)了7*24H的守護。

二是“先人一步”基于各行業(yè)的服務經(jīng)驗,率先在業(yè)內推出多個MSS行業(yè)版本和行業(yè)運營中心,充分體現(xiàn)出“行業(yè)專家”對于用戶的價值。

縱觀業(yè)界,大多數(shù)提供MSS服務的廠商由于起步較晚,客戶數(shù)量規(guī)模較小,現(xiàn)階段仍處在經(jīng)驗積累的階段,大部分服務流程需要人工深度參與,很難針對所有客戶提供同等質量的服務,更不用說針對行業(yè)客戶的特性提供有針對性的服務。

而深信服作為國內安全托管服務(MSS)領域的“先行者”,在5年的實踐過程中,組建了最懂用戶業(yè)務的行業(yè)專家交付團隊,支持個性化配置行業(yè)專屬的檢測規(guī)則庫和處置腳本庫,實時同步行業(yè)化熱點事件和威脅情報。

目前已通過精細化的行業(yè)MSS服務,為行業(yè)內幾千家客戶提供了穩(wěn)定、成熟的服務。

三是基于持續(xù)的技術領跑,不斷提升MSS服務能力和質量,創(chuàng)新業(yè)務價值,將常態(tài)化安全能力以更加簡單的方式賦能給客戶。

近日,深信服率先推出國內首個安全大模型「安全GPT」,依靠海量網(wǎng)絡安全垂直領域專業(yè)知識和威脅情報,以大幅提升安全檢測準確性。

未來,作為核心引擎的安全GPT也將會深度應用到MSS上,用AI推動各行業(yè)安全運營實現(xiàn)質的飛躍。

結語

在網(wǎng)絡安全形勢快速變化的今天,高效、專業(yè)、方便的安全托管服務(MSS)受到越來越多行業(yè)的青睞,而精細化至行業(yè)的安全托管服務,又進一步成為行業(yè)用戶的“心頭好”,如深信服所打造的MSS“行業(yè)專家”,正在為更多行業(yè)用戶帶來安心和省心。

【關于科技云報道】

專注于原創(chuàng)的企業(yè)級內容行家——科技云報道。成立于2015年,是前沿企業(yè)級IT領域Top10媒體。獲工信部權威認可,可信云、全球云計算大會官方指定傳播媒體之一。深入原創(chuàng)報道云計算、大數(shù)據(jù)、人工智能區(qū)塊鏈等領域。

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡安全

    關注

    11

    文章

    3343

    瀏覽量

    61497
  • MSS
    MSS
    +關注

    關注

    0

    文章

    5

    瀏覽量

    6828
  • GPT
    GPT
    +關注

    關注

    0

    文章

    368

    瀏覽量

    16106
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    SV托管和IDC托管有什么區(qū)別

    SV托管和IDC托管在本質上沒有區(qū)別。實際上,“SV托管”并不是一個普遍認可或廣泛使用的術語,而“IDC托管”是行業(yè)內對服務器
    的頭像 發(fā)表于 03-07 10:05 ?349次閱讀

    RAKsmart加入i2Coalition新成立的安全托管聯(lián)盟SHA

    2025年2月10日,互聯(lián)網(wǎng)基礎設施聯(lián)盟(i2Coalition)正式啟動了安全托管聯(lián)盟(Secure Hosting Alliance,簡稱SHA)。這一新聯(lián)盟由23家托管服務提供商及相關公司組成
    的頭像 發(fā)表于 02-17 11:54 ?285次閱讀

    中企通信榮登《CCSIP 2024中國網(wǎng)絡安全行業(yè)全景冊》

    領域的深厚積累與卓越成就,榮譽入選全景圖中的九大關鍵分類。 這九大關鍵分類包括SD-WAN、SASE、零信任、網(wǎng)絡檢測與響應(NDR)、APT高級威脅檢測、威脅狩獵、安全運營中心(SOC)、安全信息及事件管理(SIEM)以及托管
    的頭像 發(fā)表于 01-22 14:45 ?413次閱讀

    MLOps托管服務怎么

    MLOps托管服務以其卓越的性能和顯著的優(yōu)勢,成為企業(yè)加速機器學習應用落地的理想選擇。以下,是對MLOps托管服務優(yōu)勢的介紹,由AI部落小編整理。
    的頭像 發(fā)表于 01-22 10:21 ?320次閱讀

    企業(yè)AI模型托管怎么

    當下,越來越多的企業(yè)選擇將AI模型托管給專業(yè)的第三方平臺,以實現(xiàn)高效、靈活和安全的模型運行。下面,AI部落小編為您介紹企業(yè)AI模型托管是怎么的。
    的頭像 發(fā)表于 01-15 10:10 ?409次閱讀

    RAKsmart作為i2Coalition聯(lián)合創(chuàng)始發(fā)起SHA:推動全球托管服務安全

    RAKsmart作為i2Coalition聯(lián)合創(chuàng)始發(fā)起SHA:推動全球托管服務安全
    的頭像 發(fā)表于 01-10 16:25 ?465次閱讀

    Gitee:玩轉代碼托管與協(xié)作的高效指南

    這個國外的項目托管平臺。 Gitee 碼云是開源中國推出的基于 Git 的代碼托管服務中心,網(wǎng)址是 https://gitee.com 。 Gitee 的使用方式和 GitHub 基本一,此外它還
    的頭像 發(fā)表于 12-24 11:39 ?1626次閱讀
    Gitee:玩轉代碼<b class='flag-5'>托管</b>與協(xié)作的高效指南

    托管可以操作云數(shù)據(jù)庫嗎?安全性如何

    托管可以操作云數(shù)據(jù)庫。在云托管環(huán)境中,開發(fā)者可以通過使用云服務提供商提供的API或SDK來連接并操作云數(shù)據(jù)庫。云托管提供多種安全性措施來
    的頭像 發(fā)表于 12-11 13:35 ?362次閱讀

    服務器托管是什么意思?優(yōu)缺點詳解

    服務器托管是什么意思?服務器托管是一種服務,其中企業(yè)或個人將自己的服務器寄存在第三方數(shù)據(jù)中心。這種數(shù)據(jù)中心通常由專業(yè)的服務提供商運營,提供必要的物理和網(wǎng)絡安全環(huán)境,以及穩(wěn)定的電力和冷卻系統(tǒng)。
    的頭像 發(fā)表于 09-09 10:34 ?752次閱讀

    機房托管費用貴嗎?機房托管要考慮哪些因素?

     機房托管費用受多種因素影響,包括地理位置、設備規(guī)模、服務水平、安全性要求等。不同配置和服務質量的托管價格差異較大,一般1U服務器托管費用一年在2000到5000元之間。Rak部落為您
    的頭像 發(fā)表于 08-16 11:34 ?985次閱讀

    機房托管的好處

    機房托管提供的專業(yè)級服務和便利性,是其受到企業(yè)青睞的重要原因。下面將詳細探討機房托管的多重優(yōu)勢,并了解這種服務模式如何幫助企業(yè)提升運營效率和安全保障。Rak部落為您整理發(fā)布機房托管的好
    的頭像 發(fā)表于 08-08 10:08 ?550次閱讀

    機房托管服務器說明

    機房托管服務器是指將企業(yè)或個人的服務器放置到專業(yè)數(shù)據(jù)中心(IDC機房)進行管理和維護,由數(shù)據(jù)中心提供穩(wěn)定、安全的運行環(huán)境以及網(wǎng)絡連接等基礎設施支持。rak小編為您整理發(fā)布機房托管服務器說明詳細內容。
    的頭像 發(fā)表于 08-07 13:34 ?643次閱讀

    主機托管產(chǎn)品功能有哪些?

    主機托管產(chǎn)品功能主要包括安全穩(wěn)定的環(huán)境、高性能、靈活的資源配置與擴展性、專業(yè)的技術支持與維護等。在探討主機托管的產(chǎn)品功能時,其核心價值體現(xiàn)在為企業(yè)提供
    的頭像 發(fā)表于 08-05 11:35 ?487次閱讀

    主機托管的類型和優(yōu)勢

    主機托管是一種將企業(yè)或個人的服務器放置到第三方專業(yè)機構(通常為數(shù)據(jù)中心)進行管理和維護的服務。在當今數(shù)字化時代,隨著數(shù)據(jù)量的激增和網(wǎng)絡信息技術的飛速發(fā)展,越來越多的企業(yè)開始重視信息系統(tǒng)的穩(wěn)定性、安全性及擴展性,下面rak部落為您整理發(fā)布具體介紹主機
    的頭像 發(fā)表于 08-02 10:55 ?545次閱讀

    一文詳解主機托管的產(chǎn)品優(yōu)勢有哪些

    主機托管的產(chǎn)品優(yōu)勢有哪些?主機托管安全、性能、資源配置與擴展性、技術支持與維護、成本效益、管理、合法性等方面有顯著的優(yōu)勢。這些產(chǎn)品優(yōu)勢可以幫助企業(yè)構建穩(wěn)定、高效、安全的網(wǎng)絡環(huán)境。
    的頭像 發(fā)表于 07-24 13:12 ?415次閱讀