毕尔巴鄂对阵皇家社会:两支近邻球队将于西甲联赛 “巴斯克德比”中为捍卫荣耀而战贝壳第三季度营收226亿元 经调净利润17.8 亿元 同比下降17.46%AI营销,让科技巨头尝到了大模型商业化的甜头安恒信息范渊在乌镇峰会谈AI:以工具视之、以工具用之、以工具治理之诺基亚与微软再合作,为 Azure 数据中心供货延长五年天岳先进发布业界首款 300mm(12 英寸)N 型碳化硅衬底三星介绍内部安全团队 Project Infinity 攻防演练项目,高效修复 Galaxy 手机平板漏洞上海市将推进低空飞行服务管理能力建设,2027 年底前累计划设相应航线不少于 400 条岁末,海尔给您备好一套“小红花”为什么说Q10K Pro是今年最值得入手的电视?看完这几点就明白了!“小墨方·大不凡”!Brother“小墨方”系列彩喷一体机全新上市黄仁勋:AI智能需求强劲,“物理定律”限制英伟达芯片增长诺基亚与微软再合作,为Azure数据中心供货延长五年国家数据局:到2029年基本建成国家数据基础设施主体结构中国已发展成为全球最大的互联网市场,拥有全球最多的网民和移动互联网用户中国铁塔:计划按照10:1的比例合股美国FCC正式划定5.9GHz频段用于C-V2X技术在AI领域奋起直追!苹果要对Siri大革新 2026年正式发布日本机构公布量子专利榜单:本源量子、国盾量子位居全球第1中国联通:拟向华为、中兴展开5G网络设备竞争性谈判采购
  • 首页 > 网络安全频道 > 云安全

    企业安全运营怎么做?腾讯安全专家支招四大建设思路

    2020年12月03日 14:27:15   来源:中文科技资讯

      新基建带来全新机遇的同时,企业如何在更加复杂的数字化环境中守好安全关?

      在近日召开的“湾区创见·2020网络安全大会”上,腾讯企业IT部安全运营中心总监蔡晨基于腾讯内网的安全建设经验,分享了企业安全运营中心在大数据、行为分析、应急响应、反向校验四个方面的建设新思路和创新实践,为企业构建更加智能和高效的安全运营体系提供了腾讯样本参考。

      “与看不见的攻击者对抗,注定会失败”。在海量数据充斥的网络环境中,高效的安全数据处理能力是企业安全运营中心运转的起点。蔡晨表示,安全大数据能力要兼具数据广度和深度。广度上需要全覆盖所保护资产,深度上则需要和攻击者保持同一个深度或者更深,否则就会出现看不到已有攻击情况。目前腾讯企业IT的安全运营中心已具备日处理千亿条数据、千种数据类别的处理与分析能力。

      如何通过情报发现安全威胁的踪迹同样是至关重要的一步。腾讯企业IT的做法是“专家规则+机器学习”双管齐下,充分融合人脑和机器的优势,通过行为分析,让隐藏在海量威胁情报中的敌人行为动向无可藏匿。其中,腾讯专家规则经过十余年沉淀,形成了从“初始访问-执行-驻留-提权-收集-横向移动-窃密-远控”入侵全链路的覆盖,并建立了针对单行为、多行为、行为链的定制化规则。

      除此之外,企业安全运营中心建设还需要构建有效及时的应急响应体系。一方面为安全人员提供规则告警、处置工具、样本分析、入侵溯源等平台化工具,支持其在每一个流程环节能实时处置安全威胁;另一方面,也需要借助SOAR的思想,支持非安全人员开展安全运营,通过内置的安全编排响应剧本,对安全事件进行自动化响应处置并提供响应报告详情,提升安全事件响应处置效率。

      安全对抗终究是人与人之间的对抗,成熟的安全运营中心需要持续性的迭代和进化,而这需要引入常态化的红蓝对抗机制。蔡晨在大会现场也分享了腾讯企业IT的红蓝对抗经验——蓝军要边缘突破,迂回作战,避开正面对抗;红军要拒绝被动,反客为主,高维防御,“每一次攻防对抗演习,都完全模拟全链路的真实入侵,希望以攻促防,提升安全水位”。

      基于以上四大建设思路的牵引,腾讯云安全运营中心的成功经验和能力也正在各行各业复用,通过将安全运营体系分为事前安全预防、事中威胁检测和事后响应处置三个部分,结合全局安全态势的可视体系,帮助运维人员更加简洁明了地认知和构建智能的企业安全运营体系。

      在大型国企的应用实例中,腾讯云安全运营中心凭借满足合规硬性要求的安全管理和自动化评估功能,帮助该企业顺利通过了等保2.0合规测评;在智慧城市蓝图中,腾讯安全运营中心(专有云)推出了面向城市安全运营的定制化版本,在数字广东、长沙等逐步落地,从城市安全运营层面助力智慧城市的建设。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    [No. X048]
    分享到微信

    即时

    新闻

    明火炊具市场:三季度健康属性贯穿全类目

    奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    华硕ProArt创艺27 Pro PA279CRV显示器,高能实力,创

    华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。

    研究

    中国信通院罗松:深度解读《工业互联网标识解析体系

    9月14日,2024全球工业互联网大会——工业互联网标识解析专题论坛在沈阳成功举办。