腾讯安全列入Gartner《中国托管检测和响应服务市场指南》

本文主要是介绍腾讯安全列入Gartner《中国托管检测和响应服务市场指南》,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

近日,国际研究机构Gartner®发布《Market Guide for Managed Detection and Response Services, China》(中国托管检测和响应服务市场指南)报告,腾讯安全凭借其安全托管服务被列为中国区MDR市场代表供应商

Gartner针对中国MDR市场发布的报告,涵盖了一系列厂商,确保在地域范围、垂直行业、能力表现方面实现广泛覆盖,深度解读中国MDR市场和动态,帮助中国的安全和风险管理领导者了解中国的MDR市场及其趋势。

腾讯安全MSS(安全托管服务),依托腾讯20多年的攻防实战经验和行业领先的情报感知能力,可为用户提供持续、高效的安全监控和运营管理服务,助力用户轻松构建平台级安全服务能力,免去安全后顾之忧,专注业务发展。

 

 中国MDR市场处于扩张阶段 具备巨大增长潜力

Gartner在报告中指出:“中国的MDR服务有别于全球市场,更倾向于远程和现场服务团队相结合的混合交付模式。中国的MDR服务提供商可提供24/7全天候威胁监控、检测和响应结果。同时,服务购买方也希望MDR服务不仅能监测和应对威胁,同时还要提供知识和能力来帮助组织提升流程的成熟度,形成一个预防-检测-反应-预测的闭环。”

《报告》显示,到2026年,中国60%目前拥有安全运营中心(SOC)的企业,都将利用MDR服务来提升自身安全能力。与中国其他较为成熟的安全服务类型相比,MDR服务市场在中国仍处于扩张阶段,具有巨大的增长潜力。此外,围绕资产、漏洞、验证等方面的周边服务,在中国市场也颇受欢迎。

在市场需求、疫情环境及相关政策的推动下,企业已将自动化、远程和快速部署的安全解决方案纳入考虑范畴,上云后的安全托管需求以及混合办公模式下远程设备托管需求,更是直接推动了中国托管安全服务市场的持续增长,MDR正成为许多寻求快速有效建立更成熟安全运营功能组织的首选。鉴于此,针对不同类型和需求的组织,Gartner做出了如下总结:

1. 没有足够安全基础的中小型企业:这类企业希望MDR服务能够快速提供基础监控和响应功能,满足网络安全等级保护制度(等保2.0)等法规标准的基本安全要求,并能对安全事件做出响应。

2. 已经部署许多安全设备的大型组织:这类企业希望MDR服务能够整合和简化各类技术的安全运营,提高威胁检测的效率,重点保护最有价值的资产,自动响应/缓解/关闭非关键的安全警报,并且能够迅速调派安全专家处理关键安全事件。

腾讯安全MSS知攻更懂防 化繁为简打造优质MDR服务

腾讯安全MSS秉承“知攻更懂防,服务看得见”的价值主张,围绕“攻击者视角下的有效防守、KPI视角下的过程展示、国家级重保水平的常态化运营、准实时的情报及威胁共享”四大核心能力建设安全托管服务平台和优质服务能力,并依托腾讯云原生优势,为用户提供基于攻防的下一代智慧安全服务,保障客户业务安全。

具体而言,腾讯安全MSS具备以下核心优势:首先是智能驱动的运营,云运营团队可帮助企业制定安全防护和加固方案,提升对安全事件的可见性;其次是更快的响应速度,利用编排手段对高级别风险事件进行自动化响应处置,规避了人工运营和响应的时延;再者是全天候风险监视,将全球最新漏洞事件、用户代码或敏感信息泄露行为自动纳入全天候监控范畴,实现近实时级防护;此外是云原生兼容服务,能更好地监视云上关键资产变更风险,保持监测策略一致性和全面性;最后是深度的事件分析,针对出现的意外安全事件,可帮助企业及时止损并恢复业务,并提供事件复盘和整改建议。

 (MSS安全服务框架)

在日常运营场景下,腾讯安全MSS结合腾讯云租户的最佳安全实践,整合腾讯自主研发的安全编排自动化与响应(SOAR)技术进行智能分类和高效运营处置,同时利用腾讯安全大数据分析平台对用户业务完成基线画像,并针对云资产进行持续风险监视和泄露监控,以云上安全运营能力助力企业解决安全运营经验不足、人力缺失、监控系统不完善等带来的安全难题,有效指导客户规避所处行业的独特业务安全风险,做到安全前置。

在重保和攻防演练场景下,企业越发重视安全服务的实战性。集成腾讯资产分析引擎Tscan的腾讯安全MSS,利用相关算法及工具,可摄取互联网数据源并自动发现资产,基于ATT&CK思路面向服务用户构建外部攻击面管理能力;并依靠腾讯内部大量红蓝演练及国家级攻防演练场景积累,构建外网突破、防御绕过、横向移动等丰富攻击剧本,实现对企业安全控制措施的7*24小时持续验证;同时其内置SOAR编排引擎,可帮助组织实现安全运营工作的自动化闭环。

 (MSS安全服务应用场景)

在日常与重大活动场景之外,腾讯安全MSS还可提供面向核心业务的行为基线分析能力,通过利用各类技术和机器学习方法,对收集内容进行跨时间维度分析,帮助识别针对性威胁、零日威胁及APT类威胁。当前,腾讯安全MSS已由聚焦服务标准化及基础服务能力构建的1.0版本,升级到聚焦攻防实战及防御验证能力构建的2.0版本。其服务运营中心(VSOC)通过使用三阶共享专家模式,帮助用户单位持续监测安全状态,并在安全事件发生前、发生时、发生后动态调整安全策略,推动安全运营由被动走向主动。

在实践落地环节,腾讯安全MSS已广泛应用于政务、泛互联网、医疗、零售、金融、能源及轨道交通等多个行业的数百家客户,得到了广交会、数字广东、顺丰、深交所、中国建设银行等头部客户的高度评价,并在央视频春晚直播、中国航商大会、世界智能大会等多个国家级重大项目中提供了可靠的安全服务保障,确保客户在日常和重保托管场景下,实现零安全风险、零安全事故。

未来,腾讯安全还将持续推进以MSS为代表的MDR产品的升级,助力企业化繁为简构建云上入侵预案和应急恢复能力,并依托安全托管服务MSS,快速响应主机、网络、应用及数据等安全产品的各类安全风险事件,提升用户安全运营效率,为各行各业云上安全建设提供助力。

参考资料:

[1]Gartner,Market Guide for Managed Detection and Response Services, China,Angela Zhao,17 October 2022.

免责声明:

Gartner does not endorse any vendor, product or service depicted in its research publications and does not advise technology users to select only those vendors with the highest ratings or other designation. Gartner research publications consist of the opinions of Gartner’s Research & Advisory organization and should not be construed as statements of fact. Gartner disclaims all warranties, expressed or implied, with respect to this research, including any warranties of merchantability or fitness for a particular purpose.

GARTNER is a registered trademark and service mark of Gartner, Inc. and/or its affiliates in the U.S. and internationally and is used herein with permission. All rights reserved.

这篇关于腾讯安全列入Gartner《中国托管检测和响应服务市场指南》的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/259254

相关文章

JDK21对虚拟线程的几种用法实践指南

《JDK21对虚拟线程的几种用法实践指南》虚拟线程是Java中的一种轻量级线程,由JVM管理,特别适合于I/O密集型任务,:本文主要介绍JDK21对虚拟线程的几种用法,文中通过代码介绍的非常详细,... 目录一、参考官方文档二、什么是虚拟线程三、几种用法1、Thread.ofVirtual().start(

从基础到高级详解Go语言中错误处理的实践指南

《从基础到高级详解Go语言中错误处理的实践指南》Go语言采用了一种独特而明确的错误处理哲学,与其他主流编程语言形成鲜明对比,本文将为大家详细介绍Go语言中错误处理详细方法,希望对大家有所帮助... 目录1 Go 错误处理哲学与核心机制1.1 错误接口设计1.2 错误与异常的区别2 错误创建与检查2.1 基础

Linux创建服务使用systemctl管理详解

《Linux创建服务使用systemctl管理详解》文章指导在Linux中创建systemd服务,设置文件权限为所有者读写、其他只读,重新加载配置,启动服务并检查状态,确保服务正常运行,关键步骤包括权... 目录创建服务 /usr/lib/systemd/system/设置服务文件权限:所有者读写js,其他

使用Java填充Word模板的操作指南

《使用Java填充Word模板的操作指南》本文介绍了Java填充Word模板的实现方法,包括文本、列表和复选框的填充,首先通过Word域功能设置模板变量,然后使用poi-tl、aspose-words... 目录前言一、设置word模板普通字段列表字段复选框二、代码1. 引入POM2. 模板放入项目3.代码

Java服务实现开启Debug远程调试

《Java服务实现开启Debug远程调试》文章介绍如何通过JVM参数开启Java服务远程调试,便于在线上排查问题,在IDEA中配置客户端连接,实现无需频繁部署的调试,提升效率... 目录一、背景二、相关图示说明三、具体操作步骤1、服务端配置2、客户端配置总结一、背景日常项目中,通常我们的代码都是部署到远程

C#自动化实现检测并删除PDF文件中的空白页面

《C#自动化实现检测并删除PDF文件中的空白页面》PDF文档在日常工作和生活中扮演着重要的角色,本文将深入探讨如何使用C#编程语言,结合强大的PDF处理库,自动化地检测并删除PDF文件中的空白页面,感... 目录理解PDF空白页的定义与挑战引入Spire.PDF for .NET库核心实现:检测并删除空白页

Java JUC并发集合详解之线程安全容器完全攻略

《JavaJUC并发集合详解之线程安全容器完全攻略》Java通过java.util.concurrent(JUC)包提供了一整套线程安全的并发容器,它们不仅是简单的同步包装,更是基于精妙并发算法构建... 目录一、为什么需要JUC并发集合?二、核心并发集合分类与详解三、选型指南:如何选择合适的并发容器?在多

macOS彻底卸载Python的超完整指南(推荐!)

《macOS彻底卸载Python的超完整指南(推荐!)》随着python解释器的不断更新升级和项目开发需要,有时候会需要升级或者降级系统中的python的版本,系统中留存的Pytho版本如果没有卸载干... 目录MACOS 彻底卸载 python 的完整指南重要警告卸载前检查卸载方法(按安装方式)1. 卸载

C++中处理文本数据char与string的终极对比指南

《C++中处理文本数据char与string的终极对比指南》在C++编程中char和string是两种用于处理字符数据的类型,但它们在使用方式和功能上有显著的不同,:本文主要介绍C++中处理文本数... 目录1. 基本定义与本质2. 内存管理3. 操作与功能4. 性能特点5. 使用场景6. 相互转换核心区别

Python动态处理文件编码的完整指南

《Python动态处理文件编码的完整指南》在Python文件处理的高级应用中,我们经常会遇到需要动态处理文件编码的场景,本文将深入探讨Python中动态处理文件编码的技术,有需要的小伙伴可以了解下... 目录引言一、理解python的文件编码体系1.1 Python的IO层次结构1.2 编码问题的常见场景二