腾讯安全联动头部企业携手验证“数字安全免疫力”模型框架

news2025/4/5 20:40:22

6月13日,腾讯安全联合IDC发布“数字安全免疫力”模型框架及《加强企业数字安全免疫力,助力数字时代下的韧性发展》白皮书,提出用免疫的思维应对新时期下安全建设与企业发展难以协同的挑战,围绕“数据”和“数字业务”建立三层由内至外的弹性、自适应、可扩展的防御体系。

白皮书认为,企业应当以数据和业务为锚点针对性建立纵深的防御体系,具体为建立数据安全治理和业务风险控制两座免疫“堡垒”。以人为核心建立常态化的安全运营管理体系,支撑数字安全免疫力的“中枢系统”运转。最外一层应该拆除传统软硬件安全的“篱笆“,运用平台思路和插件思路,把端点安全、边界安全和应用开发安全纳入到平台中,让安全工具与安全技术能够按需取用。

(腾讯安全&IDC《数字安全免疫力白皮书》)

腾讯安全副总裁周斌、腾讯安全副总裁杨光夫、腾讯安全云鼎实验室负责人董志强、腾讯安全科恩实验室负责人吴石等亮相白皮书发布现场,并分别阐释了数字安全免疫力三层防御体系的内涵与实践路径。

值得一提的是,“数字安全免疫力”模型框架不仅瞄准了发展驱动的新安全范式,也经历了大规模的安全实践验证,一方面来自于腾讯安全在过去20年护航自身发展的实践沉淀,另一方面也在服务各行各业头部企业的过程中提取共性特点和经验。截至目前,腾讯安全覆盖了80%以上的金融行业客户、90%以上的头部能源企业,通过联合行业伙伴,尤其是各行各业的领军者,对数字安全免疫力理念进行持续打磨及验证。

用“模型对抗”代替“规则对抗”,提升风控效率

新技术往往会被黑灰产利用后第一时间瞄准业务漏洞发起攻击。在以AGI为代表的新技术攻防趋势下,传统基于过去行为判断未来行为的风控策略逐步失效,以“动态模型+动态策略”为特征的“模型对抗”,将逐步替代以“静态模型+动态策略”为特征的“规则对抗”,敏捷迭代风控模型,占据攻防主动。

为了有效打破“数据孤岛”,驱动各业务数据之间的共享与融合,江苏银行与腾讯安全进行了联合开发和方案部署,共同探索“联邦学习”技术在金融场景的应用方法,在双方数据不出域的前提下构建了一系列可以持续更新的模型矩阵,创新地将AI风险预测从贷前扩展到了多个业务环节,大幅提高了贷款效率和整体风控水平。

某金融类企业过去在业务风控模型上投入了极大人力成本,在接入腾讯安全的智能风控方案后,不仅实现了产品功能快速迭代,而且业务风险对抗效果提升15%,效率提升63%,更新速度压缩到小时级完成,并保证业务一致、稳定运行。

构建数据安全治理全链路风险闭环,强化安全免疫DNA

数据安全不止是安全问题,也是业务问题,数据安全免疫力体系建设过程需要融入企业数字化业务,即同步规划、同步建设、同步使用,从数据默认安全内生业务、数据可见、可管可控和智能化运营四大关键步骤促进闭环。

某零售企业IPO上市流程中,需要快速完成全量数据加密改造并保证系统可用性和稳定性。为此,腾讯安全整合数据安全治理中心DSGC及腾讯云安全访问代理CASB两大拳头产品能力形成定制方案,DSGC帮助帮助客户自动识别敏感数据资产分布情况,CASB快速完成敏感数据加密、脱敏和访问控制,涉及几十个数据库、数百亿条个人信息数据,24小时完成快捷上线,业务系统零改造、性能损耗2%以内。

打造统一、可视、主动、协同的安全运营管理体系

传统业务系统孤岛化,安全建设往往各自为政,统一企业内部标准,打造统一、可视、主动、协同的安全运营新局面是提升企业数字安全免疫力的必要举措。

基于海通证券对于安全建设工作的向基层落实以及安全能力提升的需求,腾讯安全借助安全运营中心SOC方案,将安全管理的能力输出并接入到企业安全建设流程中,通过集中集团的网络安全日志进行安全数据和信息集中统一管理、场景建设及事件闭环。

面对广州农商银行日益增长的安全防护需求,腾讯安全依托大数据处理和AI分析方面的技术优势,以“场景模型驱动”和“安全智能分析”为核心,构建了金融云平台安全运营体系,通过高级威胁检测系统、网络入侵防护系统、Web应用防火墙、主机威胁防护系统等安全技术产品的有机整合,搭建网络安全、应用安全、主机安全、运维安全多维度完整的安全防护架构,建立统一安全运营管理中心,为广州农商银行金融云平台提供安全防护功能。同时,金融云平台安全运营体系通过与传统IDC各类安全产品接入与策略联动,有效整合了传统IDC侧安全防护能力,实现一体化安全运营。

在国庆节重保关头,某知名老牌证券厂商面临更严格的监管压力和更猛烈的攻击态势,在已有安全运营中心基础上,腾讯安全借助NDR天幕安全治理平台提供了无需改动业务逻辑的旁路部署助力,在不影响业务的前提下,无变更、无侵入地对4层的请求进行ACL管控;并将各核心组件API化,方便客户集成到原有系统中,实现产品之间的联动和部分自动化处理,最终实现秒级实时阻断,准确率达到99.99%。

拆除“篱笆”,实现免疫安全能力联动

在数字安全免疫力模型的最外层,通过构建边界安全、端点安全、应用开发安全牢固“基础屏障”,并运用平台思路和插件思路,让安全工具与安全技术能够按需取用。这道防护对外部攻击进行控制和阻断的同时,对内部实现动态化防御以确保端点及应用开发安全性。

腾讯安全与央视频的合作,在呈现高质量音视频直播效果的同时,还基于云原生的安全思路构建安全防护体系,贯穿直播活动的前中后期。前期结合直播系统的特性针对性制定安全框架,通过渗透测试模拟攻方视角发现隐匿的安全隐患;活动开始时全程跟进整体安全态势并灵活调整安全策略;后期将单次的得失抽象为长期防御加固的经验,指引可持续健康发展的安全建设思路。云原生的安全思路具有弹性扩容、灵活配置、不同的安全能力在云上一键调用和组合的特点,能很好地应对超大型直播的突发性和高标准要求。

某知名车企在上云过程中,需要推动新一轮安全体系升级,涉及云环境安全、安全风险管理与合规、 数据安全等重点领域。在腾讯安全的助力下,从业务和合规性需求出发,遵循云安全、数据安全治理等目标,构建起涵盖“识别-防护-检测-响应-恢复”的全维度数据安全治理体系和企业安全防护体系,通过一体化平台提供的全链路监测和响应能力,帮助该车企在保障安全合规的基础上,做到多维风险收敛,有效提升了企业整体安全运营水平,显现出安全运营的价值和效应。

未来,腾讯安全将持续秉承“发展驱动”的安全范式,助力千行百业安全实践,共建数字安全免疫力体系。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/649893.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

视觉SLAM十四讲——ch8实践(视觉里程计2)

视觉SLAM十四讲----ch8的实践操作及避坑 0.实践前小知识介绍1. 实践操作前的准备工作2. 实践过程2.1 LK光流2.2 直接法 3. 遇到的问题及解决办法3.1 编译时遇到的问题 0.实践前小知识介绍 里程计的历史渊源是什么? 里程计是一种用来测量车辆或机器人行驶距离的装置…

Uniapp uni-app学习与快速上手

个人开源uni-app开源项目地址:准备中 在线展示项目地址:准备中 什么是uni-app uni,读 you ni,是统一的意思。 Dcloud即数字天堂(北京)网络技术有限公司是W3C成员及HTML5中国产业联盟发起单位,致力于推进HTML5发展构…

MP : Human Motion 人体运动的MLP方法

Back to MLP: A Simple Baseline for Human Motion Prediction conda install -c conda-forge easydict 简介 papercodehttps://arxiv.org/abs/2207.01567v2https://github.com/dulucas/siMLPe Back to MLP是一个仅使用MLP的新baseline,效果SOTA。本文解决了人类运动预测的问…

iconfont彩色图标

进入阿里巴巴矢量图标库iconfont-阿里巴巴矢量图标库,添加图标到项目,然后下载至本地 解压后的本地文件如下,核心的是 iconfont.eot 文件 2.打开电脑命令行,执行以下命令,全局安装 iconfont-tools 转换工具 npm insta…

创新指南 | 推动销售的17个可落地的集客式营销示例

无论您是开启集客式的营销有一段时间还是处于起步阶段,了解像您这样的企业是如何粉碎竞争对手的的集客式策略总是有帮助的。无论您的公司做什么,它所服务的行业,是B2B还是B2C ,您都可以在这里找到许多可以使用的示例。 在本文中&…

rtklib短基线分析(香港基站)

1、下载香港基站 用filezilla下载,地址ftp://ftp.geodetic.gov.hk 下载hklt、hkkt,这两座站的观测值及星历,必须同一天。用crx2rnx工具解压。 2、打开rtklib的RTKPOST,输入文件,如下图所示。 选择static模式&#xf…

C语言进阶--指针(C语言灵魂)

目录 1.字符指针 2.指针数组 3.数组指针 4.数组参数与指针参数 4.1.一维数组传参 4.2.二维数组传参 4.3.一级指针传参 4.4.二级指针传参 5.函数指针 6.函数指针数组 7.指向函数指针数组的指针 8.回调函数 qsort函数 9.指针和数组笔试题 10.指针笔试题 前期要点回…

《机器学习公式推导与代码实现》chapter10-AdaBoost

《机器学习公式推导与代码实现》学习笔记,记录一下自己的学习过程,详细的内容请大家购买作者的书籍查阅。 AdaBoost 将多个单模型组合成一个综合模型的方式早已成为现代机器学习模型采用的主流方法-集成模型(ensemble learning)。AdaBoost是集成学习中…

python获取热搜数据并保存成Excel

python获取百度热搜数据 一、获取目标、准备工作二、开始编码三、总结 一、获取目标、准备工作 1、获取目标: 本次获取教程目标:某度热搜 2、准备工作 环境python3.xrequestspandas requests跟pandas为本次教程所需的库,requests用于模拟h…

牛客网基础语法51~60题

牛客网基础语法51~60题😘😘😘 💫前言:今天是咱们第六期刷牛客网上的题目。 💫目标:对每种的循环知识掌握熟练,用数学知识和循环结合运用熟练,对逻辑操作符运用熟练。 &am…

接口测试入门神器 —— Requests

起源 众所周知,自动化测试是软件测试爱好者毕生探索的课题。我认为,只要把 接口测试 做好,你的自动化测试就至少成功了一半。 应部分热情读者要求,今天跟大家一起了解 python 接口测试库- Requests 的基本用法并进行实践&#x…

【跑实验03】如何可视化GT边界框,如何选择边界框内部的边界框,如何可视化GT框和预测框,如何定义IoU阈值下的不同边界框?

文章目录 一、如何可视化GT边界框?二、GT框和预测框的可视化三、根据IoU阈值来选择 一、如何可视化GT边界框? from PIL import Image, ImageDrawdef draw_bboxes(image, bboxes, color"red", thickness2):draw ImageDraw.Draw(image)for bbo…

精雕细琢,Smartbi电子表格软件重构、新增、完善

Smartbi SpreadSheet电子表格软件自发布以来,我们一直关注着用户的诉求,也在不断地对产品进行改进和优化,确保产品能够持续满足用户需求。经过一段时间的努力,产品在各方面都有了明显的改进,接下来,让我们一…

全网最详细的postman接口测试教程,一篇文章满足你

1、前言   之前还没实际做过接口测试的时候呢,对接口测试这个概念比较渺茫,只能靠百度,查看各种接口实例,然后在工作中也没用上,现在呢是各种各样的接口都丢过来,总算是有了个实际的认识。因为只是接口的…

不写单元测试的我,被批了 ,怎么说?

我是凡哥,一年CRUD经验用十年的markdown程序员👨🏻‍💻常年被誉为职业八股文选手 最近在看单元测试的东西,想跟大家聊聊我的感受。单元测试这块说实在的,我并不太熟悉,我几乎不写单元测试&…

k8s 的 Deployment控制器

1. RS与RC与Deployment关联 RC(Replication Controller)主要作用就是用来确保容器应用的副本数始终保持在用户定义的副本数。即如果有容器异常退出,会自动创建新的pod来替代;而如果异常多出来的容器也会自动回收。K8S官方建议使用…

JDBC BasicDAO详解(通俗易懂)

目录 一、前言 二、BasicDAO的引入 1.为什么需要BasicDAO? 2.BasicDAO示意图 : 三、BasicDAO的分析 1.基本说明 : 2.简单设计 : 四、BasicDAO的实现 0.准备工作 : 1.工具类 : 2.JavaBean类 : 3.BasicDAO类 / StusDAO类 : 4.测试类 : 一、前言 第七节内容…

一文读懂物联网平台如何搞定80%以上的物联网项目

太卷了!一套物联网平台就能搞定80%以上的项目?! 在刚刚结束的AIRIOT4.0物联网平台发布会上,航天科技控股集团股份有限公司智慧物联事业部总经理田淼给出答案。 在主题演讲环节,田总以【80%的物联网项目服务商都会面临…

分组函数group by使用技巧

一、需求:获取销售版本组合 颜色(属性名) (黑色,白色…) 属性值集合 Datapublic static class ItemSaleAttrsVo{private Long attrId;private String attrName;//当前属性有多少种版本:黑色,白色,蓝色,这里…

奇妙敏捷之旅·青岛站,真的太酷啦!

高手的世界里,一块小小的积木,也能立刻感受敏捷的乐趣! 2023奇妙敏捷之旅青岛站,希望将理论知识、实践应用融入互动过程,实现思维的交流、碰撞以及面对面的沟通。因此,大家看到的奇妙敏捷之旅的现场&#…