猜你喜歡
更多>新冠疫情這一黑天鵝事件,不僅顛覆傳統(tǒng)的生活、工作、學(xué)習(xí)方式,在網(wǎng)絡(luò)行業(yè)也推動了產(chǎn)業(yè)的變革發(fā)展。疫情前少有人關(guān)注的MSS托管式安全服務(wù),如今卻以線上化、遠(yuǎn)程化、非接觸的特點,成為不少中小企業(yè)用戶網(wǎng)絡(luò)安全建設(shè)的首選。
后疫情時代,中小企業(yè)面臨安全新考驗
疫情加快了全社會數(shù)字化服務(wù)的變革進(jìn)程,推動了線上醫(yī)療、線上教育、遠(yuǎn)程辦公等更多業(yè)務(wù)體驗的普及,同時也對組織單位的數(shù)字化、智能化創(chuàng)新以及網(wǎng)絡(luò)安全運營管理能力提出了更高要求。
有遠(yuǎn)程辦公需求,就有遠(yuǎn)程辦公的網(wǎng)絡(luò)安全問題要解決;有業(yè)務(wù)上云,就有云化業(yè)務(wù)的網(wǎng)絡(luò)安全、數(shù)據(jù)安全問題要解決……當(dāng)新型云化服務(wù)被廣泛接受后,現(xiàn)實世界和數(shù)字世界的邊界日益模糊,網(wǎng)絡(luò)攻擊等網(wǎng)絡(luò)安全風(fēng)險進(jìn)一步向現(xiàn)實世界滲透。個人信息泄露、勒索攻擊、疫情主題釣魚等網(wǎng)絡(luò)安全事件頻頻爆發(fā),攻擊手段不僅涉及傳統(tǒng)的漏洞利用、木馬入侵、郵件釣魚,更有針對云化業(yè)務(wù)的API攻擊、賬戶劫持、數(shù)據(jù)竊密等等。
在這種形勢下,中小企業(yè)往往成為網(wǎng)絡(luò)攻擊的重災(zāi)區(qū)。眾所周知,廣大中小企業(yè)缺少足夠的安全投入,不具備組建專業(yè)安全團(tuán)隊的能力,無法完全發(fā)揮安全設(shè)備的所有潛能,也不能滿足風(fēng)險評估、監(jiān)控管理、安全巡檢、應(yīng)急預(yù)案等全流程安全需求,業(yè)務(wù)系統(tǒng)更容易被攻破。
托管式安全,中小企業(yè)破解安全困境的積極探索
多年以前,對于廣大中小企業(yè)來說,安全能力的建設(shè)主要依靠購買防火墻等安全工具。從組織安全能力提升的路徑來看,安全工具只是構(gòu)建安全能力的基礎(chǔ),在采購安全工具之后, 如何用好安全工具,如何發(fā)揮安全工具最大的價值,往往需要在安全團(tuán)隊、安全策略以及安全體系等方面進(jìn)行持續(xù)投入。
也就是說,為了有效解決后疫情時代云化變革帶來的網(wǎng)絡(luò)安全威脅和挑戰(zhàn),當(dāng)前中小企業(yè)的網(wǎng)絡(luò)安全工作需要具備統(tǒng)籌協(xié)調(diào)IT資源、人員、業(yè)務(wù)流程的能力,適應(yīng)新技術(shù)應(yīng)用的能力,應(yīng)對多樣化未知威脅的能力,滿足合規(guī)監(jiān)管需求的能力等。
以往,為了獲得這種持續(xù)的整合安全運營能力,人員、資金不足但又對安全有較高需求的組織,如醫(yī)院、學(xué)校、地方黨政機(jī)關(guān)和部委等,為了及時響應(yīng)安全事件和滿足成本要求,往往選擇將一些安全工作外包,并購買駐場式托管運營服務(wù)應(yīng)對重大安全威脅。對于很多組織來說,這種“看的見人”的上門服務(wù)還是心理上最踏實的選擇。然而,這種“面對面”的方式,在“疫情+業(yè)務(wù)上云”的雙重作用力下卻逐漸顯露出弊端。
首先,面對面駐場服務(wù)的人員效率低下,且不說異地長途旅行的時間和差旅費用開銷,單是在北京這樣的城市,5分鐘能解決的問題可能需要3-4個小時在路上往返。而在疫情期間,受隔離政策的影響還會造成無法出行、無法進(jìn)場等尷尬的局面。
其次,安全運營中的“資產(chǎn)”發(fā)生了變化,過去的資產(chǎn)主要是服務(wù)器、PC等硬件設(shè)施。而業(yè)務(wù)上云后,“資產(chǎn)”的概念就擴(kuò)大,比如說一些PaaS層、SaaS層的服務(wù)、數(shù)據(jù)存儲等,而每個云應(yīng)用都會涉及到安全策略的配置,單純依靠人力來檢測威脅、配置安全極易出現(xiàn)失誤。
這迫使許多已經(jīng)采用外包服務(wù)的企業(yè)開始尋求自動化、遠(yuǎn)程化的云化安全產(chǎn)品或運營解決方案,托管安全服務(wù)MSS在國內(nèi)應(yīng)時而起。
擁抱未來 托管安全服務(wù)成為企業(yè)網(wǎng)絡(luò)安全 “保護(hù)傘”
根據(jù)Gartner的定義,MSS(Managed Security Service)是指安全廠商通過統(tǒng)一的安全運營平臺為客戶提供一系列安全服務(wù),以滿足企業(yè)對安全人員、技術(shù)和流程外包的需要。
通常情況下MSS主要包括:遠(yuǎn)程24/7小時對客戶側(cè)的安全事件和相關(guān)數(shù)據(jù)源(包括日志、流量等)進(jìn)行安全監(jiān)控和威脅檢測(ThreatDetection);漏洞(弱點)評估與管理(Vulnerability Management)服務(wù),包括漏洞掃描,分析和補(bǔ)救;對客戶的IT安全設(shè)備和工具,包括防火墻、IDPS、SIEM、端點安全等進(jìn)行管理;對客戶的安全事件進(jìn)行響應(yīng)。
實際上,MSS并不是一個新概念,在海外,MSS最早起源于90年代末互聯(lián)網(wǎng)剛興起之時,威脅的加劇,迫使企業(yè)尋找能夠能夠快速拓展安全能力的解決方案。而MSS讓企業(yè)能夠利用托管式安全運營服務(wù)商(MSSP)在云端構(gòu)建的SOC(安全運營中心),可快速擴(kuò)展自身的安全能力,實現(xiàn)預(yù)期的安全效果。經(jīng)過二十多年的發(fā)展,如今的MSS在國外早已成為保障各類型企業(yè)網(wǎng)絡(luò)安全的重要手段。根據(jù)Gartner數(shù)據(jù),MSS一直保持市場增長趨勢,2020年MSS市場增長8.3%,收入達(dá)到127億美元。海外20多年的成熟市場也進(jìn)一步印證MSS模式確實可行。
聚焦國內(nèi),近兩年隨著國內(nèi)多個網(wǎng)絡(luò)安全廠商及互聯(lián)網(wǎng)云廠商入局,MSS進(jìn)入起步發(fā)展階段。其中互聯(lián)網(wǎng)云廠商主要聚焦在公有云環(huán)境的安全運營,提供對云端產(chǎn)品的運維及監(jiān)控服務(wù),針對云安全領(lǐng)域的綜合安全服務(wù)能力更強(qiáng)。網(wǎng)絡(luò)安全公司由于深耕網(wǎng)絡(luò)安全領(lǐng)域多年,在安全技術(shù)、安全服務(wù)團(tuán)隊、及運營流程方面更具優(yōu)勢。
其中網(wǎng)絡(luò)安全廠商深信服在2018率先提出了托管式安全運營服務(wù)的理念,革新了傳統(tǒng)堆人和堆技術(shù)的方法,將“安全”改由“云化服務(wù)”的方式交付。通過全天候的在線實時策略更新和服務(wù)化交付的安全能力,覆蓋組織安全工作的主要核心場景,比如日常安全運營、實戰(zhàn)攻防運營、等保合規(guī)運營、勒索專項運營等等,通過持續(xù)監(jiān)控、專家支持、大數(shù)據(jù)和人工智能分析、自動化編排、自動化報告,讓中小企業(yè)也能擁有專業(yè)級的安全能力,既解決了中小企業(yè)人員、成本等不足,實現(xiàn)中小企業(yè)的人才和設(shè)備效果最大化,還能避免隔離造成的駐場難題。
可以預(yù)見,隨著越來越多的廠商推出MSS安全托管服務(wù),將進(jìn)一步協(xié)助中小企業(yè)快速升級企業(yè)安全能力。有了MSS做“保護(hù)傘”,廣大中小企業(yè)可以把更多的資源和精力投入數(shù)字化轉(zhuǎn)型之中,積極擁抱數(shù)字未來的挑戰(zhàn)和機(jī)遇。(永文)
標(biāo)簽: 云化安全
要聞
更多>