近些年网络安全出现了很多新概念(其实都是抄国外的随)着云上越来越多的应用上了云,MSS这个概念在国内也开始被炒作。
什么是MSS安全运营托管服务:
Managed Security Service,安全托管服务。通常指为客户提供安全运营管理服务的供应商。安全托管服务在云计算领域,指企业由于降本增效或专注业务发展等需要,将部分繁重、重复安全运营工作托付给专业云服务商,有专业安全运营团队开展的持续分析及运营服务。
企业转向托管安全服务提供商可以减轻他们每天面临的与信息安全有关的压力,借助安全托管服务商在某些安全领域的优势,可以补齐企业在安全建设或运营管理中的短板,提升安全管理效率。
MSSP:Managed Security Service Provider,安全托管服务商。通常指为客户提供安全运营管理服务的供应商。----说白了,就是业主把自己的安全业务打包给到安全厂家,让安全厂家进行日常的运维,从而保障自身的网络安全
都有哪些MSS安全运营的服务种类呢?
IDC将网络安全托管服务MSS定义为由服务商通过安全运营中心进行全天候监控和管理的 IT 安全服务,可分为驻场安全托管服务、远程安全托管服务、云安全托管服务三个子市场。而Gartner的定义则不包括驻场或定制化一对一交付给单个客户的远程服务。(IDC和Gartner都是全球权威的IT咨询机构)
IDC的分析更符合目前的国内的国情,目前国内确实分为:驻场安全托管服务、远程安全托管服务、云安全托管服务
我为什么要买MSS安全运营托管服务呢?
-
常态化安全运营
安全资源有限,缺乏专业安全运营团队,分析处置能力不足,导致告警大量堆积,无法及时发现隐藏的安全威胁。
-
重保护、护网关键时刻检查
在重保时期,对保障单位信息系统的安全风险、安全防御体系的薄弱环节,缺乏安全防御能力。
三、合规要求
无法提前预警相关网络安全危害,面临被上级单位监管通报的压力,甚至丧失经营许可等处罚。
MSS安全运营托管服务的服务内容是什么?
每个厂家的安全服务内容都有所不同,但基本上都是结合自身的安全设备优势来出的自己的解决方案,我们来看一下主流的安全运营托管服务方案:
1、深信服的MSS运营服务
深信服在医疗板块的MSS还是做的比较好的,下面发现的问题也比较真实
2、青藤云服务内容
青藤MDR服务,依托安全运营中心和地端服务团队提供基础服务和差异化增值服务。通过分析组织的威胁数据、资产风险、漏洞信息等,协助组织完成安全事件闭环、漏洞运营、风险脆弱性管理等工作,解决告警多、漏洞多、分析难、处置难等问题。
原文始发于微信公众号(吉祥同学学安全):原来驻场也是MSS的一种
- 左青龙
- 微信扫一扫
- 右白虎
- 微信扫一扫
评论