抢占头条的网络漏洞已经促使大多数企业优先考虑自己在IT安全方面的投入了。然而,大多数企业缺少能够建立一个内聚且有效防御的内部专业人员。 特别是,小型企业正在努力从现有的安全基础设施投资中获得最大的回报。在许多情况下,他们所拥有的工具通常所需要人力或专业知识比业务本身所需要的还多。
因此,IT人员发现自己被淹没在大量的警报之中,无法发现潜在的安全威胁,到发现时已经太晚了。 新一代厂商纷纷涌现 好消息是,一些相对较新的IT安全供应商正在出现,他们帮助中小型企业识别潜在的威胁并采取处理措施。像所谓的管理检测和响应服务(MDR)产品,他们依靠基于网络和主机的检测工具来识别恶意模式。此外,这些工具通常还会……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
抢占头条的网络漏洞已经促使大多数企业优先考虑自己在IT安全方面的投入了。然而,大多数企业缺少能够建立一个内聚且有效防御的内部专业人员。
特别是,小型企业正在努力从现有的安全基础设施投资中获得最大的回报。在许多情况下,他们所拥有的工具通常所需要人力或专业知识比业务本身所需要的还多。因此,IT人员发现自己被淹没在大量的警报之中,无法发现潜在的安全威胁,到发现时已经太晚了。
新一代厂商纷纷涌现
好消息是,一些相对较新的IT安全供应商正在出现,他们帮助中小型企业识别潜在的威胁并采取处理措施。像所谓的管理检测和响应服务(MDR)产品,他们依靠基于网络和主机的检测工具来识别恶意模式。此外,这些工具通常还会从防火墙之内的终端收集数据,以便更全面地监控网络活动。
Rapid7、FireEye、Raytheon Foreground Security、Rook Security和Red Canary 等MDR专业供应商在处理潜在威胁方面采取了不同的方法。这些托管检测和响应服务供应商并没有专注于设备管理,而是注重通过挖掘和分析网络性能数据来收集威胁情报。
MDR提供商通常从各种来源提取数据,包括日志、网络流数据和数据包捕获。然后,他们提出一些建议,或者在某些情况下提出自动化操作,例如沙箱。
托管检测和响应服务的其他好处
尽管一些供应商提供了自助服务产品,但是MDR产品通常以托管服务的方式交付。此外,MDR提供商还提供应对突发事件的分流支持——这种功能会将这些公司与监控服务分离开来,而这些监控服务在许多小型企业中很少使用。
看到一个新的潜在市场之后,一些面向大型企业客户的托管服务提供商也开始思考自己是否也可以扮演MDR提供商的角色。包括思科在内的一些公司已经进行了一些专门的收购行动,以此使他们自己进入这个市场。并购是肯定会有的。
即使MDR服务开始受到关注,但是它们仍然是一个新兴市场。小企业可以从这个技术中受益,但是就像新兴领域的其他投资一样,组织必须仔细审查市场中的产品,同时了解供应商计划采取的方向。
在某些情况下,在行动之前最好还是等一下,先看看托管检测和响应服务的发展趋势。
翻译
TechTarget中国特约技术编辑,某高校计算机科学专业教师和网络实验室负责人,曾任职某网络国际厂商,关注数据中心、开发运维、数据库及软件开发技术。有多本关于思科数据中心和虚拟化技术的译著,如《思科绿色数据中心建设与管理》和《基于IP的能源管理》等。
相关推荐
-
锐捷睿易2015年合作伙伴大会召开 探索未来业务发展空间
中国网络解决方案领导品牌锐捷网络在深圳召开中小企业(SMB)领域合作伙伴大会,携手各级合作伙伴一同探讨中小企业用户未来的市场变化和应对策略。
-
更多的接入设备推高了企业移动性的挑战
Nemertes Research公司副总裁兼服务部总监Irwin Lazar讨论了关于移动办公的趋势,阐述了设备管理、内容管理、网络性能方面企业面临的挑战,并提供了克服困难的解决策略。
-
华三MSR2600-WiNet路由器:精细化控制企业业务
作为华三WiNet系列路由器的明星产品,MSR2600-WiNet系列路由器通过对应用层业务的限速、带宽保障、过滤等,实现对员工上网行为的管理,可大幅提高员工工作效率。
-
云应用为何更受SMB青睐?
由于使用云服务能降低成本和增加运营效率,所以人们很自然地认为首先使用这些技术应该是世界上最大的公司。有意思的是,事实并非如此。