首页 > 传媒 > 关键词  > 数字化企业最新资讯  > 正文

腾讯安全发布“数字安全免疫力”模型框架,建设发展驱动安全新范式

2023-06-14 15:03 · 稿源: 站长之家用户

随着数字化进程加快,企业数字化体系的边界在不断拓展,安全风险和挑战不断增加,传统被动防御的安全应对常显疲态,数字安全时代亟待建立全新的安全范式。

6 月 13 日,腾讯安全联合IDC在北京发布“数字安全免疫力”模型框架,提出用免疫的思维应对新时期下安全建设与企业发展的协同关系,以企业数据和业务为目标,建设弹性、自适应、可扩展的安全免疫体系,为企业在数字时代的高质量发展保驾护航。

(数字安全免疫力模型框架在北京发布)

腾讯集团副总裁、腾讯安全总裁丁珂表示,数智化新阶段,发展驱动成为安全建设的普遍共识,企业需从被动安全变为主动防御,建设一套全新的安全范式和框架,提升数字安全免疫力,以更积极、主动的安全观,用“治未病”的思路替代“治已病”。

(腾讯集团副总裁、腾讯安全总裁 丁珂)

IDC中国副总裁、首席分析师武连峰表示,未来 5 年仍将是数字化发展的黄金时期,而 2023 年将成为企业数字化转型的拐点,即企业从数字化转型时代进入到数字化业务时代。数字安全免疫力可以从内向外持续为企业发展的提供安全动力,助力数字时代的韧性发展。

(IDC中国副总裁、首席分析师武连峰)

中国人民大学商学院教授毛基业,《中国信息安全》杂志社有限公司执行董事温哲,《中国信息安全》杂志社社长位华,腾讯集团副总裁、腾讯研究院总顾问杨健,天融信科技集团董事长、CEO李雪莹,腾讯安全副总裁周斌,腾讯安全副总裁杨光夫,腾讯安全云鼎实验室负责人董志强,腾讯安全科恩实验室负责人吴石,中核集团北京中核华辉科技发展有限公司副总经理刘博,国家电投集团科学技术研究院总体技术部常务副主任张成刚等产学研各界嘉宾也一并出席论坛,共同见证“数字安全免疫力”模型框架的发布。

安全建设范式革新:从被动安全到发展驱动

中国人民大学商学院教授毛基业认为,数据安全和隐私保护往往是数字化转型的盲区,在数据量低的阶段安全后果相对可控,在数据量爆炸的当下,数据安全事件造成的后果是“核弹级”,企业需要协调发展和安全的关系,打造适应数字时代的安全范式。

(中国人民大学商学院教授毛基业)

但在企业的具体实践中,安全和发展始终难以“齐头并进”。根据腾讯安全与安在联合调研 1500 位CSO形成的《 2023 企业安全建设水平抽样调研报告》显示,70%企业安全投入低于5%基准线,超过一半的CSO认为安全成为企业发展制约。过去被动安全思维,已经成为企业数字时代发展的一大限制,CSO们普遍表达出对安全建设的核心关注。

企业安全现状尚待完善的背后其实是传统安全范式的失效。在腾讯集团副总裁、腾讯安全总裁丁珂看来,企业发展与安全断层现状的底层逻辑,是数字化时代的安全建设驱动力发生了根本变化。伴随企业数字化程度深入,安全建设由早期的单一驱动过渡到攻防、事件、合规等综合因素驱动。如今,数字化业务成为组织中枢,“被动安全”变为“主动防御”,是企业建设安全的核心考量。

IDC中国副总裁、首席分析师武连峰也表示,传统的基于攻防和事件的被动安全模式,应该转变为面向未来部署和企业长远发展的安全模式,构建起全面的、基于风险与合规的安全体系。即仿照人体用于抵御疾病的免疫力系统,构建数字安全免疫力体系,建立前瞻性的安全理念,在面临多维威胁时,可以更加及时地启动体系化的抵抗和防御机制,有效应对基础设施、网络、数据、业务以及管理领域的组合攻击行为。

天融信科技集团董事长兼CEO李雪莹表示,关键信息基础设施的重要性驱使其安全建设被置于最 高战略地位,企业的安全建设需要贴合自身发展现状,并将关基的安全建设理念化为己用,综合打造发展与安全协同的新范式。

(天融信科技集团董事长兼CEO 李雪莹)

“数字安全免疫力”模型框架发布,三层免疫体系护航企业发展

在论坛现场,腾讯安全联合IDC发布了《加强企业数字安全免疫力,助力数字时代下的韧性发展》白皮书,阐释了数字安全免疫力的内涵与实践路径。

白皮书认为,企业应当以数据和业务为锚点针对性建立纵深的防御体系,具体为建立数据安全治理和业务风险控制两座免疫“堡垒”。以人为核心建立常态化的安全运营管理体系,支撑数字安全免疫力的“中枢系统”运转。最外一层应该拆除传统软硬件安全的“篱笆“,运用平台思路和插件思路,把端点安全、边界安全和应用开发安全纳入到平台中,让安全工具与安全技术能够按需取用。

(腾讯安全&IDC《数字安全免疫力白皮书》)

新技术的加持下,黑灰产攻击将率先冲击业务风控防线。在腾讯安全副总裁周斌看来,AGI引发的“仿真人”行为,会让传统“基于过去行为预测未来行为”的风控策略局部失效,业务风控正在由“规则对抗”进入“模型对抗”的时代,MaaS(模型即服务)理念将成为企业筑牢风控免疫力的关键。

根据IDC预测, 2026 年全球数据量将达到221.2ZB,年复合增长率达到21.2%。数据价值的显露无疑引发大批黑色产业的觊觎。腾讯安全云鼎实验室负责人董志强认为,数据安全不只是安全问题,也是业务问题。作为企业数字化转型的安全DNA,数据安全治理需要从数据默认安全内生业务、数据可见、可管可控和智能化运营四大关键步骤促进闭环。

在安全运营与管理方面,威胁情报是驱动安全体系运转的“大脑“。腾讯安全科恩实验室负责人吴石表示,面对海量的威胁态势,传统规则运营方式不具备自我识别、调节与平衡、广泛适用性等免疫特征。威胁情报是安全免疫力体系中的“接种式疫苗”。AI安全技术具备广泛适用性,是未来安全免疫力体系发展的重要方向。

企业数字化转型加速,打破了传统的安全边界。腾讯安全副总裁杨光夫认为,网络安全已从有界进化到无界,企业面临新形势的考题,需要以终端为核心重塑信任边界。不仅如此,企业要构建持续进化的免疫力,还需要践行安全左移,实现安全工作前置,并且建设智能化的安全运营平台,实现人机协同,提升安全 效能。

腾讯以自身大规模实践,为千行百业注入“免疫力”

实际上,腾讯自身就是数字安全免疫力理念的践行者。在过去 20 多年的发展过程中,腾讯安全护航自身海量用户和业务场景,就遵循着弹性、自适应、可扩展的安全建设思路。据丁珂介绍,腾讯安全自身打造了多个大规模的安全实践:腾讯云数据万亿级分类治理,多款 10 亿级用户体量业务的风控对抗, 10 万名员工远程办公的零信任理念实践,规模达 5000 万核的自研业务安全上云的云原生实践等。

同时,腾讯的人才、技术、数据等优势在大量的安全运营过程中也沉淀为了AI、威胁情报、攻防对抗三大原子能力,为自身业务和服务客户提供底层安全动力。目前,腾讯安全已服务 18 大行业的百万名客户,覆盖了80%以上的金融企业、90%以上的头部能源企业、 20 余家头部车企,也为卡塔尔世界杯、北京冬奥会这样的重要时刻,提供赛事直播重保服务。

越来越多的头部企业也在选择腾讯安全增强自身的免疫力。基于腾讯在零信任领域的丰富经验,顺丰科技与腾讯安全合作推进了零信任安全、网络统一威胁检测与响应的一体化解决方案,既能及时处置风险,也保障了内部员工的办公体验。在和江苏银行的合作中,双方共同探索“联邦学习”技术在金融场景的应用方法,在双方数据不出域的前提下构建了一系列可以持续更新的模型矩阵,创新的将AI风险预测从贷前扩展到了多个业务环节,大幅提高了贷款效率和整体风控水平。

丁珂表示,腾讯安全在过去深耕产业互联网的进程中,以“发展驱动”的全新理念,助力千行百业安全实践,帮助客户重构数字时代的安全新范式。未来,腾讯安全还将继续打磨数字安全服务能力,以安全产业发展的视角,为共建安全生态继续努力。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 大家在看
  • SpeedLegal:个人AI合同谈判助手

    SpeedLegal是一个利用机器学习技术(特别是深度学习、大型语言模型和通用AI)来突出合同中的条款和关键风险的技术初创公司。我们分析您的文档并发送给您一个简化的报告,以便您在签名前做出更明智的决策。

  • FCK.School:AI写作工具

    FCK.School是一个为学生提供AI写作工具的在线平台。它可以帮助学生改善写作技巧,提升学术表现。通过FCK.School的AI驱动工具,学生可以进行文本改写、文摘、语法纠错等操作,还能生成各种写作素材,如标题、论点、大纲等。FCK.School提供免费工具以供试用,同时还有付费订阅计划。

  • CompliantChatGPT:AI医疗助手,HIPAA合规

    CompliantChatGPT是一款专为医疗保健行业设计的AI助手,它通过HIPAA合规的方式,帮助医疗工作者安全、高效地处理医疗相关任务。产品具备以下特点: - 保护患者数据安全,通过令牌化技术确保个人健康信息(PHI)的安全。 - 提供个性化的医疗模式,包括血液分析、PHI匿名化、诊断和治疗规划等。 - 用户友好的界面设计,支持语音到文本的笔记功能,便于记录和回顾。 - 定价策略灵活,提供免费试用,以及多种付费套餐选择。 - 适用于医疗提供者、专业人士、医疗机构、研究中心和健康科技初创企业。

  • Healax:AI驱动的心理健康解决方案

    Healax是一款创新的AI驱动的心理健康解决方案,专为学生设计,帮助他们主动应对日常生活中的压力和焦虑。该产品通过建立学生、行政人员和提供者之间的信任沟通渠道,提供定制化活动和内容,以促进更全面的教育体验。

  • Snowflake Arctic Embed:开源的先进文本嵌入模型

    Snowflake Arctic Embed是一系列基于Apache 2.0许可开源的文本嵌入模型,专为检索用例设计。这些模型在Massive Text Embedding Benchmark (MTEB)检索基准测试中提供了领先的检索性能,为组织在结合专有数据集与大型语言模型(LLMs)进行检索增强生成(RAG)或语义搜索服务时提供了新的优势。这些模型的尺寸从超小型(xs)到大型(l),具有不同的上下文窗口和参数数量,以满足不同企业的延迟、成本和检索性能需求。

  • DuerOS X:全球首个AI原生操作系统

    DuerOS X是小度基于百度文心大模型推出的全球首个AI原生操作系统。它彻底颠覆了传统的人适应系统的模式,实现了端到端连接用户的意图与任务,极大地拓展了操作系统的边界。DuerOS X全面应用了文心大模型,通过模型路由架构,能够灵活调度不同的文心模型去解决不同难度的问题,更高效、更精准、更经济。个性化长短记忆的存储、提取和理解能力,使得DuerOS X能够更清楚地记住历史内容与用户个性化偏好。此外,多模态感知技术的应用,让DuerOS X产生更丰富的感知力,无论是通过语音、文字还是表情与小度沟通,都能准确地理解用户的意图,并给出恰当的回应。

  • abab 6.5:万亿参数MoE文本大模型

    abab 6.5系列包含两个模型:abab 6.5和abab 6.5s,均支持200k tokens的上下文长度。abab 6.5包含万亿参数,而abab 6.5s则更高效,能在1秒内处理近3万字的文本。它们在知识、推理、数学、编程、指令遵从等核心能力测试中表现出色,接近行业领先水平。

  • mistral-common:Mistral模型工具集

    mistral-common是一套帮助您处理Mistral模型的工具。它不仅包含文本到token的转换,还增加了工具解析和结构化对话。目前发布了三个版本的tokenizer,分别适用于不同的模型集合。

  • AI Grammar Checker & Paraphraser – LanguageTool:提供语法检查和改写的工具

    AI语法检查与改写工具- LanguageTool是一款免费的语法检查工具,可以检测文本中的语法错误并提供改写建议。它能够检测出拼写错误、语法问题、常见词汇混淆和标点符号错误,并提供改写建议、同义词替换和简洁句子重写。该工具适用于多种语言,支持多个平台和应用场景,如社交媒体、电子邮件和网页。

  • Spline AI 3D Generation:快速生成三维模型的AI工具

    AI 3D Generation是Spline推出的一款3D设计工具,它支持文本到3D生成和图像到3D生成,允许用户通过简单的文本提示或2D图像自动创建出详细且精确的3D模型。该工具具有生成变体与混合、直观且适合初学者、创建独特的3D库、平台集成与实时协作、易于集成和发布等功能。

  • FocuSee:轻松录屏 软件会自动跟踪光标移动美化录屏效果

    FocuSee 自动跟踪光标移动,应用动态缩放效果,为您节省宝贵时间和额外的努力。适用于演示,教程,推广视频等多种场景。

  • Ai-to-pptx:使用AI技术来自动生成PPTX 支持在线修改

    Ai-to-pptx 是一个使用 AI 技术 (ChatGpt 和 Gemini) 制作 PPTX 的助手,支持在线修改和导出 PPTX。主要功能包括使用 ChatGPT 等大语言模型生成大纲、允许用户再次修改内容、选择不同模板、在线修改 PPTX 的文字、样式、图片等,支持导出 PPTX、PDF、PNG 等多种格式。价格为付费,商业授权价格为 22000 元人民币或 3000 美元。

  • CodeQwen1.5:开源代码助手,高效编程新选择

    CodeQwen1.5是一个基于Qwen语言模型的代码专家模型,拥有7B参数,支持92种编程语言,最长支持64K的上下文输入。它具备代码生成、长序列建模、代码修改和SQL能力等,旨在提高开发人员的工作效率,简化软件开发流程。

  • PixArt-Sigma:4K文本到图像生成的扩散变换器

    PixArt-Sigma是一个基于PyTorch的模型定义、预训练权重和推理/采样代码的集合,用于探索4K文本到图像生成的弱到强训练扩散变换器。它支持从低分辨率到高分辨率的图像生成,提供了多种功能和优势,如快速体验、用户友好的代码库和多种模型选择。

  • InstantMesh:高效3D网格生成框架

    InstantMesh是一个基于LRM架构的前馈框架,用于从单张图像高效生成3D网格。它支持低内存GPU环境,并能生成具有纹理映射的3D网格模型。

  • MagicClothing:基于LDM的服装驱动图像合成AI

    MagicClothing是一种基于潜在扩散模型(LDM)的新型网络架构,专门用于服装驱动的图像合成任务。它能够根据文本提示生成穿着特定服装的定制化角色图像,同时确保服装细节的保留和对文本提示的忠实呈现。该系统通过服装特征提取器和自注意力融合技术,实现了高度的图像可控性,并且可以与ControlNet和IP-Adapter等其他技术结合使用,以提升角色的多样性和可控性。此外,还开发了匹配点LPIPS(MP-LPIPS)评估指标,用于评价生成图像与原始服装的一致性。

  • FireCrawl:无需站点地图,一键抓取网站所有子页面

    FireCrawl 是一款由 Mendable.ai 开发的开源项目,它能够无需站点地图即可抓取任何网站的所有可访问子页面,并将这些内容转换为干净、格式化的Markdown文档。它特别适合数据科学家、机器学习工程师、内容创作者和市场分析师使用,以从网站内容中提取有价值的信息。FireCrawl 能够处理使用JavaScript动态渲染的内容,提供API服务,支持自托管,并与多种开发者工具和框架集成。

  • Atlas:下一代电动机器人

    Atlas是波士顿动力公司开发的一款先进的人形机器人,它结合了数十年的研究和实际经验,旨在解决当今工业领域中最艰巨的挑战。新一代的Atlas机器人是全电动的,比以往的液压版本更强大,动作范围更广,能够更高效地完成各种任务。Atlas机器人配备了新的AI和机器学习工具,如强化学习和计算机视觉,以确保它们能够适应复杂的现实世界情况。此外,Atlas将与波士顿动力公司的Orbit™软件集成,该软件提供了一个集中的平台来管理整个机器人车队、站点地图和数字化转型数据。

  • Stable Diffusion 3 API:先进的文本到图像生成系统

    Stable Diffusion 3是一款先进的文本到图像生成系统,它在排版和提示遵循方面与DALL-E 3和Midjourney v6等顶尖系统相匹敌或更优。该系统采用新的多模态扩散变换器(MMDiT)架构,使用不同的权重集来改善图像和语言的表示,从而提高文本理解和拼写能力。Stable Diffusion 3 API现已在Stability AI开发者平台上线,与Fireworks AI合作提供快速可靠的API服务,并承诺在不久的将来通过Stability AI会员资格开放模型权重以供自托管。

  • 奇布塔:AI一站式儿童有声绘本创作平台

    奇布塔是基于人工智能生成技术的绘本创作平台,提供各种风格的有声绘本创作功能,帮助用户创作优质的绘本内容。定价灵活多样,定位于绘本创作者和儿童阅读者市场。

今日大家都在搜的词: