خدمات مدیریت شده مرکز عملیات امنیت MSSP
MSSP یا ارائه دهنده خدمات امنیتی مدیریت شده ، یک راه حل کامل در زمینه امنیت سایبری است که توسط شرکت ها و سازمان ها برای کاهش نقض امنیت و نفوذ استفاده میشود. سازمانی با یک تیم امنیتی داخلی بزرگ ممکن است خود یک MSSP پیاده سازی کند. ممکن است یک شرکت کوچک و متوسط برای ارزیابی نیازها ، شناسایی گزینه ها و اجرای یک MSSPمقرون به صرفه با یک مشاور MSSP همکاری کند.
ارائهدهندگان سرویسهای امنیتی مدیریت شده (MSSPها) کسبوکارهایی فعال در زمینهی خدمات IT هستند که تخصص آنها “ارائه امنیت به عنوان یک سرویس” است.
اهداف
- نظارت، پایش و مدیریت دیواره آتش و یا سیستمهای تشخیص نفوذ
- حفاظت از حملات سد سرویس توزیعیافته
- مدیریت دروازههای ارسال پیامهای امن
- مدیریت دروازههای دسترسی امن وب
- مدیریت پویش آسیبپذیری در شبکه، سرورها، پایگاه دادهها و یا برنامههای کاربردی
- سرویسهای امنیتی اطلاع رسانی مربوط به آسیب پذیریها و یا تهدیدها
- مدیریت امن اطلاعات (SIM)
- مدیریت امن رویداد (SEM)
- مدیریت و تحلیل LOG
- گزارش رسانی از طریق تجهیزات پایش و نظارت به صورت مدیریت شده با پاسخگویی به حوادث
شرح خدمات MSSP:
- مدیریت تجهیزات امنیتی (تنظیم و پیکربندی تجهیزات/ مدیریت وصله/ توسعه سیستمهای امنیتی)
- شناسایی هوشمند تهدیدات
- پاسخگویی به حوادث
- مدیریت و پایش رویداد امنیتی
- مدیریت و پویش آسیبپذیری و تهدیدات (پویش جهت کشف آسیبپذیری)
- امنیت محتوای ایمیل و وب
- مشاوره امنیت و مدیریت مخاطرات (ارائه مشاوره امنیتی، برنامه، راهکار راهبردی و چارچوب عملیاتی)
راه اندازی مرکز خدمات MSSP (فازهای اجرایی)
- طراحی مفهومی: تعريف کاتالوگ خدمات و ويژگیهای کلان خدمات
- طراحی مفهومی: تدوين خط مشی ها و روالهای اجرایی
- طراحی مفهومی: تعريف SLA
- طراحی مفهومی: مدل قيمت گذاری خدمات
- طراحی مفهومی: تبيين ساختار سازمانی و تشکيلات اجرایی مرکز
- طراحی تفصيلی: طراحی سامانه پيشخوان ارائه خدمات و مديريت زيرساخت MSSP
- طراحی تفصيلی: ارائه طرح زيرساخت ارائه خدمات طرح مرکز داده و (Call Center)
- طراحی تفصيلی: ارائه فهرست تجهيزات (LOM)
- طراحی تفصيلي: ایجاد ساختار سازمانی امنيت، شامل تدوين شرح مشاغل، مسئوليتها، اختيارات
● عدم نیاز به منابع انسانی متخصص و متعدد با دسترس پذیری بالا
● کاهش هزینه مالکیت
● کاهش هزینه راهبری
● عدم نیاز به زیر ساخت مناسب با پایداری بالا
● افزایش ضریب امنیت (Multi Solution)
● راه انداری سریع
● پشتیبانی 24*7
● تمرکز منابع انسانی بنگاه های اقتصادی بر مزایای رقابتی
● اجرا به صورت Turnkey