企业视频展播,请点击播放视频作者:多面魔方(北京)技术服务有限公司
何为SOCaaS安全运营服务?
SOCaaS的定义问题部分源于供应商来自于专注不同安全领域的行业。有些是从托管安全事件承包商(AlertLogic)起家,有些则是托管检测承包商(Network Technology Partners)或托管终端安全供应商(赛门铁克和Trustwave)。有些开发了自己
安全运营中心方案
企业视频展播,请点击播放
视频作者:多面魔方(北京)技术服务有限公司
何为SOCaaS安全运营服务?
SOCaaS的定义问题部分源于供应商来自于专注不同安全领域的行业。有些是从托管安全事件承包商(AlertLogic)起家,有些则是托管检测承包商(Network Technology Partners)或托管终端安全供应商(赛门铁克和Trustwave)。有些开发了自己的SOC类控制端以管理自身产品,然后将其改为更加通用的工具,可以连接更多的应用。有些则脱胎自大型计算机制造商(IBM、戴尔和惠普)的服务部门。
安全运营服务的重要性
市场需求驱动安全运营中心发展
Gartner报告称,2019年重新关注安全运营中心的实施情况或成熟度,把重点放在威胁检测和响应上。企业机构正在投资更敏感的工具并专注于维持响应和检测或预防之间的平衡。由于复杂的警报和工具数量增加,因此对于运营集中化和优化的需求也在增加,这意味着安全运营中心如今已是一种业务资产。
网络安全治理不是仅仅依靠网络安全设备便可高枕无忧,它需要通过体系化的安全规划,明确安全治理的目标和预期,结合实际的安全防护需求,融合各类安全资源,包括安全产品、安全服务、威胁情报和安全数据。在集中进行安全态势感知的同时,常规开展安全管理、指挥与调度、事件应急处置、安全监测等活动。而安全运营中心便是在技术层面上能够实现的一种较为理想状态,通过建立统一的安全管理中心,依托于安全管理中心开展持续的监控、检测、评估、整改、指挥调度等,形成网络安全运营的闭环管理,提升网络安全风险治理能力。因此越来越多的传统安全厂商以及云服务提供商开始进行安全运营中心的战略布局。
安全运营服务对客户的价值
对企业现在IT资产和环境的把控
对企业现有的硬件、软件资产的和网络环境安全状态的评估和详尽记录,以便在发现问题后可以定位问题资产。
内部/外部威胁情报相结合
网络和安全设备上记录的日志,内网的行为等内部情报,和接入外部第三方威胁情报查询/订阅平台,内部和外部多方面的威胁情报在汇总后,对整个企业网络的安全形势形成判断。
强调检测和响应的联动
传统安全运营体系失衡,重预防轻监控,帮助客户建立完整的威胁监测体系。提供"检测->发现疑似攻击->判断(即核实是否为误报)->响应"的完整工作流程。以检测分析驱动响应的联动性至关重要,的响应可以帮助企业尽可能减小损失。
基于用户的组织业务和安全现状,根据网络安全相关标准规范、法律法规,参考国内外网络安全管理佳实践和理论,为用户提供全生命周期、多维度的安全调研、分析、规划和体系建设等咨询服务,帮助用户建立立体化的网络安全体系。
★信息安全规划咨询服务
提供针对用户网络系统的安全管理、策略、过程、网络体系结构、软件设计规划及总体安全架构的规划等咨询服务。
★信息安全规范咨询服务
提供信息系统及承担维护服务的用户信息系统的信息安全管理咨询服务,信息安全管理工作体系化、规范化等咨询服务。
★政策合规咨询服务
提供符合国内外法规政策、执行标准(如等保2.0、GDPR、ISO27001等)及特定行业规范的安全咨询服务。
★安全绩效咨询服务
提供改善和优化客户的安全问题处理流程、优化绩效考核管理体系和安全风险管理咨询等安全绩效咨询服务。

(作者: 来源:)