词条 | MSSP |
释义 | MSS及MSSP定义MSSP,Managed Security Service Provider,安全托管服务提供商。就是提供MSS服务的专业机构。 MSS,Managed Security Service,安全托管服务即是将自己业务系统的安全运维工作外包给外部专业的安全服务供应商,自己不再承担系统的安全运维工作。 客户遇到的问题DDOS攻击 蠕虫病毒爆发 非法扫描 关键系统信息泄漏 人为破坏及误操作 非法访问信息资源 系统配置问题 安全管理问题 MSSP可以解决哪些问题?网络流量异常监控 系统资源可用性监控 入侵和威胁检测 漏洞评估和管理 威胁分析(结合可用性与安全事件) 安全事件存储和查询 合规性检测 (ISO27001, PCI, ...) 提供仪表盘和运维报告 …… MSSP给客户带来哪些收益?降低成本:人员配置,技能要求,场地需求 全天候监控:7×24全天候监控服务 风险监控:有效监控安全风险,第一时间提供解决方案 发现和解决问题:及时发现和解决可能存在的安全问题 趋势分析:专业的安全趋势分析,月、季、年安全分析报告 日志存储和查询:日志有效存储和备份、快速查询定位 MSS安全可靠吗?单向传输:安全事件数据单向传输(没有入口) 加密传输:经过许可的信息,加密传输到SOC(SSL) 执行权限:监控并提供解决方案,无非授权更改 法律保障:可通过相关合同条款保障双方合法利益 MSS接入方式客户需要提供: 一台服务器作为Agent;提供相应数据接口; 开通SSL加密通道; 安装相应插件; 日志发送到Agent MSSP提供的服务内容远程监控:通过SOC对用户安全设备及应用系统进行实时事件监控与分析。 事件通告:对重要安全事件通过短信、邮件、电话等方式及时通告用户。 电话、邮件和短信支持:针对用户遇到的安全问题通过电话、邮件的方式提供技术支持。 现场服务:发生重要安全事件时,及时到达现场,协助客户分析、解决问题。 应用支持:SOC为客户提供实时监控、事件、报警信息、分析报告。 |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。