99热免费,女高潮大叫喷水流白浆,精品老肥婆88AV,美女后入视频,日韩h

疫情為云化安全按下加速鍵,遠(yuǎn)程安全運(yùn)營(yíng)成剛需

2021-12-08 18:39:44 來(lái)源:光明網(wǎng)

新冠疫情這一黑天鵝事件,不僅顛覆傳統(tǒng)的生活、工作、學(xué)習(xí)方式,在網(wǎng)絡(luò)行業(yè)也推動(dòng)了產(chǎn)業(yè)的變革發(fā)展。疫情前少有人關(guān)注的MSS托管式安全服務(wù),如今卻以線上化、遠(yuǎn)程化、非接觸的特點(diǎn),成為不少中小企業(yè)用戶網(wǎng)絡(luò)安全建設(shè)的首選。

后疫情時(shí)代,中小企業(yè)面臨安全新考驗(yàn)

疫情加快了全社會(huì)數(shù)字化服務(wù)的變革進(jìn)程,推動(dòng)了線上醫(yī)療、線上教育、遠(yuǎn)程辦公等更多業(yè)務(wù)體驗(yàn)的普及,同時(shí)也對(duì)組織單位的數(shù)字化、智能化創(chuàng)新以及網(wǎng)絡(luò)安全運(yùn)營(yíng)管理能力提出了更高要求。

有遠(yuǎn)程辦公需求,就有遠(yuǎn)程辦公的網(wǎng)絡(luò)安全問(wèn)題要解決;有業(yè)務(wù)上云,就有云化業(yè)務(wù)的網(wǎng)絡(luò)安全、數(shù)據(jù)安全問(wèn)題要解決……當(dāng)新型云化服務(wù)被廣泛接受后,現(xiàn)實(shí)世界和數(shù)字世界的邊界日益模糊,網(wǎng)絡(luò)攻擊等網(wǎng)絡(luò)安全風(fēng)險(xiǎn)進(jìn)一步向現(xiàn)實(shí)世界滲透。個(gè)人信息泄露、勒索攻擊、疫情主題釣魚等網(wǎng)絡(luò)安全事件頻頻爆發(fā),攻擊手段不僅涉及傳統(tǒng)的漏洞利用、木馬入侵、郵件釣魚,更有針對(duì)云化業(yè)務(wù)的API攻擊、賬戶劫持、數(shù)據(jù)竊密等等。

在這種形勢(shì)下,中小企業(yè)往往成為網(wǎng)絡(luò)攻擊的重災(zāi)區(qū)。眾所周知,廣大中小企業(yè)缺少足夠的安全投入,不具備組建專業(yè)安全團(tuán)隊(duì)的能力,無(wú)法完全發(fā)揮安全設(shè)備的所有潛能,也不能滿足風(fēng)險(xiǎn)評(píng)估、監(jiān)控管理、安全巡檢、應(yīng)急預(yù)案等全流程安全需求,業(yè)務(wù)系統(tǒng)更容易被攻破。

托管式安全,中小企業(yè)破解安全困境的積極探索

多年以前,對(duì)于廣大中小企業(yè)來(lái)說(shuō),安全能力的建設(shè)主要依靠購(gòu)買防火墻等安全工具。從組織安全能力提升的路徑來(lái)看,安全工具只是構(gòu)建安全能力的基礎(chǔ),在采購(gòu)安全工具之后, 如何用好安全工具,如何發(fā)揮安全工具最大的價(jià)值,往往需要在安全團(tuán)隊(duì)、安全策略以及安全體系等方面進(jìn)行持續(xù)投入。

也就是說(shuō),為了有效解決后疫情時(shí)代云化變革帶來(lái)的網(wǎng)絡(luò)安全威脅和挑戰(zhàn),當(dāng)前中小企業(yè)的網(wǎng)絡(luò)安全工作需要具備統(tǒng)籌協(xié)調(diào)IT資源、人員、業(yè)務(wù)流程的能力,適應(yīng)新技術(shù)應(yīng)用的能力,應(yīng)對(duì)多樣化未知威脅的能力,滿足合規(guī)監(jiān)管需求的能力等。

以往,為了獲得這種持續(xù)的整合安全運(yùn)營(yíng)能力,人員、資金不足但又對(duì)安全有較高需求的組織,如醫(yī)院、學(xué)校、地方黨政機(jī)關(guān)和部委等,為了及時(shí)響應(yīng)安全事件和滿足成本要求,往往選擇將一些安全工作外包,并購(gòu)買駐場(chǎng)式托管運(yùn)營(yíng)服務(wù)應(yīng)對(duì)重大安全威脅。對(duì)于很多組織來(lái)說(shuō),這種“看的見人”的上門服務(wù)還是心理上最踏實(shí)的選擇。然而,這種“面對(duì)面”的方式,在“疫情+業(yè)務(wù)上云”的雙重作用力下卻逐漸顯露出弊端。

首先,面對(duì)面駐場(chǎng)服務(wù)的人員效率低下,且不說(shuō)異地長(zhǎng)途旅行的時(shí)間和差旅費(fèi)用開銷,單是在北京這樣的城市,5分鐘能解決的問(wèn)題可能需要3-4個(gè)小時(shí)在路上往返。而在疫情期間,受隔離政策的影響還會(huì)造成無(wú)法出行、無(wú)法進(jìn)場(chǎng)等尷尬的局面。

其次,安全運(yùn)營(yíng)中的“資產(chǎn)”發(fā)生了變化,過(guò)去的資產(chǎn)主要是服務(wù)器、PC等硬件設(shè)施。而業(yè)務(wù)上云后,“資產(chǎn)”的概念就擴(kuò)大,比如說(shuō)一些PaaS層、SaaS層的服務(wù)、數(shù)據(jù)存儲(chǔ)等,而每個(gè)云應(yīng)用都會(huì)涉及到安全策略的配置,單純依靠人力來(lái)檢測(cè)威脅、配置安全極易出現(xiàn)失誤。

這迫使許多已經(jīng)采用外包服務(wù)的企業(yè)開始尋求自動(dòng)化、遠(yuǎn)程化的云化安全產(chǎn)品或運(yùn)營(yíng)解決方案,托管安全服務(wù)MSS在國(guó)內(nèi)應(yīng)時(shí)而起。

擁抱未來(lái) 托管安全服務(wù)成為企業(yè)網(wǎng)絡(luò)安全 “保護(hù)傘”

根據(jù)Gartner的定義,MSS(Managed Security Service)是指安全廠商通過(guò)統(tǒng)一的安全運(yùn)營(yíng)平臺(tái)為客戶提供一系列安全服務(wù),以滿足企業(yè)對(duì)安全人員、技術(shù)和流程外包的需要。

通常情況下MSS主要包括:遠(yuǎn)程24/7小時(shí)對(duì)客戶側(cè)的安全事件和相關(guān)數(shù)據(jù)源(包括日志、流量等)進(jìn)行安全監(jiān)控和威脅檢測(cè)(ThreatDetection);漏洞(弱點(diǎn))評(píng)估與管理(Vulnerability Management)服務(wù),包括漏洞掃描,分析和補(bǔ)救;對(duì)客戶的IT安全設(shè)備和工具,包括防火墻、IDPS、SIEM、端點(diǎn)安全等進(jìn)行管理;對(duì)客戶的安全事件進(jìn)行響應(yīng)。

實(shí)際上,MSS并不是一個(gè)新概念,在海外,MSS最早起源于90年代末互聯(lián)網(wǎng)剛興起之時(shí),威脅的加劇,迫使企業(yè)尋找能夠能夠快速拓展安全能力的解決方案。而MSS讓企業(yè)能夠利用托管式安全運(yùn)營(yíng)服務(wù)商(MSSP)在云端構(gòu)建的SOC(安全運(yùn)營(yíng)中心),可快速擴(kuò)展自身的安全能力,實(shí)現(xiàn)預(yù)期的安全效果。經(jīng)過(guò)二十多年的發(fā)展,如今的MSS在國(guó)外早已成為保障各類型企業(yè)網(wǎng)絡(luò)安全的重要手段。根據(jù)Gartner數(shù)據(jù),MSS一直保持市場(chǎng)增長(zhǎng)趨勢(shì),2020年MSS市場(chǎng)增長(zhǎng)8.3%,收入達(dá)到127億美元。海外20多年的成熟市場(chǎng)也進(jìn)一步印證MSS模式確實(shí)可行。

聚焦國(guó)內(nèi),近兩年隨著國(guó)內(nèi)多個(gè)網(wǎng)絡(luò)安全廠商及互聯(lián)網(wǎng)云廠商入局,MSS進(jìn)入起步發(fā)展階段。其中互聯(lián)網(wǎng)云廠商主要聚焦在公有云環(huán)境的安全運(yùn)營(yíng),提供對(duì)云端產(chǎn)品的運(yùn)維及監(jiān)控服務(wù),針對(duì)云安全領(lǐng)域的綜合安全服務(wù)能力更強(qiáng)。網(wǎng)絡(luò)安全公司由于深耕網(wǎng)絡(luò)安全領(lǐng)域多年,在安全技術(shù)、安全服務(wù)團(tuán)隊(duì)、及運(yùn)營(yíng)流程方面更具優(yōu)勢(shì)。

其中網(wǎng)絡(luò)安全廠商深信服在2018率先提出了托管式安全運(yùn)營(yíng)服務(wù)的理念,革新了傳統(tǒng)堆人和堆技術(shù)的方法,將“安全”改由“云化服務(wù)”的方式交付。通過(guò)全天候的在線實(shí)時(shí)策略更新和服務(wù)化交付的安全能力,覆蓋組織安全工作的主要核心場(chǎng)景,比如日常安全運(yùn)營(yíng)、實(shí)戰(zhàn)攻防運(yùn)營(yíng)、等保合規(guī)運(yùn)營(yíng)、勒索專項(xiàng)運(yùn)營(yíng)等等,通過(guò)持續(xù)監(jiān)控、專家支持、大數(shù)據(jù)和人工智能分析、自動(dòng)化編排、自動(dòng)化報(bào)告,讓中小企業(yè)也能擁有專業(yè)級(jí)的安全能力,既解決了中小企業(yè)人員、成本等不足,實(shí)現(xiàn)中小企業(yè)的人才和設(shè)備效果最大化,還能避免隔離造成的駐場(chǎng)難題。

可以預(yù)見,隨著越來(lái)越多的廠商推出MSS安全托管服務(wù),將進(jìn)一步協(xié)助中小企業(yè)快速升級(jí)企業(yè)安全能力。有了MSS做“保護(hù)傘”,廣大中小企業(yè)可以把更多的資源和精力投入數(shù)字化轉(zhuǎn)型之中,積極擁抱數(shù)字未來(lái)的挑戰(zhàn)和機(jī)遇。(永文)

標(biāo)簽: 云化安全