首页 > 传媒 > 关键词  > 正文

腾讯安全杨光夫:从实战、智能化安全运营出发,实现安全免疫力建设进阶

2023-09-14 14:08 · 稿源: 站长之家用户

9 月 8 日,腾讯全球数字生态大会·数字安全专场举办,围绕“诊疗一体”的数字安全免疫力实践路径展开探讨,助力企业加速构建弹性、自适应、可扩展的防御体系。腾讯安全副总裁杨光夫在主题演讲中表示,面向智能化时代,安全运营与管理是企业的免疫中枢系统。企业可以通过建设符合业务场景需求的攻防体系架构、部署智能化安全大数据分析两大举措,实现企业安全运营建设进阶。

(腾讯安全副总裁杨光夫)

据中国网络安全产业联盟发布的《中国网络安全产业分析报告》显示, 2021 年我国网络安全市场规模约为 614 亿元,同步增长率为15.4%, 2022 年为 633 亿元,近三年行业总体保持增长态势,预计到 2025 年市场规模预计将超过 800 亿元。

一方面是网络安全投入不断加大,另一方面却是企业面临的安全攻防挑战日益严峻。 2022 年新增漏洞近 2 万 5 千个,达到历史新高; 2023 年的勒索软攻击也将迎来有史以来的第二高峰,截至 6 月份,索软件攻击者已勒索至少4. 491 亿美元。此外,近年来网络安全领域针对软件和硬件的国产需求日益高涨,信息技术基础硬件与软件行业自主创新的呼声愈发强烈。

在杨光夫看来,企业安全建设处于相对攻防不对等的态势。企业内部安全意识薄弱、合规理解不足、缺少以攻促防的体系思维、缺少安全大数据运营能力等原因,都制约着安全免疫力体系的完善。

从企业安全运营建设的发展变化来看,当前企业已从合规驱动企业进行安全投入,向企业针对安全事件建立攻防体系、主动进行智能化部署转变。在过去20多年安全建设沉淀中,腾讯安全积累了AI能力、威胁情报能力、攻防对抗三大原子能力,围绕安全运营建设进阶,如何真正为企业创造价值,减少安全事件的发生,是腾讯安全产品进化的思路。

基于实战需求升级攻防体系架构

AI驱动的智能化时代,传统的安全路径已经无法满足企业的发展需求,安全运营不再是一个单纯的技术问题,而是一项涉及方方面面的系统工程。以攻促防的攻防体系建设进阶,核心要解决的痛点是发现和感知安全威胁的存在及可能性、解决资产暴露面问题、满足企业自主创新要求。

杨光夫介绍,攻防体系建设的核心是从攻击者视角出发,基于对攻击路径的理解,以攻促防进行针对性的防护建设。腾讯安全的攻防体系架构是建立在腾讯过去二十余年安全技术基础之上的成果,以实战视角为合作伙伴提供全通路安全攻防保障。

在流量检测与响应上,腾讯安网络络威胁检测与响应(NDR) 通过结合专家规则、哈勃沙箱、威胁情报、AI算法和腾讯天幕旁路阻断等技术,对流量进行协议解析、文件还原和全量信息存储,发现流量中的恶意攻击和潜在威胁,并快速准确阻断,提供对攻击事件分析、溯源能力,保障业务正常运行,帮助企业快速建立智能化网络安全运营体系。

在攻击面管理上,腾讯安全威胁情报中心的攻击面管理平台 (TIX-ASM)以威胁情报安全大数据为基础,为全球企业提供SaaS化资产风险监测和威胁发现服务。以外部攻击者的视角,通过多种测绘技术,帮助企业洞察数字资产的威胁暴露面,追踪信息泄露事件和内容合规风险,以便采取相应措施预防和缓解安全事件造成的危害。

此外,部署自主创新的国产安全运营的攻防体系架构已成为必然趋势。国外开源组件存在国产硬件适配受限、许可证受限风险、停更无法获得持续支持等诸多问题,腾讯安全紧跟国家信息技术融合创新体系建设步伐,围绕自主创新解决方案框架,腾讯安全运营的攻防体系架构实现“全栈自主创新”,提供一站式的,满足政企级性能、全面支持自主创新的安全和云建设方案。

(腾讯安全“信息技术融合创新”产品矩阵)

智能部署实现高性能、低成本的安全大数据分析

AI崛起开启智能化时代,传统的安全运营与管理模式逐渐失效,企业安全运营建设升级走向智能部署。随着企业规模的增大和安全设备的增加,安全数据量呈指数级增长。数据源丰富、数据种类多、数据分析维度广;同时,数据生成的速度更快,对安全数据分析的应答能力要求也相应增长。面向安全大数据智能分析的数据湖将成为企业迈向智能安全的基础。

杨光夫认为,安全运营智能化部署的核心痛点,在于如何实现高性能、低成本的安全大数据分析。多元、多端、多样的安全海量数据如何有效运营并快速决策?安全海量数据的存储、处理的效率与成本如何灵活控制?如何提供直观的内容和结论,帮助业务决策者理解安全风险?

为此,腾讯安全将自身数据分析能力沉淀为云原生安全数据湖,为安全数据分析提供高性能数据平台及一体化智能分析引擎,解决数据存储和使用成本问题,实现海量安全数据智能分析,助力企业深挖安全数据价值,实现安全智能化转型。

(腾讯安全云原生安全数据湖应用场景)

“对于云原生安全数据湖而言,其核心是实现规模、成本、效率这三个点的平衡”,杨光夫进一步介绍,“比如通过良好的数据压缩模式来降低企业成本,引入智能化的一体化智能分析引擎来提高运算效率,以弹性扩容的方式来提高存储规模去解决安全智能化转型的问题。”

腾讯云原生安全数据为企业提供一体化泛安全数据接入、加工、存储、智能分析、检索、告警和可视化等服务,具备“插件化”应用开发能力,支持PB级数据秒级查询分析能力,可针对高危安全事件、潜伏网络攻击事件的上下文查询分析,实现快速完整性审计、溯源取证和定损。据杨光夫介绍,通过云原生、存算分离、MPP架构、列存等技术,云原生数据湖能将企业的安全运营存储成本降低90%,数据处理规模提升10倍以上。

随着数字化进程加快,企业数字化体系的边界在不断拓展,安全风险和挑战不断增加,今年上半年,腾讯安全联合IDC提出“数字安全免疫力”模型框架,以发展驱动视角助力企业构建适应智能时代变化的安全新范式。其中,安全运营管理体系是数字安全免疫力的“中枢系统”,打造统一、可视、主动、协同的安全运营新局面是提升企业数字安全免疫力的必要举措。

杨光夫表示,腾讯安全的安全运营产品矩阵始终围绕一件事情,就是如何为客户创造价值。未来,腾讯安全将持续开放技术原子能力,把腾讯领先的技术融合在企业现有的安全能力中,为千行百业的安全实践注入数字安全免疫力。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 车企智能化竞速赛,福瑞泰克打出“智享全民版”王牌!

    全球智能驾驶行业快速发展,福瑞泰克凭借技术创新在城市场景率先发力。近期与某自主品牌达成合作,推出"智享全民版"方案,支持L2.9级智能驾驶功能,实现高速到城区的端到端辅助通行。该方案基于自研ODIN3.0平台,以亲民价格推广智能驾驶技术。2025年上海车展上,福瑞泰克发布多项辅助驾驶新技术,其中ADC25-J方案尤为亮眼,将NOA功能从高速扩展至城市通勤场景。中阶辅助驾驶市场正成为新蓝海,福瑞泰克凭借成熟技术和工程化能力占据优势,其城市智驾方案成为开拓新市场的重要筹码。

  • 份额增速双领跑,阿里云引领中国金融云进入全面智能化新阶段

    IDC最新报告显示,2024年中国金融云市场规模达692亿元,同比增长11%。阿里云以18.4%的份额稳居第一,增速16%远超行业均值,实现份额与增速"双领跑"。自2019年起,阿里云已连续6年蝉联中国金融云市场冠军,覆盖6大核心子领域。当前金融云市场呈现多元化发展趋势,主要受金融机构IT支出增长驱动,特别是在智算基础设施、大模型应用创新及核心系统改造等方面。阿里云凭借全栈AI云实力构建技术壁垒,推动金融行业从技术升级走向智能服务能力竞争。报告指出,阿里云在公有云基础设施市场以41%份额领先,平台解决方案市场份额攀升至33%,基于AI大模型和核心云原生方案实现纵深突破,形成覆盖IaaS、PaaS、MaaS全技术栈的服务闭环。未来,阿里云将通过三大能力矩阵重塑行业格局:全面一体化云技术架构升级、金融大模型开放生态矩阵及全球化服务护航金融科技出海。

  • 冠宇加码汽车网络安全技术,抢占乘用车智能化新战场

    2024年全球汽车网络安全形势严峻,已公开的重大事件超20起,涉及数据泄露、勒索软件攻击甚至车辆功能被黑客操控。现代汽车面临多维度的网络安全威胁:硬件层面,电池系统成为新攻击目标,伪造充电协议可致电池容量三周内衰减40%;软件层面,车载娱乐系统漏洞可能危及行车安全。供应链风险同样突出,包括制造环节勒索攻击和云端数据泄露。冠宇网络安全防护体系采用全栈防御策略,其电池管理系统通过ISO26262功能安全认证,结合主动监测技术将网络安全事件发生率降低90%以上。该公司与欧洲高端汽车品牌深度合作,将安全评估前移至设计阶段,重新定义新能源汽车供应链安全标准。在汽车智能化浪潮中,唯有将网络安全视为产品质量第一道门槛,才能真正实现"安全出行"承诺。

  • 上海飞络|AI Agent驱动企业MSS安全运营变革 ---构建高效低成本防护体系

    在数字化转型浪潮中,企业面临指数级增长的网络威胁。上海飞络信息科技的Synergy AI产品通过AI+Agent技术重塑安全防护格局:1)统一告警分析:整合多元设备告警,精准识别APT攻击等高级威胁;2)智能设备调度:自动协调防火墙、WAF等设备应对DDoS攻击;3)实时威胁阻断:秒级隔离受感染终端,防止数据泄露。该方案使金融企业平均响应时间大幅缩短,显著降低数据泄露风险。未来将持续优化预测能力,实现主动防御,为企业构建高效智能的托管安全服务体系。

  • “安全、资深、透明”博雅诠释当下免疫细胞存储机构新理念

    本文介绍了免疫细胞储存作为新兴健康保障方式的发展趋势,重点分析了博雅干细胞库作为行业标杆的三大优势:1) 安全性方面,拥有国际认证的GMP实验室和严格质量管理体系;2) 专业度方面,具备16年行业经验,拥有近百项专利;3) 透明度方面,通过数字化管理系统和"透明实验室"实现全程可视化。文章指出选择储存机构时应重点考量这三个要素,为健康未来做出明智选择。

  • 秦淮数据吴华鹏:未来智算中心将呈现离网供电、高弹性和智能化三大趋势

    2025年6月11-12日,火山引擎春季FORCE原动力大会在北京举行,聚焦AI时代算力基础设施发展。秦川数据&BDC CEO吴华鹏指出,AI爆发式发展带来能源和功耗密度挑战,未来智算中心需具备三大能力:离网能源供给、模块化高弹性部署和业务深度智能化。国际能源署预测,到2030年全球数据中心用电量将翻倍。为此,超大规模智算中心需要独立能源解决方案,采用模块化设计提升资产利用效能,并通过AI技术实现全周期智能化运维。秦川数据正打造高弹性智算中心解决方案,探索新型供电模式,持续推动技术创新。

  • 必应引入OpenAI的Sora视频生成器,完全免费使用

    微软表示:“Bing 视频生成器体现了我们让 AI 视频创作变得全民可及的努力。我们相信,创造力应当轻松且人人可用,从而助力你的探索与表达。”

  • 雷军称一定会全力以赴抓紧生产 争取早日交付

    近日,小米汽车App上关于小米YU7的预估交付时间引发广泛关注。该App显示,小米YU7共有三个版本,不同版本预估交付时间有所差异。其中,标准版锁定订单后最快需55-58周交付,是三个版本中交付等待时间最长的;Pro版最快交付时间为49-52周;顶配的小米YU7Max相对较快,但最快也需35-38周才能交付,这意味着消费者订车后最长可能要等待约一年才能提车。

  • 小伙攀岩不系安全绳脱力后差点摔下 幸得大哥单手接住

    ​6月15日,一段惊险的视频在社交媒体上引发关注。视频显示,在广东一家室内攀岩场所,一名年轻小伙在攀岩过程中未系安全绳,在脱力后不慎从岩壁上滑落,情况十分危急。 从视频中可以看到,小伙在攀岩过程中逐渐失去体力,手脚开始打滑,最终从岩壁上滑落。就在他即将重重摔在地上的瞬间,旁边一位正在攀岩的大哥反应迅速,伸出一只手臂,单手将小伙稳稳接住,

  • 鲁大师5月电动两轮车榜:潮玩属性初显,九号Q3 85c领跑智能化

    鲁大师5月电动车评测报告显示,九号Q385C和小牛NL Citi表现突出。九号Q385C主打女性用户,采用萌系设计语言,配备智能仪表、防晒提醒、SOS紧急呼叫等功能,支持OTA升级和零力推行技术。小牛NL Citi则搭载AI红绿灯导航和三模精准定位系统。两款车型在运算中心测试中均获233分最高分,在防盗系统测试中并列170分。报告指出,当前电动车市场正从参数堆叠转向情感连接和潮玩生态创新,头部品牌更注重挖掘用户深层需求。