|
近日,国际权威研究机构Gartner®发布Market Guide for Managed Detection and Response Services, China(《中国托管检测和响应服务市场指南》,以下简称《指南》),腾讯安全凭借其MSS安全托管服务列入中国区托管检测和响应服务市场代表供应商,也是继2022年以来第二次入选该《指南》。 在《指南》中,Gartner将托管检测和响应服务定义为:为客户提供远程交付的安全运营功能的服务,提供以结果为导向的安全事件管理,该管理基于对潜在影响安全事件的检测、分析和调查,以及主动威胁中断和遏制行动的交付,以应对和减轻网络入侵的影响。 根据《网络安全评论》发布的《2023年中国网络安全运营市场研究报告》,超过97%的中国组织没有资源和能力建立一个完全内部的安全运营体系。传统上安全服务由于较多依赖人力、服务流程非标准化,因而无法有效将安全专家经验沉淀到企业服务运营流程中,因而,相比安全托管类服务需要更长的实施时间和更高的成本。 《指南》指出,MSS安全托管服务在中国组织的安全运营中发挥着越来越重要的作用。当组织面临安全预算紧张的困境时,安全托管是一种非常有效的方法,可以确保组织在不购买大量安全工具的情况下仍然能够抵御威胁。 同时,《指南》也指出,威胁和安全事件响应是中国多灾种救灾服务需要改进的一个关键领域。鉴于此,《指南》建议托管检测和响应服务的买家应优先考虑选择在主动威胁检测、安全事件高效调查和及时响应以减轻潜在威胁方面表现出色的服务提供商。“一个好的做法是使用结果驱动的指标将托管检测和响应服务交付与安全运营管理的目标联系起来,并最终与业务目标联系起来。” 腾讯安全MSS安全托管服务,依托腾讯20多年的攻防实战经验和行业领先的情报感知能力,可为用户提供持续、高效的安全监控和运营管理服务,助力用户轻松构建平台级安全服务能力,免去安全后顾之忧,专注业务发展。 基于腾讯安全服务平台MSP,腾讯安全MSS安全托管服务构建了包含现场执行团队、安全服务中心、CERT专家中心、攻防实验室在内的服务架构体系,帮助企业实现安全建设的提质增效,实现了基于情报、数据、攻防驱动的安全运营体系的落地,具体来说,即: ●基于情报驱动风险感知 ●基于数据驱动的自动化运营 ●基于攻防驱动的持持续防御验证 为了保障体系在客户安全运营场景的有效落地,腾讯为此构建了四大关键安全技术能力: ●多维情报监测与响应能力。构建了资产、漏洞、事件三维情报能力,7*24小时监控跟踪全网超4000多个公开及非公开渠道的最新漏洞披露、利用、传播态势以及企业关联的资产线索、数据泄露等事件情报,通过对实际重大情报、事件情报的应急及溯源分析,帮助及时识别潜在威胁舆情及风险态势,提供前瞻防护预案及修复建议。 ●全域暴露面管理能力。如果说情报是为了及时感知外部最新威胁(漏洞、IoC等)及潜在攻击舆情,那么暴露面管理则是为了将情报感知到的威胁与风险舆情通过安全技术手段(漏洞扫描、配置验证、供应链分析、事件监测等)进行持续排查分析,提前加固或拦截潜在安全风险及攻击。暴露面管理将全面评估云业务、网络、主机、应用和云组件等方面的安全风险,帮助收敛风险面,防患未然。 ●安全编排自动化运营能力。尽管安全能力在不断进化,但安全事件仍会持续存在,随着攻击方手段的增加+企业业务的发展状态,安全告警种类及数量也会持续增加。为了降低对人处置各类安全风险的技能知识储备要求以及降低人为错误,腾讯安服自研下一代SOAR——安全运营自动化平台(SOAP),可以与IT流程、企业IM、资产管理、OA系统等典型业务系统以及情报、XDR、SOC等安全产品兼容打通,并无缝对接混元大模型能力,内置自动化工作流模块,实现安全流程与业务流程的并发、串行以及多重嵌套等方式进行运转,实现安全事件和人员的闭环联动,可视化呈现各类安全事务的整体处置效率,清晰呈现各阶段运营指标,落地数据驱动安全运营的体系理念。 ●持续的入侵防御验证能力。整合年近百次的攻防演练攻击经验,以及连续两年国内攻防演练综合成绩第一的攻防经验,腾讯安服自研入侵攻击模拟系统能够持续验证企业安全防护措施有效性。截至目前,腾讯安服入侵攻击模拟平台已沉淀超过3000+攻击剧本覆盖,覆盖150多个业务场景,可以帮助企业从更高维度的攻击者审视自身在安全防护策略、安全产品设备(WAF、EDR、HIDS、邮件网关、人员等)的防御缺陷,有的放矢,改进自身安全防御能力。 “知攻更懂防,服务看得见”,通过腾讯安全MSS安全托管服务,企业能站在更专业的攻击者视角,更系统识别业务风险、并获得敏捷快速的重保响应能力,以及行业顶尖攻击团队构建的防御效性验证能力。 目前,腾讯安全MSS安全托管服务已广泛应用于政务、泛互联网、医疗、零售、金融、能源及轨道交通等多个行业的数百家客户,得到了广交会、数字广东、顺丰、深交所、中国建设银行等头部客户的高度评价,并在央视频春晚直播、中国航商大会、世界智能大会等多个国家级重大项目中提供了可靠的安全服务保障,确保客户在日常和重保托管场景下,实现零安全风险、零安全事故。 |
|
原标题: / 编辑: |
|