輕松籌:十年深耕大健康領(lǐng)域,打造全方位健康保障生態(tài)面對(duì)承壓的小家電市場(chǎng),小熊、蘇泊爾上半年為何一降一增?研發(fā)投入高增、占營(yíng)收比超5%,科沃斯、石頭科技升高技術(shù)壁壘激光顯示全面“向新”發(fā)展,未來(lái)激光電視主機(jī)僅有iPad大小2024年冷年空調(diào)市場(chǎng)總結(jié):規(guī)模下探,結(jié)構(gòu)降級(jí),空調(diào)行業(yè)邁入新周OpenAI o1全方位SOTA登頂lmsys推薦榜!數(shù)學(xué)能力碾壓Claude和谷歌模型,o1-mini并列第一iPhone16系列新品正式發(fā)售 新品爆發(fā)就在抖音電商廣告燒錢過(guò)億,70%用戶靠投流,大模型算不過(guò)成本賬?PS1經(jīng)典配色!索尼發(fā)布30周年紀(jì)念版PS5、PS5 Pro:限量賣泰順:聚智聚力數(shù)字創(chuàng)客激發(fā)鄉(xiāng)村振興新動(dòng)能電商12年 ,ALL IN 小紅書(shū),開(kāi)店3月賣出1100萬(wàn)Mate 70最受期待!華為三款重磅機(jī)型蓄勢(shì)待發(fā)云天勵(lì)飛“算力積木”架構(gòu):引領(lǐng)邊緣AI芯片新變革徹底告別3999元!小米15入網(wǎng) 支持90W快充FF發(fā)布第二品牌Faraday X:對(duì)標(biāo)豐田 專注增程式混動(dòng)車型黑神話悟空總收入超67億:銷量已超2000萬(wàn)份通快成立激光業(yè)務(wù)區(qū)域中心(中國(guó)),強(qiáng)勢(shì)布局中國(guó)市場(chǎng)Sandalwood Advisors受邀參加第31屆中信里昂投資者論壇淘寶倒逼新風(fēng)向:一場(chǎng)電商減負(fù)運(yùn)動(dòng)博浪AI時(shí)代,阿里、華為“硬碰硬”
  • 首頁(yè) > 云計(jì)算頻道 > 公有云

    公有云上新型威脅企業(yè)如何應(yīng)對(duì)? 騰訊安全“安全運(yùn)營(yíng)中心”提供一站式解決方案

    2020年02月19日 13:08:54   來(lái)源:中文科技資訊

      近年來(lái),在技術(shù)發(fā)展和政策激勵(lì)的雙重推動(dòng)下,越來(lái)越多企業(yè)選擇公有云作為自身數(shù)字化轉(zhuǎn)型的平臺(tái)。企業(yè)上云后,在享受公有云提供的便利、高效服務(wù)的同時(shí),也需要面對(duì)新的安全問(wèn)題和挑戰(zhàn):傳統(tǒng)的安全體系和技術(shù)已經(jīng)無(wú)法應(yīng)對(duì)新環(huán)境下產(chǎn)生的安全威脅,資產(chǎn)動(dòng)態(tài)盤點(diǎn)、云產(chǎn)品原生安全配置管理及自動(dòng)化響應(yīng)機(jī)制等基本功能的缺失也成為了企業(yè)安全的一大隱患。

      企業(yè)上云后,安全管理部門不僅要面對(duì)成倍增加的安全告警,頻繁變更的云上資產(chǎn)也讓運(yùn)維人員疲于奔命,而云資產(chǎn)配置風(fēng)險(xiǎn)、云API異常調(diào)用等新型安全威脅更嚴(yán)重影響到了整個(gè)企業(yè)的數(shù)據(jù)安全。為此,騰訊安全為公有云用戶打造的“T-Sec安全運(yùn)營(yíng)中心”于2月18日正式上線,致力于幫助企業(yè)解決公有云上安全管理的各類難題,提升云上安全水平。

      打造“事前—事中—事后”云原生安全運(yùn)營(yíng)體系

      依托過(guò)去20年積淀的安全攻防經(jīng)驗(yàn),結(jié)合業(yè)內(nèi)領(lǐng)先的安全大數(shù)據(jù)及AI技術(shù)積累,騰訊安全在構(gòu)建T-Sec安全運(yùn)營(yíng)中心時(shí),提出了“以云原生為中心,以安全左移、數(shù)據(jù)驅(qū)動(dòng)及自動(dòng)化為基本支撐”的云時(shí)代安全運(yùn)營(yíng)體系構(gòu)建理念。并以此理念為基礎(chǔ),將T-Sec安全運(yùn)營(yíng)中心打造成集事前安全預(yù)防、事中威脅檢測(cè)、事后響應(yīng)處置于一體的云原生安全運(yùn)營(yíng)體系架構(gòu),同時(shí)保證云上安全態(tài)勢(shì)整體可視,幫助企業(yè)用戶全面提升云上安全水平。

      業(yè)務(wù)上云后,公有云強(qiáng)大的計(jì)算能力和彈性擴(kuò)展優(yōu)勢(shì)雖然大幅提升了業(yè)務(wù)的處理效率,但也讓彈性資產(chǎn)動(dòng)態(tài)盤點(diǎn)、資產(chǎn)安全合規(guī)成為安全運(yùn)維的難題。針對(duì)影子IT、云資產(chǎn)配置風(fēng)險(xiǎn)等內(nèi)在安全隱患,T-Sec安全運(yùn)營(yíng)中心能夠?qū)υ粕细黝愘Y產(chǎn)進(jìn)行自動(dòng)化動(dòng)態(tài)盤點(diǎn),幫助企業(yè)杜絕影子IT所帶來(lái)的安全隱患;除此之外,T-Sec安全運(yùn)營(yíng)中心還會(huì)對(duì)各類云產(chǎn)品配置風(fēng)險(xiǎn)、互聯(lián)網(wǎng)攻擊面、合規(guī)等安全問(wèn)題定期進(jìn)行自動(dòng)識(shí)別與評(píng)估,結(jié)合騰訊安全的關(guān)鍵漏洞預(yù)警支持,通過(guò)構(gòu)建安全事件來(lái)臨前的安全預(yù)防體系來(lái)提升整體安全水平。

      (事前對(duì)云上動(dòng)態(tài)資產(chǎn)進(jìn)行自動(dòng)化盤點(diǎn))

      同時(shí),云環(huán)境下的新型威脅和傳統(tǒng)互聯(lián)網(wǎng)攻擊相互疊加,讓運(yùn)維人員疲于應(yīng)付。對(duì)于正在發(fā)生的安全事件或攻擊,T-Sec安全運(yùn)營(yíng)中心構(gòu)建的事中統(tǒng)一威脅檢測(cè)體系,除了對(duì)分散在各個(gè)云安全產(chǎn)品的安全事件進(jìn)行統(tǒng)一采集和集中運(yùn)營(yíng)分析,以便運(yùn)維人員對(duì)應(yīng)管理外,還會(huì)實(shí)時(shí)感知云上的流量威脅,對(duì)內(nèi)到外、外到內(nèi)的攻擊進(jìn)行檢測(cè)。針對(duì)用戶風(fēng)險(xiǎn)操作、異常API調(diào)用及SecretKey泄漏等云上新型威脅,T-Sec安全運(yùn)營(yíng)中心中的Cloud UBA和泄漏監(jiān)測(cè)模塊還會(huì)保持對(duì)用戶異常行為和網(wǎng)絡(luò)黑市的檢測(cè),為企業(yè)的數(shù)據(jù)安全護(hù)航。

      (事中實(shí)時(shí)感知云上安全威脅)

      在安全事件發(fā)生后,有些企業(yè)缺乏云上安全威脅的應(yīng)對(duì)手段和經(jīng)驗(yàn),也無(wú)形中增加了安全威脅的風(fēng)險(xiǎn)等級(jí)。為提升安全事件發(fā)生后用戶的響應(yīng)效率,T-Sec安全運(yùn)營(yíng)中心不僅能夠根據(jù)內(nèi)置的安全編排劇本,對(duì)事件進(jìn)行自動(dòng)化響應(yīng)處置和生成響應(yīng)報(bào)告,還有專家團(tuán)隊(duì)根據(jù)用戶需要針對(duì)緊急事件提供應(yīng)急響應(yīng)服務(wù),為用戶提供全方位安全保障。同時(shí),安全運(yùn)營(yíng)中心還會(huì)將用戶操作數(shù)據(jù)、資產(chǎn)配置數(shù)據(jù)、安全事件數(shù)據(jù)等安全相關(guān)數(shù)據(jù)統(tǒng)一采集,為用戶提供日志審計(jì)與調(diào)查溯源平臺(tái)。

      (針對(duì)安全事件作出及時(shí)的自動(dòng)化響應(yīng)處置)

      最后,用戶不僅能夠通過(guò)安全儀表盤和安全大屏對(duì)安全管理的事前、事中、事后三階段進(jìn)行全過(guò)程把控,還可以根據(jù)自身需求生成指定日期范圍和內(nèi)容的安全報(bào)表,讓云上安全態(tài)勢(shì)盡收眼底,在降低安全運(yùn)維難度的同時(shí)提升運(yùn)維人員的工作效率。

      升級(jí)后功能更加全面 滿足企業(yè)上云安全管理需求

      早在2019年9月底,T-Sec安全運(yùn)營(yíng)中心就完成了版本升級(jí),在原有功能上加入了資產(chǎn)安全中心、云安全配置管理、云上用戶行為智能分析、合規(guī)管理等功能,并開(kāi)放了內(nèi)測(cè),為參與的用戶提供功能更為全面的安全風(fēng)險(xiǎn)監(jiān)測(cè)和一站式的自動(dòng)化安全運(yùn)營(yíng)服務(wù)。

      以某銀行客戶為例,該客戶將互聯(lián)網(wǎng)創(chuàng)新服務(wù)全部部署在云端,在搭建云上安全體系時(shí),發(fā)現(xiàn)傳統(tǒng)安全運(yùn)營(yíng)體系對(duì)云上環(huán)境適應(yīng)性極差,不僅無(wú)法對(duì)云上資產(chǎn)實(shí)行快速盤點(diǎn),同時(shí)也缺少應(yīng)對(duì)新型威脅的自動(dòng)化響應(yīng)處置手段。通過(guò)T-Sec安全運(yùn)營(yíng)中心搭載的自動(dòng)化資產(chǎn)盤點(diǎn)及自動(dòng)化響應(yīng)處置等自動(dòng)化技術(shù),為企業(yè)的安全體系定制了以云原生為基礎(chǔ)的彈性化配置,實(shí)現(xiàn)了對(duì)云上資產(chǎn)自動(dòng)化動(dòng)態(tài)盤點(diǎn)和云上威脅自動(dòng)化響應(yīng),切實(shí)解決了用戶的痛點(diǎn),提升用戶在公有云上的整體安全水平。

      而在服務(wù)某互聯(lián)網(wǎng)企業(yè)的過(guò)程中,騰訊安全發(fā)現(xiàn)客戶正處于將業(yè)務(wù)開(kāi)發(fā)模式逐步切換至云上DevOps模式的關(guān)鍵時(shí)期,不僅急需針對(duì)DevOps模式中的新型威脅的檢測(cè)手段,云環(huán)境下的安全事件也讓負(fù)責(zé)經(jīng)驗(yàn)不足的安全運(yùn)維人員疲于應(yīng)付。針對(duì)這類問(wèn)題,利用T-Sec安全運(yùn)營(yíng)中心中的UBA功能和安全編排響應(yīng)功能,實(shí)現(xiàn)了對(duì)云上開(kāi)發(fā)模式中的新型威脅檢測(cè)和快速響應(yīng),配合云資產(chǎn)資產(chǎn)上線自動(dòng)化評(píng)估和配置風(fēng)險(xiǎn)評(píng)估功能,在提升開(kāi)發(fā)模式安全水平的基礎(chǔ)上,大大縮短了安全事件的平均修復(fù)時(shí)間,讓云上安全事件的響應(yīng)效率更上一層樓。

      不僅如此,等保2.0標(biāo)準(zhǔn)的全面實(shí)施,讓上云企業(yè)的合規(guī)需求更加強(qiáng)烈。以某大型國(guó)企為例,T-Sec安全運(yùn)營(yíng)中心除了為客戶提供滿足合規(guī)要求的統(tǒng)一日志審計(jì)、內(nèi)到外攻擊檢測(cè)等安全管理中心要求的基礎(chǔ)功能外,還提供針對(duì)等保2.0部分要求的自動(dòng)化評(píng)估功能,以幫助其實(shí)現(xiàn)動(dòng)態(tài)、持續(xù)的合規(guī)管理。

      隨著產(chǎn)業(yè)數(shù)字化轉(zhuǎn)型的不斷深入,未來(lái)會(huì)有更多企業(yè)選擇公有云作為承載自身數(shù)字化轉(zhuǎn)型的平臺(tái)。安全問(wèn)題將不只是維持企業(yè)發(fā)展的底線,還會(huì)成為制約企業(yè)發(fā)展的“天花板”,只有重視安全問(wèn)題,企業(yè)才能夠在產(chǎn)業(yè)互聯(lián)網(wǎng)時(shí)代走得更好、更遠(yuǎn)。騰訊安全也將不斷探索、不斷完善云上安全解決方案,為產(chǎn)業(yè)數(shù)字化轉(zhuǎn)型保駕護(hù)航。

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請(qǐng)謹(jǐn)慎對(duì)待。投資者據(jù)此操作,風(fēng)險(xiǎn)自擔(dān)。

    [No. X035]
    分享到微信

    即時(shí)

    TCL實(shí)業(yè)榮獲IFA2024多項(xiàng)大獎(jiǎng),展示全球科技創(chuàng)新力量

    近日,德國(guó)柏林國(guó)際電子消費(fèi)品展覽會(huì)(IFA2024)隆重舉辦。憑借在核心技術(shù)、產(chǎn)品設(shè)計(jì)及應(yīng)用方面的創(chuàng)新變革,全球領(lǐng)先的智能終端企業(yè)TCL實(shí)業(yè)成功斬獲兩項(xiàng)“IFA全球產(chǎn)品設(shè)計(jì)創(chuàng)新大獎(jiǎng)”金獎(jiǎng),有力證明了其在全球市場(chǎng)的強(qiáng)大影響力。

    新聞

    敢闖技術(shù)無(wú)人區(qū) TCL實(shí)業(yè)斬獲多項(xiàng)AWE 2024艾普蘭獎(jiǎng)

    近日,中國(guó)家電及消費(fèi)電子博覽會(huì)(AWE 2024)隆重開(kāi)幕。全球領(lǐng)先的智能終端企業(yè)TCL實(shí)業(yè)攜多款創(chuàng)新技術(shù)和新品亮相,以敢為精神勇闖技術(shù)無(wú)人區(qū),斬獲四項(xiàng)AWE 2024艾普蘭大獎(jiǎng)。

    企業(yè)IT

    重慶創(chuàng)新公積金應(yīng)用,“區(qū)塊鏈+政務(wù)服務(wù)”顯成效

    “以前都要去窗口辦,一套流程下來(lái)都要半個(gè)月了,現(xiàn)在方便多了!”打開(kāi)“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進(jìn)了21600元。

    研究

    2024全球開(kāi)發(fā)者先鋒大會(huì)即將開(kāi)幕

    由世界人工智能大會(huì)組委會(huì)、上海市經(jīng)信委、徐匯區(qū)政府、臨港新片區(qū)管委會(huì)共同指導(dǎo),由上海市人工智能行業(yè)協(xié)會(huì)聯(lián)合上海人工智能實(shí)驗(yàn)室、上海臨港經(jīng)濟(jì)發(fā)展(集團(tuán))有限公司、開(kāi)放原子開(kāi)源基金會(huì)主辦的“2024全球開(kāi)發(fā)者先鋒大會(huì)”,將于2024年3月23日至24日舉辦。