首页 > 传媒 > 关键词  > 正文

腾讯安全苏建东:用云安全攻防矩阵增强数字安全免疫力

2023-12-05 15:44 · 稿源: 站长之家用户

12 月 1 日, 2023 亿邦产业互联网年会在上海圆满落幕,会上核心围绕数字化技术如何塑造和重构传统产业链,以提有效率和创造商业价值展开讨论。腾讯安全服务总经理苏建东在主题演讲中表示,没有网络安全,就没有产业数字化转型的成功;没有网络安全,数据也无法发挥应有的财富价值。以“发展驱动”的数字安全免疫力模型可以为企业发掘更大的安全建设价值,保障数字化转型,保护数据财富,企业可以通过情报驱动的威胁暴露管理、攻防驱动的全链路验证两大策略,构建数字安全免疫中枢。

苏建东介绍到,全球范围内的网络安全态势不容乐观,频繁的网络攻击事件常造成数据泄露、运营暂停、生产中断等后果,给企业、政府都带来极大损失。“波音公司43GB数据被勒索软件组织泄露、全球比较大的海事组织受攻击导致 1000 多艘船只暂停运营、丰田汽车的一家供应链企业遭受攻击导致上下游的产业、工厂停工等等全球性的攻击事件,为产业互联网安全敲响了警钟,可以说没有网络安全,就没有产业数字化转型,也不可能把数据资产变成数据财富。”

然而,企业即使已花费较大成本投入安全建设,但在面对网络攻击时仍然束手无策。究其原因,主要是企业常面临内部和外部“双重夹击”。从内部来看,除了大型企业外,多数企业的安全建设投入不足,腾讯安全一份调研数据显示,70%的企业在安全方面投入占比不到5%,还有很多企业投入不到1%;此外,即使投入成本,多数企业的安全建设理念依然相对滞后,主要以“事后处置”为主,无法及时发现和抵御潜在威胁。

从外部来看,企业要应对的是小到个体黑客、大到高档威胁组织的“看不见的敌人”。他们在安全知识更新、情报挖掘、攻击手段等方面都更加“先进、及时、有效”,企业常处于“被动”状态。例如每年互联网都会爆发各种高危漏洞,大多企业在一周后才会察觉漏洞、一个月才能修复,而高档威胁组织可以一天内拿到这些爆发漏洞的情报,并且一周之内组装成武器、进行全互联网扫描,漏洞修复的时间差就成为黑客组织利用攻击的“理想切入点”。

苏建东认为,“要解决企业在安全建设中面临的内外部问题和挑战,首先企业要清楚安全建设的价值,以及如何部署安全防线,也就是‘知'和‘行’的问题。”

在认知层面,以往行业主要从“合规导向”和“实战导向”进行安全建设,例如国家已陆续出台法律法规、安全标准等合规要求,监管机构也会定期扫描网站以及对外暴露的情况。 2019 年后开始以实战导向为主,各级公安机关和行业监管机构组织、省市级、行业级的攻防演练对抗,检验攻防对抗能力。但落到商业归因本质,这两大导向仍然难以解决企业“安全”和“发展”的平衡难题,因此很难驱动企业真正重视安全建设。安全建设的滞后又制约了企业发展。

为此,腾讯安全联合知名分析机构IDC推出以“发展驱动”为核心的“数字安全免疫力”模型框架。就像我们依靠运动锻炼身体、依靠注射疫苗提前应对疾病、遇到疾病要把握根因对症下药一样,数字安全免疫力理念推崇更积极、主动的安全观,用“治未病”的理念替代“治已病”。相比传统安全范式,“数字安全免疫力”模型框架有三大升级:一是将企业安全建设的核心目标,从建设安全到守护企业数据和业务两大资产;二是变革对抗方式,通过安全免疫力的新范式,将单兵作战的安全对抗模式,升级成体系的对抗;三是变革企业安全思维,用主动安全的范式,建立具有弹性、自适应、可扩展的数字安全免疫系统。

“建立数字安全免疫系统的核心是构建免疫中枢,也就是安全运营与管理,这是实现治未病和主动安全的关键。要建立免疫中枢,企业可以通过‘情报驱动的威胁暴露管理’和‘攻防驱动的全链路验证’两大策略实现。”苏建东提到。

首先,企业要摸清自身在互联网暴露的资产,包括新型数字资产例如小程序、公众号,并识别这些数字资产存在的问题。通过情报驱动的威胁暴露管理,在高档威胁组织发动攻击之前发现并修复漏洞,是实现“治已病”到“治未病”的关键。

腾讯安全监控全球 500 多一手情报源,通过机器学习算法识别线索、专家团队综合研判,可以在 30 分钟之内发现重大漏洞,在数小时内启动响应,保障极低的误报率、漏报率。此前,腾讯安全监测到国内某家银行有部分信用卡数据在暗网“流通”,便迅速联系数据售卖作者获得样本信息进行确认,然后和客户一起进行溯源分析,根据客户和泄露者提供的数据,最终确认泄露途径,形成数据分析报告,帮企业大幅降低数据泄露造成的影响。

其次,“攻防驱动的全链路验证”可以帮助企业主动体系化发现问题,是实现从“被动防御”到“主动安全”的关键。腾讯构建云安全攻防矩阵3.0,通过矩阵结构化、体系化帮助企业发现问题;红蓝对抗的人工验证和安全有效性验证系统的自动验证结合,有效地提高整个安全链路验证的效率。

例如,腾讯安全和国内某车企合作,进行全链路攻防验证,从云和IDC场景正面突破,通过钓鱼进入员工终端以及办公网,从办公楼宇、服务中心的外溢WiFi发起近源攻击,模拟无人机入侵工厂等方式。最终,腾讯安全拿下该车企内部所有核心靶标,发现企业存在六大类安全风险,包括办公网准入风险、工厂准入风险、研发网访问控制、供应链风险、数据泄露风险等。在全方位排查后,腾讯安全迅速帮助车企修复风险,全面提升安全建设水平。

苏建东表示,当产业数字化转型进入“深水区”,网络安全的价值将以指数倍凸显,未来网络安全建设不只是“事后”进行的附加题,而是“事前”必须解答的入门题。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 珀莱雅:全球化人才矩阵与组织自驱进化

    在全球美妆行业格局深度调整背景下,珀莱雅通过系统性创新突破发展瓶颈。以全球化团队构建和系统性人才战略为核心,打造自驱型组织,重塑“三力”人才梯队,强调学习力、协同力与自驱力。公司整合全球科研资源,组建国际化研发团队,持续强化研发实力。通过数字化能力建设与国际合作,珀莱雅在创新与协作中实现持续突破,为美妆行业全球化发展提供关键实践路径。

  • 线上笔试/面试神器使用全攻略——面试猫AI,助你轻松拿offer!

    面对岗位缩减、职场内卷加剧的求职困境,面试猫AI助手应运而生。该工具基于顶级GPT模型,提供实时语音识别、截图答题、个性化简历优化等全流程面试辅助。支持14种语言,覆盖主流视频会议平台,具备高安全性。用户可上传简历获取定制化面试回复,实现零准备高效应对各类笔试面试,显著提升求职成功率。

  • 云客AI工作手机,亮相全球数字经济大会,为企业筑就数据与管理的新基座

    2025全球数字经济大会上,云客作为智能销售管理解决方案代表企业,由COO罗毅发表主题演讲。演讲聚焦企业数字化转型中的销售管理失焦与效率瓶颈问题,提出通过AI重构销售工作流,实现管理可控性与人效最大化。云客AI工作手机通过自动化数据采集与合规沉淀,确保数据真实可追溯,赋予管理者“上帝视角”实时把控全局,同时为一线人员提供智能训练支持。该方案显著降低运营成本,提升销售触达规模与转化效率,为企业构建可持续增长引擎,助力中国销售数字化转型。

  • 墨西哥公司注册全攻略:费用、流程、优势及注意事项_小贸出海

    墨西哥公司注册是进军北美市场的重要战略。凭借其连接北美和拉美的地理优势、开放的营商环境和优惠税收政策,墨西哥成为国际投资者的首选。注册需满足公司名称、股东董事、注册资本、注册地址等基本条件,流程包括公证、商业登记、税号申请等步骤,通常耗时2-3个月,费用约5000-15000美元。建议寻求专业服务以确保合规高效。

  • 海尔智家建全面TOC平台,60%的商品直达用户

    海尔智家2025半年报显示,销售管理费用率优化0.1个百分点,净利率提升0.4个百分点。公司通过深化模式改革,建立两大平台:一是全面TOC平台,实现60%商品直达到用户,预计年底实现全面统仓TOC和库存数字化;二是用户全生命周期闭环平台,打造业务、服务和用户三大闭环,提供终身服务。未来将继续加速模式变革,推进降本提效全流程落地。

  • 超越所见,开启银幕万象 佳能发布搭载7K全画幅图像感应器、支持片门全开的数字电影摄影机EOS C50

    佳能中国公司将于2025年11月推出EOS C50数字电影摄影机,搭载全新7K全画幅传感器和DIGIC DV7处理器,支持RF卡口。该机首次在CINEMA EOS系列中配备片门全开记录模式,支持竖拍裁切同步录制,具备双卡槽设计,可实现最高7K60P RAW录制。机身仅重670克,配备全像素双核自动对焦系统,支持多种视频格式和网络功能,适用于短片、纪录片、直播等多种创作场景。

  • 全球第一品牌的影响力:海尔冰箱IFA再获6项大奖

    2025年德国柏林国际消费电子展期间,海尔冰箱在“中国家用电器创新成果”评选中斩获6项大奖,成为行业获奖最多、等级最高的品牌。其搭载磁控全空间保鲜科技和AI大模型,实现“冻鱼60天,海里一样鲜”的突破,产品均价达行业1.4倍。2025年上半年,海尔冰箱国内份额达46.4%,欧洲多国市场份额超40%,在东南亚和澳大利亚也稳居第一。通过科技引领与高端战略,海尔持续巩固全球冰箱行业话语权。

  • 云原生应用保护能力获认可!腾讯云再次入选权威研报代表厂商

    国际研究机构Forrester发布《云原生应用保护平台(CNAPP)解决方案全景报告》,腾讯云CNAPP入选全球代表性厂商。报告指出,CNAPP需提供统一管理、威胁检测和响应能力,满足多云环境安全需求。腾讯云CNAPP整合主机防护、云安全治理等能力,支持资产统一纳管、漏洞管理、入侵防御等功能,覆盖金融、政务等多个行业,服务超200万台资产,助力企业构建云原生安全防护体系。

  • 全球第一!腾讯混元翻译模型Hunyuan-MT-7B登顶开源热榜

    腾讯混元翻译模型Hunyuan-MT-7B登顶Hugging Face趋势榜首位,并在ACL WMT2025比赛中以30项第一的成绩领先。该模型支持33种语言,包括5种汉语言方言互译,在Flores200评测中表现卓越,超越同尺寸模型,与超大模型效果相当。腾讯提出完整训练范式,覆盖预训练到强化学习全链条,实现业界最优翻译效果。

  • 全新深蓝S07开启预售,同级唯一全系标配华为乾崑智驾ADS SE,安全体验再进阶

    深蓝汽车于9月8日发布全新深蓝S07,搭载华为乾崑智驾ADS+SE系统,采用与高阶智驾ADS4同源的WEWA架构,实现端到端时延降低50%、通行效率提升20%、重刹率下降70%。该车具备同级领先主动安全能力,覆盖全场景防碰撞系统CAS4.0,支持高速领航辅助NCA及智能泊车功能。华为乾崑智驾通过多传感器融合技术实现“科技平权”,已搭载超100万辆车型。未来将持续拓展生态合作,打造全球化智能出行体验。

今日大家都在搜的词: