<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    騰訊董志強:網絡安全建設需要從產品驅動向服務驅動轉變

    VSole2021-10-22 16:16:56

    為了應對更為復雜環境下的網絡安全需求,2021年10月22日,騰訊安全發布了安全托管服務MSS,依托騰訊20多年的攻防實戰經驗和行業領先的情報感知能力,通過自研服務工作流編排系統,實現了服務過程的標準化、自動化和可視化,借助這些能力,可為用戶提供7*24小時全天候監控分析服務和即時的應急響應能力。

    騰訊安全副總裁、騰訊安全云鼎實驗室負責人 董志強

    發布會上,騰訊安全云鼎實驗室負責人董志強帶來了《網絡安全建設需要從產品驅動向服務驅動轉變》主題分享。以下為分享內容實錄:

    大家好,我是騰訊的董志強,非常歡迎各位朋友來參加我們今天的媒體溝通會。

    中國已經是世界第二大數字經濟體,過去幾年,我們親眼見證,也親身體會到,數字化給我們的生活和生產帶來了巨大的變化,催生了很多新的產業形態和新的獨角獸企業,很多傳統企業也在在數字時代實現了二次發展。

    今天的數字化服務,無論是消費互聯網還是產業互聯網,從日常衣食住行所需要的各種服務,到數字政務、醫療、金融等各種產業應用,絕大多數是“持續在線”的狀態。支撐這些服務7*24小時持續在線,所需要的安全技術、安全能力、安全人才、安全生態,和過去是完全不同的概念。黑產逐漸組織化、APT化,今天的網絡的攻擊態勢,不僅對于很多企業,甚至對于一些傳統安全廠商來說也是“超綱”的。以一次DDoS攻擊為例,傳統安全防護系統可能會在短時間內生成數十萬量級的安全事件告警,處置難度不言而喻。

    這幾年,中國網絡安全領域立法在加速,“四法三規”陸續發布,將網絡安全提升到了國家意志層面,很多頭部企業在網絡安全上的資金和人力投入也逐年在增加。但是相比制度和安全意識的進步,網絡安全產業本身的變革是滯后的,中國的網絡安全產業發展至今近30年,到目前為止仍然主要是買硬件、買軟件、堆人力的建設思路,安全服務往往只是購買安全設備之后的一種增值服務,企業把80%的預算用于購買設備,20%的預算用于支付安全服務的費用,這在我們看來是本末倒置的。

    網絡安全是一個實戰型的、動態演進的的工作,沒有一勞永逸的產品和方案,我們應該以安全保障的結果,倒推需要什么樣的安全產品和方案。在今天這樣的安全態勢下,企業的安全建設需要從產品驅動向服務驅動轉變。安全托管服務,也就是MSS,就是基于這樣的外部環境變化誕生的,我們的核心理念是以服務為核心,產品和技術作為手段,將資深安全專家經驗、實戰對抗經驗以自動化、SaaS化的方式,封裝為可以復用的服務,為企業筑牢安全根基。

    騰訊本身在安全建設上經歷了幾個階段,最早我們是為騰訊本身的業務做安全保障,至今有20多年安全攻防對抗的經驗;“930”之后,騰訊開始深耕產業互聯網,在這個過程中,我們騰訊安全一個很重要的使命就是把過去20多年積累的安全能力開放出來,為騰訊云、云上租戶和數字化轉型的行業用戶提供安全保障。

    在騰訊云上,我們面向的是100多萬臺服務器,每天需要處理海量的安全事件,持續高強度的對抗,采用傳統的安全運維方式是不可能實現的,因此我們引入了很多機器、自動化的能力,沉淀下來一整套標準化的安全研運體系,這些經驗在我們的很多項目中也發揮了很大的作用,包括在數字廣東、全國兩會、廣交會、第七次全國人口普查和剛剛過去的COP15的安全重保工作中,這些標準的流程和方案既能幫助客戶更高效地處理安全問題,整個過程又量化、可跟蹤。我們服務的一個大型私有云客戶,它的80%安全運營工作目前都遷移到了騰訊的服務托管平臺,整體安全運營效率提升了40%,50%運營指標實現了可視化。

    基于騰訊自身安全運營要求以及我們過去服務企業客戶的經驗,騰訊安全托管服務也逐漸成型。我們今天提出的不是一種理念或者概念,而是一套成熟的服務方案,它已經在我們的騰訊云的日常安全運營中、在大量企業客戶的安全建設中得到了驗證,解決了傳統安全體系的“過程不可見”和“結果不可控”的問題。

    隨著數字經濟體量的不斷增加,數字經濟的各個生產環節分工還會進一步細化,企業會更加聚焦到自身核心業務發展和安全管理,將部分非自身擅長的安全工作托管給部分專業服務廠商進行能力補齊和體系完善。對于我們安全廠商來說,提供可靠的、省心的安全服務,讓企業可以專注于自身核心業務發展,是我們努力的方向,MSS服務是我們在實現這個目標上的重要一步。同時我們也關注到,很多中小規模體量的企業往往沒有足夠的人力和預算來做安全建設,因此我們也在和中國中小商業企業協會一起,通過一些機制去幫助更多的中小企業去補齊安全建設的短板。

    數字化已經成為經濟發展的新動能,對于企業個體來說,也是謀求高質量發展的必然選擇。在騰訊“科技向善”愿景之下,騰訊安全致力于和廣大企業客戶一起實現安全共建和共治,共同為數字時代美好生活保駕護航。

    網絡安全騰訊
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2022年1月12日,由工業和信息化部網絡安全產業發展中心(工業和信息化部信息中心)與部人才交流中心聯合牽頭
    中國科技巨頭騰訊網絡安全部門稱,到目前為止,已有成千上萬的MSSQL數據庫被感染。在本月初發布的一份報告中,騰訊安全以該組織用來托管其惡意軟件的域名之一命名了這個新的惡意軟件幫派 MrbMiner。這家中國公司表示,僵尸網絡通過掃描Internet上的MSSQL服務器,然后通過反復嘗試使用各種弱密碼的admin帳戶來進行暴力攻擊而專門傳播。在分析了Linux版本的MrbMiner惡意軟件后,騰訊專家表示,他們確定了一個Monero錢包,惡意軟件在其中產生了資金。
    為了應對更為復雜環境下的網絡安全需求,2021年10月22日,騰訊安全發布了安全托管服務MSS,依托騰訊20多年的攻防實戰經驗和行業領先的情報感知能力,通過自研服務工作流編排系統,實現了服務過程的標準化、自動化和可視化,借助這些能力,可為用戶提供7*24小時全天候監控分析服務和即時的應急響應能力。
    為了應對數實融合趨勢下的網絡安全需求,2021年10月22日,騰訊安全發布了安全托管服務MSS,依托騰訊20多年的攻防實戰經驗和行業領先的情報感知能力,通過自研服務工作流編排系統,實現了服務過程的標準化、自動化和可視化……
    8月27日,國家網信辦宣布,啟動清朗·商業網站平臺和“自媒體”違規采編發布財經類信息專項整治行動,以嚴懲“黑嘴”、打擊敲詐勒索、遏制造謠傳謠為重點,將封禁關停一批充當“黑嘴”、敲詐勒索、造謠傳謠的“自媒體”賬號。 騰訊公司最新公告,根據相關法律法規以及專項整治要求,聚焦8類問題開展集中整治,9月10日至9月16日期間共清理違規內容29160條,處置帳號2320個。
    近日,騰訊視頻、菜鳥、滴滴等App崩潰的消息登上熱搜,引發不少網友熱議。今年以來,已有多起App崩潰事件發生,甚至有企業因此業績損失超億元。互聯網應用的系統安全和穩定性建設越來越被社會廣泛關注。12月3日晚,有網友表示“騰訊視頻崩了”“騰訊會員沒了”。騰訊視頻回應稱,騰訊視頻出現了短暫技術問題,正在加緊修復,各項功能在逐步恢復中。11月27日晚,“滴滴崩了”,滴滴App系統發生故障,服務無法正常使
    網絡安全資訊
    2022-12-26 10:33:45
    非法收集兒童信息,騰訊參股公司被罰5.2億美元美國聯邦貿易委員會和游戲公司Epic Games近期表示,Epic Games將支付5.2億美元,以了結FTC對其非法收集兒童個人信息并誘騙人們購物的指控。FTC在游戲行業監管方面正在加大力度。上周,FTC宣布對微軟以690億美元收購動視暴雪提出訴訟。此次FTC和Epic Games達成的協議主要是兩部分,一是兒童隱私保護;二是欺詐點擊付費。
    2024年1月19日,據騰訊安全消息,業界首個網絡安全大模型評測平臺SecBenc (secbench.org)正式發布,該平臺由騰訊朱雀實驗室和騰訊安全科恩實驗室,聯合騰訊混元大模型、清華大學江勇教授 夏樹濤教授團隊、香港理工大學羅夏樸教授研究團隊、上海人工智能實驗室OpenCompass團隊共同建設,主要解決開源大模型在網絡安全應用中安全能力的評估難題,旨在為大模型在安全領域的落地應用選擇基座
    騰訊安全近期發布的《2022產業互聯網安全十大趨勢》指出,2022年將是產業安全深化發展至關重要的一年,政策法規從“立”向“行”,新技術、新應用不斷興起,新領域需求不斷涌現,千億級別市場的安全產業正加速繪就新圖景。 數字產業蓬勃發展的背景下,網絡安全商業化“路在何方”?近日,騰訊安全云鼎實驗室「安全大講堂」邀請北京賽博英杰科技有限公司董事長譚曉生,從網絡安全市場價值出發,分析安全技術在商業化過程
    一時間,這個高危漏洞引發全球網絡安全震蕩! CVE-2021-44228,又名Log4Shell 。 新西蘭計算機緊急響應中心(CERT)、美國國家安全局、德國電信CERT、中國國家互聯網應急中心(CERT/CC)等多國機構相繼發出警告。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类