腾讯安全列入Gartner《中国托管检测和响应服务市场指南》

本文主要是介绍腾讯安全列入Gartner《中国托管检测和响应服务市场指南》,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

近日,国际研究机构Gartner®发布《Market Guide for Managed Detection and Response Services, China》(中国托管检测和响应服务市场指南)报告,腾讯安全凭借其安全托管服务被列为中国区MDR市场代表供应商

Gartner针对中国MDR市场发布的报告,涵盖了一系列厂商,确保在地域范围、垂直行业、能力表现方面实现广泛覆盖,深度解读中国MDR市场和动态,帮助中国的安全和风险管理领导者了解中国的MDR市场及其趋势。

腾讯安全MSS(安全托管服务),依托腾讯20多年的攻防实战经验和行业领先的情报感知能力,可为用户提供持续、高效的安全监控和运营管理服务,助力用户轻松构建平台级安全服务能力,免去安全后顾之忧,专注业务发展。

 

 中国MDR市场处于扩张阶段 具备巨大增长潜力

Gartner在报告中指出:“中国的MDR服务有别于全球市场,更倾向于远程和现场服务团队相结合的混合交付模式。中国的MDR服务提供商可提供24/7全天候威胁监控、检测和响应结果。同时,服务购买方也希望MDR服务不仅能监测和应对威胁,同时还要提供知识和能力来帮助组织提升流程的成熟度,形成一个预防-检测-反应-预测的闭环。”

《报告》显示,到2026年,中国60%目前拥有安全运营中心(SOC)的企业,都将利用MDR服务来提升自身安全能力。与中国其他较为成熟的安全服务类型相比,MDR服务市场在中国仍处于扩张阶段,具有巨大的增长潜力。此外,围绕资产、漏洞、验证等方面的周边服务,在中国市场也颇受欢迎。

在市场需求、疫情环境及相关政策的推动下,企业已将自动化、远程和快速部署的安全解决方案纳入考虑范畴,上云后的安全托管需求以及混合办公模式下远程设备托管需求,更是直接推动了中国托管安全服务市场的持续增长,MDR正成为许多寻求快速有效建立更成熟安全运营功能组织的首选。鉴于此,针对不同类型和需求的组织,Gartner做出了如下总结:

1. 没有足够安全基础的中小型企业:这类企业希望MDR服务能够快速提供基础监控和响应功能,满足网络安全等级保护制度(等保2.0)等法规标准的基本安全要求,并能对安全事件做出响应。

2. 已经部署许多安全设备的大型组织:这类企业希望MDR服务能够整合和简化各类技术的安全运营,提高威胁检测的效率,重点保护最有价值的资产,自动响应/缓解/关闭非关键的安全警报,并且能够迅速调派安全专家处理关键安全事件。

腾讯安全MSS知攻更懂防 化繁为简打造优质MDR服务

腾讯安全MSS秉承“知攻更懂防,服务看得见”的价值主张,围绕“攻击者视角下的有效防守、KPI视角下的过程展示、国家级重保水平的常态化运营、准实时的情报及威胁共享”四大核心能力建设安全托管服务平台和优质服务能力,并依托腾讯云原生优势,为用户提供基于攻防的下一代智慧安全服务,保障客户业务安全。

具体而言,腾讯安全MSS具备以下核心优势:首先是智能驱动的运营,云运营团队可帮助企业制定安全防护和加固方案,提升对安全事件的可见性;其次是更快的响应速度,利用编排手段对高级别风险事件进行自动化响应处置,规避了人工运营和响应的时延;再者是全天候风险监视,将全球最新漏洞事件、用户代码或敏感信息泄露行为自动纳入全天候监控范畴,实现近实时级防护;此外是云原生兼容服务,能更好地监视云上关键资产变更风险,保持监测策略一致性和全面性;最后是深度的事件分析,针对出现的意外安全事件,可帮助企业及时止损并恢复业务,并提供事件复盘和整改建议。

 (MSS安全服务框架)

在日常运营场景下,腾讯安全MSS结合腾讯云租户的最佳安全实践,整合腾讯自主研发的安全编排自动化与响应(SOAR)技术进行智能分类和高效运营处置,同时利用腾讯安全大数据分析平台对用户业务完成基线画像,并针对云资产进行持续风险监视和泄露监控,以云上安全运营能力助力企业解决安全运营经验不足、人力缺失、监控系统不完善等带来的安全难题,有效指导客户规避所处行业的独特业务安全风险,做到安全前置。

在重保和攻防演练场景下,企业越发重视安全服务的实战性。集成腾讯资产分析引擎Tscan的腾讯安全MSS,利用相关算法及工具,可摄取互联网数据源并自动发现资产,基于ATT&CK思路面向服务用户构建外部攻击面管理能力;并依靠腾讯内部大量红蓝演练及国家级攻防演练场景积累,构建外网突破、防御绕过、横向移动等丰富攻击剧本,实现对企业安全控制措施的7*24小时持续验证;同时其内置SOAR编排引擎,可帮助组织实现安全运营工作的自动化闭环。

 (MSS安全服务应用场景)

在日常与重大活动场景之外,腾讯安全MSS还可提供面向核心业务的行为基线分析能力,通过利用各类技术和机器学习方法,对收集内容进行跨时间维度分析,帮助识别针对性威胁、零日威胁及APT类威胁。当前,腾讯安全MSS已由聚焦服务标准化及基础服务能力构建的1.0版本,升级到聚焦攻防实战及防御验证能力构建的2.0版本。其服务运营中心(VSOC)通过使用三阶共享专家模式,帮助用户单位持续监测安全状态,并在安全事件发生前、发生时、发生后动态调整安全策略,推动安全运营由被动走向主动。

在实践落地环节,腾讯安全MSS已广泛应用于政务、泛互联网、医疗、零售、金融、能源及轨道交通等多个行业的数百家客户,得到了广交会、数字广东、顺丰、深交所、中国建设银行等头部客户的高度评价,并在央视频春晚直播、中国航商大会、世界智能大会等多个国家级重大项目中提供了可靠的安全服务保障,确保客户在日常和重保托管场景下,实现零安全风险、零安全事故。

未来,腾讯安全还将持续推进以MSS为代表的MDR产品的升级,助力企业化繁为简构建云上入侵预案和应急恢复能力,并依托安全托管服务MSS,快速响应主机、网络、应用及数据等安全产品的各类安全风险事件,提升用户安全运营效率,为各行各业云上安全建设提供助力。

参考资料:

[1]Gartner,Market Guide for Managed Detection and Response Services, China,Angela Zhao,17 October 2022.

免责声明:

Gartner does not endorse any vendor, product or service depicted in its research publications and does not advise technology users to select only those vendors with the highest ratings or other designation. Gartner research publications consist of the opinions of Gartner’s Research & Advisory organization and should not be construed as statements of fact. Gartner disclaims all warranties, expressed or implied, with respect to this research, including any warranties of merchantability or fitness for a particular purpose.

GARTNER is a registered trademark and service mark of Gartner, Inc. and/or its affiliates in the U.S. and internationally and is used herein with permission. All rights reserved.

这篇关于腾讯安全列入Gartner《中国托管检测和响应服务市场指南》的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/259254

相关文章

HTML5 getUserMedia API网页录音实现指南示例小结

《HTML5getUserMediaAPI网页录音实现指南示例小结》本教程将指导你如何利用这一API,结合WebAudioAPI,实现网页录音功能,从获取音频流到处理和保存录音,整个过程将逐步... 目录1. html5 getUserMedia API简介1.1 API概念与历史1.2 功能与优势1.3

在Windows上使用qemu安装ubuntu24.04服务器的详细指南

《在Windows上使用qemu安装ubuntu24.04服务器的详细指南》本文介绍了在Windows上使用QEMU安装Ubuntu24.04的全流程:安装QEMU、准备ISO镜像、创建虚拟磁盘、配置... 目录1. 安装QEMU环境2. 准备Ubuntu 24.04镜像3. 启动QEMU安装Ubuntu4

SQLite3命令行工具最佳实践指南

《SQLite3命令行工具最佳实践指南》SQLite3是轻量级嵌入式数据库,无需服务器支持,具备ACID事务与跨平台特性,适用于小型项目和学习,sqlite3.exe作为命令行工具,支持SQL执行、数... 目录1. SQLite3简介和特点2. sqlite3.exe使用概述2.1 sqlite3.exe

OpenCV实现实时颜色检测的示例

《OpenCV实现实时颜色检测的示例》本文主要介绍了OpenCV实现实时颜色检测的示例,通过HSV色彩空间转换和色调范围判断实现红黄绿蓝颜色检测,包含视频捕捉、区域标记、颜色分析等功能,具有一定的参考... 目录一、引言二、系统概述三、代码解析1. 导入库2. 颜色识别函数3. 主程序循环四、HSV色彩空间

SpringBoot服务获取Pod当前IP的两种方案

《SpringBoot服务获取Pod当前IP的两种方案》在Kubernetes集群中,SpringBoot服务获取Pod当前IP的方案主要有两种,通过环境变量注入或通过Java代码动态获取网络接口IP... 目录方案一:通过 Kubernetes Downward API 注入环境变量原理步骤方案二:通过

从基础到进阶详解Pandas时间数据处理指南

《从基础到进阶详解Pandas时间数据处理指南》Pandas构建了完整的时间数据处理生态,核心由四个基础类构成,Timestamp,DatetimeIndex,Period和Timedelta,下面我... 目录1. 时间数据类型与基础操作1.1 核心时间对象体系1.2 时间数据生成技巧2. 时间索引与数据

Java SWT库详解与安装指南(最新推荐)

《JavaSWT库详解与安装指南(最新推荐)》:本文主要介绍JavaSWT库详解与安装指南,在本章中,我们介绍了如何下载、安装SWTJAR包,并详述了在Eclipse以及命令行环境中配置Java... 目录1. Java SWT类库概述2. SWT与AWT和Swing的区别2.1 历史背景与设计理念2.1.

Redis过期删除机制与内存淘汰策略的解析指南

《Redis过期删除机制与内存淘汰策略的解析指南》在使用Redis构建缓存系统时,很多开发者只设置了EXPIRE但却忽略了背后Redis的过期删除机制与内存淘汰策略,下面小编就来和大家详细介绍一下... 目录1、简述2、Redis http://www.chinasem.cn的过期删除策略(Key Expir

Java中常见队列举例详解(非线程安全)

《Java中常见队列举例详解(非线程安全)》队列用于模拟队列这种数据结构,队列通常是指先进先出的容器,:本文主要介绍Java中常见队列(非线程安全)的相关资料,文中通过代码介绍的非常详细,需要的朋... 目录一.队列定义 二.常见接口 三.常见实现类3.1 ArrayDeque3.1.1 实现原理3.1.2

SpringBoot整合Apache Flink的详细指南

《SpringBoot整合ApacheFlink的详细指南》这篇文章主要为大家详细介绍了SpringBoot整合ApacheFlink的详细过程,涵盖环境准备,依赖配置,代码实现及运行步骤,感兴趣的... 目录1. 背景与目标2. 环境准备2.1 开发工具2.2 技术版本3. 创建 Spring Boot