首页 > 传媒 > 关键词  > 云安全最新资讯  > 正文

腾讯云安全发布云上红蓝对抗防护神器,破解重保盲区与溯源难题

2025-05-29 10:07 · 稿源: 站长之家用户

前言

近年来,随着企业数字化转型加速,云上业务规模迅猛扩张,云上安全威胁呈指数级增长,攻击手法向多样化、持久化方向演进:实战中,攻击暴露面持续扩大,漏洞利用频率和破坏率深度不断攀升;重保期间,面临攻击流量激增、内网威胁潜伏难察、事后溯源取证困难等多重挑战。

在此背景下,实现对高 级威胁事件准确感知与深度分析及实时数据泄露监控能力的全流量检测方案已成为企业云上安全建设的刚需。

5 月 23 日,腾讯云安全正式发布公有云全流量检测与响应NDR产品,定位为“红蓝攻防对抗防护神器”,以“云原生接入、全流量检测 、全流量可视”三大创新突破,直击企业核心痛点,帮助企业快速建立网络高 级威胁防护能力。

腾讯云NDR高 级产品经理程碧淳和腾讯云NDR产品研发负责人李晨东,分别围绕公有云NDR产品、技术和应用场景做了分享。

重保必备:200+客户攻防实战检验

腾讯云安全公有云全流量检测与响应NDR经过200+客户的攻防实战检验,在多家头部客户重保期间和日常运营场景中,均发挥了关键作用。对比第三方 Agent 采集方案,公有云全流量检测与响应NDR部署成本和工作量低,无需长期专人维护,一次性付费成本低;能覆盖东西向流量、子网及加密流量检测,可快速溯源定位具体资产、时间和传输文件,整体获得客户良好反馈。

如某头部互联网公司希望对所有业务进行流量全审计,因之前防护仅覆盖北向边界流量,且发现部分业务存在数据泄露和异常数据外传情况,希望定位具体业务。腾讯云安全公有云NDR以镜像流量方式覆盖其云上 400 多台服务器资产,对约 60Gbps 流量进行解析,留存整体日志及异常行为原始流量包,提供 180 天以上日志存储,可回溯定位相关业务机器。同时,通过深度回包检测快速识别真正攻击成功事件,及时作出处置响应。

旁路免部署:一键开启,不影响业务

传统NDR产品多以硬件盒子或交换机镜像的形式部署,实施复杂,需要协调网络运维等多团队,运维压力大。而腾讯云安全公有云NDR支持云原生一键部署与开通,采用旁路镜像 + 自动化超量保护机制,确保业务零影响,极大降低了部署门槛。

 ● 腾讯云安全公有云NDR目前有两种流量采集模式:流量镜像模式:可直接通过云API使用弹性网卡镜像流量至NDR集群进行分析,对业务无影响。终端采集模式:目前云上约10%的老旧机型还未支持网卡流量镜像功能,NDR也可自动化在服务器上安装agent探针采集流量。

● 流量镜像带宽超量的处理的两种逻辑:自动启停流量镜像:当镜像流量+业务流量总带宽超过实例带宽80%时,会自动停止流量镜像,等待带宽使用下降后再自动恢复,保障业务流量不受影响;优先丢弃镜像报文:当镜像流量+业务流量总带宽超过实例带宽最  大容量时,会优先丢弃流量镜像报文,保障优先转发业务流量。

全流量覆盖:南北/东西/容器/加密

在云环境中,东西向流量(即内部网络通信)是传统安全工具的盲区。腾讯云安全公有云NDR通过全流量镜像技术,对云上南北向、东西向流量实时解析,比较有效消除传统安全工具的监测盲区。腾讯云安全公有云NDR广度上覆盖公网流量、VPC 间流量、VPC 内流量,支持入出站双向加密流量解密分析,无需客户证书,不影响原有业务架构,内外网全流量防护审计最 大处理能力达 100Gbps;深度上解析 30 种协议,还原文件传输,对比传统云产品,NDR 实现 4-7 层协议全量留存,支持恶意文件沙箱分析。尤其在加密流量分析方面,腾讯云安全公有云NDR无需客户提供证书或更改现有架构,入向流量通过弹性网卡镜像采集,由于从 CLB 到服务器的流量已完成证书卸载,可直接获取解密后流量;出向流量则通过在服务器上部署的 Agent 探针采集 TLS 会话密钥,并将其发送至流量分析集群,结合原始流量进行解密和检测,整个过程无需客户干预,在确保业务正常运行的同时实现对加密流量的深度分析。

海量规则+深度内网解析

威胁检测的准确性直接影响安全团队的响应效率。腾讯云安全公有云NDR内置强大的安全检测能力,覆盖 2000 余项已知CVE漏洞、 66 种主流应用服务及 30 种网络协议解析能力。这些检测规则可针对各类已知漏洞利用、Web攻击、暴力破解等威胁手段进行准确检测,并结合腾讯安全情报实现实时动态更新。此外,腾讯云安全公有云NDR引入AI驱动分析引擎,通过学习历史流量数据与实时行为模式,动态识别异常数据传输、隐蔽信道通信等潜在恶意活动。依托腾讯云丰富的威胁情报生态,公有云NDR能够持续迭代检测规则,确保对新型威胁的准确识别,显著降低误报率。  

同时,腾讯云安全公有云NDR针对内网重点应用的传输协议进行深度解析,涵盖共享协议、数据库协议、认证协议、远程调用协议等核心场景,能够覆盖 58 个横向渗透检测场景。

当前全球数字化浪潮中,网络安全防护已从边界防御进阶到全流量治理。腾讯云安全公有云NDR产品发布为企业应对云上安全威胁提供强有力武器,解决重保响应、内网防护、合规审计等核心挑战。未来随着攻防对抗持续升级,腾讯安全将致力打造为企业云原生安全体系核心组件,为数字经济发展筑牢底层防线。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 应对VMware转型挑战!腾讯云x Omdia发布业内首个《从VMware到分布式云:企业虚拟化转型实战指南》

    腾讯云联合Omdia发布《从VMware到分布式云:企业虚拟化转型实战指南》,针对博通收购VMware后73%企业加速迁移计划的情况,提出"平替-升级-演进"三阶段路径。方案覆盖IaaS层替换、全栈云升级到云原生演进全场景,提供分布式云与专有云解决方案,支持5000vCPU规模下TCO降低30%。指南包含迁移策略、工具链及金融、制造等行业案例,如某银行8小时完成130套系统迁移并通过三级认证。腾讯云通过热迁移、数据同步等20余种工具,助力企业实现业务连续性保障和平滑过渡。

  • “校园网络安全保卫战”打响,360安全云破解教育行业安全难题

    国家安全部通报境外反华组织利用网络跳板对我国多所校园网络广播系统发起高频次攻击。某校因广播系统登录密码简单成为入侵目标。360安全云推出教育行业解决方案,针对K12阶段拦截智慧黑板弹窗广告,净化教学环境;为高校提供资产防护、防勒索等安全托管服务。案例显示,某985高校通过360服务清理仿冒网站十余万,某小学借助360拦截银狐病毒攻击20余次,避免经济损失。360以实战化安全运营服务为校园筑牢数字防线,守护师生网络安全。

  • 第四届“数智港航”数据创新应用大赛启动 腾讯云为大赛系统部署云原生数字底座

    7月10日,第四届"数智港航"数据创新应用大赛启动。大赛由中国交通通信信息中心等单位主办,腾讯云提供技术支持,保障赛事官网"宝船网"稳定运行。本届大赛设置两条赛道:解决方案赛道聚焦物流数据开放和智慧港口技术创新;算法模型赛道涉及船舶识别、估值和分类等数据处理。优秀项目可直通2025年"数据要素X"全国总决赛,并有机会入选行业实践案例。大赛成果将于8月22日揭晓,通过官网"宝船网"可查询参赛详情。赛事旨在推动港航物流数据生态建设,促进行业数字化转型。

  • SIGMOD评审团评价:源于真实业务的突破!腾讯云TDSQL研究成果入选国际顶会

    腾讯云数据库TDSQL团队在ACM SIGMOD 2025发表论文,提出创新性"热点数据"高并发解决方案。该技术通过动态识别热点数据并采用"组锁模式"优化处理,在腾讯金融支付等业务中实现交易性能提升30%,热点场景TPS提升近10倍。性能测试显示其处理速度超业界先进方案6.5-22倍,获评"真实业务驱动研究的典范"。这是TDSQL今年继VLDB、ICDE后第三次入选国际顶级会议,其核心专利此前刚获中国专利金奖。

  • 邦彦云PC亮相都江堰 以全栈信创能力共筑安全办公

    2025年7月17日,"网联云信2025年中感恩盛典"在都江堰举行,聚焦"国产化+数据安全"主题。邦彦技术携新一代云PC解决方案亮相,展示其面向政企用户的全栈信创能力。该方案通过"计算刀片+数据中心集中部署"实现性能突破,支持国产飞腾/海光CPU混插,兼容不同架构处理器。具备"一人多机"架构,支持双屏输出,实现数据不落地、外设可审计的安全特性。目前已在政府、金融等行业规模化部署,为信创替代提供从部分到全面国产化的平滑过渡方案。

  • AGM L1 Pro 智能手表重磅发布,户外与健康防护全能担当

    AGM推出全新智能手表L1Pro,主打户外实用功能。核心亮点是离线地图功能,支持全国范围地图下载,5米内精准定位,适合登山骑行等户外场景。配备100种运动模式,实时监测心率、血氧、睡眠等健康数据。具备5ATM防水和1.5米防摔能力,通过军规认证。提供碎屏/进水免费保修服务,首发价仅599元,性价比突出。这款手表集精准导航、全面运动监测和耐用防护于一身,是户外爱好者的高性价比之选。

  • 破解知识付费公域兑课难题 微赞教培三大方案助力交付

    微赞教培针对知识付费商家在短视频平台面临的"公域购课-私域兑课"链路断裂问题,推出三大解决方案:1)视频号一键交付,实现零门槛售课;2)短信兑课功能,适配抖音、快手等主流公域平台;3)后台兑换方案,灵活应对无短信接入平台。通过"零门槛、高适配、强灵活"技术优势,重构公域课程交付体验,已服务超100万企业,覆盖221个国家和地区。未来将持续优化产品功能,拓展更多场景化解决方案。

  • IBM携手亚马逊云科技,发布《以创新驱动价值链出海》报告!

    中国企业出海正经历深刻转型:从单纯出口产品转向将研发、设计、生产、销售、服务等全价值链布局全球,实现真正的"全球化+本地化"。但面临四大挑战:1)地域需求差异大,市场数据难获取;2)跨境物流成本高,市场变化风险大;3)服务体验不一致,语言时差问题多;4)异构环境难管理,技术业务易脱节。IBM与亚马逊云科技合作发布报告,提出"3+1"战略:通过数字化能力打造核心出海竞争力,AI和云架构是关键驱动力。具体包括:1)营销本地化:深度洞察当地需求;2)供应链本地化:优化物流效率;3)售后服务本地化:部署多语言AI客服系统;4)构建统一灵活的全球IT架构。报告显示,采用该战略的企业在响应速度、运营效率等方面显著提升,部分案例显示问题解决时间缩短90%以上。

  • 海外营收增长700%!阿里云助力云鲸智能出海

    家用机器人企业云鲸智能2024年海外营收同比增长700%,产品覆盖全球30多个国家和地区,服务超400万用户。公司自2023年发力海外市场,针对不同地区需求创新产品功能,如针对欧美地毯市场开发深度清洁模块。依托阿里云全球基础设施,云鲸构建了数字化底座,实现产品快速迭代和全球业务稳定运行。作为行业领军企业,云鲸连续两年入选中国科技机器人50强,并登上胡润全球独角兽榜单。其出海经验表明,中国制造正从价格竞争转向技术驱动,通过本地化创新赢得高端市场。

  • 出海企业的AI基础设施选择指南:哪些云服务厂商既支持云主机又提供GPU?

    文章分析了中国AI大模型产品出海趋势,指出"云主机+GPU"综合云平台正成为企业首选。对比了AWS、GCP、Azure等主流云服务商,重点推荐DigitalOcean因其价格透明、部署简便、全球节点覆盖等优势。文章建议企业根据业务场景选择匹配的GPU型号,并考虑成本结构、海外节点覆盖、本地化支持等关键因素,为出海企业提供云平台选型参考。