Skip to content

深受英国、美国、欧盟和印度客户信赖 - 24/7 全天候事件响应

托管安全服务(MSSP)

托管安全服务(MSSP)

为您无力自建团队运营的安全运营工作,提供一个负责到底的合作伙伴。

人工专家测试高管报告整改指导复测与鉴证固件分析硬件测试
托管安全服务(MSSP)

概览

托管安全服务把日常的安全运营交给专业服务商(即 MSSP),让您的团队专注于只有他们才能做的决策。您购买的不是买回来还要自己配人运维的工具,而是结果:有人监控整个环境、优先修复真正重要的问题、在事件发生时做出响应,并产出审计方和客户所需要的证据。我们以一项责任明确的服务来运营它,配有专属负责人、商定的 SLA,以及您的董事会真正读得懂的报告,而不是一份丢给您自行摸索的软件许可。

方法论与标准

服务围绕 NIST Cybersecurity Framework 2.0 的各项职能(治理、识别、防护、检测、响应、恢复)进行组织,使覆盖范围清晰、缺口可见。检测映射到 MITRE ATT&CK,事件处置遵循 NIST SP 800-61,我们产出的控制证据与 ISO 27001 和 SOC 2 对齐,因而同一份工作即可满足您的审计需求。

包含内容

7x24 监控、检测与响应(SOC / MDR)
基于风险优先级排序的漏洞管理,而非罗列原始 CVE 清单
终端、邮件、身份和网络防护的运营管理
补丁管理与配置加固的监督
商定响应时限的事件响应服务保留合约
安全意识培训与钓鱼演练
面向 ISO 27001、SOC 2 和 DPDP 的合规证据收集
专属服务负责人及定期服务回顾

您将获得

涵盖监控、升级与响应的安全运营运行手册
对照商定 SLA 和 KPI 的月度服务报告
明确责任人和目标日期的优先级修复计划
可直接用于审计的控制证据包
配有滚动更新安全路线图的季度业务回顾
行业标准高管报告整改指导包含复测鉴证函杜绝扫描器堆砌

常见问题

MSP(托管服务提供商)负责让您的 IT 正常运转:设备、网络、可用性。MSSP(托管安全服务提供商)则专注于保护它:监控攻击、响应事件、管理漏洞并产出合规证据。许多 MSP 会附带一个安全增值模块,但它很少是背后有检测工程支撑的 7x24 常设职能。如果您要购买的结果是安全,那么您需要的是 MSSP。

核心包括 7x24 监控与响应、漏洞管理,以及终端和身份防护。多数合作还会加上事件响应保留合约、安全意识培训和合规证据收集。我们按您真正需要的范围来定制,而不是兜售固定套餐,因为一家 30 人的 SaaS 公司和一家受监管的信贷机构,需求截然不同。

您需要有人在内部承担风险决策,哪怕这只是 CTO 或 IT 负责人的一项兼职职责。我们承担运营负荷:值班排班、告警分诊、规则调优和证据收集。我们无法替您外包的是业务背景、风险偏好和决策权限,因此我们始终与一位内部指定负责人协同工作;如果您没有这样的人选,也可以通过我们的虚拟 CISO 服务由我们来担任。

定价取决于我们所监控环境的规模(用户数、终端数、云账户数)和服务范围,而不是告警数量,因此告警较多的月份绝不会带来意外账单。在完成范围沟通后,我们会给出固定的月度费用。

这正是客户选择我们的重要原因之一。日常运营工作本身就会产生审计方所需的大部分证据,因此我们会随时收集,并交付一份映射到 ISO 27001 和 SOC 2 控制项的证据包,而不必在审计前一个月手忙脚乱地补材料。

事件响应包含在服务之内。我们会执行遏制、调查并支持恢复,在事件需要时开展数字取证,同时处理监管通报时限相关的技术工作。响应时限已在合约中事先约定,因此不会有人在事件发生时还在讨价还价谈范围。

立即咨询安全专家

无论是渗透测试、审计还是 7×24 小时监控,我们的团队随时为英国、美国、欧盟和印度提供服务。