當前,在實戰化環境中,尤其是面對高發的有組織的勒索攻擊、數據竊取攻擊,以及高水平紅隊的攻防演練時,威脅防不住、看不清、易復發,成為刺穿用戶安全運營建設的利刃。
某頭部供應鏈企業CIO直言:“我認為各個安全廠商產品不見得天差地別,但是我們花了錢,就得看到效果。”
關注安全效果,是該企業的頭等需求。而深信服云網端安全運營方案,如何通過實力證明成為用戶的最終選擇呢?
實戰攻防演練被通報,補齊安全能力迫在眉睫
作為中國頭部供應鏈企業,該用戶長期為眾多全球500強企業提供服務,在職員工近萬人。該用戶在某年實戰攻防演練中被打穿并被通報,因此補齊內網安全檢測和處置的能力迫在眉睫,且需聯動現有防火墻,自動下發封堵策略,縮短處置時間。
深信服云網端安全運營方案 安全效果看得見,給足用戶“安全感”
真聯動:聯動已有第三方防火墻,大幅壓縮安全事件處置時間
通過深信服SIP擴展第三方聯動模塊,即可聯動用戶已有防火墻,精準處置威脅,不留后患,實現「真」聯動的效果。
截至目前,深信服云網端安全運營方案已支持30+家主流品牌的60+安全設備,實現230+種聯動操作,實現安全運營「快速上線、部署靈活、按需擴展」。
可閉環:疊加MSS 7*24小時守護,發現一起夜間境外黑客入侵事件
用戶自身安全人員有限,且采購的第三方漏掃服務僅定期交付報告,導致用戶根本無從下手,價值有限。
基于“人機共智”理念,通過數據服務接口,該方案可擴展接入安全托管服務MSS,由安服專家基于安全感知管理平臺SIP告警做分析研判,并定期向用戶推送預警和處置建議,協同處置閉環,幫助用戶將安全建設由“建”向“用”,真正感受到安全效果。
在安全托管服務MSS的加持下,用戶在某天夜間成功發現一起境外黑客嘗試入侵視頻系統的安全事件,經MSS第一時間通知并給出處置建議,獲得用戶高度認可。
無論是方案產品聯動的開放性,還是線上安服專家7*24監測預警、線下工程師及時上門閉環,了解用戶需求變化,這些都是用戶“安全感”的來源。
深信服云網端安全運營方案
強檢測·真聯動·可閉環
聚焦安全效果,通過本地部署安全感知管理平臺SIP、下一代防火墻AF、統一終端安全系統aES,分別采集流量和終端的安全數據,并匯聚至云化XDR平臺進行深度關聯分析,針對入侵威脅聯動AF、aES進行精準處置,快速遏制威脅擴散;同時疊加云端MSS安全服務開展7*24H的主動威脅監測與響應,實現安全事件有效閉環。