城市网络安全运营中心建设思考(一):前世今生

        这是写在平台的第一篇文章,讲建设思考前,觉得有必要对整个网络行业的情况做一个简单讲述。

        从1990年前后开始,国内网络安全网络安全行业和互联网基本是同时诞生,网安市场的发展历程是分为两个部分来讲。

第一部分:C端市场(个人用户)

  1. 付费杀毒软件时代(1990 -2007)

        国内以江民杀毒、瑞星、金山毒霸为代表,国外以卡巴斯基、迈克菲(麦咖啡)等厂商为代表,商业模式基本都是通过光盘销售或线上授权的形式,差异点只有价格不同和安全防护能力的强弱,用户体验大同小异。

        犹记得2006年前后,上学买第一台笔记本,为了买个杀毒软件,每年还得跑电脑城去买光盘、授权码,后面淘宝上陆续也有授权码能够买,直到最后一次淘宝上购买卡巴斯基一年的授权码价格到了一块钱。我就预感这个免费的杀毒时代,差不多要来了。一块钱享有一年杀毒服务,这种市场环境,让企业的利润从哪里来?

        2.免费杀毒软件时代(2008 -今)

        不破不立,2008年搅局者周鸿祎带领360安全卫士横空出世,宣布产品永久免费。要知道2007年,瑞星的销售额还有7个亿,前面数年行业厂家可能从产品功能竞争、从性价比竞争,不管如何,都是有底线的竞争。360的免费模式,让它立马成为了行业公敌,不等市场反应,它在行业的谩骂和用户的尝鲜中,用户数量很快就突破了三亿,最终结果就是国内其他友商分别于2010年前后宣布免费。

        时至今日,360在杀毒软件本身,仍然是没有盈利的,但是通过360安全卫士转化而来的流量、让其完成了商业模式的闭环。

第二部分:B端市场(政企客户)

  1. 独立安全产品堆叠时代

        ·1995年,天融信在北京中关村创立,次年推出国内第一套自主产权防火墙。

        ·1996年,留美博士严望佳女士回国创建了启明星辰公司。经过3年潜心研究,2000年4月推出国内第一款硬件入侵检测产品,天阗IDS。

        ·2000年,沈继业带领12个怀揣理想的年轻人在北京共同创立绿盟科技,两年后推出黑洞DDOS防火墙。

        ·2000年,何朝曦从华为离职,在深圳创业大潮的引领下,和几位同学创立深信服。并推出第一款产品IPSecVPN。

        国外老牌的安全厂商我们不作分析,但从国内几个龙头厂商的发展历程可以看出,安全企业的第一桶金,都是来源于推出了再某个细分领域自主研发、有竞争性的产品。他们的成功得益于国内庞大的安全市场萌芽,以及自主研发产品所带来的性价比。但是随着互联网的不断发展,头痛医头这种购买单一产品,解决单一问题的传统方式逐渐也不能满足B端用户的需求。

  1. 集成安全解决方案时代

        网络安全面对的问题日益复杂,市场上安全产品也选择多样、推陈出新,作为用户来说,从经验层面不再具有安全产品的甄选能力,从成本投入层面,也无法进行产品试错。

        但安全工作总要开展,且必须有主体责任单位来承接和建设,这时,集成安全解决方案时代来临,这种模式下,甲方只需要阐述清楚自己的基本情况,提出安全预期,各种安全厂商就能根据甲方的实际情况、需求、预算等因素,提供相匹配的安全解决方案。

        集成的安全解决方案也不能完全规避掉所有的安全问题,但是整体方案的建设,让用户解决了盲目规划建设、能力短缺或冗余等较为明显的问题、同时也让用户单位具备了较为初级应对安全风险、解决安全隐患的能力。

        这个过程里面,其实也出现了很多优秀的产品和解决方案,比如各大厂商的SOC平台、态势感知、衍生到如今的EDR、XDR等产品。同时,这个时代也并未终结,很多B端用户仍然通过安全解决方案的规划、安全产品的产品来实现大部分的网络安全问题应对。

  1. 安全运营托管时代

        上面两个部分,我们贯穿核心的词语是“产品”和“解决方案”,其实网络安全行业的另一个重要因素:“安全从业人员”也是不可或缺的一个组成部分。

        我们进行一下思维发散,假如用户堆叠了全部门类的安全产品,规划建设了完美的方案,但是他没有一个专业的安全运营的团队来使用、经营,那么安全工作到底能否落到实处?再进一步分析,如果客户也愿意进行安全团队的建设,是不是又会面临成本投入巨大、管控目标模糊、安全主体责任缺失、人才流失迭代等诸多问题?

        行业总是不断发展,老的问题总会催生新的方法,基于这些痛点,安全运营托管服务(MSS,Managed Security Services)就应运而生,它的优势在于,用户无需进行大规模的软硬件投入、无需建设大规模的专业安全团队,只需要对MSS服务商提出自己的安全需求,就可以达到同等甚至是更佳的安全效果。

        同样,后面文章要讲的城市网络安全运营中心,正式基于MSS模式的深度思考,进行统筹规划、建设的一个有机模式。它对拥有强大的安全服务能力,能够对城市网络安全进行全盘统筹规划、统一管理。从城市监管、行业主管、独立客户的MSS多个维度,进行安全运营服务,能力层面包括但不限于:安全咨询规划、安全运营托管、安全应急响应、安全攻防演练、安全人才输出、安全预警等诸多方面。

        城市安全运营中心的核心组成包括三个部分:运作模式、支撑平台、运营人才,三者相辅相成,缺一不可。

        在后续的文章里,将基于运作模式作为指引,支撑平台(CitySOC)作为建设抓手,和大家共同探讨学习城市网络安全运营中心及CitySOC的建设思考。

下期预告:城市网络安全运营中心建设思考(二):安全主体对象管理

本文关于安全行业历史分析部分(前30行),有参考借鉴本链接:百度安全验证

同时文章中如果出现理解偏差、错别字,欢迎大家留言探讨、指正,转载请注明出处。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
真正可靠,安全运营体系的规划、建设与落地实践方案 安全运营体系认证培训课件 安永安全运营中心(SOC)建设解决方案完整版 IBM企业安全运营中心(SOC)解决方案及实践 IBM Security企业安全运营中心实践分享 安全运营的能力体系建设 360NGSOC态势感知与安全运营平台产品技术白皮书 泰和TSOC信息安全运营中心解决方案 XF-安全运营平台智能合规解决方案及产品 安全运营三层模型:安全运营的提升经验与实践 安全运营管理框架图 华为安全运营服务服务目录 华为信息安全运营服务内容介绍PPT 华为信息安全运营服务主打胶片 电科院安全运营中心建设方案 美团基础安全运营实践 滴滴安全运营体系建设实践 场景化政务大数据安全运营实践 AI驱动安全运营,助力自动自主防御体系的构建 “以人为本”视角下的安全运营发展:安全运营架构与体系 从企业运营角度如何开展安全建设 研发运营安全白皮书 甲方RASP安全运营实战 甲方视角之外的安全运营思路 AISecOps智能安全运营技术白皮书 结果导向的安全运营 金融企业安全运营建设之路 企业安全运营技术架构 金融科技时代的网络安全运营新模式 腾讯:构建云时代的云原生安全运营中心体系方案 建设体系化的安全运营中心(SOC) 深信服安全运营中心解决方案 深信服安全运营中心解决方案(自建自用版) 数字城市下的城市安全运营中心建设 泰合安全运营中心word版解决方案 SOC部署方案 信息安全从运维向运营进化中的成熟度模型 面向实战运营的安全人才培养 安全运营中心组织架构及职责 安全运营中心日常监控流程 安全运营中心值班管理制度等
网络安全运营体系 建设方案 目录 第1章. 网络安全运营监控工作整体构想 7 1.1. 工作目标及原则 7 1.1.1. 工作目标 7 1.1.2. 工作原则 8 1.2. 安全运营流程分析 10 1.2.1. 安全预测 11 1.2.2. 安全防御 12 1.2.3. 安全检测 13 1.2.4. 安全响应 13 1.3. 安全运营工作架构 14 1.3.1. 安全防护框架 15 1.3.2. 安全运维框架 16 1.3.3. 安全验证框架 17 1.3.4. 安全度量框架 18 1.4. 安全运营支撑架构 19 1.4.1. 安全运营管理中心 20 1.4.2. 安全防护框架 20 1.4.3. 安全管理体系 20 1.4.4. 安全服务体系 21 1.5. 安全运营运行模式 21 第2章. 安全运营监控工作详细规划方案 24 2.1. 安全运营监控工作规划思路 25 2.1.1. 提升网络安全运营监控能力 25 2.1.2. 加强网络安全运营监控手段 27 2.1.3. 完善网络安全运营监控管理 29 2.2. 安全运营监控支撑平台规划方案 30 2.2.1. 大数据安全基础平台 31 2.2.2. 网络安全运营监控态势分析平台 35 2.2.3. 情报中心 63 2.2.4. 安全控制中心 64 2.3. 安全运营服务规划方案 66 2.3.1. 威胁检测服务 67 2.3.2. 应急响应服务 70 2.3.3. 渗透测试服务 75 2.3.4. 红蓝对抗服务 78 2.3.5. 安全风险评估 84 2.3.6. 安全咨询服务 98 2.4. 安全运营管理规划方案 100 2.4.1. 安全管理架构 100 2.4.2. 安全策略和管理制度 101 2.4.3. 安全管理机构和人员 103 2.4.4. 安全网络安全运营监控工作建设管理 106 2.4.5. 安全运维管理 107 2.4.6. 文件管理 110 第3章. 网络安全运营监控保障工作实施方案 112 3.1. 安全运营监控工作实施框架 112 3.1.1. 组织机构优化 112 3.1.2. 安全运营梳理 113 3.1.3. 安全运营试点示范 114 3.1.4. 安全运营国际化路线 115 3.2. 安全运营监控工作的实施标准 115 3.3. 安全运营监控工作实施方案 116 3.3.1. 实施原则 118 3.3.2. 安全运营监控工作体系 118 第4章. 网络安全运营保障方案 123 4.1. 网络安全运营监控管理委员会 123 4.2. 网络安全运营监控管理组 124 4.3. 网络安全运营执行组 124 4.4. 网络安全运营审核组 125 4.5. 网络安全运营事件应急响应小组 126 4.6. 网络安全运营保障制度及流程 127 4.7. 信息资产的安全管理 127 4.8. 资产的安全等级分类 127 4.9. 信息的安全标记和处理制度 127 4.10. 信息资产使用的安全管理 128 4.11. 资产使用记录清单 128 4.12. 资产责任人制度 128 4.13. 资产的合格使用管理规定 128 4.14. 资产管理制度及流程示例 128 4.15. 安服人力资源安全管理 134 4.16. 人员选择的安全管理制度 134 4.17. 人员使用安全管理制度 137 4.18. 人员职责终结或变更的安全管理制度 139 4.19. 人员离岗离职网络安全运营监控管理规定示例 139 4.20. 安全区域制度 141 4.21. 设备安全制度 145 4.22. 常规控制措施 150 4.23. 通讯及系统操作安全管理 151 4.24. 防范恶意代码和移动代码 156 4.25. 信息交换 156 4.26. 监督 157 4.27. 信息备份管理策略及流程示例 158 4.28. 用户职责 160 4.29. 监控系统访问与使用 162 4.30. 信息系统的获取、开发和维护 165 4.31. 信息系统安全要求 165 4.32. 网络安全运营事故管理 165 4.33. 报告网络安全运营事件和弱点 165 4.34. 网络安全运营事故的管理和改进 166 4.35. 网络安全运营事故管理程序流程示例 166 4.36. 管理服务流程 168 4.36.1. ITIL服务 169 4.36.2. ISO20000 171 4.36.3. 网络安全运营 173 4.36.4. 网络安全运营监控工作蓝图设计 173 4.36.5. 服务模式 176 4.36.6. 远程服务 177 4.36.7. 现场服务 177 4.36.8. 值班服务 178 4.36.9. 巡检服务 178 4.36.10. 优势 178 第5章. 网络安

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Daniel_Hsu_CN

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值