随着网络攻击手法升级、实战攻防趋于常态化,复杂多变的网络安全态势对企业网络安全建设和运营提出巨大挑战,越来越多企业意识到安全运营的重要性。然而,对于大多数企业而言,由于技术、人才、经验、成本等多方面的限制,独立建设一个全天候值班的安全运营团队是不现实的;同时,国内企业安全运营缺乏标准化依据,基本根据各自的业务需求进行建设,一味的复制套用将会导致安全运营效率和效果难以保障,给已建设的安全体系带来冲击。
01 安全运营建设与实际需求存在较大差距
根据中国信通院的研究发现,目前国内企业安全运营能力仍处于两极分化阶段,仅12.9%可对全部的突发安全事件进行快速响应和溯源,部分企业仍处于初级救火队的阶段,大部分企业安全运营能力无法完全满足实际的业务需要,主要面临缺乏有效的自动化工具、安全运营可视化能力弱、缺乏有效的威胁跟踪和管理平台、安全运营人员经验等问题。此外,在长期实践中默安科技也切实感受到客户对于安全运营的如下真实诉求:
从海量告警中提炼有效信息,使团队只需要关注重点风险和真实攻击事件,提升运营效率。
在遇到疑难杂症时,有安全专家帮助快速研判,给出解决方案,甚至可以第一时间帮助解决。
拥有快速调动潜在资源的能力,面对常态化的重保和攻防演练,可以快速切换到防守模式。
安全运营体系需要深入定制,以符合不同客户的实际情况和需求,同时通过标准和流程来提升运营效率,确保可持续。
02 默安科技推出安全运营托管解决方案(MSS)
默安科技以MSS平台和安全运营托管服务为基础,以“实时、精准、协同、沉淀”为核心,为企业提供风险可控、事件可控、安全闭环的网络安全保障服务。通过人机协同实现7*24小时的在线托管式运营支撑,可满足攻防演练、重大保障、病毒防治、漏洞应急、日常运营等典型场景下的安全运营需求。
在线安全运营专家值守保护
本地的默安科技产品与MSS平台对接后,客户即可享受7*24小时的专家在线值守和两地响应服务。日常运营期间,由安全运营专家团队辅助本地技术团队对扫描出的资产漏洞、弱口令、基线等问题进行分析研判,深入挖掘真实WebShell、后门攻击及勒索挖矿等失陷类安全风险,及时还原攻击过程,溯源定位失陷主机,协助本地进行响应排查,力求安全闭环常态化。为提升日常运维效率,MSS平台兼容了默安科技全线产品,线上即可进行产品升级和故障排查。
重大保障和攻防演练期间,安全运营专家团队将辅助进行布防研究,并基于布防策略在线部署沙箱、诱饵、诱捕、反制等措施。
如遇新增重大漏洞(比如log4j或某高危CVE),借助MSS平台可以一键下发紧急预警并更新检测规则包,针对漏洞的应急沙箱也可以在MSS平台上直接下载,提升本地应急效率和效果。
图 安全运营托管核心能力
☞小Tip:
安全运营托管服务期间,默安科技可以给质保期内的产品免费提供自动升级和在线排障~
安全运营托管辅助联防联控
借助MSS平台,默安科技安全运营专家将基于相关告警开展关联分析,挖掘容易被忽略的重要威胁线索,找到隐藏的攻击规律,并对相关客户(潜在被攻击者)进行联动告警和预防性加固,达到联防联控的效果。
图 安全运营托管辅助联防联控
定制化的安全运营托管实践
一方面,由于安全运营场景需求的多样化,标准化的工具很难完全覆盖;另一方面,安全运营需要与企业的现有运营体系深度结合,一开始宜选择入侵性更小的方式,因此,在安全运营实践中,默安科技专家团队遵循“一家一策”的原则,通过安全运营托管服务与企业搭建共同运营的桥梁,为企业贴身打造运营策略、范围、流程、情报及其他细节内容,将安全运营做细、做深,从而实现运营效果与价值最大化。
03 典型实践
某证券客户内部业务系统较为繁杂,安全隐患较大,一旦发生网络攻击事件将给企业带来极大的损失。默安科技提供专业的安全运营服务来持续维护内部网络及信息系统的安全运行,通过安全运营的服务方案,帮助客户从资产、威胁、事件等要素入手,在产品侧部署刃甲、幻阵、MSS客户端,在服务侧提供安全运营托管服务以及多名安全运营专家,通过7*24小时持续监测、响应处置,协助该客户在反弹shell、后门、挖矿病毒等恶意攻击的处置效率提高至20倍以上,同时,安全托管的模式快速拉齐了各部门之间网络安全防护能力,实现了部门信息共享和联防联控。
04 默安科技安全运营托管服务助力2023年实战攻防演练
传统安全运营往往面临着安全设备数据碎片化、安全扫描、漏洞分发、攻击事件分析、工单派送、补丁更新等重复繁琐的工作,不仅耗费大量时间和人力成本,还可能导致安全风险难以得到有效控制。默安科技凭借在安全运营及欺骗防御领域丰富的实践经验,打造了一套高效稳定的MSS安全运营托管服务,为客户提供全面的安全防护。
图 默安科技沙箱市场
默安科技安全专家还提前梳理了行业规范,推出了一系列行业定制化沙箱和场景沙箱,并采用高效的协同方式,有效地将攻防对抗从被动变为主动,同时避免消耗过多人力和资源,有效减轻安全运营人员负担。
图 安全运营托管服务快速接入流程
在2023年实战攻防演练期间,默安科技开通了安全运营托管服务的快速接入通道,客户只需部署MSS客户端便可快速接入,并在整个演练周期中享受省心高效的专家运营服务,欢迎广大客户垂询。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...