随着数字化转型的不断深入,企事业单位的网络资产与数据安全正面临愈发严峻的挑战,尤其是针对“恶意外联”行为(如非法挖矿、数据违规出境等)的防护需求变得日益迫切。为响应国家网络安全和数据安全相关法律法规要求,近日网慕安在暴露面风险运营服务基础上,重磅推出其创新的“恶意外联管理”服务体系。该服务体系通过“平台+工具+服务”的运营模式,为用户提供星级化、可订阅的“托管式”安全解决方案,旨在助力提升本地网络资产与数据安全的防护水平。
全面构建互联网出口安全纵深防御体系
恶意外联管理服务(TOCS),采用“平台+工具+服务”模式,实现用户本地网络资产的“托管式”安全运营。该服务主要通过恶意外联管理末梢(TOCS-Terminal)实时检测和识别恶意外联行为(如挖矿、数据出境等),并将安全日志加密后实时推送至恶意外联管理云脑(TOCS-Brain)。云端安全专家与云脑TOCS-Brain的安全分析引擎及其强大的威胁情报引擎,对恶意外联行为进行建模分析、交叉验证和精准定位。管理末梢TOCS-Terminal实时读取外联行为规则和威胁情报,对恶意外联行为进行识别及处置,从而有效保障用户本地网络资产和数据的安全。此外,安全运营团队(TOCS-Care)会根据用户场景,定期分析、整理并输出恶意外联安全运营报告。
服务亮点
此次推出的恶意外联管理服务体系的独特之处在于其精细化的六级分层设计(从准星级到五星级)。用户可根据自身的业务规模、安全需求及预算,灵活选择订阅相应级别的服务,从而满足不同恶意外联管控场景的具体需求。
1. 基础安全保障服务:所有星级服务均提供1套TOCS-Terminal部署用户本地网络,通过云端TOCS-Brain对用户网络资产恶意外联行为进行实时检测和处置;
2. 实时查看安全风险概况:在TOCS-Brain上为用户分配查看账号,让用户可实时查看本单位的恶意外联概况;
3. 响应速度与专家支持:告警响应级别逐级提升,五星级服务可达到“7×24×8”的顶级响应标准(即全年全天候,8小时内响应)。五星级用户还可享受指定安全专家的一对一对口咨询服务;
4. 恶意外联检测引擎:恶意外联管理系统凭借其强大的恶意外联通信协议识别、恶意外联流量特征分析、恶意外联威胁情报等多重检测引擎,能够为用户的恶意外联管控场景提供实时安全检测与防护能力;
5. 恶意外联告警:针对用户单位内部出现的恶意外联行为,网慕安通过电话或短信形式迅速向用户发出警示,详细告知恶意外联的具体情况;
6. 数据出境管控:针对用户单位终端出现的外联境外IP行为,TOCS-Terminal能够有效识别并限制外联,以防范用户单位的出境行为可能引发的数据泄露安全隐患。
7. 常态化安全运营:能够定期为用户生成恶意外联安全运营报告,高星级用户可享受每周一次的运营报告输出服务。
服务价值
该服务的核心价值在于协助用户实时掌握网络资产的外联风险,实现对恶意行为的早期发现与及时处置,有效规避因恶意外联引发的数据泄露、业务中断或监管通报等安全事件。其“托管式”运营模式大幅减轻了用户自身的安全运维负担,特别适合安全人才匮乏或安全防护资源有限的用户单位。用户可根据自身单位的实际情况灵活选择订阅服务,从而以更经济的成本获得与自身风险相匹配的安全保障。
(微信公众号) (网慕安微博)
Copyright © WarmSec 2024 网慕安(成都)科技有限公司 蜀ICP备2024063154号-2
全国服务电话:400-630-5665 邮箱:public@warmsec.com
公司地址:成都高新区益州大道中段722号复城国际4栋13楼1309号 XML地图