联合智慧下的SaaS化安全威胁管理运营平台,观星台上话安全

(图片来源于网络) 

上面这张图,想必来自初创安全公司数字观星的郭亮也很有感触吧?因为在安全领域的长期、丰富的积累,所以,更能看到目前的网络安全防护手段没有想象的那么美好,真正的网络安全问题是泛滥的和严峻的。郭亮是安全圈儿里的老兵了,对于网络安全的治理问题,他看的够多也琢磨的够深了,“网络安全非一家之力可以维护”,这样的观点,想必郭亮也是同意的,所以他才找了志同道合的伙伴来共同“让安全管理更简单”。

正是基于这样的考虑,成立于2016年的安全初创企业北京数字观星科技有限公司,以“世界级网络安全运营服务商”为愿景,立志捍卫国家网络核心资源安全、保护企业信息资产安全。近日,数字观星联合谷安天下安全值、中国电信云堤,召开了“闻盗·有数”产品发布会,发布了数字观星自主研发的“观星台”。在新的网络环境中,三家联合将碰撞出怎样的火花?又推出了什么样的产品来对抗新型安全威胁的呢?先来说说数字观星本次联合的两个“知己好友”。

 

安全值客观风险评估 帮助用户真正的“知己”

谷安天下所推出的安全值,是国内首个基于大数据分析的在线数据服务产品。安全值主要依靠利用大数据技术自动识别互联网资产,并利用威胁情报数据分析安全风险,是专业的数据服务和分析平台。时至今日,已发布了适用于国内的六个典型的应用场景解决方案,包括行业态势分析;安全绩效测量;第三方风险管理;企业安全评级;大数据风险评估;GRC&SIEM集成。在这六个典型的应用场景中,安全值依托威胁情报数据做到完全独立、客观,还可以进行量化风险管理,能够与行业水平对比,快速找到安全短板,为安全决策提供有力的数据支持。

 

通过安全值,企业可以从全新的外部视角识别多维度的未知风险,并且掌握威胁情报,同时和行业基线进行对比,分析和行业安全水平的差距,提供安全决策性支持。最重要的是,安全值帮助用户量化分析安全风险,以数字表示安全水平,让安全风险更清晰可见、更容易管理。

云堤阻断攻击流量让企业清楚的知彼

电信云堤则是运营商级的网络安全产品,依托电信作为运营商的资源优势,能够通过近源清洗、对应URL的DNS快速全网刷新服务等方式,帮助企业应对当下所面临的DDoS攻击、域名解析、钓鱼网站以及web安全等几大主要的安全威胁。

 

云堤的监控、溯源;流量阻断;和流量清洗三大技能能够7*24小时主动监控客户业务流量情况,并提供深入的流量分析;攻击阻断防护服务是云堤为客户提供的电信运营商独有的攻击防护方式,可根据客户的不同需求,灵活定制分方向的流量阻断解决方案;采用电信运营商独有的“近源清洗”,在电信骨干网完成DDoS攻击流量清洗,确保客户接入电路不会受到攻击流量冲击,屏蔽攻击流量的同时确保正常业务可用。云堤上线至今,已为奥运会、世博会、世界互联网大会等重大事件提供安全保障。

观星台上看联合的智慧

数字观星推出的观星台正如其名,是一款基于威胁情报数据的,围绕企业信息资产,提供安全威胁管理和运营服务的SaaS化安全运营平台,是国内首个安全威胁管理运营平台。“未来安全产品应该会更多从互联网视角出发,安全产品和服务的交付也会逐渐趋于SaaS化。”数字观星创始人郭亮如是说,“而SaaS的优势在于以服务的交付为核心,数字观星的优势便在于能够利用互联网模式为企业的安全提供专家式的服务,而这也是数字观星作为一家初创企业的天然基因优势。” 谷安天下总经理李华认为:“未来企业不会将会越来越多地考虑选择购买安全云服务。未来,独立的安全服务商会越来越兴起,相比之下,他们会更有中立性、更有独立的模式,SaaS安全服务将成为一种趋势。”

观星台的安全运营与智能化响应能力,与安全值的有效评估企业安全风险的能力,以及云堤利用电信资源对企业安全进行保障与提供威胁处置能力,相辅相成,帮助企业实现对IT基础设施、信息资产的管理,掌握体系内的安全现状,并支持等保合规安全制度。数字观星创始人郭亮表示:“与传统的SOC平台相比,观星台的优势与价值更多地体现在通过对第三方外部威胁情报的整合方面。”

 

观星台产品核心优势

具体来说,观星台的主动监测能力会在一定程度弥补威胁情报的滞后性,并且还有运营商的实时主干网流量数据作为补充,观星台会通过大数据分析对这些威胁情报进行数据的清洗和筛选,来提供更有针对性的安全服务。而当出现DDoS攻击、域名劫持、钓鱼网站等安全问题时,用户通过观星台便可直接对接云堤接口,从运营商级处置威胁。此外,观星台为当下的企业安全防御提供了“大数据分析”和“威胁情报”在安全工作中落地的新的思路,就是第三方的安全运营托管这种安全服务,这种联合的安全服务模式也节省了企业在安全管理方面的人力、物力。

在大数据时代,观星台、安全值和云堤的联合可以说是一个新的安全运营模式的开启,观星台围绕海量威胁情报数据的挖掘与分析技术,依托可视化分析与智能响应能力,并配套建立了安全数据分析中心、在线响应服务中心,帮助用户发现资产安全威胁,为安全管理提供数据决策依据,同时开创了安全运营新模式,“让安全管理更简单”。

原文发布时间为: 2016年12月13日

本文作者:杨昀煦 

时间: 2025-01-24 05:40:52

联合智慧下的SaaS化安全威胁管理运营平台,观星台上话安全的相关文章

六度人和:SCRM除了社交化,还有管理和智慧赋能

日前,自六度人和正式推出中国首个SCRM(Social CRM,社交化客户关系管理)战略,并联合腾讯.用友发布战略级新品Easy Connected(以下简称EC)专业版后,有关SCRM的讨论就不绝于耳,企业也纷纷宣布基于这一领域发布全新产品,一时间SCRM领域呈现出了群雄逐鹿的热闹景象.对于SCRM市场,仁者见仁智者见智,但一些核心观点是大家普遍认可的,那就是SCRM将成为企业级SaaS市场爆发的新风口,各家宣称推出的SCRM产品,也大多都是强调对社交渠道整合的能力,然而事实上,SCRM的真正

【干货】如何SaaS化你的应用?

没有人否认SaaS是一个非常热的话题.真的非常热.2010年,Gartner指出95%的组织将增长或者维持他们在SaaS上的投资.根据GigaOM的数据,SaaS公司的估值要远超过传统软件厂商的估值.当绝大多数的组织都在增加他们对SaaS的投入,很多组织也在考虑一种将他们现有应用以SaaS交付出来的模式."SaaS你的应用"意味着什么呢?接下来的文章将重点介绍如何在现有应用基础上创建(或转换)成SaaS.在这篇文章里,我们将指出SaaS的关键判别要素,以及当你在规划和架构你的软件时你该

数据驱动:安全狗saas化的创新优点

随着互联网技术不断更新迭代发展,安全成为每个人都应该关注的问题之一.特别是在如今电子商务.银行.金融.政府网站等重点领域,安全更是重中之重. 网站也会时常遭受到网络攻击,不管是服务器还是网站程序,还是通过黑客手段直接窃取用户信息,由于常年管理着几台服务器,因此,服务器防护的需求也逐渐暴露出来了,而之前所介绍过的安全狗就是其中一个知名产品. 安全狗的功能想必也不用过多介绍,许多个人站长都使用过它的产品服务.从早期针对服务器完全到添加杀毒功能到网站安全监测扫描,每一项创新功能都给需求者带来极大的帮助

未来已来,云上安全SaaS化势不可挡

就在前几天,笔者看到一则新闻,摩根斯坦利分析师 Robert Lin 认为,阿里巴巴已经成功地从一家电子商务公司转型为一家数据公司,理应获得更高的估值,就像美国的亚马逊一样.在这个看似平常的结论背后,业界可能已经感受阿里云二次飞跃的种种征兆. 数据从企业传统的数据中心流向云端,这是大势所趋,谁拥有数据,谁就统治市场,这是IT规律,而最值钱的就是数据,那么保护云上业务和数据安全就成了每家CSP在安全方面的头等大事. 就像所有人都知道安全SaaS化时代来临是理所应当一样,伴随着各类安全SaaS战略合

未来已来 云上安全SaaS化势不可挡

就在前几天,笔者看到一则新闻,摩根斯坦利分析师 Robert Lin 认为,阿里巴巴已经成功地从一家电子商务公司转型为一家数据公司,理应获得更高的估值,就像美国的亚马逊一样.在这个看似平常的结论背后,业界可能已经感受阿里云二次飞跃的种种征兆. 数据从企业传统的数据中心流向云端,这是大势所趋,谁拥有数据,谁就统治市场,这是IT规律,而最值钱的就是数据,那么保护云上业务和数据安全就成了每家CSP在安全方面的头等大事. 就像所有人都知道安全SaaS化时代来临是理所应当一样,伴随着各类安全SaaS战略合

SOA的SaaS化:通过SaaS提供SOA服务

据国外媒体报道,现在已经出现了一些通过互联网提供SOA服务的需求.美国一家ESB供应商Cape Clear的老板Dana Gardner曾对媒体谈过将SOA.ESB作为一个集成的服务提供的可能性.之后不久,他的公司就通过云计算为用户提供ESB服务. Dana Gardner说,通过云计算提供的SOA工具和平台对于中小企业来说应该有很大的吸引力,因为部署SOA的工程对中小企业来说,需要太多的时间和专业技能,而且还需要后期的维护,让中小企业感觉负担太重.所以,通过"云"提供SOA的服务,应

为什么你需要考虑选择SaaS化持续交付产品?

一句话介绍CodePipeline CodePipeline是一款SaaS化持续交付产品:通过可视化配置,简单快捷地实现持续集成与交付的流程.它全量兼容并加固Jenkins插件,支持多语言环境(Java.Node.js.Go.C++.Python.PHP)及多种应用环境部署(ECS.容器云服务等) ,配有多维度安全策略,解决"云计算最后一公里"的问题. 为什么要推出CodePipeline? 软件代码开发之后,需要经过交付流程链.通常而言,大部分团队是通过Jenkins自行搭建配置.但

经济危机下看SaaS厂商的突围策略

本文讲的是经济危机下看SaaS厂商的突围策略,[IT168 资讯]自从ASP退隐江湖以来,SaaS开始接任掌门人,由于初涉武林,稚气未脱招致武林人士鄙夷的目光,未老先衰,步ASP的后尘退居幕后成为当时最主流的杂音,然而风云突变,金融海啸追杀令再出江湖,美国第五大投资银行贝尔斯登轰然倒下,雷曼破产.美林被购.AIG告急,全球瞬间尸横遍野,连一向与世界金融体系貌合神离的中原武林也未能幸免, SaaS厂商借机倾巢出动,用友伟库.阿里软件.金蝶友商等纷纷亮出看家本领欲救众人与水火之中. 用友伟库利润加速

资本寒冬和流量红利穷尽的大环境下,SaaS产品将何去何从?

中国云计算产业最具影响力的盛会之一--2016杭州云栖大会(https://yunqi.aliyun.com/)将在云栖小镇召开.连续举办七届的云栖大会一直是业界了解阿里云计算生态发展和应用趋势.体验前沿技术和产品的最佳平台,来自海内外的上万名开发者.创业者聚集于此,分享着他们对云计算的思考与实践经验.7年来,从产品发布到行业解决方案展示,从关注技术到技术与服务并重,从单一的客户到生态全景的展现,大会的核心内容一直在"进化",而2016年杭州云栖大会,则以"飞天・进化&quo