網絡安全已經成為全球最高管理層數字化舉措所面臨的最大障礙。IDC通過調研發現,在整個的數字化轉型過程中企業組織對于網絡安全的擔憂是最大的。
因此,多年來,數字化轉型企業持續保持在安全方面的投資。隨著攻防博弈的持續提升,單純靠網絡安全產品來應對網絡攻擊的方式已經捉襟見肘,難以有效應對網絡攻擊。全球CIO/CSO已經開始關注托管安全服務(MSS),希望通過專業的安全服務彌補自身在人員、專業能力弱等方面的不足,從而達到提升網絡安全防御水平的目的。
2022年,托管安全服務市場成為全球網絡安全產品與服務市場中的最大子市場,市場規模達到372億美元。而在中國,托管安全服務市場在網絡安全產品與服務子市場中的排名僅為第五,市場規模7.9億美金。
IDC調研顯示,客戶在選擇安全服務提供商時,重要的兩個原因是提高效能以及縮短MTTD、MTTR。
隨著企業上云的趨勢,基于公有云提供SaaS化的托管安全服務已經成為明顯的趨勢,尤其是MDR/MXDR已經成為托管安全服務中的熱點服務,本次研究也重點從這個角度出發,展現相關優秀的公有云托管安全服務提供商。
在2023年《IDC Technology Assessement: 中國公有云托管安全服務能力,2023》報告中,IDC提出了以下建議供廠商參考:
高水平的MSS服務需要加強專家團隊的建設
雖然自動化托管安全服務管理平臺可以提升服務的效率,但服務的核心仍然是人。足夠的安全專家團隊對于MSS是不可或缺的。構建體系化的專家培養機制非常必要,這樣可以給予技術專家持續的能力提升,更好的服務于客戶。
更多的遙測源有助于快速發現網絡風險
遙測源可以包含EDR、Identity、IoT、OT、Email/messaging、Cloud、Mobile、SIEM、Network、UBA/UEBA等。單純的遠程檢測對于快速發現網絡風險是不夠的,即便發現問題也難以處置,理想情況下,通過托管安全服務管理平臺與遙測源直接的協調,可以極大的縮短MTTD、MTTR,從而幫助客戶快速處理安全事件。
事件分析需要強大的數據中臺支撐
大型客戶的日志信息通常是海量的,強大的數據中臺可以極大提升事件分析效率,有助于威脅狩獵、調查取證。
增加威脅情報獲取途徑
除去企業自身生產威脅情報外,加強與其它威脅情報提供商的合作非常必要,通過多種威脅情報的匯總分析,提高研判的準確性。
提高遠程事件響應效率
公有云服務提供商對于云平臺租戶所提供的MSS具有先天的云原生優勢,但對于公有云外的企業而言,遠程事件響應可能會面臨與客戶IT環境中的安全產品不兼容的問題,如果需要人工處置,則效率會大幅降低。因此,提升托管安全服務管理管理平臺與第三方產品的兼容性是非常必要的,很難一蹴而就,但可以逐步完善。
MSS生態建設便于托管安全服務的規?;?/strong>
任何安全服務提供商的人力資源都是有限的,積極加大MSS合作伙伴建設,有助于擴大自身業務的規模。尤其對于公有云服務提供商,云上租戶量巨大,完全憑借自身高級服務人員的支撐性價比極低。建設MSS認證體系,吸引更多MSS合作伙伴,幫助合作伙伴拓展客戶,深度合作,不僅有利于企業自身MSS業務的擴大,更能夠通過更多的實戰提高自己企業專家團隊的建設。
IDC中國研究總監王軍民表示,在中國,公有云托管安全服務包括兩類企業,一是公有云服務提供商,他們憑借公有云的優勢,為云上客戶提供一體化的托管安全服務;另一類是綜合安全企業,通過構建SaaS化的公有云托管安全服務平臺為企業級客戶提供專業的托管安全服務。值得關注的是,MDR/MXDR已經成為全球托管安全服務中明顯的發展趨勢,在中國也同樣趨勢明顯,因此,CIO/CSO應該了解其價值并嘗試通過這類托管安全服務降本增效,保障企業數字化轉型的順利進行。
來源:IDC咨詢