托管安全服务(MSSP)
概览
托管安全服务把日常的安全运营交给专业服务商(即 MSSP),让您的团队专注于只有他们才能做的决策。您购买的不是买回来还要自己配人运维的工具,而是结果:有人监控整个环境、优先修复真正重要的问题、在事件发生时做出响应,并产出审计方和客户所需要的证据。我们以一项责任明确的服务来运营它,配有专属负责人、商定的 SLA,以及您的董事会真正读得懂的报告,而不是一份丢给您自行摸索的软件许可。
方法论与标准
服务围绕 NIST Cybersecurity Framework 2.0 的各项职能(治理、识别、防护、检测、响应、恢复)进行组织,使覆盖范围清晰、缺口可见。检测映射到 MITRE ATT&CK,事件处置遵循 NIST SP 800-61,我们产出的控制证据与 ISO 27001 和 SOC 2 对齐,因而同一份工作即可满足您的审计需求。
包含内容
您将获得
常见问题
MSP(托管服务提供商)负责让您的 IT 正常运转:设备、网络、可用性。MSSP(托管安全服务提供商)则专注于保护它:监控攻击、响应事件、管理漏洞并产出合规证据。许多 MSP 会附带一个安全增值模块,但它很少是背后有检测工程支撑的 7x24 常设职能。如果您要购买的结果是安全,那么您需要的是 MSSP。
核心包括 7x24 监控与响应、漏洞管理,以及终端和身份防护。多数合作还会加上事件响应保留合约、安全意识培训和合规证据收集。我们按您真正需要的范围来定制,而不是兜售固定套餐,因为一家 30 人的 SaaS 公司和一家受监管的信贷机构,需求截然不同。
您需要有人在内部承担风险决策,哪怕这只是 CTO 或 IT 负责人的一项兼职职责。我们承担运营负荷:值班排班、告警分诊、规则调优和证据收集。我们无法替您外包的是业务背景、风险偏好和决策权限,因此我们始终与一位内部指定负责人协同工作;如果您没有这样的人选,也可以通过我们的虚拟 CISO 服务由我们来担任。
定价取决于我们所监控环境的规模(用户数、终端数、云账户数)和服务范围,而不是告警数量,因此告警较多的月份绝不会带来意外账单。在完成范围沟通后,我们会给出固定的月度费用。
这正是客户选择我们的重要原因之一。日常运营工作本身就会产生审计方所需的大部分证据,因此我们会随时收集,并交付一份映射到 ISO 27001 和 SOC 2 控制项的证据包,而不必在审计前一个月手忙脚乱地补材料。
事件响应包含在服务之内。我们会执行遏制、调查并支持恢复,在事件需要时开展数字取证,同时处理监管通报时限相关的技术工作。响应时限已在合约中事先约定,因此不会有人在事件发生时还在讨价还价谈范围。
