首页 > 传媒 > 关键词  > 正文

基于AI智能升级威胁情报体系,腾讯安全助力企业提升主动防御能力

2023-07-19 16:21 · 稿源: 站长之家用户

进入数智化新阶段,企业改进安全策略和增强网络弹性的需求越来越迫切,企业需从被动安全变为主动防御,以数据资产和业务资产为目标构建全新的免疫安全范式。威胁情报关注攻击者视角,可有效助力企业“知攻知防”,在新的网络安全建设思路中,其价值不断提升,成为安全防御体系中的核心构件。

7 月 18 日,《威胁情报理想实践研讨会》在深圳召开,来自腾讯安全、华润数科、快手、乐信集团等企业的安全负责人,共同围绕威胁情报技术发展做了前瞻分享。会上,腾讯安全升级威胁情报产品,助力企业构建更完整的数字安全免疫防护体系。

作为腾讯数字安全免疫力产品矩阵中的重要一环及原子能力之一,腾讯安全威胁情报能力也在持续进化,新版本在资产范围、威胁角度、用户体验上进行的升级,帮助用户实现更准确的有效防护。

首先,腾讯安全威胁情报攻击面管理能力再度进化,助力企业建立“攻击者”视角的主动防御体系。一是威胁情报能力全面覆盖企业云上资产、私有化IDC资产及混合云互联网资产等全量数据资产。同时,针对不同资产类型自动匹配不同的攻击面管理手段。二是攻击面风险的发现范围全面升级,从攻防风险带来的资产威胁,扩展到社工风险导致的企业信誉威胁,以及合规风险导致的企业内容威胁。事前,系统通过风险检测排除仿冒欺诈、API安全、内容安全等风险点,事后,自动梳理风险事件的可解释性,生成自动化智能分析报告,助力企业做好风险应对。另外,腾讯安全威胁情报产品还能为企业提供“网安助驾模式”,辅助安全运营人员进行风险分诊和相应策略草拟,有效降低技术应用门槛,提升安全风险的响应和处置效率。

其次,腾讯安全威胁情报产品进一步升级SDK部署能力,性能提升40%。此前,威胁情报多以本地化建设、部署,嵌入安全厂商提供的数据包或API,不仅部署成本高、也无法基于实际的攻防做出动态、准确反应。在本次升级中,腾讯安全威胁情报产品实现了威胁检测的“引擎化”,可以通过SDK将核心的检测能力提供给客户使用。在性能上,腾讯安全威胁情报能够提供高性能、易适配的组件,性能提升40%,时延降低至微秒级,无需配套中间件即可保障集成产品的业务能效,降低开发负担和迭代周期。在场景上,腾讯安全威胁情报支持从产品场景到业务场景的全面覆盖,包括边界防护、流量检测、安全运营、威胁管理等多个场景,为企业提供低成本接入的规则阻断→风险告警→关联分析→情报运营一体的威胁情报闭环。此外,腾讯安全威胁情报具有基于联邦机器学习能力的分布式智能引擎,能够做到实现不涉及用户数据上传的隐私保护能力、一点感知即可网络更新的实施更新同步能力以及本地计算资源占用最小化的性能保障。

第三,腾讯安全联合实验室为威胁情报入更强的底层技术和数据支撑能力。数据不仅是威胁情报原子能力的双底座之一,还为情报底座提供丰富的数据原料,也是高精度威胁情报产生的基础。腾讯安全拥有覆盖云、管、端的复杂异构情报源,通过构建安全数据体系,能够实现情报挖掘、情报运营和产品应用效能的全面提升。在腾讯安全大数据实验室构建的安全知识图谱中,不同数据依据来源、类别、应用场景分别关联,实现数据效率、质量和规模的同步提升,做到事前预防、事中跟踪、事后改进全流程保障数据质量。任何威胁情报能力和体系,都必须来源于实战,回归于实战。腾讯安全科恩实验室基于安全攻防的沉淀,分场景对原始素材进行探针部署和预分析,大幅提升了有效的情报生产原始素材。在情报生产流程,采取实时流的模型算法,针对当前比较流行攻击点进行模型分析,快速满足防御需求,同时也基于多种深度学习和样本分析,持续提升现有威胁情报体系的厚度;在情报出库环节,结合白名单,防误报规则,IOC算法评分等机制,对出库情报进一步过滤以保证情报的准确性。最终,通过信号驱动实现全生命周期的标准化管理,全提升情报出库的可靠性和有效性。

腾讯安全副总经理、威胁情报业务线负责人洪春华认为,AI、攻防、数据是腾讯安全 20 年来沉淀出的三大原子能力,威胁情报融合三大能力实现了产品化,也为腾讯安全基础安全、风控反欺诈产品以及安全服务注入了核心竞争力。

谈到未来威胁情报升级的具体方向,洪春华表示,腾讯内部的实践是广阔的试验田,丰富的业态可以帮助威胁情报在攻防对抗中实现更准、更全、更丰富、更实时的服务能力。其次,腾讯希望能为生态注入自身的能力,让更多行业伙伴获得威胁情报提供的安全助力,并最终创造更多业务层面的价值。

围绕威胁情报的技术发展,来自华润数科、快手、乐信集团等企业的安全负责人分别从自身企业的业务需求及实践经验进行分享。

乐信集团信息安全中心总监刘志诚表示,数字化的本质是从管理支撑的信息系统到业务作业系统,其核心是算力、算法、数据的体系化构建。安全数字化在于突破攻防为核心的检测、监测、预警、响应的功能思维,实现数据生产要素化、算法智能化和自动化、算力专业化和标准化。从这个角度看,只有实现双向的数据流通才能使威胁情报体系建设更为有效。

对于如何快速构建威胁情报体系,快手入侵检测负责人陈道光表示,外部采购优秀的解决方案,与企业自研相结合,其效率是比较高的。在快手的视角中,腾讯安全威胁情报涵盖了目前已知的所有情报数据及攻击面信息,通过实验室能力接入对数据进行系统梳理、促进情报快速更新迭代,为企业威胁情报研判提供了有力支撑。

围绕威胁情报运营的降本增效,华润数科网信安全服务部服务总监龙松青建议,企业应该明确风险点及情报应用价值,推动情报标准化,进一步加快应用。同时,将威胁情报的能力集成到现有的安全设备及防护体系中提升防御的准确度,基于AI智能的情报分析及应用使其发挥更大的价值。

网络安全风险之所以难以消灭,本质上在于攻防两端信息不对等。面对复杂多变的网络环境,日益升级的攻击手段和攻击形式,需要依靠威胁情报能力提升现有安全产品的能力和融合程度。腾讯安全将致力共建甲乙方联动的威胁情报生态,以自身优势的威胁情报能力助力生态伙伴和企业客户,将攻防、数据沉淀成“料敌先机”的威胁情报,形成更具前瞻性和弹性的数字安全免疫力。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 大家在看
  • 腾讯安全发布云原生安数据湖,高性能数据分析助力企业迈向智能安全

    安全日志记录着企业服务器、云基础设施、应用程序等的全部执行过程,对日志数据进行追溯分析,可以准确清晰地了解企业IT设施状况、排查安全隐患、检索故障源头等。随着企业规模增长、数字化程度加深和安全设备的增加,安全日志数量呈指数级增长企业现行的日志处理平台在应对今天动辄PB级别的安全日志时,要么是需要支付非常高昂的授权费和专业人力成本,要么是性能瓶颈无法支撑PB级别体量的日志处理。腾讯安全将持续开放技术原子能力,把腾讯领先的技术融合在企业现有的安全能力中,为千行百业的安全实践注入数字安全免疫力。

  • 打造地产行业大会员体系腾讯安心平台助力美好生活

    中国经济已经由高速增长阶段转向高质量发展阶段,随着行业变革调整和流量红利的逐渐消退,房地产企业也正积极谋求数字化转型。房企的多元化发展趋势,也使得对用户精细化运营和数据资产的管控要求越来越高。腾讯安全将继续依托腾讯安心平台,推动大会员体系在地产行业落地,帮助房企构建全业态的会员管理能力,通过把用户值串联起来,在有效提升客户端用户新增、留存和活跃度的同时,提高品牌效应,增加经济收益,从不断实现在房企生态系统内的商业服务闭环,打造行业核心竞争力。

  • 超越预期!UU跑腿企业助力企业降低管理成本30%!人效提升50%!

    创业者和中小企业对提升人效的需求日益迫切,因为高效的人效管理是企业成功的关键。在这个关键时刻,UU跑腿企业版作为人效解决方案的领先提供者应运生,为企业带来了超乎预期的降本增效方案。UU跑腿将持续优化其功能,以更好地满足企业的需求,帮助企业在激烈的市场竞争中脱颖出。

  • Box推出AI中心Hub,助力企业高效信息管理

    在信息爆炸的时代,企业内部如何高效地管理和查找信息成为一个持久性难题。Box公司的首席执行官兼联合创始人AaronLevie指出,随着企业数据呈爆炸性增长,这一问题变得愈发复杂。随着时间的推移,将提供更多查询选项,以满足更大规模的使用需求。

  • 中秋假酒猖獗,腾讯安全标记仿冒二维码180万个,助力酒企高效打假

    从送礼到聚会,传统节日的餐桌上少不了白酒的身影。随着经济复苏和消费热情恢复,加上中秋国庆双节的到来,白酒市场需求持续高涨。安全专家提醒消费者在购物时要擦亮双眼,选择证照齐全的商家以及正规渠道,并积极主动参与防伪二维码扫码验证,维护自身合法权益。

  • 刘云:以“数据+科技”重构企业核心竞争力,助力中国信托智能化升级

    中国信托业的发展最早可追溯至上世纪10年代直到1980年正式开办信托业务,才标志着现代信托业真正在中国出现。2001年《信托法》颁布,中国信托业正式走上规范发展的道路,随后的二十余年中,中国信托业先后经历了艰难探索阶段、黄金发展阶段、整顿停滞阶段,直至现在的高速转型发展阶段。刘云是中国智慧信托业当之无愧的领路人。

  • 身边云创新零工服务新模式,助力企业提速减负增活力

    根据智研咨询发布的《2019- 2025 年中国劳动力行业市场深度调研及投资前景分析报告》,我国 18 岁- 34 岁的灵活就业者占比达73%-92%,劳动者工作观念的转变为零工经济的发展提供了充足的人才和动力。为应对经济环境不确定性所带来的冲击,众多企业开始主动调整组织架构,在此背景下,传统用工模式已无法满足市场需求,零工模式被企业所考虑和采用。颠覆传统就业模式,�

  • 英语分级阅读受青睐 助力青少年儿童提升阅读能力和素养

    一种科学有效的阅读方法,正逐渐受到中国教育界的青睐。通过人工智能等技术手段的辅助,分级阅读正帮助越来越多的青少年儿童,提升阅读能力和素养。分级阅读将在教育领域发挥更大的作用,为孩子们提供更加丰富、个性化的阅读体验。

  • 网络安公司HiddenLayer融资5000万美元,强化企业AI模型防御

    总部位于德克萨斯州奥斯汀的网络安全初创公司HiddenLayer宣布获得了5000万美元的A轮融资,以进一步增强正在被企业采用的大量AI模型的安全防御。该轮融资由微软风险投资基金M12和MooreStrategicVentures领投,BoozAllenVentures、IBMVentures、CapitalOneVentures和TenElevenVentures等多家机构也参与其中。HiddenLayer的使命是为技术决策者提供有关变革性企业技术和交易知识,以助力数字化转型。

  • 智慧型教育产品助力青少年儿童自我驱动学习能力提升

    在由北京师范大学与联合国教科文组织教育信息技术研究所联合主办的2023全球智慧教育大会上,与会专家表示,智慧教育是推进公平包容的优质教育、让全民享有终身学习机会的必然选择。随着科技的进步,教育场景和学习方式正在经历着新一轮的变革,青少年儿童学习也呈现出新的特点。”在这个充满挑战与机遇的时代,让我们期待智慧教育在未来能够为我们带来更多的惊喜与突破。

今日大家都在搜的词: