考虑采用安全即服务的3条理由

或许有点反直觉,或许现在还不太想面对现实,但有些人内心深处其实很清楚,当前无论是公司还是行业、国家,网络安全状态都非常不乐观。

3年前,“安全即服务(SECaaS)”这个概念,与我们如今熟悉的其他网络安全概念一样,还处于婴儿期。当时,SECaaS就像个黑箱,是安装到计算机网络中由“别人”运行并监视的网络安全服务,基本上只涉及到公司的IT部门(至少很多人的印象是这样的),SECaaS只能寄人篱下。

如今,部分人对SECaaS的态度和看法已经发生了很大的转变。公司企业,无论规模大小,都在应用SECaaS来提升网络安全战斗力,提供当今网络安全生态系统所需的全天候入侵检测和预防服务。

网络安全威胁大幅增长,各型公司、私募股权企业、对冲基金的高管们纷纷发现自己每天不得不处理大量威胁警报,简直疲于应付。SECaaS就是解脱他们重担的一大利器。

SECaaS的市场数据充分说明了这一点。实际上,全球 IT SECaaS 市场预计在2016-2020的5年间拥有近20%的年增长率,从约30亿美元增长到80亿。

关于SECaaS,以下3件事是必须知道的:

1. SECaaS比“自购”安全硬件便宜得多,也有效得多

很多公司处理安全的传统方式是自购(BYO)安全硬件解决方案,也就是自己购买安全硬件,期望自己能弄清这些硬件的工作方式、起效方式、与自家网络中其他安全硬件的匹配方式。

首先,防火墙和下一代防火墙是要有的。然后,基于特征码的入侵检测和预防硬件。然后发生了什么呢?公司企业依然不断被黑……

为什么不利用主流网络安全提供商每年花在硬件上的数亿美元来大幅改善自家安全还省钱呢?你的投资回报率(ROI)和首席财务官(CFO)都会感谢你的英明建议的。

2. 不再有“警报疲劳”,大幅减少“误报”

派上用场的地方正在于此。强烈要求“前瞻性”网络安全解决方案的3个重要问题如下:

最近几年逐年大幅增加的网络流量,让事件响应人员日常需要处理的事件也随之倍增。

网络犯罪的下层受惠论本质,让诸如DDoS即服务和勒索软件即服务之类的攻击成本,像纽约市4人晚餐一样负担得起。

网络人力资源短缺,让公司企业苦于招不到足够的适格人手来狩猎和响应他们入侵检测设备或防火墙日志曝出的威胁。

事实上,最近发布的一篇文章提到:

“2015年初,美国劳工部数据显示,网络安全职位缺口有大约20万个;英特尔安全最近的‘技术缺口’报告预测,到2019年,该数字将达100-200万”。一家大型跨国公司总裁评价道:“即便我想要聘用另外的顶级IT安全人才,现在也办不到。”

不过,也有好消息。某家企业在自己网络中安装了业内领先供应商的SECaaS设备后,其安全警报数量直线下降,只有之前的1/100。而且收到的警报不是误报,是经SECaaS提供商专业安全防御人员实时审查过后的真实的可执行警报。

由于事件响应人员没有被大量误报拖累,他们便能以恰当的适时的方式进行响应。这是SECaaS诸多特别优势中的一个。

3. 雪上加霜

毫不夸张地说,随着连入关键基础设施及物联网(IoT)创建的连设备的不断增长,网络流量情况只会一天天变得更加糟糕。IoT会让我们的生活更加美好,但只会让我们的事件响应人员更加疲累,上述2条原因中的人手不足问题更加凸显。

SECaaS的好处还有很多,但以上3点足以领会精神。就像当下热议的其他新技术新想法一样,比如AI、机器学习、网络安全自动化编配化等等,SECaaS的时代也已降临。

在行业监管机构投注更多精力到被监管实体的网络安全态势上时,我们并没有足够的人手配备到相应的网络安全堡垒中,也没有更多时间来考虑其他解决方案。

基于如上种种原因,是时候给SECaaS一个机会保护公司最重要最关键的知识产权和IT资产了。

作者:nana

来源:51CTO

时间: 2024-11-05 16:34:47

考虑采用安全即服务的3条理由的相关文章

解析企业采用公共云服务面临的安全问题

考虑到IT外包服务的成熟,企业为了实现更大的成本节约和资源利用率,会很自然的选择公共云计算服务.而事实并非如此.其中对公共云服务的安全性质疑一直是企业不敢采纳公共云服务的主要原因.对大多数企业来说,数据安全的风险会让它们非常恐惧. 本文中将大致介绍一下为何企业为了更好的效益应该采用公共云服务,采用公共云服务所面临的关键安全问题和挑战是什么,以及在整体的安全评估框架中该做些什么,才能解决公共云服务所面临的安全挑战. 首先,目前并没有确凿的数据支持部分人认为"公共云服务相比企业内部数据中心的安全机制

你需要留住用户的三条理由

[编者按]当下的SaaS公司投入巨大资源去吸引新用户,这无可厚非,但是DZone的Ashli N.却发出不一样的呐喊,他认为SaaS公司应该更关注老用户,即如何留住已有用户才是成功的关键,他总结了留住老用户的三条理由,以及如何留住老用户的6大神器,相信还在为自己的App如何留住用户而烦恼的创业者们可以借鉴一下. 以下为原文: 不管你信不信,平均每个SaaS公司每年都会失去5 - 7%的用户.这太让人惊讶了,因为相对了如何留住用户,大多数SaaS公司似乎更加专注于如何获取用户. 但是为什么留住用户

Tech Pro Research:57%用户使用或计划采用行业云服务

如今,行业云成为云计算时代不断增长的重要发展方向.最近Tech Pro Research针对在线237位受访者行业云服务调查显示,57%受访已经正在使用,或者计划在未来一年内使用行业云服务. 作为众所周知的技术革命,由于它涉及到服务的不同种类,按照云功能区分为基础设施即服务(IAAS).平台即服务(PaaS)和软件即服务(SAAS).也有按照不同的形式,如私有云,公共云和混合云. 行业云作为未来一个重要的发展形式,专注于提供工具,技术和商业服务针对特定行业,如医疗,教育或金融.其中重点是由专家针

悠泳网采用Discuz!改版服务游泳爱好者

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 最新消息,中国专业的游泳网站悠泳网(ChinaSwim.com)近期正式改版成功.改版后的悠游网全面采用康盛创想(Comsenz)旗下的Discuz!社区论坛系统打造,轻松实现了与国内主流社区系统的同步发展,为游泳爱好者提供了更加专业化的社区服务. 图 01 悠泳网采用Discuz!改版 悠泳网是中国最大的体育游泳社区网站,从2002年9月1

飞象网项立刚:小米手环少功能无服务廉价是条邪路

飞象网项立刚:小米手环少功能无服务 廉价路已到尽头腾讯数码讯(李珅)7月23日消息,小米 刚刚发布了小米手环,79元的售价被 认为是断了国内手环创业者的活路,中国通信业知名观察家.北京康源互动健康科技公司董事长项立刚则认为,小米手环就是屌丝的身份牌.项立刚表示,小米79元的手环会把所有手环走低价的路堵死,但不相信用户会把一个廉价.少功能.无服务的手环长期戴在手上,小米手环就是屌丝的身份牌.项立刚还认为,廉价是可穿戴设备的邪路,服务才是正途.华为荣耀业务部总裁刘江峰对项立刚的观点表示赞同.也有 网

编写单元测试的10条理由

Anna写了一篇10 reasons to write unit tests的文章,原文已经打不开,不过其观点还是非常不错的.本文摘录如下: 1. 不要让客户发现难堪的bug.在bug进入产品生产环节前编写足够的测试场景来捕获它们. 2. 对于复杂的场景,快速测试它,不必在程序中手动地重现去它们. 3. 经常测试,在你离开的时候程序便不会出错.你不可能总能了解你所编写代码的各种可能情况,尤其最初的程序并不一定是由你编写的. 4. 尽早测试,就不需要编写一些不必要的代码,而可只关注关键部分.这可以

传统品牌企业选择淘宝商城的15条理由

2009年以来,随着阿里巴巴大淘宝时代的来临,淘宝商业模式越来越重视选择和品牌企业合作,主推B-C模式,宣告淘宝商城时代来临. 短短的一年内,已经涌现出了服装行业的"优衣库"月销售实现千万.几个80后的年轻人创办的Mr-ing品牌男鞋 http://list.mall.taobao.com短短一年单款疯狂销售几十万双,羡死传统的鞋业老板,从服装到鞋帽,从家居用品到家纺用品,从电器到数码产品,从小小饰品到钻石黄金用品,从食品到运动.健身用品等等行业,几乎我们想到的消费品行业都纷纷入驻淘宝

为什么公司采用微服务以及他们如何获取成功

本文讲的是为什么公司采用微服务以及他们如何获取成功[编者的话]微服务架构设计是最近讨论最热的话题.随着最近几年互联网行业的迅猛发展,随着公司或者组织业务的不断扩张,需求不断的增加以及用户量的不断增加,单块架构的优势已逐渐无法适应互联网时代的快速变化,面临着越来越多的挑战.我们是否要开始使用微服务架构来避免单体式架构带来的挑战?微服务架构真的是我们想要的吗?什么样的场景应该拥抱微服务架构?本文从非技术的角度阐述了对微服务的理解,为什么公司选择微服务架构设计,以及分享使用微服务架构的成功经验. 这篇

实现无刷新的进度条功能(采用xmlhttp技术)

xml|刷新|无刷新 我这里采用xml技术来实现进度条的功能,我这里假设加上有几个运行量非常大的存储过程,执行每一个所需要消耗的时间都很久,这里在页面上显示进度条功能,每执行完一个存储过程,进度条就向前前进一步,这样子用户采用感觉到系统还在运行中. 实现进度条的方法有好几种,可以采用多线程的方式,也可以采用iframe的方式.这两种方式都有缺陷,采用多线程的方式有很多弊端,比如耗资源,会产生明显的刷新效果.而iframe不会产生刷新效果,但是每次刷新都会发出一个刷新声,如果进度条频繁刷新的话,刷