企业处于不断变化的状态,必须对其 IT 环境进行变革;这种状态甚至在 COVID-19 疫情期间也存在,因为我们目睹了远程工作者的增加。快速实施新技术的需求对于企业在困难时期运营并保持安全基础设施至关重要。
在实施新兴 IT 技术的同时保持领先于威胁从未变得如此简单。攻击者和 牙买加电话号码库 对手确信他们可以迅速利用组织缺乏安全技能和安全专业人员的不足,从而留下因未正确设置重要安全保护而产生的漏洞。这些漏洞为网络犯罪分子提供了优势。网络犯罪分子经常使用薄弱的 IT 系统来访问机密数据,迫使 CISO 更好地了解和保护组织因扩大攻击面而不断上升的风险水平
随着威胁形势的发展,如何保证所有资产的安全仍然是最大的挑战。组织不断求助于安全服务提供商来帮助管理和保护其分散的系统。IDC 的 2019 年美国 MSS调查包括组织求助于托管安全服务提供商 (MSSP) 的五大理由:
需要防范高级安全威胁
需要 24X7 支持
提高性能和可用性
获得新兴安全技术
需要保持合规性规定
MSSP 可以应对网络上发生的许多攻击,但随着复杂网络攻击数量的增加,安全服务提供商被迫通过提供增强功能来提升堆栈。因此,出现了一组新的安全服务和提供商,以提供托管检测和响应 (MDR) 服务。
MDR 已成为安全领域的最新流行词。许多 MSSP 已通过添加自己的 MDR 产品来满足对 MDR 服务的需求,以满足这一新需求。IDC 的MDR:下一代托管安全服务研究视角深入定义了 MDR 服务的核心功能和技术。