發(fā)布時(shí)間 :2022年12月12日
類型 :公司新聞
勒索軟件的發(fā)展態(tài)勢(shì)依然嚴(yán)峻。據(jù)Verizon Business 2022 數(shù)據(jù)泄露調(diào)查報(bào)告(DBIR)顯示,勒索軟件在 2022 年同比增長(zhǎng) 13%。這是什么概念呢?這一增幅已經(jīng)超過(guò)過(guò)去五年的總和。
現(xiàn)代勒索攻擊的危害持續(xù)加劇。據(jù)亞信安全核心技術(shù)研究院的研判,勒索團(tuán)伙針對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施行業(yè)的定向攻擊高居不下,高端和先進(jìn)制造業(yè)、金融、服務(wù)等行業(yè)依然是攻擊標(biāo)的。

【Verizon《2022年數(shù)據(jù)泄露調(diào)查報(bào)告》數(shù)據(jù)】
數(shù)字化發(fā)展,帶來(lái)安全的靈魂拷問(wèn)
數(shù)字化程度高、互聯(lián)網(wǎng)依賴性強(qiáng)、規(guī)模大、效益好,在企業(yè)數(shù)字化迎來(lái)升級(jí)發(fā)展時(shí),網(wǎng)絡(luò)安全卻成了理不清、看不明、管不好的靈魂拷問(wèn):
1 威脅!未知的難監(jiān)測(cè),潛伏的難發(fā)現(xiàn)
黑灰產(chǎn)也在不斷的迭代自己的技術(shù)手段,傳統(tǒng)的腳本小子演變成高級(jí)的攻擊手法(0day、無(wú)文件攻擊)以及日益劇增的APT(高級(jí)持續(xù)性威脅),傳統(tǒng)靜態(tài)檢測(cè)方法難以招架。
2 部署!建設(shè)投入大,成效達(dá)不到
安全建設(shè)從早期滿足合規(guī),采購(gòu)了大量安全設(shè)備,導(dǎo)致安全信息碎片化,由于現(xiàn)網(wǎng)不止一家網(wǎng)絡(luò)安全公司產(chǎn)品,導(dǎo)致設(shè)備各自為戰(zhàn),互不協(xié)同,造成安全效果難以達(dá)到預(yù)期狀態(tài)。
3 人員!能力、精力有限,事件處置難閉環(huán)
為了保障業(yè)務(wù)穩(wěn)定性,每天都需要耗費(fèi)大量精力,面對(duì)設(shè)備每天產(chǎn)生的海量安全告警,更難以下手,再加上專職的安全分析人員嚴(yán)重不足,導(dǎo)致安全事件難以閉環(huán)處置。

XDR+防護(hù)+MAXS,
亞信安全MSS“三體”時(shí)代進(jìn)階而來(lái)
安全的短板在哪兒,防護(hù)的“上限”就在哪兒。進(jìn)階的發(fā)展需求,復(fù)雜的安全環(huán)境,安全的“良方”早就超出了產(chǎn)品堆疊+人海戰(zhàn)術(shù)。你需要的是一個(gè)懂產(chǎn)品、懂安全,能在需要時(shí)及時(shí)響應(yīng),能支撐日常高效運(yùn)營(yíng)的“專家團(tuán)隊(duì)”。
因此,亞信安全托管安全運(yùn)營(yíng)服務(wù)MSS升級(jí)而來(lái)?;赬DR的治理框架,滿足全面的終端防護(hù)要求,同時(shí)實(shí)現(xiàn)態(tài)勢(shì)感知的運(yùn)營(yíng)能力,亞信安全根據(jù)用戶不同的需求,提供了三大托管式安全運(yùn)營(yíng)服務(wù)模式,將安全產(chǎn)品、服務(wù)、流程以及人員進(jìn)行深度打通和融合,能夠解決的不僅是當(dāng)下的安全難題,還有適應(yīng)未來(lái)需求的安全布局。
MSS終端安全運(yùn)營(yíng)服務(wù)
亞信安全終端托管安全運(yùn)營(yíng)服務(wù),參考 Gartner CWPP技術(shù)模型,圍繞自動(dòng)化威脅的狩獵、檢測(cè)和修復(fù),EDR(Endpoint Detection and Response)和XDR運(yùn)營(yíng)的成功應(yīng)用而設(shè)計(jì)終端安全運(yùn)營(yíng)服務(wù)。該服務(wù)由終端安全防護(hù)能力和安全運(yùn)營(yíng)體系能力共同構(gòu)建,幫助客戶解決病毒、漏洞攻擊、威脅防控和安全合規(guī)等終端安全問(wèn)題。

MSS態(tài)勢(shì)感知安全運(yùn)營(yíng)服務(wù)
亞信安全態(tài)勢(shì)感知安全運(yùn)營(yíng),參考IPDDR網(wǎng)絡(luò)安全框架模型,圍繞風(fēng)險(xiǎn)識(shí)別能力、風(fēng)險(xiǎn)防護(hù)能力、風(fēng)險(xiǎn)檢測(cè)能力、風(fēng)險(xiǎn)響應(yīng)與恢復(fù)能力進(jìn)行設(shè)計(jì)。主要通過(guò)本地態(tài)勢(shì)感知安全運(yùn)營(yíng)中心和全流量分析組件,結(jié)合遠(yuǎn)程3+1托管安全運(yùn)營(yíng)團(tuán)隊(duì)和可選的托管安全運(yùn)營(yíng)方式,幫助客戶解決資產(chǎn)不清、漏洞難管理,威脅不可見(jiàn)、事件難處理等難題。

XDR托管安全運(yùn)營(yíng)服務(wù)
亞信安全XDR托管安全運(yùn)營(yíng)服務(wù),基于XDR精密編排的聯(lián)動(dòng)思路,拉通亞信安全終端安全技術(shù)及產(chǎn)品,結(jié)合亞信安全威脅情報(bào)能力,從源頭上解決了用戶資產(chǎn)漏洞不清晰、真實(shí)威脅不可見(jiàn)、告警聚合效果差、產(chǎn)品聯(lián)動(dòng)效率低等一系列安全運(yùn)營(yíng)問(wèn)題。亞信安全的云端安全運(yùn)營(yíng)專家,遠(yuǎn)程即可完成威脅檢測(cè)、溯源分析、處置建議,以及遠(yuǎn)程治理恢復(fù)等工作,形成AI自動(dòng)化+專家運(yùn)營(yíng)的威脅治理閉環(huán)。

檢測(cè)響應(yīng)、聯(lián)動(dòng)處置、全局運(yùn)營(yíng)
MSS八大價(jià)值實(shí)現(xiàn)治理閉環(huán)
1 精準(zhǔn)聯(lián)動(dòng)/智能處置:
原生XDR深度融合,威脅發(fā)現(xiàn)準(zhǔn)確,基于指令級(jí)精密聯(lián)動(dòng);海量Playbook智能快速處置。
2 持續(xù)檢測(cè)/及時(shí)響應(yīng):
“云、管、端、邊”安全運(yùn)營(yíng)組件7*24h持續(xù)深度檢測(cè),三級(jí)安全運(yùn)營(yíng)專家5*8h持續(xù)運(yùn)營(yíng),7*24h威脅響應(yīng)。
3 數(shù)據(jù)邏輯/關(guān)聯(lián)分析:
支持安全數(shù)據(jù)的實(shí)時(shí)關(guān)聯(lián)分析和歷史數(shù)據(jù)關(guān)聯(lián)分析。具備邏輯關(guān)聯(lián)、統(tǒng)計(jì)關(guān)聯(lián)和情境關(guān)聯(lián)(資產(chǎn)關(guān)聯(lián)、脆弱性關(guān)聯(lián)、威脅情報(bào)關(guān)聯(lián))能力。
4 全局態(tài)勢(shì)/實(shí)時(shí)可視:
內(nèi)嵌10塊態(tài)勢(shì)感知大屏,從總體視角、方向視角、場(chǎng)景視角提供從概覽到詳細(xì)的全局性安全態(tài)勢(shì)感知與可視化展現(xiàn)。
5 完整CWPP架構(gòu):
全面滿足CWPP模型對(duì)云主機(jī)安全的要求、高兼容性與穩(wěn)定性、支持多云部署和跨云管理。
6 無(wú)代理技術(shù):
降低病毒查殺時(shí)的資源占用、提供虛擬機(jī)啟動(dòng)間隙的安全防護(hù)、廣泛的無(wú)代理平臺(tái)支持。
7 指標(biāo)明確/降本增效:
安全運(yùn)營(yíng)指標(biāo)明確,循環(huán)提升,運(yùn)營(yíng)流程持續(xù)更新,高SLA承諾保障,運(yùn)營(yíng)效率持續(xù)提升,實(shí)現(xiàn)降本增效。
8 閉環(huán)運(yùn)營(yíng)/安全有效:
威脅、事件、策略工單全生命周期管理,持續(xù)跟蹤閉環(huán),威脅及時(shí)清零避免二次危害,做到安全運(yùn)營(yíng)結(jié)果有效。

客制化服務(wù)
實(shí)現(xiàn)MSS“智”運(yùn)營(yíng)托管只需四步
在實(shí)際部署與落地過(guò)程中,亞信安全的服務(wù)團(tuán)隊(duì)通過(guò)四個(gè)階段的推進(jìn),根據(jù)用戶的安全環(huán)境與需求,逐步幫助用戶升級(jí)原有的安全架構(gòu)與體系,實(shí)現(xiàn)遠(yuǎn)程安全托管模式的全面升級(jí)。
1. 前期服務(wù)階段:主要調(diào)研客戶側(cè)相關(guān)信息、現(xiàn)行標(biāo)準(zhǔn)、涉及場(chǎng)景等,為客戶定制適用于自身的SOP,為后續(xù)運(yùn)營(yíng)打下基礎(chǔ)。
2. 初始化服務(wù)階段:主要是部署運(yùn)營(yíng)相關(guān)產(chǎn)品及組件,調(diào)試初始化策略、測(cè)試網(wǎng)絡(luò)聯(lián)通性等,幫助客戶減輕手動(dòng)工作,使運(yùn)營(yíng)更加自動(dòng)化、智能化。
3. 試運(yùn)營(yíng)服務(wù)階段:主要是測(cè)試相關(guān)策略及相關(guān)SOP的適用性,若有不妥可及時(shí)對(duì)策略及SOP進(jìn)行調(diào)優(yōu),為常運(yùn)營(yíng)打下牢靠的基石。
4. 常態(tài)化服務(wù)階段:將提供資產(chǎn)、漏洞、威脅、安全加固等方面的全方位、全流程、全周期的服務(wù),實(shí)現(xiàn)可持續(xù)化、可運(yùn)營(yíng)化、可動(dòng)態(tài)化效果。