nisp

安全运营服务-服务介绍

托管式安全运营服务(Managed Security Service,简称:MSS)是基于网络安全风险管控,充分利用了三级安全专家能力与经验、人工智能平台永不休息的优势,颠覆了以往以人工服务为主的传统模式,首次提出了“7*24小时人机共智保护用户信息资产”的托管式安全服务。

 

托管式安全运营服务以保障用户网络安全“持续有效”为目标,围绕资产、漏洞、威胁、事件四个要素,通过“人机共智”的模式整合技术、专家和流程开展持续化的网络安全保障工作,帮助用户构筑持续(7*24小时)、主动、闭环的安全运营能力。

服务流程:

以WebShell后门攻击事件为例,MSS运营中心监测到用户内网工资查询系统遭到WebShell后门攻击并被成功入侵,平台自动推送工单告警;MSS运营中心的安全专家立即对攻击进行验证并主动联系用户,对该攻击事件作出包含隔离主机、定位威胁路径、查杀恶意文件、溯源加固等处置动作。处置全程时间不超过2个小时,有效化解用户业务系统发生更大面积安全事件的危机。

 

威胁监测与主动响应服务-服务介绍

威胁监测与主动响应服务(Managed Detection and Response Service)是基于独创的“人机共智”模式,综合运用资深安全专家经验和丰富的威胁情报知识库,对不同安全设备的安全日志、流量进行关联分析,并通过资深专家对安全威胁的定位,帮助用户精准检测网络中的安全威胁。同时,专家团队会对识别到的威胁进行主动响应,采取措施降低威胁可能造成的影响,协助用户闭环处置安全事件,并且通过对安全威胁的趋势进行分析,提供长期的安全规划及改进建议。

 

 

服务方式

威胁监测与主动响应服务通过安全组件进行必要的安全日志及流量收集,经过脱敏、加密处理之后再对接到自研的安全运营平台,安全运营平台基于内置的AI算法以及安全用例(Use Case)对安全日志进行汇总、归类、研判,高阶安全专家基于安全运营平台为用户提供7*24小时的威胁监测与主动响应服务。当监测到安全事件,安全运营平台将自动生成工单并实时通知T2安全运营专家组介入,T2安全运营专家组按照标准化流程开展安全事件的研判和响应工作,T3首席安全专家组作为T2团队的后端资源,为T2团队提供强大的技术支援,确保每种类型的安全事件都有专业知识的安全专家来解决。最后,T2安全运营专家组会生成事件的处置建议并同步给T1安全工程师组(线上和线下),由T1安全工程师组(线上和线下)进行下一步处置工作。在此过程中,提供服务可视化手段让用户全程清晰掌控服务进度。

 

服务流程

威胁监测与主动响应服务(Managed Detection and Response Service)分为两个服务阶段:前期准备阶段与持续服务阶段。

  

漏洞管理服务-服务介绍

面对日益严峻的漏洞变化趋势和企业安全漏洞管理之痛,为体系化地解决安全漏洞管理的问题,推出VMS,为组织提供漏洞管理全过程的专业安全服务支撑。VMS旨在通过专业的漏洞发现技术和最新漏洞情报捕获能力,结合多种算法对漏洞进行修复优先级排序,提出可落地的漏洞修复指导,并持续跟踪漏洞的加固处置状态,使组织具备漏洞全生命周期的可视、可控和可管能力。




应用场景

 

  • AboutUs-CompanyFeature_icon_3
    合规场景
    满足合规,持续有效
  • 业务场景
    持续化保障业务安全
  • 事件场景
    防攻击
  • 重保场景
    重保值守,7*24小时攻防对抗

服务价值

安全威胁的平均检测时间(MTTD)

安全威胁的发现时间越来越短
发现速度越来越快

安全威胁的平均响应时间(MTTR)

安全威胁的响应时间越来越短
响应速度越来远快

SubBrand1_icon_3

安全事件的数量

安全事件的数量越来越少
最后在可接受的范围内波动

服务优势

高度先进的安全运营中心

基于独创的“人机共智”模式,采用应用了高度先进AI技术的自动化平台,使用“产品+平台+专家”的模式为全国用户提供专业的安全运营服务。

7*24小时持续服务

使用安全运营中心进行持续安全监测,时刻洞悉网络的事件根因,在威胁未发生时实现精准预警;对已确定的安全威胁持续监测,验证策略的有效性。

服务监控大屏保障服务过程可视化

使用服务监控大屏使得整个服务过程可视化,让服务购买方及时了解服务过程中的各个阶段以评估服务效果。

服务能力

服务团队

科技凭借多年安全技术积累,目前已经形成由创新研究院、千里目安全实验室、深蓝攻防实验室、安全服务研发团队、安全服务专家团队、安全运营中心团队组成的安全服务支撑体系,可以根据用户或主管单位的需求,提供安全运营类服务、安全评估类服务、安全培训类服务、安全规划类服务、安全运维类服务,满足用户安全运营、安全评估、安全培训、规划咨询、安全运维等方面的需求。

服务工具

科技凭借强大的研发能力以及“人机共智”的创新安全服务理念,在充分整合资深安全服务专家经验基础上,以AI驱动安全运营平台和服务工具、以SOAR(安全编排自动化和响应)驱动标准化服务流程,先后开发了安全运营平台、安全评估工具、风险评估平台、项目管理系统等服务工具,旨在提升安服工具的创新性和前沿性,打造高质量的安全服务。

服务成绩

安全服务部门自成立以来,凭借创新的安全服务理念、专业化的攻防人才及创新的服务工具,赢得了用户的高度赞誉和广泛的认可。同时积极参与国家重点活动安全保障、关键信息基础设施的实战攻防演习行动等活动,并屡获殊荣。

   

  • 2019年实战攻防演习行动最佳攻击团队
  • 国家“70周年重保”技术支撑保障单位
  • 国家“九三大阅兵”活动网络安全重点保障单位
  • “博鳌亚洲论坛“网络安全技术支撑保障单位

           ......

服务资质

  • 国家计算机网络应急技术处理协调中心网络安全应急服务支撑单位(国家级)
  • 中国信息安全认证中心信息安全服务资质证书(应急处理一级)
  • 中国信息安全认证中心信息安全服务资质证书(风险评估一级)
  • 国家信息安全测评中心信息安全服务资质证书(安全工程类一级)

         ......