勒索軟件的發(fā)展態(tài)勢依然嚴峻。據(jù)Verizon Business 2022 數(shù)據(jù)泄露調(diào)查報告(DBIR)顯示,勒索軟件在 2022 年同比增長 13%。這是什么概念呢?這一增幅已經(jīng)超過過去五年的總和。
現(xiàn)代勒索攻擊的危害持續(xù)加劇。據(jù)亞信安全核心技術(shù)研究院的研判,勒索團伙針對關(guān)鍵信息基礎(chǔ)設(shè)施行業(yè)的定向攻擊高居不下,高端和先進制造業(yè)、金融、服務(wù)等行業(yè)依然是攻擊標(biāo)的。

【Verizon《2022年數(shù)據(jù)泄露調(diào)查報告》數(shù)據(jù)】
數(shù)字化發(fā)展,帶來安全的靈魂拷問
數(shù)字化程度高、互聯(lián)網(wǎng)依賴性強、規(guī)模大、效益好,在企業(yè)數(shù)字化迎來升級發(fā)展時,網(wǎng)絡(luò)安全卻成了理不清、看不明、管不好的靈魂拷問:
1 威脅!未知的難監(jiān)測,潛伏的難發(fā)現(xiàn)
黑灰產(chǎn)也在不斷的迭代自己的技術(shù)手段,傳統(tǒng)的腳本小子演變成高級的攻擊手法(0day、無文件攻擊)以及日益劇增的APT(高級持續(xù)性威脅),傳統(tǒng)靜態(tài)檢測方法難以招架。
2 部署!建設(shè)投入大,成效達不到
安全建設(shè)從早期滿足合規(guī),采購了大量安全設(shè)備,導(dǎo)致安全信息碎片化,由于現(xiàn)網(wǎng)不止一家網(wǎng)絡(luò)安全公司產(chǎn)品,導(dǎo)致設(shè)備各自為戰(zhàn),互不協(xié)同,造成安全效果難以達到預(yù)期狀態(tài)。
3 人員!能力、精力有限,事件處置難閉環(huán)
為了保障業(yè)務(wù)穩(wěn)定性,每天都需要耗費大量精力,面對設(shè)備每天產(chǎn)生的海量安全告警,更難以下手,再加上專職的安全分析人員嚴重不足,導(dǎo)致安全事件難以閉環(huán)處置。

XDR+防護+MAXS,
亞信安全MSS“三體”時代進階而來
安全的短板在哪兒,防護的“上限”就在哪兒。進階的發(fā)展需求,復(fù)雜的安全環(huán)境,安全的“良方”早就超出了產(chǎn)品堆疊+人海戰(zhàn)術(shù)。你需要的是一個懂產(chǎn)品、懂安全,能在需要時及時響應(yīng),能支撐日常高效運營的“專家團隊”。
因此,亞信安全托管安全運營服務(wù)MSS升級而來。基于XDR的治理框架,滿足全面的終端防護要求,同時實現(xiàn)態(tài)勢感知的運營能力,亞信安全根據(jù)用戶不同的需求,提供了三大托管式安全運營服務(wù)模式,將安全產(chǎn)品、服務(wù)、流程以及人員進行深度打通和融合,能夠解決的不僅是當(dāng)下的安全難題,還有適應(yīng)未來需求的安全布局。
MSS終端安全運營服務(wù)
亞信安全終端托管安全運營服務(wù),參考 Gartner CWPP技術(shù)模型,圍繞自動化威脅的狩獵、檢測和修復(fù),EDR(Endpoint Detection and Response)和XDR運營的成功應(yīng)用而設(shè)計終端安全運營服務(wù)。該服務(wù)由終端安全防護能力和安全運營體系能力共同構(gòu)建,幫助客戶解決病毒、漏洞攻擊、威脅防控和安全合規(guī)等終端安全問題。

MSS態(tài)勢感知安全運營服務(wù)
亞信安全態(tài)勢感知安全運營,參考IPDDR網(wǎng)絡(luò)安全框架模型,圍繞風(fēng)險識別能力、風(fēng)險防護能力、風(fēng)險檢測能力、風(fēng)險響應(yīng)與恢復(fù)能力進行設(shè)計。主要通過本地態(tài)勢感知安全運營中心和全流量分析組件,結(jié)合遠程3+1托管安全運營團隊和可選的托管安全運營方式,幫助客戶解決資產(chǎn)不清、漏洞難管理,威脅不可見、事件難處理等難題。

XDR托管安全運營服務(wù)
亞信安全XDR托管安全運營服務(wù),基于XDR精密編排的聯(lián)動思路,拉通亞信安全終端安全技術(shù)及產(chǎn)品,結(jié)合亞信安全威脅情報能力,從源頭上解決了用戶資產(chǎn)漏洞不清晰、真實威脅不可見、告警聚合效果差、產(chǎn)品聯(lián)動效率低等一系列安全運營問題。亞信安全的云端安全運營專家,遠程即可完成威脅檢測、溯源分析、處置建議,以及遠程治理恢復(fù)等工作,形成AI自動化+專家運營的威脅治理閉環(huán)。

檢測響應(yīng)、聯(lián)動處置、全局運營
MSS八大價值實現(xiàn)治理閉環(huán)
1 精準(zhǔn)聯(lián)動/智能處置:
原生XDR深度融合,威脅發(fā)現(xiàn)準(zhǔn)確,基于指令級精密聯(lián)動;海量Playbook智能快速處置。
2 持續(xù)檢測/及時響應(yīng):
“云、管、端、邊”安全運營組件7*24h持續(xù)深度檢測,三級安全運營專家5*8h持續(xù)運營,7*24h威脅響應(yīng)。
3 數(shù)據(jù)邏輯/關(guān)聯(lián)分析:
支持安全數(shù)據(jù)的實時關(guān)聯(lián)分析和歷史數(shù)據(jù)關(guān)聯(lián)分析。具備邏輯關(guān)聯(lián)、統(tǒng)計關(guān)聯(lián)和情境關(guān)聯(lián)(資產(chǎn)關(guān)聯(lián)、脆弱性關(guān)聯(lián)、威脅情報關(guān)聯(lián))能力。
4 全局態(tài)勢/實時可視:
內(nèi)嵌10塊態(tài)勢感知大屏,從總體視角、方向視角、場景視角提供從概覽到詳細的全局性安全態(tài)勢感知與可視化展現(xiàn)。
5 完整CWPP架構(gòu):
全面滿足CWPP模型對云主機安全的要求、高兼容性與穩(wěn)定性、支持多云部署和跨云管理。
6 無代理技術(shù):
降低病毒查殺時的資源占用、提供虛擬機啟動間隙的安全防護、廣泛的無代理平臺支持。
7 指標(biāo)明確/降本增效:
安全運營指標(biāo)明確,循環(huán)提升,運營流程持續(xù)更新,高SLA承諾保障,運營效率持續(xù)提升,實現(xiàn)降本增效。
8 閉環(huán)運營/安全有效:
威脅、事件、策略工單全生命周期管理,持續(xù)跟蹤閉環(huán),威脅及時清零避免二次危害,做到安全運營結(jié)果有效。

客制化服務(wù)
實現(xiàn)MSS“智”運營托管只需四步
在實際部署與落地過程中,亞信安全的服務(wù)團隊通過四個階段的推進,根據(jù)用戶的安全環(huán)境與需求,逐步幫助用戶升級原有的安全架構(gòu)與體系,實現(xiàn)遠程安全托管模式的全面升級。
1. 前期服務(wù)階段:主要調(diào)研客戶側(cè)相關(guān)信息、現(xiàn)行標(biāo)準(zhǔn)、涉及場景等,為客戶定制適用于自身的SOP,為后續(xù)運營打下基礎(chǔ)。
2. 初始化服務(wù)階段:主要是部署運營相關(guān)產(chǎn)品及組件,調(diào)試初始化策略、測試網(wǎng)絡(luò)聯(lián)通性等,幫助客戶減輕手動工作,使運營更加自動化、智能化。
3. 試運營服務(wù)階段:主要是測試相關(guān)策略及相關(guān)SOP的適用性,若有不妥可及時對策略及SOP進行調(diào)優(yōu),為常運營打下牢靠的基石。
4. 常態(tài)化服務(wù)階段:將提供資產(chǎn)、漏洞、威脅、安全加固等方面的全方位、全流程、全周期的服務(wù),實現(xiàn)可持續(xù)化、可運營化、可動態(tài)化效果。