首页 > 传媒 > 关键词  > 正文

腾讯安全苏建东:用云安全攻防矩阵增强数字安全免疫力

2023-12-05 15:44 · 稿源: 站长之家用户

12 月 1 日, 2023 亿邦产业互联网年会在上海圆满落幕,会上核心围绕数字化技术如何塑造和重构传统产业链,以提有效率和创造商业价值展开讨论。腾讯安全服务总经理苏建东在主题演讲中表示,没有网络安全,就没有产业数字化转型的成功;没有网络安全,数据也无法发挥应有的财富价值。以“发展驱动”的数字安全免疫力模型可以为企业发掘更大的安全建设价值,保障数字化转型,保护数据财富,企业可以通过情报驱动的威胁暴露管理、攻防驱动的全链路验证两大策略,构建数字安全免疫中枢。

苏建东介绍到,全球范围内的网络安全态势不容乐观,频繁的网络攻击事件常造成数据泄露、运营暂停、生产中断等后果,给企业、政府都带来极大损失。“波音公司43GB数据被勒索软件组织泄露、全球比较大的海事组织受攻击导致 1000 多艘船只暂停运营、丰田汽车的一家供应链企业遭受攻击导致上下游的产业、工厂停工等等全球性的攻击事件,为产业互联网安全敲响了警钟,可以说没有网络安全,就没有产业数字化转型,也不可能把数据资产变成数据财富。”

然而,企业即使已花费较大成本投入安全建设,但在面对网络攻击时仍然束手无策。究其原因,主要是企业常面临内部和外部“双重夹击”。从内部来看,除了大型企业外,多数企业的安全建设投入不足,腾讯安全一份调研数据显示,70%的企业在安全方面投入占比不到5%,还有很多企业投入不到1%;此外,即使投入成本,多数企业的安全建设理念依然相对滞后,主要以“事后处置”为主,无法及时发现和抵御潜在威胁。

从外部来看,企业要应对的是小到个体黑客、大到高档威胁组织的“看不见的敌人”。他们在安全知识更新、情报挖掘、攻击手段等方面都更加“先进、及时、有效”,企业常处于“被动”状态。例如每年互联网都会爆发各种高危漏洞,大多企业在一周后才会察觉漏洞、一个月才能修复,而高档威胁组织可以一天内拿到这些爆发漏洞的情报,并且一周之内组装成武器、进行全互联网扫描,漏洞修复的时间差就成为黑客组织利用攻击的“理想切入点”。

苏建东认为,“要解决企业在安全建设中面临的内外部问题和挑战,首先企业要清楚安全建设的价值,以及如何部署安全防线,也就是‘知'和‘行’的问题。”

在认知层面,以往行业主要从“合规导向”和“实战导向”进行安全建设,例如国家已陆续出台法律法规、安全标准等合规要求,监管机构也会定期扫描网站以及对外暴露的情况。 2019 年后开始以实战导向为主,各级公安机关和行业监管机构组织、省市级、行业级的攻防演练对抗,检验攻防对抗能力。但落到商业归因本质,这两大导向仍然难以解决企业“安全”和“发展”的平衡难题,因此很难驱动企业真正重视安全建设。安全建设的滞后又制约了企业发展。

为此,腾讯安全联合知名分析机构IDC推出以“发展驱动”为核心的“数字安全免疫力”模型框架。就像我们依靠运动锻炼身体、依靠注射疫苗提前应对疾病、遇到疾病要把握根因对症下药一样,数字安全免疫力理念推崇更积极、主动的安全观,用“治未病”的理念替代“治已病”。相比传统安全范式,“数字安全免疫力”模型框架有三大升级:一是将企业安全建设的核心目标,从建设安全到守护企业数据和业务两大资产;二是变革对抗方式,通过安全免疫力的新范式,将单兵作战的安全对抗模式,升级成体系的对抗;三是变革企业安全思维,用主动安全的范式,建立具有弹性、自适应、可扩展的数字安全免疫系统。

“建立数字安全免疫系统的核心是构建免疫中枢,也就是安全运营与管理,这是实现治未病和主动安全的关键。要建立免疫中枢,企业可以通过‘情报驱动的威胁暴露管理’和‘攻防驱动的全链路验证’两大策略实现。”苏建东提到。

首先,企业要摸清自身在互联网暴露的资产,包括新型数字资产例如小程序、公众号,并识别这些数字资产存在的问题。通过情报驱动的威胁暴露管理,在高档威胁组织发动攻击之前发现并修复漏洞,是实现“治已病”到“治未病”的关键。

腾讯安全监控全球 500 多一手情报源,通过机器学习算法识别线索、专家团队综合研判,可以在 30 分钟之内发现重大漏洞,在数小时内启动响应,保障极低的误报率、漏报率。此前,腾讯安全监测到国内某家银行有部分信用卡数据在暗网“流通”,便迅速联系数据售卖作者获得样本信息进行确认,然后和客户一起进行溯源分析,根据客户和泄露者提供的数据,最终确认泄露途径,形成数据分析报告,帮企业大幅降低数据泄露造成的影响。

其次,“攻防驱动的全链路验证”可以帮助企业主动体系化发现问题,是实现从“被动防御”到“主动安全”的关键。腾讯构建云安全攻防矩阵3.0,通过矩阵结构化、体系化帮助企业发现问题;红蓝对抗的人工验证和安全有效性验证系统的自动验证结合,有效地提高整个安全链路验证的效率。

例如,腾讯安全和国内某车企合作,进行全链路攻防验证,从云和IDC场景正面突破,通过钓鱼进入员工终端以及办公网,从办公楼宇、服务中心的外溢WiFi发起近源攻击,模拟无人机入侵工厂等方式。最终,腾讯安全拿下该车企内部所有核心靶标,发现企业存在六大类安全风险,包括办公网准入风险、工厂准入风险、研发网访问控制、供应链风险、数据泄露风险等。在全方位排查后,腾讯安全迅速帮助车企修复风险,全面提升安全建设水平。

苏建东表示,当产业数字化转型进入“深水区”,网络安全的价值将以指数倍凸显,未来网络安全建设不只是“事后”进行的附加题,而是“事前”必须解答的入门题。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • VTN品牌引领健康新风尚:结合“免疫力提升”热点,满足“刚需”需求

    随着健康意识的觉醒,尤其是后疫情时代“免疫力提升”成为全民关注的热点话题,消费者对健康养生的需求已从单一成分转向“药食同源”的综合营养理念,强调通过日常饮食实现养生效果。据阿里健康研究院数据显示,家用医疗器械、中医药滋补食疗及减肥塑形等大健康产品需求持续增长。通过精准布局和优质内容输出,VTN在百度搜索“VTN”时占据重要位置,成为消费者信赖的健康品牌。

  • 守护心血管与免疫力!自然阳光复合精氨酸营养粉为春季健康加分

    春季这个万物复苏的季节,虽然带来了温暖的气息,但气温的乍暖还寒和昼夜温差大也让许多人心生顾虑,尤其是心脑血管疾病患者。在这个季节里,保暖显得尤为重要,因为低温可能导致血流缓慢、血液粘稠度升高,进增加血栓形成的风险,对心血管健康构成威胁。让我们以自然阳光复合精氨酸营养粉为伴,共同迎接一个健康、美好的春天。

  • 从源头上阻止攻击:Check Point 软件技术公司引领云安全防护的未来,倡导预防为主的方法

    CheckPointCloudGuard凭借其在WAF与API安全防护和威胁防御方面的卓越表现获得高度认可,展示了强大的云安全防护能力2025年2月,网络安全解决方案先驱者和全球领导者CheckPoint软件技术有限公司今日宣布,其CheckPointCloudGuard解决方案在应用与API安全防护、云网络安全防护以及云工作负载安全防护等三大GigaOm探测报告中被评为领导者。上述报告着重提到,在快速演进的云安全防护领域中,CheckPoint的统一平台、预防为主的方法及AI威胁防御技术是其关键优势。该综合型平台集多项云端技术于一身,包括确保工作空间安全的CheckPointHarmony、确保云安全的CheckPointCloudGuard、确保网络安全的CheckPointQuantum,以及支持协同式安全运维和服务的CheckPointInfinityCoreServices。

  • 笃行「质」远 | 华发与沪共进,向好

    不止步的销售力稳中向好「质」热上海秉承着稳健的品牌经营战略,过去的2024年,华发股份以全口径金额1054.4亿元挺进全国Top10,并以权益金额692.4亿元排名全国第九,交出了迄今最好的成绩单,提质增效,实力卓燃。克瑞房地产企业操盘榜排名2025年1月,华发股份持续高歌猛进,火热开局势如破竹,公司销售额达到96.6亿元,同比增长48.2%,全国排名第五,较2024年前进了8位。交付多年的上海华发公馆,社区内依旧绿意盎然、整洁如新,与周边小区形成明显差异,背后即是华发的持续投入与用心守护。

  • 韩国要球最大AI数据中心?“千亿级”项目落户罗南道

    韩国即将启动一项改写全球人工智能格局的超级工程——项目初始估值总额千亿元人民币的全球最大AI数据中心项目,日前正式官宣落户全罗南道。

  • 卓世科技:DeepSeek部署接入全攻

    DeepSeek自2025年1月上线以来,便如一颗璀璨的新星在全球AI领域迅速崛起,在全球140个市场中占据移动应用下载量的首位。在如此大规模的AI大模型浪潮中,开源的DeepSeek凭借其强大的性能和创新技术迅速崛起,成为企业智能化转型的首选工具。技术成果方面,到2024年底,公司累计拥有100多项产品技术专利。

  • 构建“资源-平台-应用”链路赋能能力,移动面推进AI落地

    人工智能技术引发的科技革新浪潮势不可挡在人工智能落地应用的过程中,其对智算资源供给能力、应用场景转化能力和产业生态环境都提出了更高的要求。此前国新办新闻发布会上,国务院国资委就重点强调要“有序推进智算中心和算力调度运营平台建设”“持续推动大模型开放赋能”。随着人工智能技术落地应用的深入,移动云将持续贯彻中国移动人工智能供给者、汇聚者、运营者身份,通过在算力、算法、数据、应用等多个方面全面发力,不断构建并完善自身AI服务体系,进加速推动“AI泛在”目标实现。

  • 中国半导体研究球居首,数量、影响均领先

    美国研究机构分析认为,中国在支撑下一代计算机的基础研究方面处于领先地位。还有观点指出,倘若这些研究实现商业化,美国为维持其在半导体研究设计和生产领域的优势实施的“出口管制”可能会失效。”他还称:“如果中国成功将下一代半导体技术商业化,不仅会赶上美国,甚至还可能超越美国。

  • 华为开年采购季下一体化安解决方案,打造高效、安管理平台

    在全球智能化浪潮下,随着企业数字化转型的推进,企业面临的安全挑战越来越多。如何守好“安全防线”,是企业创新发展亟需解决的问题。华为云云上云下一体化安全解决方案兼顾了企业在云上云下业务安全方面的各种痛点需求,企业在尽享数字转型红利的同时,也能够放心地在云端发展自身业务,让网络安全无懈可击。

  • 捷克VAT申报全攻略:欧税通助力跨境卖家合规运营

    随着跨境电商的蓬勃发展,越来越多的中国卖家将目光投向了欧洲市场。在欧洲开展业务,了解并遵守当地的税务法规是至关重要的。通过了解和遵守捷克的VAT法规,并选择像欧税通这样的专业工具,不仅可以避免不必要的罚款和法律风险能提升企业的专业形象和市场竞争力。