首页 > 传媒 > 关键词  > 数字安全免疫力最新资讯  > 正文

腾讯安全升级三大原子能力,助力企业构建数字安全免疫力

2023-06-16 13:48 · 稿源: 站长之家用户

数字化时代,企业如何治好“发展”与“安全”失调症?近日,腾讯安全、IDC、腾讯研究院等联合举办研讨论坛,发布“数字安全免疫力”模型框架,提出用免疫思维应对新时期下安全建设企业发展难以协同的挑战。

(腾讯安全联合IDC发布“数字安全免疫力”模型框架)

腾讯安全AI、威胁情报、攻防对抗三大原子能力也在本次论坛上升级亮相,在“数字安全免疫力”模型框架下,腾讯安全三大原子能力综合为数据安全治理、业务风险控制、安全运营管理、边界安全、端点安全、应用开发安全六大领域提供底层安全动力支撑,并应用在腾讯安全全线安全产品中,助力企业有效建设数字安全免疫力体系。

在过去 20 多年的发展历程中,腾讯的技术、人才、数据等优势沉淀为AI、威胁情报、攻防对抗三大原子能力,经历自身安全实践验证,再形成安全产品和解决方案,助力千行百业的安全建设。腾讯集团副总裁、腾讯安全总裁丁珂表示,腾讯拥有 10 亿级用户和海量业务场景,全球十余万员工以及服务百万客户的云平台,这是腾讯安全“吃狗粮”最 好的练习场。

威胁情报升级,准确发现安全威胁

威胁情报在企业构建数字安全免疫力体系中扮演着重要角色。在腾讯安全科恩实验室负责人吴石看来,数字安全免疫力中的威胁情报和疫苗的效果非常类似,具备多样性、专一性、记忆性、自我识别、调节和平衡、广泛适应性等人体免疫系统的相似特点。

(腾讯安全科实验室负责人吴石在研讨论坛上解读威胁情报)

依托腾讯二十多年的攻防积累和国内顶 尖安全实验室的前沿情报生产技术,腾讯安全威胁情报中心(TIX) 目前已经构建了国内最完整的情报触点网,覆盖云、管、端以及安全产品等积累的安全防护数据,每日处理安全数据可达 30000 亿,自产情报数量占比95%以上 ,高准确IOCs情报准确率达到99.99%。

作为腾讯安全大脑的核心能力,威胁情报目前已赋能SOC、NTA、云防火墙、Web 应用防火墙、主机安全、零信任、漏洞扫描等腾讯安全全系列产品。以腾讯安全SOC为例,威胁情报极大提升了SOC检测和响应的效率。在检测阶段,SOC可以结合流量及各类日志数据,利用威胁情报进行实时及回溯分析;在响应阶段,SOC可以利用运营类情报支撑告警研判和溯源,极大提升了安全运营的效率。

经过腾讯自身以及腾讯安全全系列产品的实践检验,腾讯还将威胁情报能力输出助力企业提升安全免疫力,推出集成基础情报、攻击面情报、业务情报三大情报能力的开放平台——腾讯安全威胁情报中心(TIX) 。目前,腾讯安全威胁情报中心(TIX) 服务内外部超数千家客户,每日调用超数十亿次。

不仅如此,腾讯安全的情报能力还在持续进化和生长。吴石称,腾讯安全在威胁情报领域依托海量黑灰产数据、攻防能力、算法积累三大优势能力,正稳步迈向智能安全阶段,目前已可通过AI安全大脑对抗和识别攻击者,实现识别攻击者身份这个最 高目标。

AI能力升级,提升安全对抗效率

网络安全本质是对抗,要在数字世界中发现异常数据、行为、流量等,对于信息的分析、处理和响应,是天然的AI技术应用场景。目前,腾讯安全在AI领域基础储备深厚,在AI涉及的模型后门、数据安全、深度伪造检测、代码安全等均有研究成果,屡次入选CVPR、NIPS、ICLR、ACL等人工智能国际学术顶会。

推进前沿研究的同时,腾讯安全还将AI全面应用于基础安全产品和业务风控。例如,针对困扰企业的挖矿木马,腾讯安全基于BinaryAI算法识别检测方案大幅提升了检测效率,准确率可达96%,同时正常软件误报率低于1%。目前这一能力也内置在腾讯云主机安全、腾讯零信任iOA等产品中,构成企业数字安全免疫力体系的一部分。

在业务风控领域,传统的规则型防御难以应对AGI带来的“拟真人”行为冲击,具备持续迭代升级的风控模型才能护航业务安全。腾讯安全在本次研讨上分享的自动化建模工具,充分凝聚了多种AI算法和一千多个真实的风控模型,整体的反欺诈效果比通用模型有20%左右的提升,具备自动化POC、一键建模、自动生成报告、全流程自动发布四大特点。

企业可以基于prompt模式自动生成定制模型,实现从样本收集、模型训练到部署上线的全流程“零人工”参与,建模时间也从 2 周缩短到仅需 2 天。

例如,某金融企业客户常面临迭代模型频率高、渠道变化快、客群变化大、长期需测试最 新产品、建模人力需求大、模型效果急需提升的痛点,在腾讯安全的支持下,实现三次模型迭代效果相对传统建模提升15%,效率提升63%,产品能力更新和算法能力更新均可以小时级别完成,显著提升了迭代效率和成本。

目前已有几十家头部客户接入了腾讯安全自动化建模工具,累计创建数百个定制化的风控模型。

攻防对抗升级,打造无惧复杂威胁的安全免疫系统

攻防能力一直是腾讯安全的核心优势,依托联合实验室矩阵和世界 级的安全专家,腾讯安全曾拿下多个世界 级的攻防赛事冠 军、连续两年入选特斯拉安全研究名人堂等。

在产业互联网时代,腾讯安全攻防能力更是成为企业关键时刻重要保障。不仅多次获得国家 级攻防演练的第 一名,还为IPO、营销大促、超大规模赛事直播、大型展会等企业重要时刻提供重保服务。

为了能充分发挥腾讯安全专家的攻防能力,腾讯安全云鼎实验室曾经做过一个测算:发现只需要通过一些技术手段——例如提取每一种事件的抽象特征,并把相对应的专家处理流程用一种自动化工作流的方法固定下来,通过机器的自动化批量处理——把这些共性问题消除掉,就能将安全事件的处置效率提升80%。

在这样的经验启发下,腾讯安全攻防能力被凝聚为MSS——安全托管服务。这项工作让团队的效率极大提升,专家也得以从重复劳动中解放出来,去做更重要的工作。据了解,MSS模式通过自动化工作流,在业务上线、重保值守期间事件的MTTD/MTTR(平均检测时间/平均响应时间)大大降低。

目前,腾讯安全MSS已经服务于数字广东、广交会、中海地产、一汽大众、畅游、中旅集团等多个企业中,保障了第七次全国人口普查、央视频春晚重保等重大时刻的 0 事故、 0 风险。

除此之外,腾讯安全经常扮演“消防员”的角色,紧急为各行各业客户“疑难杂症”灭火。今年演唱会市场回暖,黑灰产也瞄准了这个香饽饽,利用自动化工具攻击了某大型文旅项目的票务系统,每天开启售票后的毫秒内,所有门票都被哄抢一空。腾讯安全介入后发现这不是典型的黄牛党用机器人抢票,而是在事前先用违法手段获取了真实用户的信息,再用自动化工具配合真人信息抢票,从票务系统后台看这与正常用户呈现的访问一致,最终双方在多个环节联合布防,综合判断风险,稳定了票务系统的运行,保障了用户的购票权益。

腾讯安全在去年还多次处置了非典型的勒索病毒、数据泄露、漏洞利用案例,保障了企业的业务安全。

伴随企业数字化转型不断深入,企业核心资产及价值将进一步以数据和数字业务规模呈现,如何用发展驱动的新范式护航企业发展成为当下及未来的核心命题。未来,腾讯安全将继续打磨数字安全服务能力,以安全产业发展的视角,为共建安全生态继续努力。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 大家在看
  • Nara AI: | 通过拍照解答数学和物理题

    Nara AI是一款通过拍照解答数学和物理题的智能应用。它能快速准确地解答各种难题,提供易于理解的解题步骤和解析。Nara AI已经在印度尼西亚被数百名学生使用,受到广泛好评。价格信息请访问官方网站。

  • TuingAI:启迪新时代的产品营销!

    图应是一款基于AIGC技术的产品营销工具,帮助用户快速、高效、经济地创建高质量商品图,提升商拍效果,降低成本。通过AI模特、真人人台和AI商品图等功能,为用户提供全方位的图像处理服务。无论是艺术创作、设计还是商业运营,图应都能帮助您轻松实现独特且引人注目的图像效果。

  • PDF Flex | AI Chat with PDF:转换PDF文件,即时聊天与PDF并获取深度答案

    PDF Flex是一款能够帮助用户转换PDF文件格式并与PDF进行即时聊天的工具。它可以将PDF文件转换成多种格式,并且可以向PDF提问问题并立即获得详细回答,提高研究效率。PDF Flex还提供了丰富的功能和使用场景,适用于个人和企业用户。定价方案包括免费和付费版本,用户可以根据自己的需求选择合适的版本。

  • Pen2txt:手写识别AI助手

    Pen2txt是一款利用OCR和人工智能进行手写文本识别的产品。它可以将手写笔记转换为可编辑、可搜索的数字文本,适用于学生、专业人士以及任何需要将纸质文件转换为数字形式的人群。Pen2txt凭借准确、可搜索和可编辑的结果,提高了工作效率。

  • SheetMagic:在Google Sheets中使用AI和无限网络爬虫

    SheetMagic是一个在Google Sheets中使用AI和无限网络爬虫的插件。它能够生成AI内容和AI图片,实现无限的AI提示,并且能够从网站和搜索引擎结果页面获取实时数据。除此之外,它还可以进行数据分析、数据准备和其他多种功能,全部在Google Sheets内完成。

  • Nurmonic: 你的全能 Discord 机器人

    Nurmonic 是一款功能全面的 Discord 机器人,提供聊天互动、图片视频生成、支持票务等多项功能。适用于各类 Discord 社群,为用户带来便利和娱乐。价格根据不同版本和功能选项而定。

  • KaraboAI:为您的业务创建自定义的AI聊天机器人

    KaraboAI Custom ChatGPT Chatbots是一个用于网站的自定义AI聊天机器人平台。您可以在2分钟内创建定制的AI聊天机器人,并嵌入到您的网站中。该聊天机器人可以根据您的业务需求执行各种复杂任务,如知识检索、商务咨询、数据收集、预约日历、电子商务、报价生成和预订管理等。它提供方便的上游数据集成和下游聊天机器人部署集成,支持多种功能和定价选项。

  • Studia AI:使用AI创建您自己的课程

    Studia AI是一个使用人工智能生成学习步骤的平台。它可以帮助用户创建自己的课程,包括功能丰富的学习步骤生成、个性化定制、智能推荐等。定价根据不同的套餐和功能进行收费。

  • Filmora:易於使用的影片編輯軟體

    Wondershare Filmora是一款簡單易用的影片編輯器,可讓您在Windows和Mac上編輯影片和音訊。Filmora提供了豐富的功能和創意視覺效果,讓您可以創建令人驚嘆的影片。它定位於個人和小型企業用戶,並有多個定價方案供選擇。

  • Dreamora: AI解梦

    Dreamora是一款基于人工智能技术构建的解梦应用,提供准确全面的梦境解释。它包含了从伊本·西里恩(Ibn Sirin)和阿尔·纳布尔西(Al-Nabulsi)等主要解梦师那里得出的所有梦境解释,还有最新的信息和持续更新。只需将您的梦境输入应用程序,人工智能将在几秒钟内提供准确的解释。最重要的是,使用这个应用程序完全免费。

  • Suinfy:AI-powered YouTube视频摘要器

    Suinfy是一个AI-powered YouTube视频摘要器,提取长视频中的关键思想和见解。节省您的时间,提高您的生产力。

  • Amplifiles:转化PDF为动态体验

    Amplifiles可以将PDF转化为动态体验,为销售和营销专业人员提供AI语音解说、自定义CTA、CRM集成等功能,提升销售效果。详细定价和功能列表请访问官网了解。

  • ImageAI.QA:100%免费AI图片描述生成器

    AI图片描述生成器是一个能够使用人工智能自动生成图片描述的工具。它可以帮助艺术家、设计师等创作者揭示他们作品背后的隐藏细节、情感和含义。该工具提供全新的视角,让人们可以更深入地理解和欣赏艺术作品。AI图片描述生成器是一个早期测试版本,部分功能可能还不稳定。如果您在使用过程中遇到任何问题或有任何建议,请随时与我们联系。您的反馈对我们非常重要,将帮助我们改进该工具。

  • SpeedProof:快速修改、检查语法、翻译、解释、总结

    SpeedProof: One-Click AI Text Edit是一个一键式的AI文本编辑插件,可以快速修改、检查语法、翻译、解释和总结所选文本。只需选中文本,点击SpeedProof插件图标,选择所需操作即可使用ChatGPT进行修改。支持检查语法、总结、翻译、重新表达等功能,可在任何语气下进行操作。

  • AI Detector:检测AI生成的内容

    AI Detector是一个在线工具,使用先进的算法和机器学习来检测文本是否由AI生成。它可以分析写作风格和句子结构,判断内容是否由ChatGPT、GPT 4、Bard、Claude或人类创作。您可以免费使用AI Detector,每次最多检测1000个字,并获得95%的准确率。

  • WitChat:AI支持的最佳客户服务系统

    WitChat是一款具有AI集成的客户服务系统。我们的软件通过文本、手机、电话、电子邮件、聊天和社交媒体等多种渠道增强客户互动体验。

  • editoReview.com:基于AI的论文和应用界面的同行评审

    editoReview是一个为学术编辑和营销代理提供咨询服务的平台,旨在评估研究文章或服务插件API在AI界面上的可搜索性和可用性。用户可以通过AI聊天记录或模板文档开始新的评审,引用参考文献或应用程序以与作者或开发者安排会议,支付咨询费用,并发布可共享的评审记录。editoReview通过智能搜索和智能使用的方式帮助编辑和营销人员明确论文或服务插件在界面上的可行性,并在arXiv文献和Zapier市场的其他论文和应用上进行了整合。

  • Draph Art:AI生成的背景去除和高质量产品图片

    Draph Art是一款能够自动生成背景去除、道具、光照、阴影和模特等所有元素的AI产品。无需专业技术,任何人都可以制作出吸引人的产品图片。通过Draph Art,您可以使用相关的产品照片来吸引顾客的注意力。从一张原始照片到多种主题的产品照片,只需告诉我们您想要的主题,AI将分析上传照片的背景氛围和颜色,然后为所选择的主题生成多张照片。

  • 百度文库-智能漫画·智能画本:一站式智能漫画创作工具,从创意到作品一键实现

    百度文库推出的智能漫画创作工具,具有以下优势:1.一站式创作流程,从创意到成品无缝衔接。2.多种漫画风格可选,如韩系卡通、浪漫厚涂等。3.人物形象、表情、场景等描绘精细生动,媲美漫画家水准。4.内置智能编辑器,可对细节进行精修。5.无需专业绘画技能,有创意即可创作。6.目前处于公测阶段,可关注公众号预约体验。

  • 星辰语义大模型-TeleChat:星辰语义大模型,智能对话助手

    TeleChat是由中电信人工智能科技有限公司研发的星辰语义大模型,具备强大的对话生成能力,支持多轮对话,适用于多种场景的智能问答和内容生成。模型经过大量高质量中英文语料训练,具备优秀的通用问答、知识类、代码类、数学类问答能力。

今日大家都在搜的词: