腾讯董志强:网络安全建设需要从产品驱动向服务驱动转变

VSole2021-10-22 16:16:56

为了应对更为复杂环境下的网络安全需求,2021年10月22日,腾讯安全发布了安全托管服务MSS,依托腾讯20多年的攻防实战经验和行业领先的情报感知能力,通过自研服务工作流编排系统,实现了服务过程的标准化、自动化和可视化,借助这些能力,可为用户提供7*24小时全天候监控分析服务和即时的应急响应能力。

腾讯安全副总裁、腾讯安全云鼎实验室负责人 董志强

发布会上,腾讯安全云鼎实验室负责人董志强带来了《网络安全建设需要从产品驱动向服务驱动转变》主题分享。以下为分享内容实录:

大家好,我是腾讯的董志强,非常欢迎各位朋友来参加我们今天的媒体沟通会。

中国已经是世界第二大数字经济体,过去几年,我们亲眼见证,也亲身体会到,数字化给我们的生活和生产带来了巨大的变化,催生了很多新的产业形态和新的独角兽企业,很多传统企业也在在数字时代实现了二次发展。

今天的数字化服务,无论是消费互联网还是产业互联网,从日常衣食住行所需要的各种服务,到数字政务、医疗、金融等各种产业应用,绝大多数是“持续在线”的状态。支撑这些服务7*24小时持续在线,所需要的安全技术、安全能力、安全人才、安全生态,和过去是完全不同的概念。黑产逐渐组织化、APT化,今天的网络的攻击态势,不仅对于很多企业,甚至对于一些传统安全厂商来说也是“超纲”的。以一次DDoS攻击为例,传统安全防护系统可能会在短时间内生成数十万量级的安全事件告警,处置难度不言而喻。

这几年,中国网络安全领域立法在加速,“四法三规”陆续发布,将网络安全提升到了国家意志层面,很多头部企业在网络安全上的资金和人力投入也逐年在增加。但是相比制度和安全意识的进步,网络安全产业本身的变革是滞后的,中国的网络安全产业发展至今近30年,到目前为止仍然主要是买硬件、买软件、堆人力的建设思路,安全服务往往只是购买安全设备之后的一种增值服务,企业把80%的预算用于购买设备,20%的预算用于支付安全服务的费用,这在我们看来是本末倒置的。

网络安全是一个实战型的、动态演进的的工作,没有一劳永逸的产品和方案,我们应该以安全保障的结果,倒推需要什么样的安全产品和方案。在今天这样的安全态势下,企业的安全建设需要从产品驱动向服务驱动转变。安全托管服务,也就是MSS,就是基于这样的外部环境变化诞生的,我们的核心理念是以服务为核心,产品和技术作为手段,将资深安全专家经验、实战对抗经验以自动化、SaaS化的方式,封装为可以复用的服务,为企业筑牢安全根基。

腾讯本身在安全建设上经历了几个阶段,最早我们是为腾讯本身的业务做安全保障,至今有20多年安全攻防对抗的经验;“930”之后,腾讯开始深耕产业互联网,在这个过程中,我们腾讯安全一个很重要的使命就是把过去20多年积累的安全能力开放出来,为腾讯云、云上租户和数字化转型的行业用户提供安全保障。

在腾讯云上,我们面向的是100多万台服务器,每天需要处理海量的安全事件,持续高强度的对抗,采用传统的安全运维方式是不可能实现的,因此我们引入了很多机器、自动化的能力,沉淀下来一整套标准化的安全研运体系,这些经验在我们的很多项目中也发挥了很大的作用,包括在数字广东、全国两会、广交会、第七次全国人口普查和刚刚过去的COP15的安全重保工作中,这些标准的流程和方案既能帮助客户更高效地处理安全问题,整个过程又量化、可跟踪。我们服务的一个大型私有云客户,它的80%安全运营工作目前都迁移到了腾讯的服务托管平台,整体安全运营效率提升了40%,50%运营指标实现了可视化。

基于腾讯自身安全运营要求以及我们过去服务企业客户的经验,腾讯安全托管服务也逐渐成型。我们今天提出的不是一种理念或者概念,而是一套成熟的服务方案,它已经在我们的腾讯云的日常安全运营中、在大量企业客户的安全建设中得到了验证,解决了传统安全体系的“过程不可见”和“结果不可控”的问题。

随着数字经济体量的不断增加,数字经济的各个生产环节分工还会进一步细化,企业会更加聚焦到自身核心业务发展和安全管理,将部分非自身擅长的安全工作托管给部分专业服务厂商进行能力补齐和体系完善。对于我们安全厂商来说,提供可靠的、省心的安全服务,让企业可以专注于自身核心业务发展,是我们努力的方向,MSS服务是我们在实现这个目标上的重要一步。同时我们也关注到,很多中小规模体量的企业往往没有足够的人力和预算来做安全建设,因此我们也在和中国中小商业企业协会一起,通过一些机制去帮助更多的中小企业去补齐安全建设的短板。

数字化已经成为经济发展的新动能,对于企业个体来说,也是谋求高质量发展的必然选择。在腾讯“科技向善”愿景之下,腾讯安全致力于和广大企业客户一起实现安全共建和共治,共同为数字时代美好生活保驾护航。

网络安全腾讯
本作品采用《CC 协议》,转载必须注明作者和本文链接
2022年1月12日,由工业和信息化部网络安全产业发展中心(工业和信息化部信息中心)与部人才交流中心联合牵头
中国科技巨头腾讯网络安全部门称,到目前为止,已有成千上万的MSSQL数据库被感染。在本月初发布的一份报告中,腾讯安全以该组织用来托管其恶意软件的域名之一命名了这个新的恶意软件帮派 MrbMiner。这家中国公司表示,僵尸网络通过扫描Internet上的MSSQL服务器,然后通过反复尝试使用各种弱密码的admin帐户来进行暴力攻击而专门传播。在分析了Linux版本的MrbMiner恶意软件后,腾讯专家表示,他们确定了一个Monero钱包,恶意软件在其中产生了资金。
为了应对更为复杂环境下的网络安全需求,2021年10月22日,腾讯安全发布了安全托管服务MSS,依托腾讯20多年的攻防实战经验和行业领先的情报感知能力,通过自研服务工作流编排系统,实现了服务过程的标准化、自动化和可视化,借助这些能力,可为用户提供7*24小时全天候监控分析服务和即时的应急响应能力。
为了应对数实融合趋势下的网络安全需求,2021年10月22日,腾讯安全发布了安全托管服务MSS,依托腾讯20多年的攻防实战经验和行业领先的情报感知能力,通过自研服务工作流编排系统,实现了服务过程的标准化、自动化和可视化……
8月27日,国家网信办宣布,启动清朗·商业网站平台和“自媒体”违规采编发布财经类信息专项整治行动,以严惩“黑嘴”、打击敲诈勒索、遏制造谣传谣为重点,将封禁关停一批充当“黑嘴”、敲诈勒索、造谣传谣的“自媒体”账号。 腾讯公司最新公告,根据相关法律法规以及专项整治要求,聚焦8类问题开展集中整治,9月10日至9月16日期间共清理违规内容29160条,处置帐号2320个。
近日,腾讯视频、菜鸟、滴滴等App崩溃的消息登上热搜,引发不少网友热议。今年以来,已有多起App崩溃事件发生,甚至有企业因此业绩损失超亿元。互联网应用的系统安全和稳定性建设越来越被社会广泛关注。12月3日晚,有网友表示“腾讯视频崩了”“腾讯会员没了”。腾讯视频回应称,腾讯视频出现了短暂技术问题,正在加紧修复,各项功能在逐步恢复中。11月27日晚,“滴滴崩了”,滴滴App系统发生故障,服务无法正常使
网络安全资讯
2022-12-26 10:33:45
非法收集儿童信息,腾讯参股公司被罚5.2亿美元美国联邦贸易委员会和游戏公司Epic Games近期表示,Epic Games将支付5.2亿美元,以了结FTC对其非法收集儿童个人信息并诱骗人们购物的指控。FTC在游戏行业监管方面正在加大力度。上周,FTC宣布对微软以690亿美元收购动视暴雪提出诉讼。此次FTC和Epic Games达成的协议主要是两部分,一是儿童隐私保护;二是欺诈点击付费。
2024年1月19日,据腾讯安全消息,业界首个网络安全大模型评测平台SecBenc (secbench.org)正式发布,该平台由腾讯朱雀实验室和腾讯安全科恩实验室,联合腾讯混元大模型、清华大学江勇教授 夏树涛教授团队、香港理工大学罗夏朴教授研究团队、上海人工智能实验室OpenCompass团队共同建设,主要解决开源大模型在网络安全应用中安全能力的评估难题,旨在为大模型在安全领域的落地应用选择基座
腾讯安全近期发布的《2022产业互联网安全十大趋势》指出,2022年将是产业安全深化发展至关重要的一年,政策法规从“立”向“行”,新技术、新应用不断兴起,新领域需求不断涌现,千亿级别市场的安全产业正加速绘就新图景。 数字产业蓬勃发展的背景下,网络安全商业化“路在何方”?近日,腾讯安全云鼎实验室「安全大讲堂」邀请北京赛博英杰科技有限公司董事长谭晓生,从网络安全市场价值出发,分析安全技术在商业化过程
一时间,这个高危漏洞引发全球网络安全震荡! CVE-2021-44228,又名Log4Shell 。 新西兰计算机紧急响应中心(CERT)、美国国家安全局、德国电信CERT、中国国家互联网应急中心(CERT/CC)等多国机构相继发出警告。
VSole
网络安全专家