全面接管,聚力抗擊,共同應對網(wǎng)絡(luò )攻擊——IDC Perspective:中國統一安全管理即服務(wù)(USMaaS)發(fā)布
IDC統計,2021年,中國托管安全服務(wù)市場(chǎng)規模較2020年實(shí)現了61.2%的同比增長(cháng),相較于2019年,實(shí)現了92%的高增長(cháng)。但是我們看到隨著(zhù)IT資產(chǎn)的劇增,對托管服務(wù)的效率也提出了更高的要求。IDC預測,未來(lái)5年全球開(kāi)發(fā)和部署的應用與服務(wù)數量將達到5億個(gè)以上,其中,中國將達到1億以上。應用和數據已經(jīng)從核心IT環(huán)境延伸到了云(包括公有云、行業(yè)云、邊緣云、私有云),并正在加速延伸到包括物聯(lián)網(wǎng)、移動(dòng)設備在內的邊緣環(huán)境。因此,托管安全服務(wù)必須加強其智能化、自動(dòng)化的服務(wù)能力。通過(guò)對市場(chǎng)的調研,IDC看到了托管安全服務(wù)模式的變化,并提出一種新的服務(wù)模式,即統一安全管理即服務(wù)(Unified Security Management as a Service),簡(jiǎn)稱(chēng)USMaaS。
本文引用地址:http://dyxdggzs.com/article/202212/442037.htm
USMaaS是一種基于云環(huán)境交付的,遠程與本地相結合的全新的安全托管服務(wù)形式。云環(huán)境可提供綜合的網(wǎng)絡(luò )安全能力堆棧,能夠很自然地將各類(lèi)安全能力高效整合,同時(shí),通過(guò)在客戶(hù)環(huán)境部署執行器,將云環(huán)境的軟件定義安全能力與客戶(hù)IT環(huán)境緊密結合,提供周密的安全托管服務(wù)。
本次研究IDC選擇了典型的USMaaS客戶(hù)進(jìn)行訪(fǎng)談,從效果來(lái)看,USMaaS幫助客戶(hù)有效地提升了對安全風(fēng)險的檢測與防護處置的效率,保障了其復雜的IT系統的安全性,獲得用戶(hù)的認可與青睞??偨Y USMaaS帶給最終用戶(hù)的價(jià)值如下:
● 維護最終客戶(hù)的數字化主權。
● 安全運營(yíng)中心部署在云上可以提供豐富化、多樣化、精細化的安全能力。
● 適用于混合IT架構,公有云、私有云、行業(yè)云、邊緣云或者混合云都可以基于USMaaS云地結合的混合托管模式實(shí)現,這將更好地幫助用戶(hù)提升安全建設防御效果。
● 提供統一管理視圖,幫助企業(yè)客戶(hù)實(shí)時(shí)掌控IT系統的安全狀況。
● 對于部分客戶(hù)而言,可以替代部分安全產(chǎn)品的采購,基于USMaaS,降本增效,提升投資的性?xún)r(jià)比。
● 安全代理網(wǎng)絡(luò )的安全能力按需購買(mǎi),適合于企業(yè)階段化的網(wǎng)絡(luò )安全的投入。
● 在應急狀態(tài)下,可以由駐場(chǎng)安全服務(wù)人員及高級安全分析師參與,幫助客戶(hù)應對各類(lèi)網(wǎng)絡(luò )安全危機。
目前USMaaS市場(chǎng)主要玩家包括(按公司名稱(chēng)首字母排序,不分先后):杭州安恒信息技術(shù)股份有限公司、華為技術(shù)有限公司、綠盟科技集團股份有限公司、奇安信科技集團股份有限公司、三六零數字安全科技集團有限公司、深信服科技股份有限公司、天融信科技集團、新華三集團。這些提供商不僅在積極布局USMaaS服務(wù)模式,在托管安全服務(wù)方面也有各自的特點(diǎn)和優(yōu)勢。
從最終客戶(hù)選擇使用USMaaS的角度,IDC給技術(shù)買(mǎi)家的建議如下:
1 購買(mǎi)USMaaS有助于企業(yè)降本增效
USMaaS是托管安全服務(wù)的發(fā)展方向,其效率高、成本低的特點(diǎn)將普遍適合于大中小型企業(yè)。
2 雖然部署環(huán)境可能有差異,但必須
保證在不同IT環(huán)境下具備相同的安全能力
根據實(shí)際IT基礎設施的差異,USMaaS的安全運營(yíng)中心可以部署在公有云、行業(yè)云、私有云上,但需要注意的是,無(wú)論安全運營(yíng)中心部署在哪里,都需要保持其整體安全能力的一致性。
3 因地制宜的選擇USMaaS服務(wù)模塊
企業(yè)可以評估自身的IT基礎架構,選擇適合自身的USMaaS服務(wù)。例如、政府行業(yè)、金融行業(yè)用戶(hù),可以基于行業(yè)云構建一套USMaaS的安全運營(yíng)中心,并在本地執行器上購買(mǎi)防火墻能力,同時(shí)也可購買(mǎi)7*24小時(shí)的配套專(zhuān)業(yè)服務(wù)。而將業(yè)務(wù)托管在公有云上的SMB客戶(hù),則直接購買(mǎi)基于公有云的USMaaS訂閱服務(wù)即可,訂閱服務(wù)也可以選購防火墻、VPN、WAF等服務(wù)。
4 以實(shí)戰化運營(yíng)為導向選擇USMaaS服務(wù)
網(wǎng)絡(luò )安全越來(lái)越偏重實(shí)戰化,越來(lái)越多的客戶(hù)也意識到單獨靠設備、平臺的運維是難以應對實(shí)戰化演練的。即便是購買(mǎi)USMaaS服務(wù),也同樣要注重不同品牌服務(wù)商所提供的安全能力是否足夠強大。
5 關(guān)注USMaaS服務(wù)商的安全運營(yíng)中心與執行器的耦合程度是否緊密
雖然松耦合的模式同樣可以提供托管安全服務(wù),但是,執行器與安全運營(yíng)中心的緊耦合才能給客戶(hù)提供更為高效的安全服務(wù),因為這是能夠高度自動(dòng)化的處置網(wǎng)絡(luò )安全事件的必要前提。同時(shí)要注意的是,執行器部署在IT環(huán)境的關(guān)鍵點(diǎn)處是非常必要的,因為在網(wǎng)絡(luò )的關(guān)鍵節點(diǎn)加強檢測與控制對于消減網(wǎng)絡(luò )入侵帶來(lái)的危害至關(guān)重要。
6 搭建安全防護的體系
企業(yè)可以通過(guò)USMaaS服務(wù)所提供的執行器搭建安全防護的體系(即Security Agent Network),也可以通過(guò)執行器與企業(yè)自身原有的安全產(chǎn)品或平臺共同組成一個(gè)安全防護的網(wǎng)絡(luò )安全體系。

IDC中國研究總監王軍民表示: USMaaS本質(zhì)上是將安全運營(yíng)中心與客戶(hù)IT環(huán)境緊耦合關(guān)聯(lián)在一起的托管服務(wù)。憑借安全運營(yíng)中心基于A(yíng)I、大數據分析等技術(shù)帶來(lái)的強大的分析能力,與客戶(hù)IT環(huán)境中配套的執行器緊密關(guān)聯(lián),進(jìn)一步提升自動(dòng)化應對網(wǎng)絡(luò )攻擊的防護效果,并結合專(zhuān)家服務(wù)大幅提升用戶(hù)的網(wǎng)絡(luò )安全防護水平。USMaaS正在成為托管安全服務(wù)的主流發(fā)展方向。
評論