近几年来,由于安全事件频发以及实网攻防演练升级的影响,越来越多的政企机构开始重视安全服务,注重实际的安全防护效果。从买盒子到买服务,政企机构的网络安全预算投入开始向服务倾斜。一方面安全操作的复杂性和实战化程度越来越高,企业的安全团队需要更多专业的网络安全人才;另一方面受疫情防控常态化的影响,第三方的安全专家到用户现场进行处置也受到了一定的限制。
这些因素增加了政企机构对托管安全服务的需求,同时,基于政企机构面临的网络安全现状,也在重新定义托管安全服务应包含的内容。IDC认为,新冠疫情的爆发和蔓延给全球各国带来经济和社会影响的同时,也正在倒逼全球各国企业积极实施数字化转型。托管安全服务市场也在企业上云步伐的加速和智慧城市安全运营中心市场快速发展的推动下以超过20%的年复合增长快速发展。
永信至诚结合多年专注网络安全,在攻防领域的深厚积累及服务一线客户的实战经验,形成了完善的安全服务体系——春秋云服。春秋云服可为政企机构在安全体系建设、运维、评估等方面提供全系列的安全服务。基于当前政企机构面临的网络安全现状,春秋云服推出了基于云端的网络安全风险在线筛查服务,通过调度高水平、高可控的网络安全专业人员,可以为政企机构提供零设备现场部署、零人员现场聚集、零休整全时在线、低成本高效率的7*24小时在线筛查服务。
零设备现场部署,防护效果不打折
基于春秋云服的安服管控平台,在分布式网络环境中部署并整合多种安全设备与技术,网络安全风险在线筛查服务可为政企机构提供完整的云端安全服务。通过整合网络带宽资源,可为政企机构提供IP代理池等联网接入功能;通过整合VPN、防火墙、安全审计、入侵检测、APT监测等产品和技术,可满足政企机构安全接入、风险管控等要求;该服务还提供了可用性监测、基于攻防规则的异常监测、VPN接入等功能;同时,在专业白帽资源,运维保障、综合评估、过程推演等服务运营及安全接口、数据共享等数据分析方面,为政企机构提供全面的云上安全服务。
零人员现场聚集,检测行为可监控
通过整合计算资源、存储资源和网络资源,网络安全风险在线筛查服务为实网筛查中的检测服务队伍提供高效、便捷的实战环境(云桌面),更全面的对安全体系进行有效性检验,同时保证所有检测行为均在安全监控范围内。
云桌面内置了诸多攻防渗透软件和成果编辑环境,可以满足检测服务队伍的基本业务需求。同时,监测分析引擎可实时监测操作行为,并输出分析监测日志,一旦发现高危行为可外发告警。实时监控录像功能能够记录所有的检测操作,支持记录的回放查看。还可以实现资源快速分配和回收,支持IP地址的申请和更换。另外,检测服务队伍的所有成果均通过云桌面系统进行提交,避免了数据泄露风险。
低成本高效率,检测效果可量化
网络安全风险在线筛查服务采用了多层次多维度的检测效果评估模型,可以最直观的向政企机构展示检测成果,这种分层检测效果评估指标体系实现了对信息探测、入侵控制等10余类网络检测进行定性与定量相结合的效果评估。针对单一类型或复合类型的检测,还可依据规则由安全专家进行定向的多维度评估,提高检测效果的准确性。
零休整全时在线,安服行为高效可控
网络安全风险在线筛查服务集数据采集、处理、存储、计算、展示以及联动于一体,可采集可控云桌面、安全服务云平台内部署的VPN接入、安全审计和防护设备的相关数据,并7*24小时进行实网筛查。同时还能与安全服务云平台内的网络安全产品联动配合,快速的实现高危(实网筛查严令禁止行为)的阻断告警,保障检测过程可控、风险可控。
永信至诚高级副总裁李炜表示,春秋云服网络安全风险在线筛查服务为安全服务过程中的用户单位、成果评判、安服人员等分别提供了流程化、标准化和可视化的统一操作和行为管控。基于春秋云为所有参与安全服务的操作人员提供了统一的虚拟化云端操作界面及可信链路,政企机构可实时审查和全面审计操作人员对目标系统进行安全服务过程中的操作行为及流量链路,对整个安服过程全程可视,帮助政企机构实现了规范化、高效化和可视化的安全服务全生命周期管理。
未来,永信至诚将继续秉承“人是安全的核心”理念,充分发挥自身“攻防兼备、人才济济、平行仿真”的核心优势,持续加大安全产品及服务的自主研发投入,提升安全技术创新及服务能力,为政企机构的网络安全建设保驾护航!
来源:freebuf.com 2021-03-08 16:51:18 by: Joneqiong
请登录后发表评论
注册