猜你喜歡
更多>新冠疫情這一黑天鵝事件,不僅顛覆傳統(tǒng)的生活、工作、學(xué)習(xí)方式,在網(wǎng)絡(luò)行業(yè)也推動(dòng)了產(chǎn)業(yè)的變革發(fā)展。疫情前少有人關(guān)注的MSS托管式安全服務(wù),如今卻以線上化、遠(yuǎn)程化、非接觸的特點(diǎn),成為不少中小企業(yè)用戶網(wǎng)絡(luò)安全建設(shè)的首選。
后疫情時(shí)代,中小企業(yè)面臨安全新考驗(yàn)
疫情加快了全社會(huì)數(shù)字化服務(wù)的變革進(jìn)程,推動(dòng)了線上醫(yī)療、線上教育、遠(yuǎn)程辦公等更多業(yè)務(wù)體驗(yàn)的普及,同時(shí)也對(duì)組織單位的數(shù)字化、智能化創(chuàng)新以及網(wǎng)絡(luò)安全運(yùn)營(yíng)管理能力提出了更高要求。
有遠(yuǎn)程辦公需求,就有遠(yuǎn)程辦公的網(wǎng)絡(luò)安全問(wèn)題要解決;有業(yè)務(wù)上云,就有云化業(yè)務(wù)的網(wǎng)絡(luò)安全、數(shù)據(jù)安全問(wèn)題要解決……當(dāng)新型云化服務(wù)被廣泛接受后,現(xiàn)實(shí)世界和數(shù)字世界的邊界日益模糊,網(wǎng)絡(luò)攻擊等網(wǎng)絡(luò)安全風(fēng)險(xiǎn)進(jìn)一步向現(xiàn)實(shí)世界滲透。個(gè)人信息泄露、勒索攻擊、疫情主題釣魚等網(wǎng)絡(luò)安全事件頻頻爆發(fā),攻擊手段不僅涉及傳統(tǒng)的漏洞利用、木馬入侵、郵件釣魚,更有針對(duì)云化業(yè)務(wù)的API攻擊、賬戶劫持、數(shù)據(jù)竊密等等。
在這種形勢(shì)下,中小企業(yè)往往成為網(wǎng)絡(luò)攻擊的重災(zāi)區(qū)。眾所周知,廣大中小企業(yè)缺少足夠的安全投入,不具備組建專業(yè)安全團(tuán)隊(duì)的能力,無(wú)法完全發(fā)揮安全設(shè)備的所有潛能,也不能滿足風(fēng)險(xiǎn)評(píng)估、監(jiān)控管理、安全巡檢、應(yīng)急預(yù)案等全流程安全需求,業(yè)務(wù)系統(tǒng)更容易被攻破。
托管式安全,中小企業(yè)破解安全困境的積極探索
多年以前,對(duì)于廣大中小企業(yè)來(lái)說(shuō),安全能力的建設(shè)主要依靠購(gòu)買防火墻等安全工具。從組織安全能力提升的路徑來(lái)看,安全工具只是構(gòu)建安全能力的基礎(chǔ),在采購(gòu)安全工具之后, 如何用好安全工具,如何發(fā)揮安全工具最大的價(jià)值,往往需要在安全團(tuán)隊(duì)、安全策略以及安全體系等方面進(jìn)行持續(xù)投入。
也就是說(shuō),為了有效解決后疫情時(shí)代云化變革帶來(lái)的網(wǎng)絡(luò)安全威脅和挑戰(zhàn),當(dāng)前中小企業(yè)的網(wǎng)絡(luò)安全工作需要具備統(tǒng)籌協(xié)調(diào)IT資源、人員、業(yè)務(wù)流程的能力,適應(yīng)新技術(shù)應(yīng)用的能力,應(yīng)對(duì)多樣化未知威脅的能力,滿足合規(guī)監(jiān)管需求的能力等。
以往,為了獲得這種持續(xù)的整合安全運(yùn)營(yíng)能力,人員、資金不足但又對(duì)安全有較高需求的組織,如醫(yī)院、學(xué)校、地方黨政機(jī)關(guān)和部委等,為了及時(shí)響應(yīng)安全事件和滿足成本要求,往往選擇將一些安全工作外包,并購(gòu)買駐場(chǎng)式托管運(yùn)營(yíng)服務(wù)應(yīng)對(duì)重大安全威脅。對(duì)于很多組織來(lái)說(shuō),這種“看的見人”的上門服務(wù)還是心理上最踏實(shí)的選擇。然而,這種“面對(duì)面”的方式,在“疫情+業(yè)務(wù)上云”的雙重作用力下卻逐漸顯露出弊端。
首先,面對(duì)面駐場(chǎng)服務(wù)的人員效率低下,且不說(shuō)異地長(zhǎng)途旅行的時(shí)間和差旅費(fèi)用開銷,單是在北京這樣的城市,5分鐘能解決的問(wèn)題可能需要3-4個(gè)小時(shí)在路上往返。而在疫情期間,受隔離政策的影響還會(huì)造成無(wú)法出行、無(wú)法進(jìn)場(chǎng)等尷尬的局面。
其次,安全運(yùn)營(yíng)中的“資產(chǎn)”發(fā)生了變化,過(guò)去的資產(chǎn)主要是服務(wù)器、PC等硬件設(shè)施。而業(yè)務(wù)上云后,“資產(chǎn)”的概念就擴(kuò)大,比如說(shuō)一些PaaS層、SaaS層的服務(wù)、數(shù)據(jù)存儲(chǔ)等,而每個(gè)云應(yīng)用都會(huì)涉及到安全策略的配置,單純依靠人力來(lái)檢測(cè)威脅、配置安全極易出現(xiàn)失誤。
這迫使許多已經(jīng)采用外包服務(wù)的企業(yè)開始尋求自動(dòng)化、遠(yuǎn)程化的云化安全產(chǎn)品或運(yùn)營(yíng)解決方案,托管安全服務(wù)MSS在國(guó)內(nèi)應(yīng)時(shí)而起。
擁抱未來(lái) 托管安全服務(wù)成為企業(yè)網(wǎng)絡(luò)安全 “保護(hù)傘”
根據(jù)Gartner的定義,MSS(Managed Security Service)是指安全廠商通過(guò)統(tǒng)一的安全運(yùn)營(yíng)平臺(tái)為客戶提供一系列安全服務(wù),以滿足企業(yè)對(duì)安全人員、技術(shù)和流程外包的需要。
通常情況下MSS主要包括:遠(yuǎn)程24/7小時(shí)對(duì)客戶側(cè)的安全事件和相關(guān)數(shù)據(jù)源(包括日志、流量等)進(jìn)行安全監(jiān)控和威脅檢測(cè)(ThreatDetection);漏洞(弱點(diǎn))評(píng)估與管理(Vulnerability Management)服務(wù),包括漏洞掃描,分析和補(bǔ)救;對(duì)客戶的IT安全設(shè)備和工具,包括防火墻、IDPS、SIEM、端點(diǎn)安全等進(jìn)行管理;對(duì)客戶的安全事件進(jìn)行響應(yīng)。
實(shí)際上,MSS并不是一個(gè)新概念,在海外,MSS最早起源于90年代末互聯(lián)網(wǎng)剛興起之時(shí),威脅的加劇,迫使企業(yè)尋找能夠能夠快速拓展安全能力的解決方案。而MSS讓企業(yè)能夠利用托管式安全運(yùn)營(yíng)服務(wù)商(MSSP)在云端構(gòu)建的SOC(安全運(yùn)營(yíng)中心),可快速擴(kuò)展自身的安全能力,實(shí)現(xiàn)預(yù)期的安全效果。經(jīng)過(guò)二十多年的發(fā)展,如今的MSS在國(guó)外早已成為保障各類型企業(yè)網(wǎng)絡(luò)安全的重要手段。根據(jù)Gartner數(shù)據(jù),MSS一直保持市場(chǎng)增長(zhǎng)趨勢(shì),2020年MSS市場(chǎng)增長(zhǎng)8.3%,收入達(dá)到127億美元。海外20多年的成熟市場(chǎng)也進(jìn)一步印證MSS模式確實(shí)可行。
聚焦國(guó)內(nèi),近兩年隨著國(guó)內(nèi)多個(gè)網(wǎng)絡(luò)安全廠商及互聯(lián)網(wǎng)云廠商入局,MSS進(jìn)入起步發(fā)展階段。其中互聯(lián)網(wǎng)云廠商主要聚焦在公有云環(huán)境的安全運(yùn)營(yíng),提供對(duì)云端產(chǎn)品的運(yùn)維及監(jiān)控服務(wù),針對(duì)云安全領(lǐng)域的綜合安全服務(wù)能力更強(qiáng)。網(wǎng)絡(luò)安全公司由于深耕網(wǎng)絡(luò)安全領(lǐng)域多年,在安全技術(shù)、安全服務(wù)團(tuán)隊(duì)、及運(yùn)營(yíng)流程方面更具優(yōu)勢(shì)。
其中網(wǎng)絡(luò)安全廠商深信服在2018率先提出了托管式安全運(yùn)營(yíng)服務(wù)的理念,革新了傳統(tǒng)堆人和堆技術(shù)的方法,將“安全”改由“云化服務(wù)”的方式交付。通過(guò)全天候的在線實(shí)時(shí)策略更新和服務(wù)化交付的安全能力,覆蓋組織安全工作的主要核心場(chǎng)景,比如日常安全運(yùn)營(yíng)、實(shí)戰(zhàn)攻防運(yùn)營(yíng)、等保合規(guī)運(yùn)營(yíng)、勒索專項(xiàng)運(yùn)營(yíng)等等,通過(guò)持續(xù)監(jiān)控、專家支持、大數(shù)據(jù)和人工智能分析、自動(dòng)化編排、自動(dòng)化報(bào)告,讓中小企業(yè)也能擁有專業(yè)級(jí)的安全能力,既解決了中小企業(yè)人員、成本等不足,實(shí)現(xiàn)中小企業(yè)的人才和設(shè)備效果最大化,還能避免隔離造成的駐場(chǎng)難題。
可以預(yù)見,隨著越來(lái)越多的廠商推出MSS安全托管服務(wù),將進(jìn)一步協(xié)助中小企業(yè)快速升級(jí)企業(yè)安全能力。有了MSS做“保護(hù)傘”,廣大中小企業(yè)可以把更多的資源和精力投入數(shù)字化轉(zhuǎn)型之中,積極擁抱數(shù)字未來(lái)的挑戰(zhàn)和機(jī)遇。(永文)
標(biāo)簽: 云化安全
最新推薦
更多>石榴快播丨推動(dòng)國(guó)資國(guó)企高質(zhì)量發(fā)展邁上新臺(tái)階 自治區(qū)區(qū)屬國(guó)有企業(yè)座談會(huì)今日召開
武漢地鐵幾點(diǎn)開班收班(武漢地鐵幾點(diǎn)開班)
河北啟動(dòng)干旱防御Ⅳ級(jí)應(yīng)急響應(yīng) 多措并舉保障農(nóng)業(yè)生產(chǎn)
鄧倫犯了什么事 鄧倫被強(qiáng)制執(zhí)行 基本情況講解
華誼兄弟:《非誠(chéng)勿擾3》已于6月開機(jī)制作
國(guó)產(chǎn)小爆款《火山的女兒》銷量60萬(wàn)!Steam好評(píng)如潮
GGII:6月全國(guó)備案154個(gè)儲(chǔ)能項(xiàng)目 總規(guī)模達(dá)15.4GW/34.9GWh
猜你喜歡
更多>要聞
更多>終極斗羅15:家丑不可外揚(yáng),傳靈塔卻反其道而行之
新化:洋溪鎮(zhèn)撬動(dòng)行業(yè)協(xié)會(huì)力量,助推農(nóng)村建筑安全、耕地保護(hù)和控違拆違工作良性開展
嘉峪關(guān)酒泉機(jī)場(chǎng)工程順利通過(guò)行業(yè)驗(yàn)收 計(jì)劃9月7日復(fù)航
3連板大連熱電(600719.SH):擬籌劃的資產(chǎn)重組事項(xiàng)存在不確定性
昊華科技(600378)周評(píng):本周跌3.29%,主力資金合計(jì)凈流出1578.27萬(wàn)元
借力AI賦能全球創(chuàng)作者 萬(wàn)興科技攜Wondershare Filmora亮相創(chuàng)作