無運營,不安全 | 深信服安全運營服務重磅升級發布會圓滿落幕!

2020-09-25 16:49:46 來源:砍柴網
        【每日科技網】

  随着國内數字化轉型的快速發展,單位的IT資産越來越多,大量的勒索事件、 APT網絡攻擊讓越來越多的組織意識到“安全效果”的重要性。但是組織受限于人力、技術資源,網絡安全集中在安全設備采購,缺乏運營機制的建設,造成安全設備部署實施後運營不起來,無法起到防護作用。往往在安全事件發生後,尋求駐場專家采取被動響應,導緻處置效率低、效果差,形成了巨大的安全短闆。

  9月23日,深信服舉行了“安全運營服務重磅升級發布會”,此次發布會邀請到了可口可樂裝瓶商管理服務(上海)有限公司(以下簡稱SCMC)和深信服共同揭秘了深信服安全運營服務(MSS)如何幫助用戶以低投入,解決網絡安全的三大困擾:人少、效果差、效率低,與用戶攜手打造全新安全運營體系,全面保障組織安全!

  深信服安全運營服務重磅升級:小投入赢得大收益

  根據Gartner發布的《2019年-七大安全趨勢預測》顯示:安全運營正在實施,重點是威脅檢測和響應,複雜的警報仍然需要人為參與。顯然,主動檢測和響應并舉的持續智能運營已經是大勢所趨,是解決用戶當前安全效果不達預期的方案。在這樣的大趨勢下,逐漸衍生出了兩種主流的安全運營方式——自建自運營和托管式運營。

  深信服安服BG CTO李煥波在主題演講《重磅升級——小投入赢得大收益》中談到:“托管式運營可以直接複用安全廠商的安全運營平台、安全團隊和安全運營流程,隻需要完成和單位現有的業務流程的對接,就可以用更小的投入達到持續有效的安全效果。”

  在過去的兩年,深信服秉承着持續創新的精神不斷更新疊代安全運營服務,共發布了多個版本。此次重磅升級,大幅優化了三個方面——演進路線更完善、安全效果更顯著、運營能力更精深。

  1. 升級一 -- 演進路線更完善

  升級後的安全運營服務可以适配處在不同安全建設階段的用戶的網絡環境。在發布會上,深信服推出了基于端點的最小化安全運營服務,可以不依賴于防火牆或者态勢感知等安全設備,直接針對業務資産進行安全運營管理。

  2. 升級二 -- 安全效果更顯著

  經過統計,所有問題的平均應答在5分鐘以内;對于高危可利用漏洞、威脅和安全事件,做到的閉環處置;對于重要事件和威脅,閉環時長可以控制在1小時以内(需要借助EDR服務組件輔助)。對漏洞、威脅、事件的監測預警準确率達到99%(少數用戶的網絡環境存在特殊性),實現了更精準的持續監測。最終,真正幫助用戶實現了大幅度降低風險的安全效果。

  3. 升級三 -- 運營能力更精深

  此次重磅升級實現了安全運營平台、運營流程和安全運營團隊的全面升級,以“人機共智”的創新模式為用戶提供更優質的服務。深信服打造了商用級的安全運營中心,并在運營中心構建了T1、T2、T3三級專家團隊,可以更高效地處置不同級别的安全事件。

  同時,深信服持續不斷地進行技術創新,疊代安全用例(Usecase)和操作規範(Playbook)。通過安全用例(UseCase)從海量碎片化的信息中捕獲、分析、定位到更精準的安全事件和未知威脅。目前,針對不同行業用戶,深信服打造了多種安全用例(UseCase),通過操作規範(Playbook)可以指導安全專家更為專業、快速地處置安全問題。

1601000784203066.jpg

  可口可樂落地實踐:暢爽“安全”,從“運營”開始

  黃文鍵經理在主題演講《暢爽“安全”,從“運營”開始》中表示:在過去,業務應用是第一優先級。但是近年來大量變種病毒的爆發,讓公司清晰地認識到,網絡及信息安全應該成為業務升級/轉型的 “基石”。

  SCMC經過和深信服不斷地溝通碰撞,設計出了一套切實可行的實戰型智能制造安全架構,圍繞“資産管理+分域管理+準入控制+重點防禦+最小化運行環境+安全服務化”進行整體性設計。在系統性安全建設規劃中,安全運營服務是整個方案的“重中之重”。

  黃文鍵經理從“資産、漏洞、威脅、事件”四個方面,詳細闡述了深信服安全運營服務的應用效果和帶來的價值。

  1. 針對資産

  運營期間,深信服利用資産探測工具主動檢測在網資産、全流量分析工具持續監測資産狀态。在SCMC的業務系統發生變更後,全流量分析工具可以快速檢測,并上報深信服安全專家進行安全評估。黃文鍵經理認為,能夠實時掌握資産的狀态,是整個安全運營工作的基礎。

  2. 針對漏洞

  深信服幫SCMC圍繞漏洞建立了兩個運營機制:已知漏洞的全生命周期管理和漏洞的通告和排查。深信服安全運營平台還會對漏洞管理的整體KPI情況進行展示,同時,可以幫助安全專家對漏洞進行全流程、标準化閉環追蹤,有效地落實漏洞處置工作。

  3.針對内外部威脅

  深信服安全運營服務幫助SCMC建立了基于已知威脅的動态安全策略管理和基于新型威脅的攻擊對抗機制。在為期半年的服務周期内,共發現47個内部威脅,3個外部威脅,針對安全策略做了10次優化。SCMC共收到20次威脅通告, 發現3個内網的資産風險,并進行了加固處理,提前規避了多個新型威脅。

  4.針對安全事件

  針對安全事件,深信服幫助SCMC建立持續監測、主動發現、主動處置閉環的主動響應機制。從模式上的颠覆了救火式應急響應“慢”,損失“大”,處置“不閉環”的老大難問題。

  黃文鍵經理在演講結尾表示,SCMC并不是安全廠商,無法大量培養出來安全方面的人才,但是為了解決安全方面的後顧之憂,網絡安全的運營工作十分重要。選擇專業、合适的安全運營服務,讓IT部門可以把更多的精力投放在業務創新上面,更好的支撐SCMC的發展,創造更多的業務價值。

1601000803402177.jpg

  目前,深信服安全運營服務(MSS)的服務用戶已經超過500家,覆蓋政府、企業、教育、醫療等多個行業,赢得了廣泛認可和高度贊譽。未來,深信服安全運營服務(MSS)将為更多用戶提供高質量的專業安全服務,緻力于幫助用戶構建持續、有效的安全運營體系。

免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
    本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

猜你喜歡

千匠網絡實踐:如何讓大模型從“能用”走向“好用”

過去兩年,幾乎所有上規模的企業都接入了大模型。智能客服、知識問答、AI助手——這些應用已經算不上新鮮事。但在演示會議室與真實業務場景之間,一個顯著落差正在浮現:能聊天,但不理解企業業務語境;能生成内容

千匠網絡

1天前

海能達發布全新專業防爆PDT對講機CH690Ex

随着我國應急管理體系持續完善,消防救援任務正在從傳統火災處置,向化工園區事故、危險品洩漏、地下空間救援、大型綜合災害等多風險、多場景方向發展。在這些複雜環境中,救援現場往往面臨爆炸性氣體、可燃性粉塵、

2周前

海能達CCW 2026載譽收官:AI與融合通信引領專用通信新未來

6月16日至18日,2026年全球關鍵通信展(CCW2026)在英國倫敦舉行。展會期間,海能達集中展示了從終端到系統、從感知到決策的全鍊路創新版圖,AI與融合通信産品及解決方案貫穿三天展期,持續獲得高

1個月前

登陸歐洲 Intersolar!遠景AI電力系統支撐全球 AI 算力發展

慕尼黑,2026年6月23日——在IntersolarEurope2026上,遠景科技集團發布面向AI數據中心的下一代電力基礎設施——融合風光儲一體化方案、固态變壓器(SST)、800V直流供電、儲能

1個月前

海能達六度問鼎ICCAs,PDC650與西安機場方案摘得雙獎

6月17日,2026年國際關鍵通信獎(InternationalCriticalCommunicationsAwards,ICCAs)在英國倫敦舉行的全球關鍵通信展(CCW2026)期間正式揭曉。海能

1個月前

海能達即将亮相2026年CCW全球關鍵通信展: 攜AI與融合通信解決方案登陸倫敦

6月16日至18日,2026年CCW全球關鍵通信展将在英國倫敦啟幕。作為全球領先的專用通信解決方案提供商,海能達将以全場景關鍵通信産品矩陣亮相F25展位,集中展示面向公共安全、應急救援、城市治理等領域

1個月前