腾讯安全发布“数字安全免疫力”模型框架,建设发展驱动安全新范式

news2024/11/25 6:34:00

随着数字化进程加快,企业数字化体系的边界在不断拓展,安全风险和挑战不断增加,传统被动防御的安全应对常显疲态,数字安全时代亟待建立全新的安全范式。

6月13日,腾讯安全联合IDC在北京发布“数字安全免疫力”模型框架,提出用免疫的思维应对新时期下安全建设与企业发展的协同关系,以企业数据和业务为目标,建设弹性、自适应、可扩展的安全免疫体系,为企业在数字时代的高质量发展保驾护航。

(数字安全免疫力模型框架在北京发布)

 腾讯集团副总裁、腾讯安全总裁丁珂表示,数智化新阶段,发展驱动成为安全建设的普遍共识,企业需从被动安全变为主动防御,建设一套全新的安全范式和框架,提升数字安全免疫力,以更积极、主动的安全观,用治未病的思路替代“治已病”。

(腾讯集团副总裁、腾讯安全总裁 丁珂)

IDC中国副总裁、首席分析师武连峰表示,未来5年仍将是数字化发展的黄金时期,而2023年将成为企业数字化转型的拐点,即企业从数字化转型时代进入到数字化业务时代。数字安全免疫力可以从内向外持续为企业发展的提供安全动力,助力数字时代的韧性发展

(IDC中国副总裁、首席分析师武连峰)

中国人民大学商学院教授毛基业,《中国信息安全》杂志社有限公司执行董事温哲腾讯集团副总裁、腾讯研究院总顾问杨健,天融信科技集团董事长、CEO李雪莹腾讯安全副总裁周斌,腾讯安全副总裁杨光夫,腾讯安全云鼎实验室负责人董志强腾讯安全科恩实验室负责人吴石中核集团北京中核华辉科技发展有限公司副总经理刘博,国家电投集团科学技术研究院总体技术部常务副主任张成刚等产学研各界嘉宾也一并出席论坛,共同见证“数字安全免疫力”模型框架的发布。

安全建设范式革新:从被动安全到发展驱动

中国人民大学商学院教授毛基业认为,数据安全和隐私保护往往是数字化转型的盲区,在数据量低的阶段安全后果相对可控,在数据量爆炸的当下,数据安全事件造成的后果是“核弹级”,企业需要协调发展和安全的关系,打造适应数字时代的安全范式。

(中国人民大学商学院教授毛基业)

但在企业的具体实践中,安全和发展始终难以“齐头并进”根据腾讯安全与安在联合调研1500位CSO形成的2023企业安全建设水平抽样调研报告》显示,70%企业安全投入低于5%基准线,超过一半的CSO认为安全成为企业发展制约过去被动安全思维,已经成为企业数字时代发展的一大限制,CSO们普遍表达出对安全建设的核心关注。

企业安全现状尚待完善的背后其实是传统安全范式的失效。在腾讯集团副总裁、腾讯安全总裁丁珂看来,企业发展与安全断层现状的底层逻辑,是数字化时代的安全建设驱动力发生了根本变化。伴随企业数字化程度深入,安全建设由早期的单一驱动过渡到攻防、事件、合规等综合因素驱动。如今,数字化业务成为组织中枢,“被动安全”变为“主动防御”,是企业建设安全的核心考量。

IDC中国副总裁、首席分析师武连峰也表示,传统的基于攻防和事件的被动安全模式,应该转变为面向未来部署和企业长远发展的安全模式,构建起全面的、基于风险与合规的安全体系。即仿照人体用于抵御疾病的免疫力系统,构建数字安全免疫力体系,建立前瞻性的安全理念,在面临多维威胁时,可以更加及时地启动体系化的抵抗和防御机制,有效应对基础设施、网络、数据、业务以及管理领域的组合攻击行为。

天融信科技集团董事长兼CEO李雪莹表示,关键信息基础设施的重要性驱使其安全建设被置于最高战略地位,企业的安全建设需要贴合自身发展现状,并将关基的安全建设理念化为己用,综合打造发展与安全协同的新范式。

(天融信科技集团董事长兼CEO 李雪莹)

 “数字安全免疫力”模型框架发布,三层免疫体系护航企业发展

在论坛现场,腾讯安全联合IDC发布了《加强企业数字安全免疫力,助力数字时代下的韧性发展》白皮书,阐释了数字安全免疫力的内涵与实践路径。

白皮书认为,企业应当以数据和业务为锚点针对性建立纵深的防御体系,具体为建立数据安全治理和业务风险控制两座免疫“堡垒”以人为核心建立常态化的安全运营管理体系,支撑数字安全免疫力的“中枢系统”运转最外一层应该拆除传统软硬件安全的“篱笆“,运用平台思路和插件思路,把端点安全、边界安全和应用开发安全纳入到平台中,让安全工具与安全技术能够按需取用。

(腾讯安全&IDC《数字安全免疫力白皮书》)

新技术的加持下,黑灰产攻击将率先冲击业务风控防线。在腾讯安全副总裁周斌看来AGI引发的仿真人行为,会让传统“基于过去行为预测未来行为”的风控策略局部失效,业务风控正在由“规则对抗”进入“模型对抗”的时代,MaaS(模型即服务)理念将成为企业筑牢风控免疫力的关键。

根据IDC预测,2026年全球数据量将达到221.2ZB年复合增长率达到21.2%数据价值的显露无疑引发大批黑色产业的觊觎腾讯安全云鼎实验室负责人董志强认为,数据安全不只是安全问题,也是业务问题。作为企业数字化转型的安全DNA,数据安全治理需要从数据默认安全内生业务、数据可见、可管可控和智能化运营四大关键步骤促进闭环。

在安全运营与管理方面,威胁情报是驱动安全体系运转的大脑“。腾讯安全科恩实验室负责人吴石表示面对海量的威胁态势,传统规则运营方式不具备自我识别、调节与平衡、广泛适用性等免疫特征。威胁情报是安全免疫力体系中的“接种式疫苗”。AI安全技术具备广泛适用性,是未来安全免疫力体系发展的重要方向。

企业数字化转型加速,打破了传统的安全边界。腾讯安全副总裁杨光夫认为,网络安全已从有界进化到无界,企业面临新形势的考题,需要以终端为核心重塑信任边界。不仅如此,企业要构建持续进化的免疫力,还需要践行安全左移,实现安全工作前置,并且建设智能化的安全运营平台,实现人机协同,提升安全效能。

腾讯以自身大规模实践,为千行百业注入“免疫力”

实际上,腾讯自身就是数字安全免疫力理念的践行者。在过去20多年的发展过程中,腾讯安全护航自身海量用户和业务场景,就遵循着弹性、自适应、可扩展的安全建设思路。据丁珂介绍,腾讯安全自身打造了多个大规模的安全实践腾讯云数据万亿级分类治理,多款10亿级用户体量业务的风控对抗,10万名员工远程办公的零信任理念实践,规模达5000万核的自研业务安全上云的云原生实践等。

同时,腾讯的人才、技术、数据等优势大量的安全运营过程沉淀为了AI、威胁情报、攻防对抗三大原子能力,为自身业务和服务客户提供底层安全动力。目前,腾讯安全已服务18大行业的百万名客户,覆盖了80%以上的金融企业、90%以上的头部能源企业、20余家头部车企,也为卡塔尔世界杯、北京冬奥会这样的重要时刻,提供赛事直播重保服务。

越来越多的头部企业也在选择腾讯安全增强自身的免疫力。基于腾讯在零信任领域的丰富经验,顺丰科技与腾讯安全合作推进了零信任安全、全网统一威胁检测与响应的一体化解决方案,既能及时处置风险,也保障了内部员工的办公体验。在和江苏银行的合作中,双方共同探索“联邦学习”技术在金融场景的应用方法,在双方数据不出域的前提下构建了一系列可以持续更新的模型矩阵,创新将AI风险预测从贷前扩展到了多个业务环节,大幅提高了贷款效率和整体风控水平。

丁珂表示,腾讯安全在过去深耕产业互联网的进程中,以“发展驱动”的全新理念,助力千行百业安全实践,帮助客户重构数字时代的安全新范式。未来,腾讯安全还将继续打磨数字安全服务能力,以安全产业发展的视角,为共建安全生态继续努力。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/644287.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Nucleo-F411RE (STM32F411)LL库体验 1 - 点亮LED

Nucleo-F411RE (STM32F411)LL库体验 1 - 点亮LED 1、开发环境 一如既往,还是macos gcc pyocd的开发环境。 pyocd pack find stm32f411retx #命令查找支持包 pyocd pack install stm32f411retx #安装支持包 pyocd flash --erase auto --ta…

跨站点脚本(XSS)的介绍

目录 1、概述 2、XSS普遍认可三种形式: ​2.1 反射式 XSS 攻击 2.2 存储的 XSS 攻击 2.3 基于DOM的XSS 攻击 2.3.1 DOM中相关建议: 2.3.2 利用javascript开发时的建议规则: 3、XSS 攻击后果 4、框架安全 5、XSS 防御理念 6、XSS P…

Linux(链接器的意义)

文章目录 前言一、链接器概念介绍二、目标文件三、main函数是第一个被执行的函数吗?四、链接脚本的意义和作用总结 前言 本篇文章我们来讲解链接器的意义。 一、链接器概念介绍 链接器(Linker)是计算机编译器系统中的一个重要组成部分&…

MongoDB安装、设置密码、操作命令、配置文件说明、备份与还原

目录 一、mongodb概述 二、mongodb安装部署 三、mongodb设置密码 四、MongoDB操作命令与说明 五、配置文件说明 六、备份与还原 一、mongodb概述 MongoDB是一个非关系型数据库管理系统,它使用文档模型存储数据。MongoDB中的文档类似于JSON对象,可以…

总结899

目标规划: 月目标:6月(线性代数强化9讲,背诵15篇短文,考研核心词过三遍) 周目标:线性代数强化3讲,英语背3篇文章并回诵,检测 今日已做: 1.读了两篇文章&a…

Spring:InvalidDefinitionException: Direct self-reference leading to cycle

一、现象 一个列表接口报错,没有返回信息,异常堆栈如下: 11:52:05.096 [http-nio-8180-exec-36] ERROR c.u.s.f.w.e.GlobalExceptionHandler - [handleRuntimeException,65] - 请求地址XXXXX,发生未知异常. org.springframework.http.conve…

(el-Tree)操作:Element-plus 中Tree 树形控件的样式等的使用

Ⅰ、Element-plus 提供的Tree树形控件组件与想要目标情况的对比: 1、Element-plus 提供Tree组件情况: 其一、Element-ui 自提供的Table代码情况为(示例的代码): // Element-plus 自提供的代码: // 此时是使用了 ts 语言环境&…

06-揭开神秘面纱:Golang method的魅力解析

📃个人主页:个人主页 🔥系列专栏:Golang基础 💬Go(又称Golang)是由Google开发的开源编程语言。它结合了静态类型的安全性和动态语言的灵活性,拥有高效的并发编程能力和简洁的语法。G…

宝鸡陇县中学弱电系统集成设计方案_kaic

摘 要 随着世界各国教育信息化的推进,我国在教育信息基础设施和资源上也在逐步加快步伐。校园信息化平台的建设关系到校园网站的技术实现、广播系统、视频监控系统的建设,能够使知识获取更便捷、校园文化生活更丰富、校园管理更精准。利用信息交互的特性…

chatgpt赋能python:Python如何排列输出列表的数

Python如何排列输出列表的数 Python是一门广泛应用于数据分析、科学计算等领域的编程语言,其简洁易学、强大的编程特性使得其成为很多领域中的首选语言。在Python中,列表是一种非常常见的数据结构,其可以存储大量相关数据,并且通…

【八大排序(五)】快排进阶篇-挖坑法+前后指针法

💓博主CSDN主页:杭电码农-NEO💓   ⏩专栏分类:八大排序专栏⏪   🚚代码仓库:NEO的学习日记🚚   🌹关注我🫵带你学习排序知识   🔝🔝 快排进阶篇 1. 前情回顾2. 思路回顾3. 单…

chatgpt赋能python:Python排列组合:让编程更简单

Python排列组合:让编程更简单 Python是一种现代化的编程语言,同时也是一种强大的工具。在Python中,排列组合是极其重要的一种操作。在本篇文章中,我们将介绍Python中的排列组合,并探讨如何利用Python编程语言进行排列…

十.多线程

1、进程与线程 (1)操作系统与进程 1.程序:代码。 2.进程:程序的动态执行过程。 (2)进程与线程 线程:线程:是比进程更小的执行单位,一个进程在其执行过程中&#xff0…

chatgpt赋能python:Python中如何找到编程中的错误

Python中如何找到编程中的错误 Python是一种旨在提高开发者生产力的高级编程语言。由于其简洁性和可读性,它越来越成为开发者们的首选语言。然而,就像其他编程语言一样,Python编程中难免会有错误。本文将介绍一些有用的技巧和工具&#xff0…

STM32速成笔记—概述

文章目录 前言一、专栏简介二、前期准备三、编程规范以及程序架构简介1. 编程规范2. 程序架构 四、STM32F103ZET6简介 前言 本人技术菜鸟一枚,2022年大学毕业,大学加入老师实验室,参加过一些嵌入式相关的比赛,获得过2020年TI杯大学…

【利用AI让知识体系化】简要了解网络七层协议

文章目录 一、前言引言目的和意义 二、网络七层协议简介OSI参考模型七层协议分层结构和各层协议简介 三、物理层 - Layer 1物理层概述物理层的作用物理层标准和协议 四、数据链路层 - Layer 2数据链路层概述常见的协议 五、网络层 - Layer 3网络层概述网络层的作用IP地址的作用…

Nuxt.js:用 Vue.js 打造服务端渲染应用程序

文章目录 I. 简介Nuxt.js是什么Nuxt.js的历史和发展Nuxt.js的特点和优势1. 服务端渲染2. 自动生成路由3. 静态文件服务4. 异步数据加载5. 基于Webpack的构建系统6. 支持模块化的Vue组件7. 可定制的ESLint与StyleLint8. 支持PWA等高级功能 II. Nuxt.js基础Nuxt.js的安装和配置Nu…

ACL2023 | WebCPM:清华发布中文LFQA 数据集,探索搜索引擎和PLM大模型结合新范式

一、概述 title:WEBCPM: Interactive Web Search for Chinese Long-form Question Answering 论文地址:https://arxiv.org/abs/2305.06849 代码:https://github.com/thunlp/WebCPM 1.1 Motivation 开发一个类似于WebGPT一样的中文版本的…

如何保证数据库分布式事务的强一致性

文章目录 概要整体架构流程技术名词解释技术细节小结 概要 针对分布式数据库,如何保证分布式事务的强一致性,是分布式数据库的关键。分布式事务的强一致性方案这里介绍两种,一种是GTM(global transaction manager),另一种是基于XA协议的两阶…

12道前端知识题目深入浅出下JavaScript

文章目录 1. 原型和原型链2. 作用域和闭包3. 高阶函数和函数式编程4. 异步编程和Promise、async/await5. 正则表达式6. 对象属性描述符和代理7. ES6新特性如模板字符串、解构赋值、箭头函数、let/const等8. 设计模式和架构模式设计模式架构模式 9. 性能优化技巧和调试技巧1. 性…