【安全运营】为什么国内的安全运营做不起来(MSS、SaaS、MDR等)?

news/2025/2/12 23:39:44/文章来源:https://www.cnblogs.com/o-O-oO/p/18712043

网络安全,发展到了安全运营阶段,

这点已经基本达成行业共识。

可是,

国内又有哪家把安全运营真正做起来了?

是什么原因没有做起来?

本文抛砖引玉,浅显分析一下。

首先,做好安全运营产品和业务,

需要三个思维:产品思维、运营思维、互联网思维,

可是,放眼望去,

同时具备这三个思维的人和团队又有几个?

国内的安全运营,

尤其是安全运营产品和业务,

该如何破局?

一、客户层面:从认知到付费,或许还需要时间

1、认知:重产品轻服务

国内更倾向于采购硬件盒子或软件授权,认为“买断即安全”,对持续运营服务的价值缺乏感知,认为安全服务是“虚的”。

如某客户宁愿花500万买防火墙,也不愿每年花50万购买MDR服务,认为“买设备看得见摸得着”。

2、责任:安全责任是谁

企业担心将安全托管给第三方后,一旦出事责任难以界定,无法承担“外包风险”。

相关法律规范强化了企业主体责任,但变相抑制了安全服务的外包需求。

另外,普遍担心SaaS服务会影响数据安全合规等问题。

3、规模:付费客户有限

大型政企倾向于自建团队,中小型企业则普遍预算不足,导致MSS/MDR的“中间市场”规模有限。

二、厂家层面:从技术到模式,或许都面对困局

1、技术困局:自动化与智能化不足

国内安全运营高度依赖人工分析,缺乏自动化响应(SOAR)和精准威胁情报支撑,导致服务成本高、效率低,难以规模化。国际厂商如CrowdStrike通过云端AI驱动。

2、产品困局:产品化程度低,交付“项目化”

多数厂商将安全运营包装成“年度服务项目”,而非标准化SaaS产品,导致交付周期长、利润率低,无法快速复制。

3、合作困局:生态割裂,无法闭环

国内安全产品接口不开放、数据格式不统一,安全运营平台难以整合多源数据,最终沦为“人工看板”。

三、市场层面:政策和竞争,或许难以平衡

1、合规驱动,需求变形

等保、关基等合规要求催生了大量“合规型”采购,企业更关注“有没有”而非“好不好”,导致低水平重复建设。

2、低价竞争,创新无力

传统安全厂商为抢占市场,将MSS包装成附赠服务,甚至免费提供,劣币驱逐良币,抑制专业化运营服务商成长。

3、降维打击,价值削弱

云服务商等通过“安全能力内置化”(如云防火墙、WAF集成),电信运营商通过资源绑定和内生安全,对安全运营业务,可以说是降维打击,削弱了独立安全运营服务商的差异化价值。

四、如何破局?让安全运营回归“价值”

  1. 技术和产品升级:AI驱动的“无人化运营”

如:基于大语言模型(LLM)提升告警研判效率,实现告警上下文自动生成处置建议,降低人工干预率;通过图神经网络构建TTP关联模型,提升提前阻断攻击链的成功率。

研发真正的安全运营产品,尤其是标准化的SaaS和MDR、MSS等产品,而不是盒子+服务的方式去做运营。

  1. 商业模式重构:转型“价值付费”

如:聚焦勒索防护、数据泄露等企业真正“怕痛”的领域,通过效果量化(如“赔付承诺”)建立信任。比如是否可以推出“勒索防护保险”,承诺若在服务期内发生勒索攻击并支付赎金,则给予赔付。

  1. 生态合作:与云、网运营商深度合作

与云、网运营商合作,将安全运营能力嵌入云和网(如“安全即代码”),共同面向客户。

(参考之前的一篇:借安全生态之力,穿越周期、弯道超车、破局而出!)

4、顺应趋势:从“被动合规”到“主动免疫”

一是技术融合,安全运营与业务系统深度耦合,实现安全策略的“内生式”部署;二是服务下沉,针对中小企业的轻量化SaaS平台,年费足够低;三是责任共担,探索“安全责任共担模型”,明确安全运营服务商与客户的责任划分,降低法律风险。

五、真正的安全运营架构是什么样子的?

此处,仅给出两张图,不再阐述细节。

安全运营体系架构如下:

请参考之前的文章:🧲《重塑格局:如何才能实现安全运营业务(SaaS、MSS、MDR等)的跃升?》

安全运营:下一代安全市场格局

安全运营,谁能率先跨越“规模化临界点”,谁将主导下一代安全市场格局。

原创 T先生 MrT T先生 Mr.Think

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/882787.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

在缓慢中沉淀,在挑战中重生!2024个人总结!

前言故不积跬步,无以至千里。虽未远致其境,然沉淀于缓慢,重生于挑战。2024年岁末,我十年辛勤的点滴沉淀,亦是对这十年拼搏的总结。今年事件 参加了软考高项 在2023年获取PMP证书之后,随后又报名准备的软考高项,在2024年3月份到2024年5月份进行复习准备,但是很可惜,没有…

阿里云 GPU 实例云服务器本地部署 DeepSeek R1

这篇博文记录一下使用阿里云 ECS 基于 Ollama + Open WebUI 部署 DeepSeek R1 模型的过程,部署的是 deepseek-r1 7b 模型。选用的是阿里云 GPU 计算型 T4 加速型 ECS ,实例规格:ecs.gn6i-c8g1.2xlarge,CPU&内存:8核31G,GPU:NVIDIA T4,GPU显存:16G,操作系统:Ubun…

博客园美化方案,以及个性签名展示

找资料的时候偶然发现一些博主的博客园博客相当好看,甚至看不出是博客园,我印象中博客园还是一个老套的UI。心血来潮就想着自己弄一个玩玩。 主题 博客园本身自己是有默认的100来个皮肤,但是都是上古时代的UI了。这里找到了一个主题——geek。 示例:配置方法 具体配置方法可…

DeepSeek模型技术动态引行业关注,企业生产系统API迁移需审慎评估

在当今数字化浪潮中,人工智能技术迅猛发展,各类模型如雨后春笋般涌现,而 DeepSeek 模型凭借其独特的优势,在人工智能领域迅速崭露头角,成为备受瞩目的新星。DeepSeek 模型由杭州深度求索人工智能基础技术研究有限公司精心打造,自问世以来,便以其卓越的性能和出色的表现吸…

电动自行车的喇叭声音突然变小了如何处理 All In One

电动自行车的喇叭声音突然变小了如何处理 All In One电动自行车的喇叭声音突然变小了如何处理 All In One 问题复现 下午为了躲避右侧突然转过来的电动自行车,车把向左猛打了一下。 然后,喇叭声音突然就变小了! 问题分析喇叭坏掉了 ❌ (有声音,就说明没有坏) 开关接触不良…

清华104页DeepSeek“黑科技”手册流出!写代码、做爆款、搞数据,打工人速存

清华104页DeepSeek“黑科技”手册流出!写代码、做爆款、搞数据,打工人速存! 🌟【重磅福利!清华团队打造AI“秘籍”】 还在为如何高效使用DeepSeek发愁?清华大学新闻与传播学院元宇宙文化实验室余梦珑博士后团队权威出品《DeepSeek:从入门到精通》!这份104页的AI学习宝…

全网最强 DeepSeek 插件上线!支持多家云服务,一键解锁满血版 AI

前言 自 DeepSeek 推出以来,其回答质量备受好评。然而,许多用户在连续提问时经常遇到“服务器繁忙,请稍后再试”的提示。随着各大云服务商陆续部署 DeepSeek 的完整模型,我们其实可以通过这些厂商的 API,享受更加流畅和高效的 DeepSeek 体验,不仅响应速度更快,还能大幅减…

在郑州考巡游出租汽车驾驶员从业资格证的前后经过

1、下载并安装使用360安全浏览器,切换到兼容模式,输入如下网址进行访问. 郑州市出租车从业资格申报系统网址:http://www.zztaxi.cn:9890/zzsq/2、点击“注册”,进行账号注册3、注册完毕后进行登录,左侧菜单选择“从业资格申请” 想考出租车证选择“巡游车驾驶员”,想考网…

Encoder-Decoder框架

1.介绍 编码器-解码器,是深度学习中常见的模型框架。Encoder-Decoder 并不是一个具体的模型,而是一个通用的框架。Encoder 和 Decoder 部分可以是任意文字,语音,图像,视频数据,模型可以是 CNN,RNN,LSTM,GRU,Attention 等等。所以,基于 Encoder-Decoder,我们可以设计…

Macbook装Window后闪屏

打开英特尔显卡控制面板电源-使用电池 把各种模式下的面板自行刷新功能禁用掉。

DeepSeek 保姆级技巧,强烈建议收藏!

DeepSeek 已经成为了全球热点,因为做自媒体的原因能看到各种留言,我发现大家对 DeepSeek 的认识,千差万别差距巨大。 比如有的读者说,DeepSeek 是“水变油”骗局;有的读者说它就是忽悠国外的东西;还有的说它是中国国运堪比六代机,还有的说 DeepSeek 就是 AI 版本的小米等…

Macbook装Window后触摸滑动方向反

找到设备id 可以看到我的是: VID_05ac&PID_0276&MI_02&Col01\6&8d58d53&0&0000如果有多个,可以在常规>位置中根据命名区分 对其设置 输入 regedit,打开注册表, 然后依次找到 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\HID\VID_05ac&am…