安全服務(wù)的未來市場
安全服務(wù)的未來市場
在目前國內(nèi)安全公司單以安全服務(wù)的業(yè)務(wù)來看各家其實不分伯仲,或許也正因為這種狀態(tài)大家彼此之間并沒有造成太強的刺激來優(yōu)化自己,目前大多數(shù)安全公司存在服務(wù)意識欠缺、協(xié)同能力弱、可替代性強、更迭成本低等問題。
政企客戶最關(guān)心的莫過于機密資料不外泄、系統(tǒng)可以正常的運轉(zhuǎn)、符合監(jiān)管部門的需求以及不被通報安全事件,在政企客戶眼中“網(wǎng)絡(luò)安全=盡職免責(zé)”,網(wǎng)絡(luò)安全工作首先要維穩(wěn)。現(xiàn)階段,急需安全服務(wù)行業(yè)建立服務(wù)標(biāo)準(zhǔn)、應(yīng)急響應(yīng)提高客戶滿意度,降低安服事故發(fā)生概率獲取更多的信任感;安全服務(wù)知識庫建設(shè)、、應(yīng)急工單自動化提升響應(yīng)速度,以專業(yè)度、體系化的安服提高用戶粘性、預(yù)防因質(zhì)量問題帶來的客戶變更風(fēng)險。如果安服可以深入了解企業(yè)痛點也將為后期銷售產(chǎn)品埋點,方便后續(xù)用產(chǎn)品化、信息化的方式將安全與客戶深度綁定。
安全服務(wù)其內(nèi)包含多個細(xì)分的服務(wù),服務(wù)之間通過相互依賴最終提供一系列可交付的服務(wù),各服務(wù)間以獨立的形式存在但又互相依賴。通過戰(zhàn)術(shù)經(jīng)驗的標(biāo)準(zhǔn)化新兵可以快速經(jīng)驗累積,以專業(yè)的安全精英團(tuán)隊,對各類安全服務(wù)進(jìn)行深層次的實施。將安全服務(wù)標(biāo)準(zhǔn)化、全面化,提高用戶粘性。整體服務(wù)內(nèi)容可管、可控、可查。使不同層面客戶得到其真正想要的服務(wù)。
未來3-5年服務(wù)即安全服務(wù),可分為三個層次:安全研究、安全維護(hù)、安全運營。安全研究主要從攻擊者角度研究問題,發(fā)現(xiàn)安全防御的薄弱點,構(gòu)建合理的安全服務(wù);安全維護(hù)從防御者角度研究問題,構(gòu)建不同客戶場景的防御體系,為客戶提供安全咨詢、應(yīng)急響應(yīng)、滲透測試、護(hù)網(wǎng)支撐、重保等服務(wù);安全運營從客戶角度研究問題,為客戶的日常安全運維提供支撐服務(wù),幫助客戶合理化事件的執(zhí)行流程,構(gòu)建面向不同行業(yè)、不同場景的安全運營知識庫,用以支撐標(biāo)準(zhǔn)化的安全運營服務(wù)。輔以分層級的安全運營人才體系,各司其職形成標(biāo)準(zhǔn)化、流程化的服務(wù)機制和管理流程,滿足不同業(yè)務(wù)模式的需要。