近日,綠盟科技宣布綠盟科技云安全運營服務業務獲得ISO27001管理體系的認證,這標志著綠盟科技成為國內首家通過ISO27001認證的可管理安全服務(簡稱:MSS)和安全即服務(簡稱:SECaaS)提供商。ISO27001是一項信息安全管理國際標準,它是目前國際上最權威、最嚴格、也是最被廣泛接受和應用的信息安全標準。通過ISO27001的認證可以表明組織在信息安全管理已建立了一套科學有效的管理體系作為保障。
綠盟科技云安全運營中心負責人李鈉表示:“此次綠盟科技云安全運營服務業務獲得ISO27001管理體系的認證,說明綠盟科技有能力為客戶提供有安全保障的可管理安全服務和安全即服務。由于國內的這兩項服務還在起步階段,客戶對這兩項服務引入的安全風險存在疑慮,因此服務商需要通過中立的第三方認證向客戶展示自身的安全保障能力。作為國內最先開展可管理安全服務和安全即服務的領跑者,綠盟科技正通過努力和持續創新縮短中國與海外的差距。”
當前,綠盟科技提供的云安全運營服務以網站安全為核心,對網站面臨的威脅和安全事件提供7X24小時全天候地監測與防護(參見下圖)。云安全運營服務可以在安全事件發生前對網站提供Web漏洞智能補丁,預防針對Web漏洞的攻擊;在安全事件發生中,云安全運營服務可對DDoS攻擊和Web攻擊提供7X24小時監測與防護,對攻擊進行有效地攔截;在安全事件發生后,云安全運營服務可及時監測到網站篡改、網站掛馬等安全事件并進行響應和處置,快速消除安全事件帶來的影響。
關于可管理安全服務MSS
MSS是一種通過云交付的安全服務,主要通過安全云實現對企業安全威脅和安全事件的遠程監測和響應。Gartner認為,MSS是通過遠程安全運維中心對IT安全功能的遠程管理和監視服務,MSS不包含安全值守、咨詢、開發以及集成服務。