首页 > 传媒 > 关键词  > 云安全最新资讯  > 正文

腾讯云安全发布云上红蓝对抗防护神器,破解重保盲区与溯源难题

2025-05-29 10:07 · 稿源: 站长之家用户

前言

近年来,随着企业数字化转型加速,云上业务规模迅猛扩张,云上安全威胁呈指数级增长,攻击手法向多样化、持久化方向演进:实战中,攻击暴露面持续扩大,漏洞利用频率和破坏率深度不断攀升;重保期间,面临攻击流量激增、内网威胁潜伏难察、事后溯源取证困难等多重挑战。

在此背景下,实现对高 级威胁事件准确感知与深度分析及实时数据泄露监控能力的全流量检测方案已成为企业云上安全建设的刚需。

5 月 23 日,腾讯云安全正式发布公有云全流量检测与响应NDR产品,定位为“红蓝攻防对抗防护神器”,以“云原生接入、全流量检测 、全流量可视”三大创新突破,直击企业核心痛点,帮助企业快速建立网络高 级威胁防护能力。

腾讯云NDR高 级产品经理程碧淳和腾讯云NDR产品研发负责人李晨东,分别围绕公有云NDR产品、技术和应用场景做了分享。

重保必备:200+客户攻防实战检验

腾讯云安全公有云全流量检测与响应NDR经过200+客户的攻防实战检验,在多家头部客户重保期间和日常运营场景中,均发挥了关键作用。对比第三方 Agent 采集方案,公有云全流量检测与响应NDR部署成本和工作量低,无需长期专人维护,一次性付费成本低;能覆盖东西向流量、子网及加密流量检测,可快速溯源定位具体资产、时间和传输文件,整体获得客户良好反馈。

如某头部互联网公司希望对所有业务进行流量全审计,因之前防护仅覆盖北向边界流量,且发现部分业务存在数据泄露和异常数据外传情况,希望定位具体业务。腾讯云安全公有云NDR以镜像流量方式覆盖其云上 400 多台服务器资产,对约 60Gbps 流量进行解析,留存整体日志及异常行为原始流量包,提供 180 天以上日志存储,可回溯定位相关业务机器。同时,通过深度回包检测快速识别真正攻击成功事件,及时作出处置响应。

旁路免部署:一键开启,不影响业务

传统NDR产品多以硬件盒子或交换机镜像的形式部署,实施复杂,需要协调网络运维等多团队,运维压力大。而腾讯云安全公有云NDR支持云原生一键部署与开通,采用旁路镜像 + 自动化超量保护机制,确保业务零影响,极大降低了部署门槛。

 ● 腾讯云安全公有云NDR目前有两种流量采集模式:流量镜像模式:可直接通过云API使用弹性网卡镜像流量至NDR集群进行分析,对业务无影响。终端采集模式:目前云上约10%的老旧机型还未支持网卡流量镜像功能,NDR也可自动化在服务器上安装agent探针采集流量。

● 流量镜像带宽超量的处理的两种逻辑:自动启停流量镜像:当镜像流量+业务流量总带宽超过实例带宽80%时,会自动停止流量镜像,等待带宽使用下降后再自动恢复,保障业务流量不受影响;优先丢弃镜像报文:当镜像流量+业务流量总带宽超过实例带宽最  大容量时,会优先丢弃流量镜像报文,保障优先转发业务流量。

全流量覆盖:南北/东西/容器/加密

在云环境中,东西向流量(即内部网络通信)是传统安全工具的盲区。腾讯云安全公有云NDR通过全流量镜像技术,对云上南北向、东西向流量实时解析,比较有效消除传统安全工具的监测盲区。腾讯云安全公有云NDR广度上覆盖公网流量、VPC 间流量、VPC 内流量,支持入出站双向加密流量解密分析,无需客户证书,不影响原有业务架构,内外网全流量防护审计最 大处理能力达 100Gbps;深度上解析 30 种协议,还原文件传输,对比传统云产品,NDR 实现 4-7 层协议全量留存,支持恶意文件沙箱分析。尤其在加密流量分析方面,腾讯云安全公有云NDR无需客户提供证书或更改现有架构,入向流量通过弹性网卡镜像采集,由于从 CLB 到服务器的流量已完成证书卸载,可直接获取解密后流量;出向流量则通过在服务器上部署的 Agent 探针采集 TLS 会话密钥,并将其发送至流量分析集群,结合原始流量进行解密和检测,整个过程无需客户干预,在确保业务正常运行的同时实现对加密流量的深度分析。

海量规则+深度内网解析

威胁检测的准确性直接影响安全团队的响应效率。腾讯云安全公有云NDR内置强大的安全检测能力,覆盖 2000 余项已知CVE漏洞、 66 种主流应用服务及 30 种网络协议解析能力。这些检测规则可针对各类已知漏洞利用、Web攻击、暴力破解等威胁手段进行准确检测,并结合腾讯安全情报实现实时动态更新。此外,腾讯云安全公有云NDR引入AI驱动分析引擎,通过学习历史流量数据与实时行为模式,动态识别异常数据传输、隐蔽信道通信等潜在恶意活动。依托腾讯云丰富的威胁情报生态,公有云NDR能够持续迭代检测规则,确保对新型威胁的准确识别,显著降低误报率。  

同时,腾讯云安全公有云NDR针对内网重点应用的传输协议进行深度解析,涵盖共享协议、数据库协议、认证协议、远程调用协议等核心场景,能够覆盖 58 个横向渗透检测场景。

当前全球数字化浪潮中,网络安全防护已从边界防御进阶到全流量治理。腾讯云安全公有云NDR产品发布为企业应对云上安全威胁提供强有力武器,解决重保响应、内网防护、合规审计等核心挑战。未来随着攻防对抗持续升级,腾讯安全将致力打造为企业云原生安全体系核心组件,为数字经济发展筑牢底层防线。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 《河北新蓝领-直播带岗发展全景报告》发布 河北就业数字化转型全景图谱

    近日,2025HRECO第五届京津冀人力资源生态大会在石家庄举行。会上,快手快聘与河北诺亚人力资源发展集团签署战略合作,并联合发布《河北新蓝领·直播带岗发展全景报告》。该报告基于快手等平台数据,首次系统梳理河北省就业市场数字化转型全景,呈现直播带岗生态现状与发展前景。数据显示,河北省直播带岗规模持续上升,普工岗位需求最热,超8300万人次通过直播找�

  • 工业软件“大脑”植入国产操作系统:制造业数字化转型的麒麟方案

    全球工业软件巨头达索系统与国产操作系统银河麒麟完成深度技术适配,达索核心平台3DEXPERIENCE(3DX)在银河麒麟系统上实现稳定运行。这标志着国产操作系统在高端工业软件生态建设取得重大突破,为中国制造业数字化转型提供新动能。3DX平台作为覆盖产品全生命周期的工业软件,其与国产系统的兼容性验证通过,意味着中国企业可摆脱对国外操作系统的依赖,无缝运行国际主流工业软件。此次合作既验证了银河麒麟系统在高端工业场景的可靠性,也为国产基础软件与国际顶尖工业软件的融合树立标杆,将助力构建安全创新的数字化环境。

  • 技术赋能强防护,QQ平台严打网络诈 骗

    QQ平台持续加强反诈力度,通过技术赋能、生态协同等手段,重点打击仿冒、游戏、工具类诈 骗及涉未成年人诈 骗。上半年处置涉诈账号超450万个,协助公安机关破获多起案件。平台优化安全提醒机制,推出智能反诈助手,日均处理咨询3万余次,劝阻成功率89%。未来将持续完善技术防控,呼吁用户提高防范意识,共建清朗网络空间。

  • 再获认可!腾讯云入选Gartner® API管理市场指南

    Gartner发布《中国API管理市场指南》,腾讯云API安全网关入选代表供应商。报告指出,随着企业数字化、云和物联网的广泛应用,API成为数字化体验的核心,但也面临安全与隐私风险。Gartner建议企业选择支持API设计、测试、版本控制的工具,并关注混合部署和云原生功能。腾讯云WAF-API提供零部署、资产自动发现、场景识别等六大能力,助力企业构建全生命周期API安全治理。

  • 柠檬云进销存AI智能开单功能重磅上线!3秒极速开单,开启企业数字化效率革命

    柠檬云重磅发布全新AI智能开单系统,实现3秒极速开单,彻底解决传统手工录单效率低、易出错等痛点。该系统支持文本、图片、文件三种信息导入方式,覆盖采购、销售、库存等6类核心单据,整体开单效率提升超60%,错误率大幅降低。通过三步极简操作,零售、批发、仓储、财务等多岗位用户均可轻松使用,标志着中小企业进销存管理正式迈入AI自动化新时代。

  • 信安世纪入选2025年度IDC中国金融IT中坚力量榜单,以硬核实力赋能金融数字化转型

    近日,北京信安世纪科技股份有限公司(股票代码:688201)凭借在金融科技领域的持续创新与技术积累,入选2025年度IDC中国金融IT中坚力量榜单。该公司通过“产品+方案+服务”一体化模式,深度参与金融行业关键基础设施建设,为超过1000家金融机构提供信息安全服务,覆盖央行、商业银行、证券保险等全业态。其典型实践包括人行外联业务系统、电子渠道业务系统等,为金�

  • 360安全云×江苏泛亚,助力智慧机场安全防护转守为攻

    随着云计算、人工智能、物联网和移动互联技术的深度融合,智慧机场建设正以前所未有的速度推进,显著提升了运营效率和旅客体验。然而,数字化转型也带来了新型安全挑战,如数据泄露、隐私风险和终端失控等问题。360安全云通过AI智能驱动、统一平台和7×24小时专家值守,构建了"主动免疫"安全防护体系,已累计处理230余起安全事件。该方案不仅为机场行业提供示范,也为各行业数字化转型提供了可靠的安全建设参考。360与泛亚信息技术的合作已覆盖多个区域,通过"AI+安全"战略打造区域数字经济增长新引擎。

  • 米糠云新加坡外呼系统,人力企业出海新加坡的必备工具

    随着中国企业加速“走出去”,新加坡成为拓展海外人力资源业务的重要市场。然而,跨国沟通成本高、境外号码接通率低等问题阻碍了业务高效推进。米糠云推出定制化新加坡外呼系统,通过本地号码提升接通率,结合AI智能外呼与人工座席,满足招聘、客户拓展等多元需求,有效提升沟通效率,降低成本,助力企业高效拓展新加坡市场。

  • AI钉铛智造全新发布“钉铛云AI OS”,为制造业数智化转型注入新动能

    红壹科技在第二十届中博会期间发布“钉铼云AI OS”工业操作系统,该系统采用“一体·双翼·三擎”架构,整合AI与工业数字化能力,聚焦中小企业智能制造痛点。已服务全国50余个制造业核心城市的上万家企业,通过AI智能预测、工艺优化等功能显著提升生产效率,降低运营成本。公司核心团队来自阿里、华为等头部企业,致力于构建开放协同的工业生态,助力中国智造走向全球。

  • 华为云发布CloudVeo智能驾驶云服务 将在全国三大专区完成布局

    8月28日,第十一届中国国际大数据产业博览会期间,华为云发布智能驾驶云服务CloudVeo,并上线贵安汽车专区,与乌克兰察布专区形成南北双专区的全国一体化算力网络。华为云CloudMatrix384超节点助力智能驾驶模型训练,提升效率20%,并联合长安、广汽等车企推动智能驾驶技术创新,加速中国汽车产业智能化升级。

今日大家都在搜的词: