苦練SOC“基本功”啟明星辰九年磨一劍
原創2011年9月28日——10月31日,國內知名網絡安全公司——啟明星辰,作為協辦方參與了51CTO在2011年舉辦的中國SOC安全管理平臺市場應用現狀調查。
SOC(Security Operations Center)是一個外來詞。而在國外,SOC這個詞則來自于NOC(NetworkOperation Center,即網絡運行中心)。NOC強調對客戶網絡進行集中化、全方位的監控、分析與響應,實現體系化的網絡運行維護。
隨著信息安全問題的日益突出,安全管理理論與技術的不斷發展,需要從安全的角度去管理整個網絡和系統,而傳統的NOC在這方面缺少技術支撐,于是,出現了SOC的概念。不過,至今國外都沒有形成統一的SOC的定義。維基百科也只有基本的介紹:SOC(Security Operations Center)是組織中的一個集中單元,在整個組織和技術的高度處理各類安全問題。SOC具有一個集中化的辦公地點,有固定的運維管理人員。國外各個安全廠商和服務提供商對SOC的理解也差異明顯。
SOC在國際上一直有著重要的應用,比如美國的國土安全運營中心(Homeland Security Operations Center,HSOC),HSOC主要用于震懾、檢測和預防(Deter, Detect, Prevent)恐怖襲擊。但對于國內的很多用戶來說,這類較大的應用并不是平時能看到摸到的。甚至很多人都沒怎么聽說過這個叫SOC的東西。但作為大中型企業的CIO/CTO/CSO/運維人員怎么看待這類產品?大家都不太清楚。
有鑒于此,51CTO特別策劃了這一次SOC調研活動,讓人們對以上問題有個清醒的認識。
在調查中,我們發現,在目前網絡安全狀況不滿意的用戶中,有高達93.6%的用戶并不十分了解SOC解決方案。這意味著,SOC提供商需要對市場進行更多的推廣和培育。而用戶也應該為讓自己在繁雜的運維工作中解放出來而了解各種先進的安全運維管理解決方案。
而對于6.4%的用戶既對SOC很了解,但又對目前網絡安全狀況不滿意的用戶。則有必要進一步的溝通和分析。以便能有更好的解決方案去幫助這部分用戶。
在有興趣在單位中采用SOC解決方案的用戶中,最熟悉的SOC或相關解決方案提供商這一調查中,啟明星辰取得了國內第一,國際第二的成績。