近日,深信服創始人何朝曦在深信服智安全創新峰會上宣布托管式安全運營服務進入MSS2.0時代,打造隨需可得的托管式安全運營能力。
提前入局,踩準托管式安全服務的時代節拍
在2018年,看到了云時代的企業在網絡安全上的新態勢和新需求,深信服開始提前探索MSS的技術和服務模式,并成功于當年發布了面向中國市場的托管式安全運營服務。如今,深信服又將MSS升級到2.0時代。
從提前入局到升級,深信服對“MSS”的創新之路,其實充滿了艱難險阻。
托管式安全服務作為一種全新的安全服務理念,對企業客戶來說需要一個市場培育的周期,國內用戶已經習慣了從產品的角度去構建安全,對于云化的服務交付方式還過于陌生,想要幫助用戶跨越心理認知,其間的困難可想而知。深信服MSS運營負責人坦言,“MSS一開始的500個客戶,做得非常痛苦,我們是一個客戶一個客戶的攻下來,并通過客戶實際需求和場景,沉淀了經驗。”
深信服的MSS 1.0就像電影中阿甘一樣,在磕磕絆絆中學會了奔跑。淚水和汗水都沒有白流,整整三年,深信服MSS經過了前500名客戶的服務經驗、規則沉淀和平臺建設,能力得到了長足進步,并進化了2.0時代,目前服務用戶已經超過1000家,實現了標準化、規模化的交付能力。
據了解,在MSS 1.0階段,深信服主要打造了7x24小時的持續監測和響應能力,幫助組織把安全設備、安全威脅持續監測起來,提前發現風險,及時主動進行響應,從而快速提升組織的安全能力。
不難發現,MSS 1.0只針對設備本身的安全日志進行檢測和響應,更接近于設備托管,安全防護的維度較為有限。即便如此,深信服MSS也是過去三年里,中國市場中優質的托管式安全服務。
我們常說,任何創新如果脫離了場景,脫離了需求就是無效的創新。而深信服則是基于3年時間里服務于1000+客戶,從實際的業務需求當中,總結出了經驗,并將之融入到MSS 2.0當中。
在2.0階段,需要打造的是隨需可得的托管式運營能力,這些能力要能覆蓋組織安全工作的主要核心場景,比如日常安全運營、實戰攻防運營、等保合規運營、勒索專項運營等等。
何朝曦表示,“未來,我們還將持續升級自身安全運營中心的能力,通過打造超級自動化平臺、云端智能服務機器人、云端安全知識庫、云端高級專家團等方式打造All online的安全托管能力,將來廣大中小型組織的IT部門可以放心的把安全交給我們,把自身的精力全部投入到組織的數字化轉型中去,實現IT部門從成本中心變成創新中心的愿景。”
奠定托管式安全服務地位的四大優勢
中國有句俗話叫:沒有這金剛鉆,別攬這瓷器活。深信服到底有什么呢?
價值高的當屬創新的人機共智模式。其中“人”是指安全專家,為了有效應對威脅,管控風險,深信服混編了T1、T2、T3三級安全專家,形成作戰單元;“機”則是指深信服自研的AI大數據平臺、AI安全運營平臺、服務項目管理平臺。通過安全專家和三大平臺的協同,做到7x24H的持續風險管控效果。
這套運行邏輯的“根”在于“人”。我們知道,安全領域的專家是一個不大的群體。在深信服的人機共智模式中,這些專家在實戰中,不斷的把服務經驗轉化為知識庫,從而更好的幫助專家進一步提升服務質量,通過MSS托管式安全運營服務,在共享專業安全專家團隊的幫助下,用戶能夠以更高的性價比享受到真正的高階專家服務。
其次,托管式安全服務的邏輯在于“服務”。而服務就超越了軟硬件運營的范疇,可以變得無所不在,無時不在。這也是深信服MSS 2.0所提供的的新價值:
7x24小時,全天候的監測,動態發現威脅、脆弱性等風險,及時通報,并協助處置。安全事件未發生時,主動預防、主動發現問題,并及時優化網絡安全體系,幫助用戶實現從被動響應到主動防御的轉變。再結合線上線下三級安全專家,做到了云地協同,實現安全閉環。
第三,基于具體場景提供安全服務。因為只有落實到場景,安全服務才更有針對性。以勒索病毒為例,MSS 2.0能夠將勒索病毒研究、應急專家的經驗和能力固化到深信服安全運營平臺和工具中,幫助用戶補齊勒索預防、監測、處置能力的缺失,圍繞用戶的核心資產開展7x24H的勒索預防與響應。
第四,采用天生具有安全保護能力的數字化基礎設施。何朝曦指出,“在云化的大環境下,廣泛的虛擬化平臺用戶、托管云、傳統數據中心用戶更應該選擇天生具有安全能力的基礎設施。深信服既是一家網絡安全廠商、又是一家云計算和IT技術設施廠商,從我們做IT基礎設施的第一天起,就把安全融入了基礎設施,未來我們也會我們會持續地加大在IT技術設施中的安全能力的研發投入,讓用戶的數字化更簡單、更安全。”
可以預見,托管式安全服務已經度過了用戶培育期,市場爆發啟動在即。深信服 MSS 2.0首先是依靠更早的研發投入,摸著石頭過河,從客戶身上收獲反饋,先一步完成積累。其次是經過行業布局,抓住更多場景,總結出一套有效的方法論。隨著客戶認知的打開,開創一個新的格局。