近日,深信服創(chuàng)始人何朝曦在深信服智安全創(chuàng)新峰會上宣布托管式安全運營服務(wù)進入MSS2.0時代,打造隨需可得的托管式安全運營能力。
提前入局,踩準托管式安全服務(wù)的時代節(jié)拍
在2018年,看到了云時代的企業(yè)在網(wǎng)絡(luò)安全上的新態(tài)勢和新需求,深信服開始提前探索MSS的技術(shù)和服務(wù)模式,并成功于當年發(fā)布了面向中國市場的托管式安全運營服務(wù)。如今,深信服又將MSS升級到2.0時代。
從提前入局到升級,深信服對“MSS”的創(chuàng)新之路,其實充滿了艱難險阻。
托管式安全服務(wù)作為一種全新的安全服務(wù)理念,對企業(yè)客戶來說需要一個市場培育的周期,國內(nèi)用戶已經(jīng)習(xí)慣了從產(chǎn)品的角度去構(gòu)建安全,對于云化的服務(wù)交付方式還過于陌生,想要幫助用戶跨越心理認知,其間的困難可想而知。深信服MSS運營負責人坦言,“MSS一開始的500個客戶,做得非常痛苦,我們是一個客戶一個客戶的攻下來,并通過客戶實際需求和場景,沉淀了經(jīng)驗?!?/p>
深信服的MSS 1.0就像電影中阿甘一樣,在磕磕絆絆中學(xué)會了奔跑。淚水和汗水都沒有白流,整整三年,深信服MSS經(jīng)過了前500名客戶的服務(wù)經(jīng)驗、規(guī)則沉淀和平臺建設(shè),能力得到了長足進步,并進化了2.0時代,目前服務(wù)用戶已經(jīng)超過1000家,實現(xiàn)了標準化、規(guī)模化的交付能力。
據(jù)了解,在MSS 1.0階段,深信服主要打造了7x24小時的持續(xù)監(jiān)測和響應(yīng)能力,幫助組織把安全設(shè)備、安全威脅持續(xù)監(jiān)測起來,提前發(fā)現(xiàn)風險,及時主動進行響應(yīng),從而快速提升組織的安全能力。
不難發(fā)現(xiàn),MSS 1.0只針對設(shè)備本身的安全日志進行檢測和響應(yīng),更接近于設(shè)備托管,安全防護的維度較為有限。即便如此,深信服MSS也是過去三年里,中國市場中優(yōu)質(zhì)的托管式安全服務(wù)。
我們常說,任何創(chuàng)新如果脫離了場景,脫離了需求就是無效的創(chuàng)新。而深信服則是基于3年時間里服務(wù)于1000+客戶,從實際的業(yè)務(wù)需求當中,總結(jié)出了經(jīng)驗,并將之融入到MSS 2.0當中。
在2.0階段,需要打造的是隨需可得的托管式運營能力,這些能力要能覆蓋組織安全工作的主要核心場景,比如日常安全運營、實戰(zhàn)攻防運營、等保合規(guī)運營、勒索專項運營等等。
何朝曦表示,“未來,我們還將持續(xù)升級自身安全運營中心的能力,通過打造超級自動化平臺、云端智能服務(wù)機器人、云端安全知識庫、云端高級專家團等方式打造All online的安全托管能力,將來廣大中小型組織的IT部門可以放心的把安全交給我們,把自身的精力全部投入到組織的數(shù)字化轉(zhuǎn)型中去,實現(xiàn)IT部門從成本中心變成創(chuàng)新中心的愿景?!?/p>
奠定托管式安全服務(wù)地位的四大優(yōu)勢
中國有句俗話叫:沒有這金剛鉆,別攬這瓷器活。深信服到底有什么呢?
價值高的當屬創(chuàng)新的人機共智模式。其中“人”是指安全專家,為了有效應(yīng)對威脅,管控風險,深信服混編了T1、T2、T3三級安全專家,形成作戰(zhàn)單元;“機”則是指深信服自研的AI大數(shù)據(jù)平臺、AI安全運營平臺、服務(wù)項目管理平臺。通過安全專家和三大平臺的協(xié)同,做到7x24H的持續(xù)風險管控效果。
這套運行邏輯的“根”在于“人”。我們知道,安全領(lǐng)域的專家是一個不大的群體。在深信服的人機共智模式中,這些專家在實戰(zhàn)中,不斷的把服務(wù)經(jīng)驗轉(zhuǎn)化為知識庫,從而更好的幫助專家進一步提升服務(wù)質(zhì)量,通過MSS托管式安全運營服務(wù),在共享專業(yè)安全專家團隊的幫助下,用戶能夠以更高的性價比享受到真正的高階專家服務(wù)。
其次,托管式安全服務(wù)的邏輯在于“服務(wù)”。而服務(wù)就超越了軟硬件運營的范疇,可以變得無所不在,無時不在。這也是深信服MSS 2.0所提供的的新價值:
7x24小時,全天候的監(jiān)測,動態(tài)發(fā)現(xiàn)威脅、脆弱性等風險,及時通報,并協(xié)助處置。安全事件未發(fā)生時,主動預(yù)防、主動發(fā)現(xiàn)問題,并及時優(yōu)化網(wǎng)絡(luò)安全體系,幫助用戶實現(xiàn)從被動響應(yīng)到主動防御的轉(zhuǎn)變。再結(jié)合線上線下三級安全專家,做到了云地協(xié)同,實現(xiàn)安全閉環(huán)。
第三,基于具體場景提供安全服務(wù)。因為只有落實到場景,安全服務(wù)才更有針對性。以勒索病毒為例,MSS 2.0能夠?qū)⒗账鞑《狙芯俊?yīng)急專家的經(jīng)驗和能力固化到深信服安全運營平臺和工具中,幫助用戶補齊勒索預(yù)防、監(jiān)測、處置能力的缺失,圍繞用戶的核心資產(chǎn)開展7x24H的勒索預(yù)防與響應(yīng)。
第四,采用天生具有安全保護能力的數(shù)字化基礎(chǔ)設(shè)施。何朝曦指出,“在云化的大環(huán)境下,廣泛的虛擬化平臺用戶、托管云、傳統(tǒng)數(shù)據(jù)中心用戶更應(yīng)該選擇天生具有安全能力的基礎(chǔ)設(shè)施。深信服既是一家網(wǎng)絡(luò)安全廠商、又是一家云計算和IT技術(shù)設(shè)施廠商,從我們做IT基礎(chǔ)設(shè)施的第一天起,就把安全融入了基礎(chǔ)設(shè)施,未來我們也會我們會持續(xù)地加大在IT技術(shù)設(shè)施中的安全能力的研發(fā)投入,讓用戶的數(shù)字化更簡單、更安全?!?/p>
可以預(yù)見,托管式安全服務(wù)已經(jīng)度過了用戶培育期,市場爆發(fā)啟動在即。深信服 MSS 2.0首先是依靠更早的研發(fā)投入,摸著石頭過河,從客戶身上收獲反饋,先一步完成積累。其次是經(jīng)過行業(yè)布局,抓住更多場景,總結(jié)出一套有效的方法論。隨著客戶認知的打開,開創(chuàng)一個新的格局。