Além da multiplicação dos casos de ameaças cibernéticas, empresas de todos os portes estão cada vez mais dependentes das aplicações online. Com isso, cresce a urgência por soluções e especialistas em cibersegurança, com destaque para os serviços terceirizados em dois modelos: MSS e MDR

De fato, o chamado outsourcing de TI – ou contratação de terceiros especializados na área de segurança digital – traz vantagens para muitas organizações. Diante da escassez de profissionais especializados e/ou a falta de recursos internos para oferecer a defesa necessária, a opção tem ganhado cada vez mais adeptos no meio corporativo. 

Mas afinal, qual a diferença entre os chamados serviços gerenciados de segurança (MSS) e os serviços gerenciados de detecção e resposta (MDR)? Qual modalidade é mais vantajosa? Esclareça suas dúvidas a seguir! 

MSS e MDR: entenda os serviços 

Com a evolução das demandas do mercado e as mudanças nos modelos de serviços, as diferenças entre MSS e MDR se tornam cada vez mais tênues e tendem até mesmo a desaparecer. 

Por enquanto, há ainda distinções específicas que são apontadas pelo próprio Instituto Gartner. Confira as definições: 

O que é MSS (serviços gerenciados de segurança)? 

A sigla MSS se refere aos managed security services ou serviços gerenciados de segurança. 

Trata-se de uma modelo preciso para lidar com as necessidades de segurança de uma empresa, monitorando sistemas e dispositivos de maneira terceirizada. Isso inclui bloqueio de spam e detecção de vírus e malwares. 

Outros serviços comuns de MSS abrangem: 

  • detecção de intrusões;
  • VPN ou rede virtual privada;
  • firewall gerenciado;
  • serviços antivírus;
  • verificação de vulnerabilidades e brechas de segurança. 

Nesse sentido, a contratação de MSS fornece serviços altamente disponíveis que operam em tempo integral, visando reduzir as necessidades de contratar funcionários de segurança na empresa (além de treiná-los e retê-los). 

Leia Mais: Riscos de segurança da informação: quais são os principais e como combatê-los? 

O que é MDR (serviços gerenciados de detecção e resposta)? 

Por sua vez, os managed detection and response services ou serviços gerenciados de detecção e resposta combinam soluções tecnológicas e segurança via outsourcing, identificando malwares e atividades maliciosas nos sistemas. 

A partir daí, o modelo MDR se dedica a monitorar a rede de segurança e emite alertas rápidos quando qualquer anormalidade é detectada. Além disso, gera uma resposta ágil pós incidente e fornece assistência de recuperação. Os profissionais envolvidos também proporcionam insights alinhados com os requerimentos de segurança do negócio. 

Entre as características do MDR, podemos citar: 

  • combinação de tecnologias aplicadas nas camadas de rede e host;
  • serviços de detecção, monitoramento e resposta; 
  • analytics avançado;
  • expertise humana e threat intelligence no processo de investigação e resposta. 

Afinal, quais são as diferenças entre MSS e MDR? 

Em se tratando das diferenças entre os serviços MSS e MDR, os primeiros são mais básicos, direcionando-se às empresas que precisam de equipes mais simplificadas de infraestrutura e segurança. 

Já o modelo MDR oferece maior capacidade de resposta a incidentes, proporcionando maior eficiência na detecção e na mitigação de problemas. 

Nesse cenário, os serviços gerenciados de detecção e resposta são mais sofisticados e aconselhados para as empresas que precisam lidar com muitas ameaças em um período curto de tempo. 

Vale a pena ressaltar, ainda, outro diferencial interessante do MDR: o trabalho dos analistas vai muito além de gerar alertas. Na prática, há análise, investigação e validação profundas de ameaças. Os profissionais também têm expertise para fornecer orientações assertivas para conter e aplacar incidentes de segurança, oferecendo serviços de grande valor agregado. 

Threat Hunting 

A essa altura, é importante mencionar também que determinados prestadores de serviços MDR oferecem um trabalho ativo de threat hunting, ou seja, de “caçar ameaças” cibernéticas. 

Na abordagem, ao invés de apenas esperar alertas para agir, os especialistas se empenham para atuar de forma proativa e vasculhar redes e sistemas à procura de possíveis brechas e invasões. 

Para tanto, os profissionais terceirizados de MDR se utilizam de ferramentas avançadas que envolvem security analytics e até mesmo Inteligência Artificial. Com isso, é possível detectar e conter ameaças mais complexas e sofisticadas, a exemplo de ataques zero-day e insider threats (usuários internos que agem de forma maliciosa). 

As 7 distinções entre MSS e MDR, segundo o Gartner

Para complementar, de forma mais técnica, as principais distinções entre os dois serviços gerenciados terceirizados, confira os pontos destacados pelo Instituto Gartner:

Log de eventos de segurança e fontes de contexto 

  • MSS: os dados enviados para o provedor de serviços são determinados pelo cliente. 
  • MDR: aqui, o stack tecnológico é fornecido pelo provedor de serviços e implementado nas instalações do cliente (a ação é incluída no preço). 

Gerenciamento de dispositivos remotos 

  • MSS: os provedores fazem a gestão da maioria dos controles de segurança comuns, incluindo firewalls, sistema de detecção de intrusões, gateways da web e sistemas de prevenção de intrusões. 
  • MDR: o gerenciamento é realizado apenas para os stacks tecnológicos fornecidos pelos próprios provedores. 

Relatórios de conformidade (compliance

  • MSS: sim, são realizados. 
  • MDR: relatórios são realizados muito raramente. 

Interface para os serviços 

  • MSS: a interface principal acontece via portal e e-mails. Também pode acontecer através de chat e telefone. 
  • MDR: a interface é mais baseada em comunicação direta com os analistas (e-mail, telefone ou mensagens de voz), e não em portais. 

Suporte de resposta a incidentes 

  • MSS: acontece tanto de forma remota quanto localmente.
  • MDR: o suporte é leve, remoto e geralmente incluído nos serviços básicos. A resposta onsite (local) é promovida por pessoa autorizada. 

Contenção de incidentes 

  • MSS: quando remoto, o gerenciamento completo dos controles de segurança é realizado para o cliente Além disso, serviços similares aos de MDR são oferecidos (detecção e resposta gerenciadas de endpoint). 
  • MDR: a contenção é realizada com o stack tecnológico provido pelo prestador de serviços ou com tecnologias do próprio cliente, otimizando scripts e APIs para fazer mudanças programadas. 

SLAs (acordos de nível de serviço) para detecção e resposta de incidentes 

  • MSS: sim, provê SLAs. 
  • MDR: raramente provê SLAs. 

Como mencionamos, a tendência é que ambos os modelos de serviços gerenciados se misturem cada vez mais, oferecendo uma gama ampla e sofisticada de recursos terceirizados para alavancar a cibersegurança dos negócios. 

Para se ter uma ideia, o próprio Gartner previu que, em 2020, 80% dos provedores de serviços MSS já estariam oferecendo alguma modalidade de serviços MDR avançados – e essa tendência de fato vem se concretizando. 

E então, gostou do conteúdo? Esperamos que tenha tirado suas dúvidas sobre as ofertas e distinções entre MSS e MDR. Para saber mais sobre o funcionamento na prática e as vantagens de se contar com serviços gerenciados em TI, aproveite para conferir também esta leitura! 

Deixe um comentário