网络安全|网络安全服务( 六 )


网络安全即服务业务在中国的健康发展还需要两个突破:
首先,是对远程服务的政策许可。用户习惯了“物理隔离”“逻辑隔离”的网络管理方法,首先会怀疑远程服务的安全性。这个问题可以通过技术与法律双重手段解决,技术的进步已经使得我们有能力对远程安全运维人员做多维度的监控和审计,新冠疫情期间很多工作如考试都可以远程进行。远程运维令牌、生物识别、操作审计、网络审计、行为审计、摄像头监控都是可以采用的技术手段。
其次,要解决网络安全产品的接口标准化与SIEM、SOC、SOAR系统的工作效率与有效性。生产效率的提高需要自动化、半自动化工具与网络安全产品、网络安全服务人员的高效协同,目前国内网络安全产品的接口标准化程度要差一些,对SIEM、SOC、SOAR系统的技术挑战会更大。
一个服务对客户的价值决定企业的价值,网络安全即服务用相对较低的成本就能保障生产、生活的相对安全,这个领域未来将会产生很高商业价值的企业。

推荐阅读