首页 > 传媒 > 关键词 > 腾讯安全最新资讯 > 正文

公有云上新型威胁企业如何应对? 腾讯安全“安全运营中心”提供一站式解决方案

2020-02-19 14:19 · 稿源:站长之家用户投稿

近年来,在技术发展和政策激励的双重推动下,越来越多企业选择公有云作为自身数字化转型的平台。企业上云后,在享受公有云提供的便利、高效服务的同时,也需要面对新的安全问题和挑战:传统的安全体系和技术已经无法应对新环境下产生的安全威胁,资产动态盘点、云产品原生安全配置管理及自动化响应机制等基本功能的缺失也成为了企业安全的一大隐患。

企业上云后,安全管理部门不仅要面对成倍增加的安全告警,频繁变更的云上资产也让运维人员疲于奔命,而云资产配置风险、云API异常调用等新型安全威胁更严重影响到了整个企业的数据安全。为此,腾讯安全为公有云用户打造的“T-Sec安全运营中心”于 2 月 18 日正式上线,致力于帮助企业解决公有云上安全管理的各类难题,提升云上安全水平。

打造“事前—事中—事后”云原生安全运营体系

依托过去 20 年积淀的安全攻防经验,结合业内领先的安全大数据及AI技术积累,腾讯安全在构建T-Sec安全运营中心时,提出了“以云原生为中心,以安全左移、数据驱动及自动化为基本支撑”的云时代安全运营体系构建理念。并以此理念为基础,将T-Sec安全运营中心打造成集事前安全预防、事中威胁检测、事后响应处置于一体的云原生安全运营体系架构,同时保证云上安全态势整体可视,帮助企业用户全面提升云上安全水平。

业务上云后,公有云强大的计算能力和弹性扩展优势虽然大幅提升了业务的处理效率,但也让弹性资产动态盘点、资产安全合规成为安全运维的难题。针对影子IT、云资产配置风险等内在安全隐患,T-Sec安全运营中心能够对云上各类资产进行自动化动态盘点,帮助企业杜绝影子IT所带来的安全隐患;除此之外,T-Sec安全运营中心还会对各类云产品配置风险、互联网攻击面、合规等安全问题定期进行自动识别与评估,结合腾讯安全的关键漏洞预警支持,通过构建安全事件来临前的安全预防体系来提升整体安全水平。

(事前对云上动态资产进行自动化盘点)

同时,云环境下的新型威胁和传统互联网攻击相互叠加,让运维人员疲于应付。对于正在发生的安全事件或攻击,T-Sec安全运营中心构建的事中统一威胁检测体系,除了对分散在各个云安全产品的安全事件进行统一采集和集中运营分析,以便运维人员对应管理外,还会实时感知云上的流量威胁,对内到外、外到内的攻击进行检测。针对用户风险操作、异常API调用及SecretKey泄漏等云上新型威胁,T-Sec安全运营中心中的Cloud UBA和泄漏监测模块还会保持对用户异常行为和网络黑市的检测,为企业的数据安全护航。

(事中实时感知云上安全威胁)

在安全事件发生后,有些企业缺乏云上安全威胁的应对手段和经验,也无形中增加了安全威胁的风险等级。为提升安全事件发生后用户的响应效率,T-Sec安全运营中心不仅能够根据内置的安全编排剧本,对事件进行自动化响应处置和生成响应报告,还有专家团队根据用户需要针对紧急事件提供应急响应服务,为用户提供全方位安全保障。同时,安全运营中心还会将用户操作数据、资产配置数据、安全事件数据等安全相关数据统一采集,为用户提供日志审计与调查溯源平台。

(针对安全事件作出及时的自动化响应处置)

最后,用户不仅能够通过安全仪表盘和安全大屏对安全管理的事前、事中、事后三阶段进行全过程把控,还可以根据自身需求生成指定日期范围和内容的安全报表,让云上安全态势尽收眼底,在降低安全运维难度的同时提升运维人员的工作效率。

升级后功能更加全面 满足企业上云安全管理需求

早在 2019 年 9 月底,T-Sec安全运营中心就完成了版本升级,在原有功能上加入了资产安全中心、云安全配置管理、云上用户行为智能分析、合规管理等功能,并开放了内测,为参与的用户提供功能更为全面的安全风险监测和一站式的自动化安全运营服务。

以某银行客户为例,该客户将互联网创新服务全部部署在云端,在搭建云上安全体系时,发现传统安全运营体系对云上环境适应性极差,不仅无法对云上资产实行快速盘点,同时也缺少应对新型威胁的自动化响应处置手段。通过T-Sec安全运营中心搭载的自动化资产盘点及自动化响应处置等自动化技术,为企业的安全体系定制了以云原生为基础的弹性化配置,实现了对云上资产自动化动态盘点和云上威胁自动化响应,切实解决了用户的痛点,提升用户在公有云上的整体安全水平。

而在服务某互联网企业的过程中,腾讯安全发现客户正处于将业务开发模式逐步切换至云上DevOps模式的关键时期,不仅急需针对DevOps模式中的新型威胁的检测手段,云环境下的安全事件也让负责经验不足的安全运维人员疲于应付。针对这类问题,利用T-Sec安全运营中心中的UBA功能和安全编排响应功能,实现了对云上开发模式中的新型威胁检测和快速响应,配合云资产资产上线自动化评估和配置风险评估功能,在提升开发模式安全水平的基础上,大大缩短了安全事件的平均修复时间,让云上安全事件的响应效率更上一层楼。

不仅如此,等保2. 0 标准的全面实施,让上云企业的合规需求更加强烈。以某大型国企为例,T-Sec安全运营中心除了为客户提供满足合规要求的统一日志审计、内到外攻击检测等安全管理中心要求的基础功能外,还提供针对等保2. 0 部分要求的自动化评估功能,以帮助其实现动态、持续的合规管理。

随着产业数字化转型的不断深入,未来会有更多企业选择公有云作为承载自身数字化转型的平台。安全问题将不只是维持企业发展的底线,还会成为制约企业发展的“天花板”,只有重视安全问题,企业才能够在产业互联网时代走得更好、更远。腾讯安全也将不断探索、不断完善云上安全解决方案,为产业数字化转型保驾护航。

免责声明:“站长之家”的传媒资讯页面文章、图片、音频、视频等稿件均为自媒体人、第三方机构发布或转载。如稿件涉及版权等问题,请与我们联系删除或处理。稿件内容仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同其观点或证实其内容的真实性,更不对您的投资构成建议。我们不鼓励任何形式的投资行为、购买使用行为。

  • 相关推荐
  • 大家在看
  • 2020年世界智能大会圆满落幕,腾讯安全重保护航

    6 月 24 日下午,第四届世界智能大会云闭幕式在津举行,本届世界智能大会成果丰硕,通过“云签约”方式,签约项目 148 个,其中内资项目 131 个,总投资约 809 亿元人民币;外资项目 17 个,总投资约 16 亿美元。同时本次大会也持续开放了“云智能科技展” ,荟聚 100 余家知名企业及科研机构,实现云逛展、云展览、云洽谈,打造“云会展”又一样板。在世界智能大会期间,腾讯安全用优异的安全“重保”成绩单,成功助力 2020 年世?

  • 上万台MSSQL服务器沦为门罗币矿机,腾讯安全专家提醒要这样做!

    新型挖矿木马来了!近日,腾讯安全威胁情报中心检测到针对MSSQL服务器攻击的挖矿木马,该挖矿木马主要针对MSSQL服务进行爆破弱口令攻击,爆破成功后会植入门罗币挖矿木马进行挖矿。据腾讯安全评估,截止目前已有上万台服务器沦为门罗币矿机。对此,腾讯安全专家提醒企业应避免使用弱口令。同时,腾讯安全终端安全管理系统已可拦截查杀该挖矿木马。据腾讯安全专家介绍,该黑产团伙对MSSQL服务器进行爆破成功后,会下载执行HFS服务器

  • 腾讯安全发布《2020上半年勒索病毒报告》 政企机构仍是勒索“头号目标”

    近日,腾讯安全正式对外发布《 2020 上半年勒索病毒报告》(以下简称“报告”)。《报告》显示,上半年全球大型企业遭受勒索病毒打击的事件依然高频发生。其中,最活跃的勒索病毒家族发起针对性极强的大型“狩猎”活动,对企业开出天价解密赎金;新型勒索病毒层出不穷,技术上不断进化。而勒索手段也从单纯的赎金换密钥,升级到不给赎金就公开机密数据。腾讯安全也提供从威胁情报到安全产品的整体防护解决方案,协助企业抵御勒索病

  • 腾讯宣布与宝马开展数字化合作 “腾讯小场景”年内可车上使用

    DoNews7月27日消息(记者 翟继茹)27日,腾讯宣布将与宝马开展数字化合作,腾讯生态车联网TAI中的车载轻应用生态“腾讯小场景”与“微信车载版”将在BMW车上的应用。腾讯方面介绍,“腾讯小场景”基于微信小程序的框架可以提供百万量级应用生态,支持语音交互,无需下载安装。双方合作的小场景将在今年内在国内使用,包括资讯、美食、娱乐、出行、教育等领域。(完)

  • 腾讯向老干妈致歉,腾讯官方致歉原文一览

    7月10日,腾讯公司与老干妈发布联合声明,声明中双方表示对于此前互联网热议的话题进行了深入沟通,已厘清误解。同时,腾讯已向老干妈方面当面致歉,腾讯称后续将进一步完善相关流程。未来双方也将积极探索并开启一系列正式合作。

  • 腾讯向老干妈致歉

    今日腾讯发布声明称,过去数日内,腾讯和老干妈双方进行了深入沟通,双方已厘清误解。对于事件过程中的种种误会和欠妥之处,腾讯已向老干妈方面当面致歉,后续腾讯将进一步完善相关流程。未来双方也将积极探索并开启一系列正式合作。

  • 腾讯游戏宽带是什么 腾讯游戏宽带详细介绍

    近日,腾讯联合中国上海公司开发了一个名为“游戏宽带”的活动,面向部分区局的SDN网关用户开放体验活动,为用户提供下载和更新游戏的独享通道带宽保障,并支持多款游戏加速,很多朋友还不清楚这个腾讯的游戏宽带到底是什么,下面就来为大家详细大家介绍一下。

  • 腾讯qq无故冻结账号 附腾讯官方回应全文

    针对今日网友反馈QQ账号被冻结一事,腾讯QQ官微刚刚回应称:已经修复完毕,目前可正常使用。今日有大量QQ用户反馈账号被无故冻结,且无法解冻。用户称,很多人的账号都在同一时间被封,而大部分人冻结理由都是违规业务行为。同时网友表示账号并未进行违规操作。你的QQ帐号被冻结了吗?

  • 腾讯老干妈握手言和:腾讯已撤回财产保全申请及本案诉讼

    【TechWeb】7月10日消息,腾讯公司官微今日披露与老干妈案的最新进展。腾讯公司表示,已经向已向法院申请撤回财产保全申请及本案诉讼,并就合同诈骗行为已向贵阳公安报案。腾讯称,过去数日内,腾讯和老干妈双方进行了深入沟通,双方已厘清误解。对于事件过程中的种种误会和欠妥之处,腾讯已向老干妈方面当面致歉,后续腾讯将进一步完善相关流程。未来双方也将积极探索并开启一系列正式合作。以下为腾讯公告全文:近期腾讯与老干?

  • 腾讯向老干妈致歉 两家握手言和附腾讯致歉全文

    腾讯向老干妈致歉。今天下午,腾讯公司在官方微博表示,就「老干妈拖欠广告费」一事,腾讯已向法院申请撤回财产保全申请及本案诉讼,并就合同诈骗行为已向贵阳公安报案。

  • 腾讯音乐:踏实者的犒赏

    核心要点:在互联网的冲击下,唱片工业链条被打破,整个行业必须基于数字音乐的特点进行秩序重组,才能获得新生。数字音乐平台的功能在不断进化,数字专辑、TME live等形式成为新的“唱片工业链条”,同时不断完善商业模式,实现自我造血,反哺音乐内容建设。TME这样的行业参与者,是音乐行业重构的核心推动力量,它的种种布局实际上远远超出了一个数字音乐平台诞生之初的定位和能力半径,也在行业健康的发展态势中获得了应有的回?

  • 腾讯宝马合作升级 将为车主提供“腾讯小场景“与”微信车载版”

    宝马与腾讯宣布开展数字化合作,将推进腾讯生态车联网TAI中的车载轻应用生态“腾讯小场景”与“微信车载版”在BMW车上的应用。

  • 搜狗回应腾讯收购要约说了什么?腾讯有意全资收购搜狗

    【搜狗回应腾讯收购要约】据媒体报道, 7 月 27 日晚间,搜狗公司宣布其董事会收到腾讯控股初步不具约束力的收购要约。腾讯计划以每股 9 美元收购所有未持有的搜狗普通股股票,这笔交易若完成搜狗将成为腾讯子公司,而搜狗将从纽交所摘牌。

  • 腾讯视频发布最新战略:升级分账机制 推出腾讯视频号

    腾讯视频近日发布了包括影视、综艺、产业效能等方面的最新战略,包括升级分账机制,推出腾讯视频号等,并分别围绕影视剧、综艺、动漫、电影等品类发布了重点项目。发布会上,腾讯公司副总裁、企鹅影视CEO孙忠怀表示,腾讯视频将加大对优质内容的投入,一是用平台运营经验、技术工具、数据等为创作赋能;二是将升级内容分账机制,提出更有竞争力的长视频分账制度;三是重视长短视频生态建设,推出腾讯视频

  • 腾讯收购搜狗花了多少钱?腾讯有意全资收购搜狗是怎么回事

    ​【腾讯收购搜狗花了多少钱】据媒体报道,腾讯向搜狗发出初步非约束性收购要约。据悉,腾讯有意以 9 美元/ADS的价格收购搜狗剩余股份。随后,搜狗CEO王小川在朋友圈发文称,感谢腾讯公司对搜狗公司价值以及技术能力、产品创新能力的认可。接下来会对相关事宜进行认真的讨论和衡量,让搜狗能够持续为用户创造更大的价值。

  • 腾讯直享直播怎么赚钱

    腾讯直享直播怎么赚钱?日前腾讯智慧零售面向微信生态内的商家推出一款直播工具——直享,这款产品不仅具备内容分发能力,还将涵盖直播、分发、SKU 管理、支付、售后等链条全部环节,可以说是一站式直播带货解决方案。直享直播是微信体系内具备内容分发能力的一站式直播变现工具,也可以理解为直播变现工具+群运营工具。以下是关腾讯直享直播怎么赚钱介绍。

  • 腾讯有意全资收购搜狗

    昨日晚间,搜狗宣布收到腾讯的初步非约束性要约,拟以每普通股或每美国存托股份(ADS) 9. 00 美元的价格,现金收购搜狗包括ADS在内尚未被腾讯或其附属公司持有的所有剩余的流通中普通股。

  • 腾讯陈书俊:科技,课堂创新的新动能

    7月18日,校长会联合腾讯教育举办的“科技,创造教育新未来——第三届专业学校改进计划年会”在腾讯深圳总部召开。会上,腾讯教育副总裁、腾讯在线教育部总经理陈书俊以“科技,课堂创新的新动能”为题发表演讲。腾讯教育副总裁、腾讯在线教育部总经理陈书俊陈书俊从连接、内容以及AI+教育三个角度,分别阐述了腾讯教育如何发挥科技优势为课堂创新提供新动能。在连接层面,腾讯教育为全国各地中小学在疫情期间提供复课保障,并通过腾讯课?

  • 特斯拉将与腾讯《和平精英》进行联动

    ​今日,特斯拉官方微博称,将与腾讯《和平精英》进行联动。

  • 腾讯广告整合90天

    腾讯广告全新的投放管理平台采用ad.qq.com域名正式升级上线,这意味着AMS能够提供腾讯全流量的一站式投放服务。投放端整合,成为了腾讯广告迈向商业服务中台的关键一役。

  • 参与评论
文明上网理性发言,请遵守新闻评论服务协议
  • 热门标签