随着数字化转型的加速,企业现有的安全建设体系已经无法满足云化场景下新的安全挑战。腾讯依托20多年的攻防实战经验和行业领先的情报感知能力,正式推出下一代安全托管服务mss。
在万物互联、数实融合的大背景下,企业正面对一系列新环境、新技术、新业务带来的挑战,对数据安全的保障也成为企业发展过程中的关键命题。
由于devops、云原生等新技术的落地,以及it架构的变化,企业研发和运营的模型随之改变,风险应对策略也越发复杂,越来越多的安全事件表明,诸多企业现有的安全建设体系已经无法满足云化场景下新的安全挑战。
腾讯云安全总经理李滨在接受e-works记者采访时指出:腾讯最新发布的安全托管服务mss,就是为了应对数字化转型趋势下的网络安全需求,一方面针对企业的广泛安全需求提供八类基本服务包,另一方面也针对企业特殊需求提供额外增值包。针对中小企业,腾讯基于公有云提供更加简化和经济的安全托管服务;针对大型政企和央企客户,腾讯则帮助它们自建私有云,提供私有化版本的安全托管服务。
腾讯云安全总经理李滨
企业安全建设正从产品向服务过渡
2021年7月,工信部发布的《网络安全产业高质量发展三年行动计划 ( 2021-2023 年 ) ( 征求意见稿 ) 》中明确提出要 " 创新安全服务模式 ", 加强安全组织技术产品的云化能力 , 推动云化安全产品应用 ; 鼓励综合实力强的安全组织发展弹性、灵活的云模式网络安全服务。
沙利文发布的《2021年中国安全托管市场报告》显示,在中国市场,安全托管服务仍处于起步阶段,但庞大的中小企业网安运维需求将有望推动中国安全托管服务进一步普及。此外,随着云安全需求释放及soar等mssp运维技术迭代升级,传统安全托管服务提供商业务将加速向云端架构转型。此外,网络安全人才缺口扩大、等级保护制度升级等因素将刺激网络安全运维外包需求释放,带动中国安全托管服务市场渗透率进一步提升。
从趋势上来看,过去单纯通过网络安全产品和人力的堆砌已经难以应对当下复杂的安全现状,通过重构企业安全防护体系来提升防护能力,将会成为越来越多企业的选择。在这个过程中,企业安全建设正从单纯的安全产品过渡到服务为主、产品为辅的安全服务模式。
腾讯安全副总裁、腾讯安全云鼎实验室负责人董志强也认同这一观点,“依靠买硬件、买软件、堆人力的建设思路已经无法应对当今复杂的安全态势,企业的安全建设需要从产品驱动向服务驱动转变。”
面向下一代的安全托管服务mss
2021年10月22日,腾讯安全发布了安全托管服务mss,依托腾讯20多年的攻防实战经验和行业领先的情报感知能力,通过自研服务工作流编排系统,实现了服务过程的标准化、自动化和可视化,借助这些能力,可为用户提供7*24小时全天候监控分析服务和即时的应急响应能力。
腾讯安全托管服务mss服务框架
很多敏锐的企业机构开始把眼光转向第三方专业的安全托管服务,例如政务数字化领域的先行者“数字广东”,其系统涉及广东省约70%的电子政务系统,范围?、 体量?,对于服务保障的效率与准确度要求极?,以堆?的?式不可能完成任务,需要敏捷精准的自动化安全平台提供安全运营保障和有实战经验的专业化团队主导支持。基于腾讯安全托管服务mss,数字广东在初期以红蓝攻防演练测试平台安全完善程度,重点时期负责安全值守与应急响应,最终取得重保期间0安全事件、0安全事故、0业务故障的成果,让全省70%政务系统运行无忧。
腾讯安全在为腾讯云及云租户做安全保障过程中日常需要处理大批量安全漏洞、攻击行为,在这个过程中沉淀了一套规模化应用的标准化、自动化能力。“腾讯全网服务器总量超过100万台,海量的、持续高强度的安全对抗,采用传统的安全运维方式是不可能完成的,因此我们引入了很多机器学习、自动化的能力,沉淀下来一整套标准化的安全研运体系。”董志强表示。腾讯安全这套标准化能力在服务企业客户中也得到了反复验证,在广交会、第七次全国人口普查、cop15等大型项目重保中均有出色表现。
腾讯安全最新发布的托管服务mss具备4大核心能力:基于攻击者视角下高强度防守对抗、kpi视角下的服务过程展示、攻防演练级的常态化运营分析、近实时的情报及威胁共享。通过腾讯安全托管服务,企业日常安全工作复杂度极大降低,服务流程可查看、服务人员可管理、服务过程可跟踪,解决了传统安全建设中“过程不可见”和“结果不可控”的问题。当前,腾讯安全托管服务mss已成功应用到政府机构、泛互联网、医疗行业、零售行业、金融行业及轨道交通等多个行业,在很多大型国家级重保项目中展露身手。
携手中小商业企业协会发布“同舟计划”
针对于中小规模体量的企业缺乏人力和预算来做安全建设,安全投入和企业发展难以兼顾的状况,在此次发布会上,中国中小商业企业协会联合腾讯安全共同启动“同舟计划”,致力于为1000家企业机构提供免费应急响应及风险检测服务,帮助众多中小企业补齐安全建设短板,提升安全防线,护航中小企业发展。
“保障中小企业的网络安全,对于促进中小企业健康发展、可持续发展意义重大。安全‘同舟’计划的发布,相信会为中小企业数字化转型提供更好的保障,切实增强中小企业应对风险的能力,实现经济效能的最大发挥,从而为全面推动中小企业的健康发展提供重要保护。”中国中小商业企业协会名誉会长、国务院国资委监事会原主席董树奎表示。
随着数字经济体量的不断增加,数字经济的各个生产环节分工还会进一步细化,企业会更加聚焦到自身核心业务发展和安全管理,将部分非自身擅长的安全工作托管给部分专业服务厂商进行能力补齐和体系完善。在腾讯“科技向善”愿景之下,腾讯安全致力于和广大企业客户一起实现安全共建和共治,共同为数字时代美好生活保驾护航。