İdarəolunan təhlükəsizlik xidməti (ing. managed security services; MSS) — sahəsində autsorsinq edilmiş şəbəkə təhlükəsizliyi xidmətləri. Belə bir xidmət göstərən şirkət idarəolunan təhlükəsizlik xidməti təminatçısı (MSSP) adlanır. MSSP-lərin kökləri 1990-cı illərin ortalarından axırlarına qədər populyar olmuş internet xidmət provayderlərinə (ISP) gedib çıxır. İlkin olaraq, ISP-lər müştərilərə müştəri binaları avadanlığı (CPE) kimi "firewall" cihazı satır və əlavə ödəniş müqabilində bağlantısı vasitəsilə müştəriyə məxsus təhlükəsizlik divarını idarə edir.idarə edəcək.

Son sənaye araşdırmalarına görə, əksər təşkilatlar (74%) İT təhlükəsizliyini daxili formada idarə edir, lakin İT mütəxəssislərinin 82%-i artıq idarə olunan təhlükəsizlik xidməti təminatçısı ilə əməkdaşlıq etdiklərini və ya ortaq olmağı planlaşdırdıqlarını söyləmişdilər.

Bizneslər hədəflənmiş ziyankar proqramlar, müştəri , bacarıq çatışmazlığı və resurs məhdudiyyətləri kimi informasiya təhlükəsizliyi ilə bağlı gündəlik üzləşilən təzyiqləri azaltmaq üçün idarə olunan təhlükəsizlik xidmətləri təminatçılarına müraciət edirlər.

Sənaye araşdırma şirkəti "" idarəolunan təhlükəsizlik xidməti təminatçılarının (MSSP) 23 meyarlı qiymətləndirilməsi ilə 2018-ci ildə qlobal bazarda ən əhəmiyyətli 14 təchizatçını müəyyən etmişdir. Onlar: "Accenture", "IBM", "", "", AT&T, "", "", "" və başqaları. Bazara yeni gələnlərə yaşayış evlərini, kiçik biznesləri və yüksək xalis dəyərli müştəriləri qorumaq üçün istifadə edilən bir sıra kiçikmiqyaslı provayderlər daxildir.

Erkən tarixi

Xarici və saytdan kənar MSSP xidmətinin ilk nümunəsi ""in !NTERACT xidmətidir. Mühafizə xidməti müştəridən hər hansı avadanlıq satın almağı tələb etməmiş və müştərilərin ərazisində heç bir mühafizə avadanlığı quraşdırılmamışdır. "US West" şirkəti "firewall" avadanlığının sahibliyini özündə saxladığı və "firewall"ların öz internet (PoP) idarə edildiyi üçün xidmət MSSP təklifi hesab olunur. Xidmət " Firewall-1" avadanlığına əsaslanırdı. Bir ildən çox davam edən beta tətbiqetmə müddətindən sonra xidmət 1997-ci ilin əvvəlində ümumiyyətlə mövcud idi. Xidmət həmçinin, işə salındıqda idarə olunan virtual şəxsi şəbəkə (VPN) şifrləmə təhlükəsizliyini təklif etmişdir.

Sənaye şərtləri

  • Aktiv: Qorunmağa layiq olan və şirkət üçün dəyərli resurs.
  • İnsident: Aktivin məxfiliyini, bütövlüyünü və ya mövcudluğunu faktiki və ya potensial olaraq təhlükə altına qoyan qiymətləndirilmiş hadisə.
  • Xəbərdarlıq: Müəyyən edilmiş informasiya, yəni fakt, hadisəni əlaqələndirmək üçün istifadə olunur.

Tətbiqi

MSSP-nin xidmətlərini tətbiq etmək üçün qərar meyarları hər hansı digər autsorsinq forması ilə eynidir. Burada daxili həllərlə müqayisədə iqtisadi səmərəlilik, əsas səlahiyyətlərə diqqət, gecə-gündüz xidmətə ehtiyac və asanlıq tələb olunur. aktual olaraq qalır. MSS-ə xas olan mühüm amil odur ki, o, şəbəkə təhlükəsizliyinin autsorsinqi şirkətin infrastrukturuna kritik nəzarəti kənar tərəfə, MSSP-yə verir, eyni zamanda səhvlərə görə son məsuliyyəti öz üzərinə götürmür. MSSP-nin müştərisi hələ də öz təhlükəsizliyi üçün son məsuliyyətə malikdir və beləliklə, MSSP-ni idarə etməyə, izləməyə hazır olmalıdır və onu müqavilə bağladığı xidmətlərə görə cavabdeh tutmalıdır. MSSP və müştəri arasındakı münasibət ani deyil.

Biznesin asılı olduğu informasiya aktivləri təhlükəsiz şəkildə konfiqurasiya edilmədikdə və idarə olunmadıqda biznes riskləri yarana bilər. Bu, məxfilik, əlçatanlıq və bütövlük pozuntuları səbəbindən aktivlərin kompromissi ilə nəticələnir. Hökumət tərəfindən müəyyən edilmiş xüsusi təhlükəsizlik tələblərinə uyğunluq idarə olunan təhlükəsizlik xidmətlərindən istifadə etməklə əldə oluna bilər.

Həmçinin bax

İstinadlar

  1. Sudhanshu Kairab. A Practical Guide to Security Assessments. CRC Press. 2004. 220–222. ISBN 9780849317064.
  2. Denise Pappalardo. "Outsourcing Options". Network World. 1997-03-17.
  3. 2017-07-10 at the Wayback Machine Pressure to deliver new IT projects despite security concerns felt by 80% of IT professionals
  4. . 21 August 2016 tarixində arxivləşdirilib. İstifadə tarixi: 29 July 2016.
  5. . February 11, 2014. July 7, 2017 tarixində . İstifadə tarixi: April 6, 2024.
  6. 2021-05-13 at the Wayback Machine The Forrester Wave™: Global Managed Security Services Providers (MSSPs), Q3 2018
  7. Tim Greene. "RBOC or ISP?". Network World. 1997-03-17.
  8. . May 16, 1997 tarixində arxivləşdirilib. İstifadə tarixi: 24 November 2014.
  9. . 1 December 2008 tarixində . İstifadə tarixi: 24 November 2014.
  10. 2012-11-16 at the Wayback Machine Outsourcing Managed Security Services

Əlavə ədəbiyyat

  • Amanda Andress. Managed Security Services // . CRC Press. 2003. –358. ISBN 9780849320422.
  • Roberta Bragg; Mark Rhodes-Ousley; Keith Strassberg. Managed Security Services // . McGraw-Hill Professional. 2004. –113. ISBN 9780072226973.
  • C. Warren Axelrod. . Artech House. 2004. ISBN 9781580535311.
Mənbə — ""

Informasiya Melumat Axtar

Anarim.Az

Sayt Rehberliyi ile Elaqe

Saytdan Istifade Qaydalari

Anarim.Az 2004-2023