Security-as-a-Service или SECaaS это модель предоставления услуг безопасности на основе подписки. SECaaS избавляют компании от необходимости содержать собственный персонал службы безопасности и программное обеспечение или быть в курсе последних угроз безопасности.
Информационная безопасность и киберзащита
Существует четыре основных категории кибербезопасности:
ИТ инфраструктура
Наблюдение за сетью и устройствами на наличие угроз безопасности и реагирование по мере необходимости.
Безопасность конечной точки: для защиты отдельных устройств, подключенных к сетевой инфраструктуре.
Службы NOC/SOC: сокращение от Network Operations Center или Security Operations Center. Этот тип службы включает в себя мониторинг и реагирование на все типы сетевых и общих событий безопасности.
Сетевые брандмауэры: предотвращение несанкционированного доступа к внутренним корпоративным сетям.
Безопасность на уровне сетевого периметра: вместе с брандмауэрами помогает установить границу безопасности между внутренними и внешними сетевыми ресурсами.
Аналитика угроз: для выявления угроз и рисков безопасности, а также для определения приоритетов различных типов угроз.
Безопасность данных
Шифрование и защита информации, резервное копирование и восстановление, а также сканирование данных на наличие вредоносных программ или других угроз.
Защита от вредоносных программ: выявление и устранение вредоносного кода в пользовательских системах, инфраструктуре и приложениях.
Резервное копирование и аварийное восстановление: защита данных от риска потери из-за нарушений безопасности и других сбоев. Это также помогает гарантировать наличие «чистой» версии данных для восстановления в случае взлома системы.
Цифровая криминалистика: расследование инцидентов безопасности, чтобы определить, что пошло не так, и предотвратить их повторение.
Белые списки приложений и предотвращение потери данных: помогают отличить заведомо безопасные ресурсы от потенциально вредоносных.
Безопасность электронной почты: чтобы снизить риск фишинга и других типов атак, связанных с электронной почтой.
Обнаружение и предотвращение вторжений
Благодаря тестированию на проникновение, обнаружению вторжений и сканированию уязвимостей поставщики MSSP могут помочь оценить риски безопасности клиентов и свести к минимуму потенциальные уязвимости.
Сканирование и исправление уязвимостей: выявление и устранение известных уязвимостей в приложениях.
Тестирование на проникновение : моделирование атак, которые могут выполнять киберпреступники, чтобы оценить, насколько хорошо инфраструктура может противостоять им.
Обзоры политик безопасности: выявление неправильных конфигураций, которые могут привести к уязвимостям в системе безопасности, а также оптимизация политик безопасности.
Обнаружение вторжений: отслеживание и реагирование на вторжения и попытки вторжений.
Управление идентификацией и доступом
Этот тип службы безопасности включает управление учетными записями, доступом пользователей и аутентификацией.
Права доступа и управления пользователями: настройка политик на основе разрешений, определяющие, кто и к каким ресурсам имеет доступ.
Аутентификация и авторизация: обеспечение доступа к ресурсам на основе разрешений.
Службы управления данными: создание лучших практик для безопасного и надежного управления данными организации.
Не входит в стандартный набор услуг и оплачивается отдельно:
- Устранение уже случившейся проблемы ИТ безопасности. Например, если вы столкнулись с активным вирусным заражением или взломом, на устранение которого потребуется много времени.
- Технологии безопасности, которые мы не предоставляем в настоящее время.
- Высокие требования к соблюдению требований законодательства (например, в таких сферах, как финансы, госсектор, субъекты КИИ и т.п.).
Ценообразование
Все компании разные с точки зрения необходимых услуг и состава ИТ-инфраструктуры. Поэтому, практически невозможно создать один набор, который подойдет всем. Хотя некоторые поставщики ИТ услуг выступают за многоуровневые модели ценообразования («Золотой, Серебряный и Бронзовый» или «Базовый, Средний и Корпоративный»), эти пакеты иногда сбивают с толку. Рядовой пользователь может не понимать услуги, включенные в каждый пакет, и может почувствовать себя обманутыми, если необходимо перейти на новый уровень только для того, чтобы получить доступ к услуге, которая не была включена в последний пакет. Мы это хорошо осознаем, поэтому не сообщаем потенциальным клиентам «окончательные» цены до того, как проверим их инфраструктуру. После бесплатного аудита мы проработаем наше предложение, сделав его идеальным для вашей компании.