拳头产品
运营保障产品线 · TK-MSS

安全托管服务

网络安全的「私人医生」
把安全运营能力租过来用:本地感知、云端分析、协同响应,7×24 全年无休。告警有人研判、事件有人处置、报告随手可查,安全运营从「养团队」变成「买服务」。

本地感知云端分析协同响应7×24 全年无休
客户痛点 · PAIN POINTS

这些场景,我们每天都在处理

01

告警无人研判

设备买了一堆,告警每天几千条,没人盯、没人研判、没人处置,真正的高危威胁淹没在噪音里。

02

7×24 覆盖难

攻击事件高发于凌晨与节假日等值守薄弱时段,自建团队排班难以实现全年 7×24 小时无间断覆盖。

03

人才招不来留不住

安全运营人才缺口数百万级,关键人员流动即导致运营中断。

04

合规要「每天在做」

等保、关基要求建立持续安全运营能力,依赖检查时突击整改,难以通过持续合规检验。

适用客户与合规驱动 · COMPLIANCE

谁需要,为什么必须做

01

适用客户

缺乏安全团队的中小企业需要补充能力的政企单位关基运营者多分支机构的集团公司HW 行动参演单位
02

合规驱动

合规依据

GB/T 22239-2019 等保 2.0

三级及以上须建立安全管理中心,落实持续运营要求。

合规依据

《关基条例》

监测预警与应急处置机制,第十七条年度检测评估。

合规依据

《网络安全法》(2025 年修正)

第二十七条:采取监测、记录网络运行状态、网络安全事件的技术措施。

架构与运营体系 · ARCHITECTURE

云地协同 SOC,五层架构联动

本地感知 + 云端分析 + 协同响应:自研 SIEM 平台统一存储解析,事件响应全程遵循 ISO 27035 标准。

步骤 01

数据采集层

本地感知

日志采集代理、流量探针、API 对接,覆盖防火墙、WAF、IDS/IPS、EDR、SIEM 及工控系统。

步骤 02

数据汇聚层

云端分析

自研 SIEM 平台统一存储解析,ATT&CK 映射攻击技战术视图,威胁情报交叉验证。

步骤 03

威胁检测层

三层联动

规则引擎 + 机器学习 UEBA + 威胁情报,已知威胁秒级发现、未知威胁行为级发现。

步骤 04

事件响应层

分级处置

L1 自动处置、L2 人工研判远程处置、L3 立即通知客户并启动应急响应。

步骤 05

可视化展示层

态势透明

安全运营大屏,态势、趋势、风险评分、合规达标率随时可查。

运营体系

三级值班 + 专家支撑

L1 监控初筛 7×24 / L2 分析研判轮班 / L3 专家待命,重大事件 30 分钟内响应。

报告体系

五级报告体系

日报周报月报季报年报

五级报告体系,全部可直接作为合规检查支撑材料。省级项目验证:外场设施监测防护系统经省级验收并投入应用,公路、水务等点位分散的行业场景可直接复用。

交付物与服务规格 · DELIVERABLES

服务承诺,用数据说话

《安全运营日报 / 周报 / 月报》每天发生了什么、处置了什么、风险在哪
《事件处置报告》攻击过程、处置措施、修复建议、后续优化
《漏洞管理报告》漏洞清单、修复跟踪、复测验证
《合规达标分析报告》等保 / 关基对标,测评检查直接可用
《年度安全运营总结》全年态势回顾与次年规划建议
SLA 承诺

写进合同的数字

≤30 分钟高危威胁检测 MTTD
≤2 小时L1 事件响应 MTTR
≤30%告警误报率
≤7 天高危漏洞修复周期
≥95%HW 行动防守成功率
≥99.5%服务可用性
服务模式 · SERVICE MODES

服务模式,按需选择

数据不出域

驻场托管

团队进驻客户现场,敏感数据全程留在本地。

7×24 监控

远程托管

云端 SOC 远程监测分析与处置。

轻量快速

云端托管

轻量化接入,快速补齐运营能力。

驻场 + 远程

混合模式

核心现场守护与全网监控兼顾。

两至三年周期

多年期框架

约定服务范围、响应承诺与年度服务内容,现有三年期框架服务实例。

场景案例 · SCENARIOS

全天候值守,覆盖风险高发时段

行业警示场景

政务云平台的凌晨失守

场景还原

攻击者利用 VPN 漏洞在凌晨突破,值班室无人响应,天亮时数据已经外泄。

关键启示

事后复盘的应急处置、系统修复、合规整改、声誉修复成本,远超全年托管服务投入。7×24 值守的核心价值,正在于覆盖人员不在岗的风险时段。

行业警示场景

医院的勒索病毒之夜

场景还原

勒索病毒凌晨入侵 HIS、PACS 系统。无监控场景:上班后才发现已被加密数小时,黄金窗口完全错过。

托管场景

勒索行为在加密初期即被检测、隔离,损失控制在个位数终端。

行业化方案要点 · INDUSTRY SOLUTIONS

不同行业,同一套标准动作

能源 / 关基

IT/OT 一体化托管,工控探针监控 SCADA 异常通信,数据不出域

金融

驻场+远程混合,核心交易现场守护 + 全网威胁监控,UEBA 检测内部威胁

医疗

远程托管 + 勒索病毒专项防护,核心业务 7×24 监控,月度患者隐私合规报告

制造

IT/OT 一体化 + 知识产权监控,PLM 与文件服务器 DLP 监测图纸异常外发

教育

云端托管轻量起步,学生信息系统与科研数据存储区异常访问监控

交通公路

外场设施监测防护系统经省级验收,分散点位集中监测可直接复用;公路专网事件感知处置有省市两级实例

民生关基

水务系统连续三年年度运维,形成供排水、燃气等民生设施的运维服务范式

关联服务 · COMBINED DELIVERY

监测—狩猎—响应

按「监测—狩猎—响应」组合交付,威胁在体系内处置完毕

计价方式:按资产规模与服务范围综合测算,一项目一核算。

开始合作 · GETTING STARTED

一项目一方案,做您身边的网数安专家