2021年12月15日,中國信息安全測評中心公布了首批獲得安全運(yùn)營服務(wù)資質(zhì)的名單。深信服從一眾網(wǎng)絡(luò)安全廠商中脫穎而出,憑借“人機(jī)共智“的托管式安全運(yùn)營服務(wù)(MSS)成為首批獲得國家信息安全服務(wù)資質(zhì)安全運(yùn)營類一級的網(wǎng)絡(luò)安全企業(yè)。
值得一提的是,2020年信通院發(fā)布的安全運(yùn)營中心解決方案能力評估認(rèn)證的評審中,深信服也是四家首批通過的網(wǎng)絡(luò)安全公司之一。在兩次安全運(yùn)營相關(guān)的資質(zhì)認(rèn)證中,深信服均作為首批通過的企業(yè)之一,充分證明了深信服MSS的專業(yè)度及成熟度。
隨著網(wǎng)絡(luò)攻防對抗形勢的愈演愈烈,部署設(shè)備和人工防護(hù)的傳統(tǒng)方式已無法應(yīng)對頻率暴增、晝夜不停的網(wǎng)絡(luò)安全攻擊。組織安全能力的提升勢在必行,但大部分組織卻無法憑借自身能力從網(wǎng)絡(luò)安全人才短缺、高級持續(xù)性威脅難應(yīng)對等困境中掙脫出來。
為了幫助用戶快速構(gòu)建專業(yè)安全能力,深信服基于深耕網(wǎng)絡(luò)安全領(lǐng)域多年的經(jīng)驗(yàn)開始探索安全運(yùn)營服務(wù)的技術(shù)和服務(wù)模式,并于2018年率先發(fā)布了面向中國市場的托管式安全運(yùn)營服務(wù)(MSS)。
如今,基于三年的沉淀與積累,深信服MSS以標(biāo)準(zhǔn)化、規(guī)?;慕桓赌芰椭锨脩艨焖偬嵘陨淼陌踩芰屯泄苁竭\(yùn)營能力。
在“人機(jī)共智”的模式中,“人”是指安全專家,為了有效應(yīng)對威脅,管控風(fēng)險,深信服參考軍隊(duì)的合成作戰(zhàn)理念混編了T1、T2、T3三級安全專家,形成最佳作戰(zhàn)單元;“機(jī)”則是指深信服自研的AI大數(shù)據(jù)平臺、AI安全運(yùn)營平臺、服務(wù)項(xiàng)目管理平臺。通過安全專家和三大平臺的協(xié)同實(shí)現(xiàn)更好的服務(wù)效果。
基于多個項(xiàng)目沉淀的服務(wù)經(jīng)驗(yàn)、交付規(guī)則、平臺建設(shè)能力以及積累的豐富的處置庫、USECASE庫、調(diào)查庫等,MSS幫助組織把安全設(shè)備、安全威脅持續(xù)監(jiān)測起來,提前發(fā)現(xiàn)風(fēng)險,及時主動進(jìn)行響應(yīng),發(fā)揮7x24小時的持續(xù)風(fēng)險管控效果,從而快速提升組織的安全能力。
只有落實(shí)到場景,安全服務(wù)才更有針對性。深信服MSS覆蓋了組織安全工作的核心場景,比如日常安全運(yùn)營、實(shí)戰(zhàn)攻防運(yùn)營、等保合規(guī)運(yùn)營、勒索專項(xiàng)運(yùn)營等等。
僅勒索專項(xiàng)運(yùn)營能力這一項(xiàng),深信服就收集了2009年以來的市面上主要勒索樣本,并通過逆向工程技術(shù)從更深層次的攻擊技術(shù)原理去研究勒索病毒,從而總結(jié)了行之有效的百余項(xiàng)勒索預(yù)防Checklist,并沉淀覆蓋整個勒索病毒防護(hù)生命周期的專項(xiàng)運(yùn)營能力。
未來,深信服還將持續(xù)升級自身安全運(yùn)營中心的能力,通過打造超級自動化平臺、云端智能服務(wù)機(jī)器人、云端安全知識庫、云端高級專家團(tuán)等方式打造All online的安全托管能力。將來,廣大中小型組織的IT部門可以放心把安全交給深信服,把自身的精力全部投入到組織的數(shù)字化轉(zhuǎn)型中去,實(shí)現(xiàn)IT部門從成本中心變成創(chuàng)新中心的愿景。