安全运营服务介绍
需要安全运营中心(SOC)的公司企业未必负担得起相应的设备和人员开支。很多提供商都推出了安全运营中心即服务(SOCaaS)业务,该怎么衡量和选择呢?
采用SOCaaS的目标是要拥有能够警示数据泄露或其他安全事件的设备,让你不用构建自己的SOC,也不用雇佣技术人才来运营防护性安全设备。理想状况下,供应商应该能够及时 (及时程度与其服务水平协议有关) 发现事件,并做出必要的修正以缓解威胁。
安全运营服务概述
有什么方法是比设立安全运营中心(SOC)更能提供持续监视与分析的?SOC的人员、过程和平台可以针对整个企业的所有网络、服务器、终端、应用及数据库实现持续不断的监视,为检测和挖掘潜在威胁提供知识。SOC的一个主要好处就是可以通过减少攻击者的驻留时间来防止灾难性数据泄露影响。(驻留时间指的是从攻击者攻击网络到公司发现该状况之间的时间,攻击网络往往只需要几分钟,而公司企业却可能几个月后才发现。)
目前安全运营在技术层面大多采用建立统一的安全管理中心,围绕其融合各类安全资源,包括安全产品和安全数据,集中进行安全态势感知,常规开展安全管理、指挥与调度、事件应急处置、安全监测等活动,依托于安全管理中心开展持续的监控、检测、评估、整改、指挥调度等,形成网络安全运营的闭环管理。当然也有通过企业原有分支机构开展安全运营服务的,有企业表示,在一个城市新建一个独立的的安全运营中心的目的是为了提升安全运营在地方尤其是用户侧的体验,更好地体现安全运营的性。
版权所有©2025 天助网