終端創(chuàng)企Nothing擬募資1億美元 一加聯(lián)合創(chuàng)始人創(chuàng)立恩智浦獲歐洲投資銀行 10 億歐元貸款,用于在歐多國研發(fā)創(chuàng)新工作入手松下ZS99相機(jī)新品首選京東 售價2998元可先人一步入手1月20日打開京東搜索「1」 3C數(shù)碼“瘋狂星期一”爆款低至1元當(dāng)代年輕人用上AI,從夸克開始消息稱iPhone SE 4將有白色和黑色 預(yù)計3月份推出全球PC市場迎來溫和復(fù)蘇:2024年出貨量增長1.3%,聯(lián)想和蘋果表現(xiàn)亮眼比亞迪已在韓國推出Atto 3 預(yù)計2月中旬開始交付發(fā)展新質(zhì)生產(chǎn)力 賦能健康產(chǎn)品力 ——勁牌有限公司2024年度科技責(zé)任(成果)報告美光減產(chǎn)后 SK海力士也計劃將上半年NAND閃存產(chǎn)量削減一成趙明離職信曝光:離開榮耀是人生中最艱難的決定消息稱京東服飾換帥,阿里前高管擔(dān)任負(fù)責(zé)人這年頭,誰在互聯(lián)網(wǎng)上學(xué)這么“硬核”的AI?開戰(zhàn)2025,本地生活商家「另辟蹊徑」年底Mini LED電視到底怎么選?認(rèn)準(zhǔn)這些新技術(shù)不踩雷!數(shù)據(jù)顯示:ChatGPT Plus成為AI訂閱服務(wù)留存率冠軍宇樹科技公布G1人形機(jī)器人新升級:可柔順行走、仿人奔跑B站年度盤點:誰是大金主?誰在賺“小”錢?我國網(wǎng)民規(guī)模首次超過11.08億人:互聯(lián)網(wǎng)普及率78.6%紅魔手機(jī)國補(bǔ)官宣:1月20日起享15%補(bǔ)貼 到手價3399元起
  • 首頁 > 新聞頻道 > 熱點新聞

    騰訊聯(lián)合GeekPwn發(fā)布《2019云安全威脅報告》,聚焦打造更安全的云

    2020年01月13日 15:10:20   來源:中文科技資訊

      當(dāng)前,“上云”已成為企業(yè)尋求數(shù)字化轉(zhuǎn)型升級的“基本路徑”。而云環(huán)境的邊界廣、技術(shù)環(huán)境復(fù)雜,使傳統(tǒng)安全邊界被打破。產(chǎn)業(yè)互聯(lián)網(wǎng)時代,能否上一朵安全的云,不僅是企業(yè)發(fā)展的底線,更是制約企業(yè)發(fā)展的天花板,安全也成為企業(yè)遴選合作云服務(wù)商的首要考量。

      作為國內(nèi)最值得信賴的云服務(wù)提供商之一,騰訊云在助力企業(yè)實現(xiàn)數(shù)字化升級的同時,基于對云安全情報數(shù)據(jù)的統(tǒng)計分析和最新云安全攻防趨勢的研究,聯(lián)合GeekPwn發(fā)布了《2019云安全威脅報告》(以下簡稱《報告》)。該報告基于對云環(huán)境下的安全威脅形勢的全面梳理與剖析,提出了相應(yīng)的應(yīng)對策略。

      通過對過去的數(shù)據(jù)及未來的技術(shù)發(fā)展趨勢和產(chǎn)業(yè)方向的分析,騰訊云認(rèn)為云安全的建設(shè)需要從云平臺、系統(tǒng)生命周期及安全建設(shè)的參與方等多個方面來考慮。目前,騰訊集結(jié)內(nèi)部七大安全實驗室和安全平臺部超過300人的頂尖研究力量成立云全棧安全研究團(tuán)隊,對云平臺的合規(guī)管理、基礎(chǔ)設(shè)施、系統(tǒng)安全、數(shù)據(jù)安全、應(yīng)用安全、網(wǎng)絡(luò)訪問固件自身的安全展開全面、前瞻性的研究。并投入超過3500名的安全專家和技術(shù)人員,圍繞“一個基礎(chǔ)底座、兩個中臺、一個中心”打造更安全的云。

      披露云上攻防新挑戰(zhàn),實戰(zhàn)演練拓展攻防新思路

      《報告》首次公開披露了騰訊安全云鼎實驗室基于真實云環(huán)境攻防研究的 “八橫八縱”云上攻擊路徑全景模型,全方位展示了云生態(tài)下惡意攻擊者發(fā)起安全攻擊的八條外部縱向和八條內(nèi)部橫向拓展路徑。在防護(hù)不到位的情況下,攻擊者既能在無任何授權(quán)的情況下自云外縱向進(jìn)入云平臺展開攻擊,也能在進(jìn)入云平臺后通過橫向遷移獲取更多租戶資源和數(shù)據(jù)。“傳統(tǒng)與新問題雜糅”成為當(dāng)下云安全挑戰(zhàn)的重要特征,對云平臺進(jìn)行全方位的加固和防御,是助力企業(yè)上云、護(hù)航產(chǎn)業(yè)發(fā)展的核心之一。

      (攻擊方式模型全景圖)

      為了協(xié)助上云企業(yè)更好應(yīng)對當(dāng)前的核心安全問題和未來云上安全風(fēng)險的挑戰(zhàn),騰訊安全云鼎實驗室在2019年10月聯(lián)合GeekPwn舉辦了全球首個基于真實云環(huán)境的云安全攻防挑戰(zhàn)賽;希望借助真實云環(huán)境下的安全攻防預(yù)演,為云安全積累、拓展更多攻防研究經(jīng)驗和人才,助力產(chǎn)業(yè)互聯(lián)網(wǎng)安全發(fā)展。

      聚焦當(dāng)前上云安全“通病”,助力筑就云數(shù)據(jù)全周期安全防線

      伴隨著企業(yè)上云趨勢的加速,數(shù)據(jù)作為企業(yè)核心資產(chǎn)之一,其安全也成為所有企業(yè)上云后的關(guān)注焦點。《報告》指出,包括數(shù)據(jù)泄露、數(shù)據(jù)丟失以及隱私數(shù)據(jù)利用和泄露等三大威脅在內(nèi)的數(shù)據(jù)安全問題已成為上云企業(yè)在產(chǎn)業(yè)互聯(lián)網(wǎng)時代必須直面的挑戰(zhàn)。據(jù)Risk Based Security 統(tǒng)計,僅2019年上半年世界范圍內(nèi)已經(jīng)發(fā)生了3813起數(shù)據(jù)泄露事件,被公開數(shù)據(jù)高達(dá)41億條。騰訊安全情報數(shù)據(jù)顯示,“數(shù)據(jù)”、“身份證”、“密碼”等關(guān)于數(shù)據(jù)泄露的詞匯在暗網(wǎng)的熱詞分析中占比極大。

      針對數(shù)據(jù)安全這一云服務(wù)商和租戶共同關(guān)注的焦點問題,《報告》指出云服務(wù)商應(yīng)當(dāng)為客戶構(gòu)建貫穿數(shù)據(jù)產(chǎn)生、流動、存儲、使用及銷毀等數(shù)據(jù)全生命周期的加密保護(hù)和身份認(rèn)證及訪問控制體系。

      基于騰訊云在業(yè)務(wù)實踐中沉淀的超500個業(yè)務(wù)場景所積累的黑灰產(chǎn)大數(shù)據(jù)樣本和每天數(shù)百P的數(shù)據(jù)運算能力,推出了具體的解決方案——“云數(shù)據(jù)安全中臺”,打造端到端的云數(shù)據(jù)全生命周期安全體系,助力企業(yè)低成本、高效率地應(yīng)對云上數(shù)據(jù)安全的挑戰(zhàn)。

      (數(shù)據(jù)中臺架構(gòu)全景圖)

      立足微服務(wù)/Serverless等安全探索,持續(xù)延伸前沿安全觸角

      除聚焦解決當(dāng)前企業(yè)上云面臨的安全挑戰(zhàn)外,對于前沿安全趨勢的觸達(dá)與研究也是騰訊云構(gòu)筑更安全的產(chǎn)業(yè)云的重要發(fā)力點。而《報告》中對微服務(wù)/Serverless等云計算新服務(wù)架構(gòu)安全性的探討與分析正是拓展騰訊云前沿安全觸角的又一實踐。

      為滿足用戶對云計算便捷部署、靈活拓展、數(shù)據(jù)中心統(tǒng)一等需求,微服務(wù)和無服務(wù)器計算(serverless)應(yīng)勢而生。“輕裝上陣”的背后也衍生出了微服務(wù)可利用攻擊面擴(kuò)大、Serverless特殊架構(gòu)層面風(fēng)險等新的安全威脅。

      鑒于此,騰訊云基于對兩大新型云服務(wù)架構(gòu)的探索與研究,在《報告》中指出,云服務(wù)提供商需要透過業(yè)務(wù)功能分析底層細(xì)節(jié)、總結(jié)安全場景,及時發(fā)現(xiàn)安全脆弱點并部署相應(yīng)防護(hù)策略。就微服務(wù)來說,云服務(wù)廠商應(yīng)在服務(wù)架構(gòu)之初就建立更具有前瞻性安全設(shè)計架構(gòu)和優(yōu)良穩(wěn)定的安全策略,確保其安全的原生性;而在Serverless架構(gòu)中,云服務(wù)提供商要更多地注重底層基礎(chǔ)設(shè)施和操作系統(tǒng)層面的安全,最大限度降低安全風(fēng)險。

      在“牽一發(fā)而動全身”產(chǎn)業(yè)安全背景下,騰訊云立足微服務(wù)/Serverless等云計算應(yīng)用新秀安全策略的探索,是適應(yīng)未來云上服務(wù)發(fā)展趨勢的有益實踐,對打造更安全的云環(huán)境有巨大推動作用。

      搭建云全棧基礎(chǔ)設(shè)施,打造更安全的云

      安全體系建設(shè)一直以來都是騰訊云服務(wù)發(fā)展戰(zhàn)略的核心之一。結(jié)合在云安全防護(hù)和建設(shè)方面的具體實踐,騰訊云安全團(tuán)隊?wèi){借自身深入產(chǎn)業(yè)互聯(lián)網(wǎng)實踐所積累的技術(shù)、人才與生態(tài)優(yōu)勢,構(gòu)建出了一套覆蓋基礎(chǔ)設(shè)施、系統(tǒng)安全、數(shù)據(jù)安全、應(yīng)用安全、網(wǎng)絡(luò)訪問固件等五大層面的“全棧云安全基礎(chǔ)架構(gòu)體系”,圍繞“一個基礎(chǔ)底座、兩個中臺、一個中心”打造更安全是云平臺。

      其中,“一個基礎(chǔ)底座”是指騰訊云的全棧基礎(chǔ)設(shè)施,未來會把騰訊云全球超過100萬臺主機(jī)逐步從底層迭代全新的安全體系,從物理環(huán)境和基礎(chǔ)架構(gòu)、可信云網(wǎng)絡(luò)、可信硬件、操作系統(tǒng)直到租戶安全,從合規(guī)治理、運維管理到供應(yīng)鏈安全,全方位的給云用戶提供一個安全的計算基礎(chǔ)。而兩個中臺則是指“云數(shù)據(jù)安全中臺”和“租戶安全運營中臺”。“云數(shù)據(jù)安全中臺”著重解決數(shù)據(jù)安全問題,應(yīng)用高安全性硬件加密技術(shù)、多方安全計算、前沿的高性能國產(chǎn)化密碼技術(shù),給用戶提供全生命周期數(shù)據(jù)安全服務(wù),有效保障用戶數(shù)據(jù)安全; “租戶安全運營中臺” 通過先進(jìn)的威脅情報、漏洞感知和安全大數(shù)據(jù)能力,實時的分析全云安全態(tài)勢,為云用戶提供主動地安全響應(yīng)服務(wù)。能夠在分鐘級發(fā)現(xiàn)全網(wǎng)新增的高危端口,小時級定位新出現(xiàn)的零日漏洞影響范圍,在日級以內(nèi)實現(xiàn)全網(wǎng)的安全漏洞處置。 “一個中心”是指云安全運營管理中心,能通過儀表盤、大屏、安全報表等,讓云上安全態(tài)勢可視可感知,以降低安全運營管理難度,提升安全運營效率。

      未來,騰訊云將繼續(xù)依托 “全網(wǎng)服務(wù)器總量超過100萬臺,帶寬峰值突破100T”雙百的規(guī)模里程碑的實踐經(jīng)驗,并聯(lián)合P17國內(nèi)安全上市企業(yè)俱樂部、FP50安全新銳力量俱樂部等生態(tài)伙伴力量,為云安全發(fā)展輸送更多技術(shù)和研究成果,護(hù)航產(chǎn)業(yè)互聯(lián)網(wǎng)高速發(fā)展。

      來源:XXX(非中文科技資訊)的作品均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載請尊重版權(quán)保留出處,一切法律責(zé)任自負(fù)。

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請謹(jǐn)慎對待。投資者據(jù)此操作,風(fēng)險自擔(dān)。

      如發(fā)現(xiàn)本站文章存在問題,提供版權(quán)疑問、身份證明、版權(quán)證明、聯(lián)系方式等發(fā)郵件至news#citnews.com.cn(把#換成@)。

    [編號: X035]
    分享到微信

    即時

    新聞

    明火炊具市場:三季度健康屬性貫穿全類目

    奧維云網(wǎng)(AVC)推總數(shù)據(jù)顯示,2024年1-9月明火炊具線上零售額94.2億元,同比增加3.1%,其中抖音渠道表現(xiàn)優(yōu)異,同比有14%的漲幅,傳統(tǒng)電商略有下滑,同比降低2.3%。

    企業(yè)IT

    重慶創(chuàng)新公積金應(yīng)用,“區(qū)塊鏈+政務(wù)服務(wù)”顯成效

    “以前都要去窗口辦,一套流程下來都要半個月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進(jìn)了21600元。

    3C消費

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,高能實力,創(chuàng)

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,憑借其優(yōu)秀的性能配置和精準(zhǔn)的色彩呈現(xiàn)能力,為您的創(chuàng)作工作帶來實質(zhì)性的幫助,雙十一期間低至2799元,性價比很高,簡直是創(chuàng)作者們的首選。

    研究

    中國信通院羅松:深度解讀《工業(yè)互聯(lián)網(wǎng)標(biāo)識解析體系

    9月14日,2024全球工業(yè)互聯(lián)網(wǎng)大會——工業(yè)互聯(lián)網(wǎng)標(biāo)識解析專題論壇在沈陽成功舉辦。