安全服务的未来市场
时间:2020-09-11 09:27:50 点击次数:327
安全服务的未来市场
在目前国内安全公司单以安全服务的业务来看各家其实不分伯仲,或许也正因为这种状态大家彼此之间并没有造成太强的刺激来优化自己,目前大多数安全公司存在服务意识欠缺、协同能力弱、可替代性强、更迭成本低等问题。
政企客户最关心的莫过于机密资料不外泄、系统可以正常的运转、符合监管部门的需求以及不被通报安全事件,在政企客户眼中“网络安全=尽职免责”,网络安全工作首先要维稳。现阶段,急需安全服务行业建立服务标准、应急响应提高客户满意度,降低安服事故发生概率获取更多的信任感;安全服务知识库建设、、应急工单自动化提升响应速度,以专业度、体系化的安服提高用户粘性、预防因质量问题带来的客户变更风险。如果安服可以深入了解企业痛点也将为后期销售产品埋点,方便后续用产品化、信息化的方式将安全与客户深度绑定。
安全服务其内包含多个细分的服务,服务之间通过相互依赖最终提供一系列可交付的服务,各服务间以独立的形式存在但又互相依赖。通过战术经验的标准化新兵可以快速经验累积,以专业的安全精英团队,对各类安全服务进行深层次的实施。将安全服务标准化、全面化,提高用户粘性。整体服务内容可管、可控、可查。使不同层面客户得到其真正想要的服务。
未来3-5年服务即安全服务,可分为三个层次:安全研究、安全维护、安全运营。安全研究主要从攻击者角度研究问题,发现安全防御的薄弱点,构建合理的安全服务;安全维护从防御者角度研究问题,构建不同客户场景的防御体系,为客户提供安全咨询、应急响应、渗透测试、护网支撑、重保等服务;安全运营从客户角度研究问题,为客户的日常安全运维提供支撑服务,帮助客户合理化事件的执行流程,构建面向不同行业、不同场景的安全运营知识库,用以支撑标准化的安全运营服务。辅以分层级的安全运营人才体系,各司其职形成标准化、流程化的服务机制和管理流程,满足不同业务模式的需要。
引申阅读