威胁监测与主动响应服务
用户需求
外部威胁不断升级,安全事件频发 ● 安全攻防能力不对等导致安全事件频发
● 外部威胁变化过快,难以及时响应
应对威胁快速变化的手段有限
● “重业务、轻安全”、“重防御、轻分析处置”等现象普遍存在
● 威胁事件无法精准识别,处置工作难以形成闭环高级安全人才紧缺
● 现有人员精力不足
● 专业安全人才紧缺,流动性较大
服务介绍
威胁监测与主动响应服务(Managed Detection and Response Service)是基于独创的“人机共智”模式,综合运用资深安全专家经验和丰富的威胁情报知识库,对不同安全设备的安全日志、流量进行关联分析,并通过资深专家对安全威胁的定位,帮助用户精准检测网络中的安全威胁。同时,会对识别到的威胁进行主动响应,采取措施降低威胁可能造成的影响,协助用户闭环处置安全事件,并且通过对安全威胁的趋势进行分析,提供长期的安全规划及改进建议。
威胁监测与主动响应服务通过安全组件进行必要的安全日志及流量收集,经过脱敏、加密处理之后再对接到安全运营平台,安全运营平台基于内置的AI算法以及安全用例(Use Case)对安全日志进行汇总、归类、研判,高阶安全专家基于安全运营平台为用户提供7*24小时的威胁监测与主动响应服务。当监测到安全事件,安全运营平台将自动生成工单并实时通知T2安全运营专家组介入,T2安全运营专家组按照标准化流程开展安全事件的研判和响应工作,T3首席安全专家组作为T2团队的后端资源,为T2团队提供强大的技术支援,确保每种类型的安全事件都有专业知识的安全专家来解决。最后,T2安全运营专家组会生成事件的处置建议并同步给T1安全工程师组(线上和线下),由T1安全工程师组(线上和线下)进行下一步处置工作。在此过程中,提供服务可视化手段让用户全程清晰掌控服务进度。
服务方式
威胁监测与主动响应服务通过安全组件进行必要的安全日志及流量收集,经过脱敏、加密处理之后再对接到安全运营平台,安全运营平台基于内置的AI算法以及安全用例(Use Case)对安全日志进行汇总、归类、研判,高阶安全专家基于安全运营平台为用户提供7*24小时的威胁监测与主动响应服务。当监测到安全事件,安全运营平台将自动生成工单并实时通知T2安全运营专家组介入,T2安全运营专家组按照标准化流程开展安全事件的研判和响应工作,T3首席安全专家组作为T2团队的后端资源,为T2团队提供强大的技术支援,确保每种类型的安全事件都有专业知识的安全专家来解决。最后,T2安全运营专家组会生成事件的处置建议并同步给T1安全工程师组(线上和线下),由T1安全工程师组(线上和线下)进行下一步处置工作。在此过程中,提供服务可视化手段让用户全程清晰掌控服务进度。
服务流程
威胁监测与主动响应服务(Managed Detection and Response Service)分为两个服务阶段:前期准备阶段与持续服务阶段。
应用场景
合规场景 满足合规,持续有效。 业务场景
持续化保障业务安全。 事件场景 防攻击。 重保场景 重保值守,7*24小时攻防对抗。
服务价值
安全威胁的平均检测时间(MTTD) 安全威胁的发现时间越来越短
发现速度越来越快安全威胁的平均响应时间(MTTR)
安全威胁的响应时间越来越短
响应速度越来远快安全事件的数量
安全事件的数量越来越少
最后在可接受的范围内波动
服务优势
高度先进的安全运营中心 基于独创的“人机共智”模式,采用应用了高度先进AI技术的自动化平台,使用“产品+平台+专家”的模式为用户提供专业的安全运营服务。
7*24小时持续服务
使用安全运营中心进行持续安全监测,时刻洞悉网络的事件根因,在威胁未发生时实现精准预警;对已确定的安全威胁持续监测,验证策略的有效性。
服务监控大屏保障服务过程可视化
使用服务监控大屏使得整个服务过程可视化,让服务购买方及时了解服务过程中的各个阶段以评估服务效果 。