首页 > 传媒 > 关键词  > MadeinTencent最新资讯  > 正文

诞生两年,这个产品便成为腾讯安全的“秘密武器”

2023-05-19 16:26 · 稿源: 站长之家用户

Made in Tencent

腾讯既是企业服务产品的服务商又是使用者,很多产品最原始的出发点最早只是为了解决腾讯自身某一个需求,经过不断地发展完善和业务场景锤炼,最终从进化成一个成熟的企服产品。本系列文章讲述的是这样一组Made in Tencent故事,这是系列的第二篇。

由于攻防实力盛名在外,腾讯安全专家服务团队经常需要扮演处理疑难杂症“老中医”的角色,为企业用户解决各种棘手安全问题。

各类面向企业的攻击事件层出不穷,勒索病毒、供应链攻击、数据窃取、挖矿木马……救客户之所急是腾讯安全职责所在,但是如果仅靠专家“人肉”处理,长期以往会面临几个问题,一是攻击事件只会持续增加,而专家精力有限;二是专家攻防经验无法复刻和传承。两者加起来,造成的结果就是专家服务能力的瓶颈,如果再发生一次WannaCry这样的全球性网络安全事件,很多企业可能会束手无策。而且在供应链攻击大行其道的今天,WannaCry的重演是极有可能发生的。

如何解决这个问题?腾讯安全的答案是MSS——安全托管服务。

通常,一个典型的安全厂商研发一个新产品是这样的流程:先做市场调研和客户痛点分析,寻找到若干机会点,再基于对自身优势能力的判断,匹配适合自己企业的产品切入。但在腾讯情况稍有不同,某种意义上腾讯本身就是腾讯安全的客户,所以很多情况下,腾讯安全产品的诞生是基于解决腾讯自身的诉求而萌生并逐渐成熟——腾讯安全MSS就是典型的这样的情况。这要从腾讯云平台本身的安全建设说起。

从 2016 年成立以来,腾讯安全云鼎实验室一直负责腾讯云的平台安全保障, 2019 年,随着数字化进程加快,企业的核心资产上云,针对云上的攻击量显著增加,云鼎又增加了一项新职责:承担云上租户的安全治理与应急响应工作。“虽然国际上的惯例是云平台和云租户‘责任共担’,但一是在国内这个理念尚没有形成共识,二是很多客户信息化起步比较晚,也缺乏应对云上风险的能力,所以那个阶段需要云平台去承担一些租户风险和漏洞收敛的工作。”腾讯云安全总经理李滨介绍。

刚接手的时候,由于缺乏经验和工具,云鼎实验室陷入了漏洞战争的汪洋大海中,每个人都满负荷运转,即便如此依然很吃力。“腾讯云在全球 20 多个国家和地区有八九十个数据中心分布,付费用户规模超过了 100 万,要响应这么庞大体量的云平台和租户的安全问题,每天面临的安全事件数以亿计。”李滨说。

但是,硬币都有两面,如果换一个视角看这些海量的攻击事件,它也可以是一个“安全金矿”。“基于腾讯云在全球的节点,我们可以看到全球安全态势。今天很多攻击是组织化、规模化的,它也同样会在全球范围进行尝试,通过大数据分析和长时间的人工智能的跟踪,最终我们会知晓有什么攻击源头、控制了哪些恶意节点、对谁发生了怎样的攻击。”

在护航腾讯云平台的经验中,云鼎实验室发现,虽然云上有海量的攻击事件,但是它们其实是有限种类的攻击事件的无限重复,比如其中有大部分安全问题是由初级的配置错误、密钥泄露和已知漏洞等事件触发的——其中密钥泄露就占了22%,仅仅在腾讯云上,每年会发生数千起因开发人员把密钥写在代码里分享到开源平台上造成的信息泄露事件。

云鼎团队粗略算了一下,发现只需要通过一些技术手段——例如提取每一种事件的抽象特征,并把相对应的专家处理流程用一种自动化工作流的方法固定下来,通过机器的自动化批量处理——把这些共性问题消除掉,就能将安全事件的处置效率提升80%。

基于这个观察,云鼎实验室做了一系列工具构建,整合集团内部、国内外各类资产测绘、漏洞扫描、配置分析、泄漏监测以及工单管理等模块能力,同时也联动Gitbub做了密钥泄露响应的自动化机制,从发现到通知用户处置,整个周期能缩减到分钟级别——而传统的处理周期可能短辄以天为计,并且前提是已经发现了密钥泄露。

对于那些重复性很高的的攻击事件,云鼎采取的则是一种“拼积木”的方法来消减:

第 一步:几名工程师将事件处置所需的通用模块能力进行了提取和封装,它们包含了常见安全扫描、工单、企业IM通知、开放API等在内的几十个模块;

第二步:如何搭这些“积木”?虽然市面上已经有SOAR,但是SOAR引擎一方面不透明,不利于调试流程,对业务的影响未知,另一方面开放性及灵活性不足,支撑场景有限,云鼎于是自己从 0 到 1 开发了一套流程编排引擎,把这几十个“积木”按照不同的事件处置流程进行编排,来实现一劳永逸。

这项工作让团队的效率极大提升,专家也得以从重复劳动中解放出来,去做更重要的工作。“通过自动化工作流,在业务上线、重保值守期间事件的MTTD/MTTR(平均检测时间/平均响应时间)大大降低。”腾讯云鼎实验室高 级安全专家刘志高提到,“有了这项能力,我们会有更多精力聚焦问题解决本身,想清楚用什么样的能力和流程可以更好地解决或闭环某类事件,剩下要做的,就是借助工作流引擎对解决方案进行快速落地和实践运营。”

这个时间段,网络安全产业也在发生一些显著的变化。 2020 年前后,在上一轮IT和信息化建设的高峰过去后,企业对于网络安全已经主要不再是买买买的需求,而是如何让采购的若干种网络安全产品和工具真正产生效用、规则生效起来,很多研究机构都不约而同地认为,未来网络安全产品服务化是一个发展趋势。腾讯安全服务总监曾勇江判断,平台交付、安全运营托管化将是企业应对未来安全挑战的主流方向。

这意味着,云鼎构建的这些工具不仅仅可以为腾讯集团内部各安全运营团队所用,也有机会成为一个企业服务产品,被更多企业客户使用。

但如果要作为一种企业服务级的产品,仅仅做到这些还不足够。在很多次重保、客户应急响应的交流中,腾讯安全专家服务团队发现很多客户对于安全管理有一个切肤之痛——不仅仅是系统被攻陷了,而且是在很多情况下,安全部门对于系统是如何被攻陷的、处置进度到了哪里无从知晓,他们面前是一个黑盒。“一个人处理攻击事件,一群人围观”是客户应急现场的常态,因为在没有工具可以让他们洞悉处置进度的情况下,客户只能通过“在场”的方式缓解焦虑。

云鼎实验室决定要把这个工具进一步完善。首先是在平台上引入更多高 级安全能力,比如业务基线行为检测、漏洞情报、ASM(资产测绘)——其中不乏一些腾讯安全研究团队专家自研的独门工具;此外是不得不提的BAS(入侵与攻击模拟),腾讯安全联合实验室集结了业内知名的安全攻防专家,对于各种攻击手法了如指掌,为了达到“以攻促防”的目的,他们将实战中的攻击方式写成“攻击剧本”,用自动化工作流编排之后,去验证客户的WAF能不能被绕过、防火墙的策略是不是严谨、主机安全Agent功能有效性——以从安全有效性验证的角度帮用户发现更深层次的安全问题。

腾讯安全服务团队每年要做 100 多场重保、打十几次攻防演练,在这个过程中积累了一整套完整的流程。“一场重保项目开始之前,什么时间安全团队需要入场,了解和分析整个系统架构,什么时候做系统安全检测、代码检测,什么时候要进行红蓝对抗的演练、应急演练,要进行几轮,需要留多长的事件进行漏洞整改,什么时候进行最终的复测、系统的封闭,开始转入持续的监控的阶段。监控阶段我们可能有一系列表和流程,什么事件触发什么样的信号、应该怎么样处置,哪些是联动到情报中心,情报中心区分哪些信号要及时应急,等等。”李滨说。

而这些宝贵的专家经验也以工作流的方式沉淀在腾讯安全MSS中,企业只需要根据自己的实际IT情况配置参数,就可以开展安全运营工作。在MSS平台上,企业可以“看见”自己安全状况,以及处置进度。

网络安全的本质是对抗,对抗形式是一直在变化的。对于一个好的MSS服务来说,在一系列的自动化工具之外,还需要有一个“专家智囊团”实时去维护攻击剧本、漏洞库、情报,这也正是腾讯安全的长处。在自身的海量业务体量下,腾讯天然需要保持对于各种攻击态势的感知。

网络安全攻和守之间永远都存在不公平的较量,对于攻击者来说,攻击就是往芝麻里撒一把沙子,轻而易举;而防守方则需要把沙子从芝麻里找出来。数字化以摧枯拉朽的方式席卷了每一个行业,所有企业必然都要走向数字化,但是否每一个企业都做好了准备?对于那些没有专业安全团队的企业来说,他们如何才能抵挡这样的不公平较量?

MSS,也许是一个答案。对于大企业来说,它可以用MSS补齐安全体系建设中薄弱的地方,或通过MSS团队的平台工具能力提升自身运营能力,在自己的安全团队之外获得一个强援;对于业务托管在公有云上的小企业来说,则可以以很低的成本获取到和大企业一样的安全服务。

MSS(托管安全服务)最早起源于上世纪 90 年代,北美的运营商、云厂商和安全厂商率先推行,近几年在中国网络安全市场也呈现显著的增长趋势。IDC数据显示, 2020 年安全托管服务市场成为全球网络安全产品与服务市场中最 大的子市场,占比超过20%; 2021 年至 2025 年,中国安全托管服务市场将保持39%的复合增长率。

百川入海。对于云鼎实验室来说,也许它最早并没有预期要做一个next big thing,它只是从简单地解决自己和客户的痛点需求出发,但最后也走向了一个冉冉升起的大蓝海市场。

“目前,腾讯安全MSS已经服务于数字广东、广交会、中海地产、一汽大众、畅游、中旅集团等多个企业中,保障了第七次全国人口普查、央视频春晚重保等重大时刻的 0 事故、 0 风险。”曾勇江说。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 不到两年便“分手” 极星与星纪魅族终止在华业务合作

    快科技4月16日消息,极星汽车与吉利旗下的星纪魅族宣布终止合资业务,极星收回分销权并独立运营中国市场业务。根据协议条款,极星科技将负责清偿所有未清偿财务义务及对商业伙伴的剩余债务;同时,部分数字及其他资产将以公允对价转让给极星汽车,以确保其在中国市场重新开展销售、客户服务和分销业务。数据显示,2021年-2023年,极星汽车在中国的销量逐年下滑,分别为2048辆、1717辆、1100辆。2023年6月,极星汽车与星纪魅族成立合资公司极星时代科技”,试图借助魅族的Flyme Auto系统及线下渠道资源,实现手机 XR 汽车”三端融合,解决?

  • 两年后,垃圾邮件问题将被解决”,谁在 2004 说了这样的话?

    本文探讨了垃圾电子邮件的演变及影响,从早期难以处理的问题到后来的技术进步提高了安全性与用户体验。尽管过滤技术和机器学习算法有所改进,垃圾邮件数量仍显著下降,但新的复杂方法使垃圾邮件发送者绕过过滤系统。同时,网络钓鱼、恶意软件攻击等活动增加,表明该问题依然存在且面临新挑战,需要持续的人工智能、网络安全及国际合作来应对未来的发展。

  • 在京东工作18快递员买了套房台车 赠送刘强东当年工服

    京东创始人刘强东4月22日晚宴请外卖小哥吃火锅引发关注。京东最早快递员李超军现场赠送首件快递员工服给刘强东,李超军2007年加入京东,通过18年努力已买房买车,还介绍儿子入职。刘强东表示希望京东全职外卖员超100万人,坚信努力能改变命运。京东2月24日宣布将全额承担外卖骑手五险一金,确保骑手到手收入不减少,包含现有及新加入骑手。此举旨在缩小外卖骑手与快递员薪资差距,提升薪酬公平性。

  • 《怪物猎人:荒野》带动PS5销量暴增35%!两年来首度超越Switch

    快科技4月15日消息,据Famitsu公布的数据,2025年3月(2月24日-3月30日期间的5周),索尼PS5系列游戏机在日本的销量达到了21万8300台,较去年同期暴增35%。这是PS5在日本市场15个月来首次实现销量增长,月销量3个月来首次突破10万台,并且是约2年来(自2023年2月以来)首次超越任天堂Switch,称霸日本游戏机市场。这一显著的销量增长主要得益于热门游戏《怪物猎人:荒野》的推动�

  • 域带货,腾讯要走自己的路

    过去一年,腾讯在电商领域动作频频,其“电商梦”似乎也有了新的打法。去年初,腾讯CEO马化腾还在高调表示,“要全力发展视频号直播电商”,但在去年下半年,风向已经开始变了。去年8月,视频号小店升级为微信小店,进一步打通了商品与微信生态的连接;12月,微信小店推出“送礼物”功能,开始探索“社交+”的电商新模式。近日,微信宣布已开通视频号橱窗带货的达

  • 落子中东!星纪魅族生态产品闪耀迪拜

    4 月 12 日至 13 日,星纪魅族携手吉利汽车在迪拜举行新品发布会,以全生态产品布局进军中东市场,进一步加速海外版图的拓展。发布会上,星纪魅族展出了旗下针对海外市场的多款创新产品,包括智能手机Meizu 21 系列、Meizu Note22 系列、Meizu Mblu 21、Meizu Mblu 22 Pro,AI 手机 Meizu Lucky 08 等机型,智能眼镜 StarV Air2、StarV View,智能指环StarV Ring2 等智能穿戴产品也竞相登场。特别引�

  • 品牌上新“未发先火”的秘密,就藏在你关注的微博里

    文章探讨了品牌营销在微博平台的新玩法。核心观点包括:1)微博仍是明星代言营销的主战场,通过悬念式预热和粉丝共创能有效积累社交资产;2)德佑、赫莲娜等品牌案例显示,采用"星幕+博文共创+评论彩蛋"组合玩法,能实现从流量沉淀到消费转化的闭环;3)私信预约+消息推送功能帮助品牌将关注度转化为实际购买力。文章指出,在信息爆炸时代,品牌需重构预热期流量逻辑,将社交资产视为长期财富,通过创新互动形式实现声量到销量的价值闭环。

  • OpenAI没说的秘密,Meta揭了?华人一作GPT-4o同款技术,爆打扩散王者

    Meta、西北大学和新加坡国立大学的研究团队提出TokenShuffle技术,显著提升了自回归模型生成高分辨率图像的能力。该技术通过局部窗口内的token合并与解构操作,将视觉token数量减少为平方分之一,首次实现2048×2048分辨率图像生成。基于27亿参数的Llama模型,TokenShuffle在GenAI基准测试中获得0.77综合得分,超越同类自回归模型0.18分,在人类评估中展现出更好的文本对齐和视觉质量。该方法无需修改Transformer架构,通过三阶段训练策略(512→1024→2048分辨率)逐步提升生成能力,为多模态大语言模型的高效高保真图像生成开辟了新路径。

  • 半马最独立的机器人诞生:不用人陪跑、靠自己完成反超

    快科技4月19日消息,全球首个人形机器人半程马拉松今日在北京亦庄开跑,共有21支机器人队伍与12000名人类选手同场竞技,共同挑战21.0975公里的赛道。目前,天工机器人已经冲线完赛,夺得冠军,不过还有很多人关注到了一个呆萌的小机器人,它就是来自松延动力的N2小顽童。之所以说它特殊,是因为在这场比赛中,绝大多数机器人都需要两到三名人类工作人员陪跑,然而它却根本不需要,全程都是自己一个在战斗,甚至还能不断反超其他机器人。如此独立的一幕也让不少人感慨万千,盛赞其是这届比赛中最为独立、最为励志的机器人。据介绍,松延动?

  • 20周年纪念版iPhone上热搜 包括这款创新产品

    据彭博社报道,苹果正筹备两款具有里程碑意义的iPhone产品,计划2027年推出以纪念iPhone问世20周年。其中一款为市场期待已久的可折叠iPhone,采用7.76英寸内屏设计,首次应用苹果自主研发的屏下摄像头技术;另一款是采用特殊玻璃材质的Pro版本。知情人士透露,首款折叠屏手机已进入试产阶段,预计2026年下半年量产,可能作为iPhone18系列成员发布。20周年纪念版将是该系列第二代产品,有望在2027年9月发布。玻璃版Pro机型可能采用Unibody一体成型工艺,实现中框与背壳无缝衔接。