MDR(托管检测与响应)市场因网络犯罪活动增加和网络安全人才短缺而持续增长。MDR解决方案管理一系列网络安全技术,为客户提供高级网络威胁检测和响应能力,包括SOCaaS产品。
MDR的主要目标是补充内部安全能力,确保组织拥有应对高风险威胁和关键事件所需的所有网络安全技能和能力。它帮助组织外包安全运营工作,包括网络、端点、应用程序、网站、数据库和安全日志的管理,并支持自动化响应能力。
现代MDR解决方案的采用受以下因素推动:
- 云服务的迅速采用
- 全球网络安全专业人员短缺
- 数字化转型导致攻击面增加
- 勒索软件威胁
- 数据保护法规数量增加
- IT环境扩展
- 居家办公/混合办公模式
- 数据泄露威胁增加
- 网络间谍活动加剧
MDR解决方案需要具备以下能力:
- 在所有客户环境中部署和维护MDR工具
- 快速检测、调查、分析和缓解/遏制网络安全风险和事件
- 消除误报并优先处理真实威胁
- 通过识别和修复漏洞不断改进安全状况
- 对所有IT资产保持一致的高度可见性
- 基于最新的威胁情报定期评估风险
- 高级分析网络威胁和异常行为
- 收集、关联和分析IT环境中的所有安全数据
- 对威胁进行编排和自动化响应
MDR解决方案的交付可以是本地部署、云端部署或混合部署,提供最大灵活性的解决方案最有可能成为领导者。
本报告评估了MDR解决方案的以下主要功能:
- 部署和维护检测与响应工具
- 监控整个IT环境中的异常、威胁、攻击和风险
- 检测、分析和管理威胁
- 验证事件
- 提供Web应用防火墙功能
- 检测网络入侵
- 扫描、评估、报告和管理漏洞
- 管理日志
- 提供高级检测和风险缓解的情报威胁
- 连接到云服务、本地应用程序和移动应用程序
- 支持Windows、Linux和MacOS操作系统
- 具有灵活的现代软件架构和部署方式
- 与EDR、NDR、SIEM、SOAR和DLP等多种安全解决方案互操作
- 与电子邮件/网络安全解决方案及防火墙系统和服务互操作
- 在终端设备上检测并解决威胁
- 自动化和编排端点响应活动
- 在网络上检测并解决威胁
- 在发生违规行为时提供远程协助响应
- 提供针对各种威胁类型的清晰且可定制的操作手册
- 提供明确的升级路径
- 提供仪表板供客户查看其组织的安全状况
- 定期报告安全态势、威胁狩猎、新兴威胁和改进情况
- 提供用于高级威胁防护和响应操作手册的内容库
- 单一管理控制台
- 从操作技术(OT)环境和物联网(IoT)设备收集遥测数据
- 部署和运行分布式诱骗平台
- 移动应用以访问仪表板、状态报告等
报告创建了多种领导力评级,包括:
报告还提供了市场/产品矩阵、产品/创新矩阵和创新/市场矩阵,以展示不同领导力类别之间的关系。
报告涵盖了MDR市场的主要供应商,并对其产品能力、部署、互操作性、可用性、创新性、市场地位、财务实力和生态系统进行了评估。
报告的结论是,MDR市场正在持续增长和演变,以满足不断增加的需求和变化的企业IT环境和网络安全攻击方法。领先的MDR提供商包括Arctic Wolf、eSentire、ESET、IBM、Kroll、Proficio、ReliaQuest和Sophos。