新型資安服務MDR崛起

談到資安代管服務,通常聯想到SOC,但過往它們對於資安事件處理,著重在事後鑑識與分析,隨著機器學習、大數據、威脅情資與EDR的發展,加上威脅態勢改變,如何同時具備事中偵測與迅速的處理能力,成為更務實的考量,而偵測及處理代管服務(MDR)也趁勢而起

控制與防護的天平

「枕戈待旦」的確是許多資安人員每天的常態,而且,也不能單靠有限的防護手段來預防,必須同時搭配持續、完整的分析,即時的反應與矯正,以及種種分區隔離、限制存取的方式,才能更確實做到整體安全

【深入了解3種MDR服務形式的不同面貌】資安事件處理服務大進化!整合偵測技術與自動化分析是關鍵

MDR服務正興起,各資安業者紛紛提出自家的作法,幫助企業及早掌握資安事件處理,他們借助了端點、網路層的主動偵測機制,並開發出具機器學習能力的自動化分析平臺,搭配服務業者在資安專家與威脅情資的能量,提供更即時的資安事件回應速度

按讚加入iThome粉絲團追蹤