成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

乙方安全運營服務的一些思考

安全 應用安全
最近因為有項目涉及到安全運營,所以抽時間了解了下,和身邊正轉行做安全運營的小伙伴也深入的探討了下關于乙方安全運營服務的一些思路。

最近因為有項目涉及到安全運營,所以抽時間了解了下。和身邊正轉行做安全運營的小伙伴也深入的探討了下關于乙方安全運營服務的一些思路,覺得如果能把自己的想法寫下來向更多的朋友進行請教肯定會學到更多,所以有了這篇文章。

本文只是從個人角度出發進行描寫的,肯定有地方寫得和現實有所出入,希望朋友們能多加指正。謝謝!

[[333562]]

傳統乙方安全運營服務

在傳統的乙方安全運營模式中,最常見的莫過于直接派遣員工進行駐場的安全服務。對于駐場服務而言,客戶對象一般是國企事業單位居多。駐場員工除了處理一般的安全事件外,更多的是為甲方提供多種不同的信息安全方面的支持,包括但不限于技術,也有很多匯報,文檔等類工作。

在這一階段的乙方安全運營,水平可謂是參差不齊,服務能力嚴重依賴于駐場人員的個人能力。實際上很多駐場人員能解決的問題有限,更多的需要依賴于遠程的專家團隊進行支持。

但是不可否認,駐場模式的安全服務能夠更好的去跟客戶溝通,充分了解客戶的需求,更容易贏得客戶的信賴,能為后續的續約成單打下堅實的基礎。

互聯網的安全運營解決方案

17年筆者實習時曾接觸過公司的一個安全運營項目,主要是為客戶建立起一套基于OSSIM的安全架構體系。筆者認為這也是一種安全運營的方式,乙方通過為甲方提供安全產品來進行安全運營,后續也有可能是乙方派人駐場運維這套系統。

這一階段有很多優秀的解決方案,很大程度上提升了安全運營的水平。其中不得不說的就是soc的方案,但是筆者接觸到的人大多對于soc的方案持中立態度,認為設想很好但是落地很難。因為大家可能因為采購等多種原因,購買了多個廠商的多種不同產品,而再想將這些產品的日志等產出物都集成到一個soc中可能就會出現多種不同的問題。

從筆者接觸到的情況來看,現在更多的互聯網企業都采用了自建安全運營平臺的方案,沒錢就基于ELK來不斷完善日志收集功能和報警規則,有錢就購買更好的splunk等商業產品,自建安全運營平臺,招收專門的安全運營人才成為目前互聯網企業的主流解決方案。

新出現的安全運營服務思路

MDR(Managed Detection & Response)Gartner在2016年首次提出了了“(MDR)”一詞。筆者簡單的理解,該服務的重點為Managed,甲方直接將安全運營業務托管給了專業的乙方。這很符合專業的人做專業的事的邏輯,23333。乙方自建系統,收集來自不同的企業的日志,并提供7*24小時的安全監控服務。

這一服務類型的出現極大的提高了安全運營的專業化水平。對于雙方而言都是有所裨益的:

  • 甲方可以更專注在安全建設上來,安全人員不用為了報警而疲于奔命;
  • 乙方可以通過多個甲方的情況來完善自身服務,打造出一套完整的標準流程;
  • 通過乙方的標準流程,可以極大降低安全運營水平對于個人能力的依賴;
  • 從市場角度而言,將安全運營服務進一步推向了極致,后續甲方對MDR提供商的依賴將會進一步升高。

乙方安全運營服務的業務價值

前面談了不同類型服務的個人理解,接下來讓我們探討下安全運營服務對于乙方來說的意義。對于乙方來說的,所有的方案最終目的都是錢,那我們各種不同安全運營方案的價值點又在哪里呢?

傳統的駐場服務很簡單,就是賺的人天以及持續訂單的產出。價值賺取的效率偏低,成本是提高利潤率的最大敵人。而進一步通過產品售賣來提高利潤分攤成本是必然的選擇,再加上后續的由于產品帶來的供應商綁定效應,為企業帶來源源不斷地訂單收益,這是一條被普遍實施的戰略。

那更進一步呢?

由筆者之前所說的MDR,筆者認為可以從兩方面為企業創造價值。大家在不同的安全實踐中能很清晰的感知到,技術和管理是一對不可分割的孿生兄弟,在安全運營中也是這樣。對于乙方來說,完全可以從這兩點出發為甲方提供服務。

在一般的安全運營過程中,我們首先基于報警信息進行跟進,查找報警原因,跟蹤黑客軌跡,整理完整路徑并出具報告。然后將漏洞傳遞給運維,開發同事進行修補。但是在實際的推進過程中,可能會遇到多方面的問題。

所以在管理上,可以首先為甲方提供安全運營的咨詢服務。從告警到發現問題,定位漏洞,出具報告,修復漏洞,修復測試等一連串的標準流程。比如告警事件的級別定義,什么樣級別的事件要在什么樣的時間內進行處理等。因為乙方能接觸到多個不同的場景,遇到多種復雜的情況,所以乙方能夠從自身角度出發整理出一套標準的處理流程,這一套流程可以為甲方自身運營流程的建立起到重要的參考作用。同時,在有著大量實踐基礎上,乙方也可以從甲方實際需求出發,為甲方量身制定一套流程,自定義的東西一向都是值錢的。同時,對于甲方的安全人員來說,內部人員也許做了很多努力想要將安全流程貫徹,但真的不如外部的咨詢服務做出來的結果有效,咨詢也可以成為重要的甲方內部推動力。

技術上,乙方可以通過海量的日志積累,打造出一套完善的規則匹配庫,再輔以標準的業務流程,極大的弱化運營人員個人能力帶來的服務差距。隨著具體實踐經驗的增加,可以更準確的消除誤報實現事件的有效分級處理。在進一步的安全運營過程中,可以接入威脅情報,從來源判斷是否存在威脅,存在什么類型的威脅,再結合業內領先的諸如SOAR等概念,充分發揮MDR集聚效應的優勢,用最小的成本來得到最大的業務價值實現。

同時,我們還可以結合目前的上云趨勢,將安全運營服務saas化。將多個企業的安全運營平臺上云,同一套系統框架給不同企業賦予不同權限,讓其簡單直觀的看到目前的企業運營現狀,也可以進一步提高乙方產品的賣點。

MDR類產品的進一步發展肯定是云的模式,客戶溝通可能更多的是有線上進行完成。相較于傳統的駐場模式,與客戶的聯系就大大降低了,這對于政企類客戶而言是及其不舒適的。我們可以為大客戶派遣技術人員的方式實現駐場,因為業務流程標準化了,駐場人員的專業水平要求降低,成本也將降低。同時我們還可以通過日報,周報,月報等不同形式的報告加強我們與客戶之間的聯系。從政企類客戶角度而言,他們可能不太懂你做的事情是什么,但是他們更希望掌控你現在在做什么,做的怎么樣了,做的結果是什么。

以上是筆者的一些粗淺認識,可能很多問題理解的比較片面,希望經驗豐富的各位前輩能不吝賜教。謝謝

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2017-12-21 07:54:07

2017-09-01 12:48:34

DevSecOps安全運維

2009-06-25 09:50:32

JSF

2020-02-03 16:03:36

疫情思考

2011-11-30 15:57:18

2018-07-11 14:06:04

數據質量數據治理數據清洗

2019-09-17 09:21:01

2018-06-14 09:35:35

2011-08-01 10:37:29

軟件項目管理

2021-06-10 10:02:19

優化緩存性能

2012-02-06 09:54:59

LibreOffice運營數據

2013-04-19 10:01:19

jQueryJS

2021-01-14 23:24:38

incaseforma蠕蟲病毒

2018-01-15 09:32:59

即時通信服務器架構

2018-07-23 12:03:01

2024-10-28 09:02:12

2009-08-27 11:02:22

JavaScript事

2024-12-27 10:51:53

2012-12-19 09:36:49

測試自動化測試
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品海角社区在线观看 | 国产精品久久久久久久一区二区 | 国产美女视频 | 黄色成人av | 国产在线一| 99久久久久久久 | 亚洲色欲色欲www | 成人精品久久日伦片大全免费 | 日韩网站在线 | 免费一级毛片 | 欧美一级淫片免费视频黄 | 精品欧美色视频网站在线观看 | 国产精品久久久一区二区三区 | 欧美影院 | 国产一级免费在线观看 | 天天射天天干 | 亚州综合在线 | 日韩成人精品一区 | 国产精品一区在线观看 | 久草成人网 | 综合在线视频 | 日韩一区精品 | 日韩一区二区三区在线 | 久久久久久免费毛片精品 | 精品蜜桃一区二区三区 | 爱爱视频在线观看 | 美女毛片免费看 | 国产成人免费在线 | 欧美一区二区三区高清视频 | 一区二区三区视频在线观看 | 91久久精品国产91久久性色tv | 国产一区二区三区在线看 | 蜜臀久久99精品久久久久野外 | 亚洲综合视频 | 国产一区www| 久久逼逼 | 99久久婷婷国产综合精品首页 | 久久在线 | 在线欧美亚洲 | 奇米在线| 另类二区 |