2019廣東省網(wǎng)絡(luò)安全周 騰訊安全專家現(xiàn)身傳授企業(yè)“安全經(jīng)”

頻發(fā)的安全事件背后呈現(xiàn)出什么趨勢?企業(yè)安全問題的罪魁禍首是誰?如何治理數(shù)據(jù)泄露難題?針對這些困擾企業(yè)安全的種種難題,近日在全國各地開展的2019年國家網(wǎng)絡(luò)安全展給出了極具價值的參考答案。在廣東省網(wǎng)絡(luò)安全宣傳周暨2019年網(wǎng)絡(luò)安全博覽會的現(xiàn)場,騰訊安全數(shù)盾成為矚目的焦點,來自騰訊的安全專家現(xiàn)場“授課”,不僅基于業(yè)務(wù)經(jīng)驗剖析了企業(yè)安全問題的核心所在,還針對性地帶來了歷經(jīng)實踐檢驗的安全產(chǎn)品,幫助企業(yè)找到做好安全的關(guān)鍵。

無獨有偶,在2019CFMS中國閃存市場峰會上,騰訊安全數(shù)盾也憑借在企業(yè)數(shù)據(jù)安全領(lǐng)域的全新實踐,獲得了“最佳安全價值貢獻獎”的殊榮。

2019廣東省網(wǎng)絡(luò)安全周 騰訊安全專家現(xiàn)身傳授企業(yè)“安全經(jīng)”

(騰訊安全數(shù)盾獲“最佳安全價值貢獻獎”)

解決企業(yè)數(shù)據(jù)安全問題要分四步解決

近幾年國際上發(fā)生了不少數(shù)據(jù)安全事件,如印度10億公民身份數(shù)據(jù)庫Aadhaar被曝遭網(wǎng)絡(luò)攻擊,姓名、地址、郵箱甚至指紋、虹膜紀錄等極度敏感的信息面臨威脅;美國票務(wù)巨頭Ticketfly遭遇黑客攻擊勒索要求其支付贖,黑客掌握的信息包含2700萬個Ticketfly賬戶姓名、住址、電子郵箱地址、電話號碼等隱私信息……可以說,企業(yè)數(shù)據(jù)信息安全的重要性正在日益凸顯,稍有不慎就會給企業(yè)造成毀滅性的打擊。

2019廣東省網(wǎng)絡(luò)安全周 騰訊安全專家現(xiàn)身傳授企業(yè)“安全經(jīng)”

(騰訊數(shù)據(jù)安全負責(zé)人彭思翔發(fā)表演講)

騰訊數(shù)據(jù)安全負責(zé)人彭思翔對此表示,這些頻發(fā)的內(nèi)外部數(shù)據(jù)泄露事件不僅讓公司聲譽受損、股價下跌,更深遠的影響是企業(yè)的用戶利益受損,黑產(chǎn)利用泄露的數(shù)據(jù)長期對用戶進行欺詐與騷擾,并以此牟利。同時,數(shù)據(jù)泄露的途徑多種多樣,也表明僅僅依靠單點防護難以達到真正的安全防護效果。

如何解決?總體來說,企業(yè)數(shù)據(jù)安全問題應(yīng)該分為4個步驟:首先是數(shù)據(jù)風(fēng)險梳理,通過進行管理賬戶分析、數(shù)據(jù)權(quán)限分析以及敏感數(shù)據(jù)分布的梳理,明確數(shù)據(jù)風(fēng)險存在的漏洞;其次是數(shù)據(jù)安全方案咨詢,通過第三方的視角從上自下的系統(tǒng)性審視企業(yè)內(nèi)部問題,避免企業(yè)內(nèi)部“諱疾忌醫(yī)”的心態(tài);繼而參考安全風(fēng)險解決方案,結(jié)合數(shù)據(jù)風(fēng)險梳理成果,針對性防御體系,從外部攻擊防護、內(nèi)部防泄露和大數(shù)據(jù)安全的角度,進行產(chǎn)品落地;最后需采用可視化引擎進行統(tǒng)一管理,實現(xiàn)風(fēng)險的主動發(fā)現(xiàn)、主動運營,實現(xiàn)常態(tài)化的安全運營管理。

在過去20年的發(fā)展歷程中,騰訊服務(wù)10億級用戶及海量業(yè)務(wù)場景,積累了云管端最全大數(shù)據(jù)能力和運營經(jīng)驗,騰訊安全聯(lián)合實驗室擁有全球最頂尖安全專家團隊及攻防實力,而這些積累正是騰訊安全護航產(chǎn)業(yè)的優(yōu)勢所在。針對企業(yè)數(shù)據(jù)安全管理難題,騰訊安全打造了數(shù)盾數(shù)據(jù)安全解決方案。首先,數(shù)據(jù)安全治理中心作為企業(yè)數(shù)據(jù)安全的“指揮官”,提供數(shù)據(jù)資產(chǎn)發(fā)現(xiàn)與異常行為分析。以其為中心,通過數(shù)據(jù)安全審計、敏感數(shù)據(jù)保護和數(shù)據(jù)安全網(wǎng)關(guān)、數(shù)據(jù)防泄露、大數(shù)據(jù)安全套件等產(chǎn)品體系提供多層次的協(xié)同防御;通過數(shù)據(jù)安全咨詢,等保合規(guī)咨詢等提供咨詢服務(wù)。數(shù)盾方案擁有三大產(chǎn)品特色:AI引擎、CVE引擎和專家引擎聯(lián)合分析,能提高風(fēng)險檢出率;深度對接云數(shù)據(jù)安全產(chǎn)品,提供原生的數(shù)據(jù)全生命周期保護;前沿隱私保護算法基于PSI專利算法,可信計算,匿名化算法,差分隱私,解決數(shù)據(jù)共享計算中的隱私保護問題。

比“企業(yè)被黑”更嚴重的是“被黑了卻不知道”

數(shù)據(jù)安全之外,流竄在網(wǎng)絡(luò)空間的惡意流量同樣給企業(yè)安全防線帶來巨大挑戰(zhàn)。根據(jù)騰訊安全研究發(fā)現(xiàn),互聯(lián)網(wǎng)上約有42%的流量為惡意流量,從事著漏洞掃描、撞庫、惡意注冊、信息抓取等等這些惡意行為。而這也造就了在安全工程師眼中的兩種企業(yè)類型:一種是知道自己被黑了,還有一種是不知道自己被黑了。

2019廣東省網(wǎng)絡(luò)安全周 騰訊安全專家現(xiàn)身傳授企業(yè)“安全經(jīng)”

(騰訊安全高級產(chǎn)品經(jīng)理唐共軍發(fā)表演講)

騰訊安全高級產(chǎn)品經(jīng)理唐共軍結(jié)合騰訊安全分析的案例經(jīng)驗表示,造成企業(yè)安全問題的原因與企業(yè)內(nèi)部員工安全意識薄弱關(guān)系密切,例如源代碼不小心上傳到了開源的網(wǎng)站、應(yīng)用設(shè)置了簡單的密碼口令、個人密碼企業(yè)密碼共用等都有可能造成企業(yè)核心數(shù)據(jù)的泄密。

據(jù)統(tǒng)計顯示,28%的企業(yè)存在高危的漏洞有可能導(dǎo)致被入侵。從騰訊安全觀察到的現(xiàn)象來看,真實數(shù)據(jù)要比這個高很多,此外企業(yè)修復(fù)漏洞平均時長超過60天,給不法黑客作案留下了窗口期。

解決這些安全問題,企業(yè)需要在基礎(chǔ)安全防線上打造感知、防御、響應(yīng)三大能力,從而保障在處理安全事件上的高效和準確。目前騰訊安全已提供8個大類,超過25個子產(chǎn)品的安全服務(wù),打造了覆蓋金融、電商、零售、直播等垂直行業(yè)的數(shù)十個安全解決方案,并通過聯(lián)合行業(yè)內(nèi)優(yōu)秀的安全公司,共建安全生態(tài),更好地護航企業(yè)用戶。

云鏡基于騰訊安全積累的海量威脅數(shù)據(jù),利用機器學(xué)習(xí)為用戶提供黑客入侵檢測和漏洞風(fēng)險預(yù)警等安全防護服務(wù),解決當前服務(wù)器面臨的主要網(wǎng)絡(luò)安全風(fēng)險,幫助企業(yè)構(gòu)建服務(wù)器安全防護體系,減少數(shù)據(jù)泄露風(fēng)險。

騰訊安全大禹在抗DDoS方面能力顯著,去年攔擊DDoS超過700萬次,其中防護單次攻擊的最高值為1.23T,接近互聯(lián)網(wǎng)發(fā)展以來的歷史記錄;在網(wǎng)站安全問題方面,騰訊安全提供了一站式的網(wǎng)站安全防護,Web應(yīng)用防火墻基于騰訊在AI方面的能力,能夠智能化的分析網(wǎng)站流量,檢測流量中是否含有爬蟲型流量和攻擊流量,幫助網(wǎng)站進行智能攔截。

基于以上安全能力,騰訊安全正在高效幫助云上和云下客戶構(gòu)筑安全防線,助力其數(shù)字化轉(zhuǎn)型步伐。在廣東省網(wǎng)絡(luò)安全周之外,騰訊安全還在天津、上海、黑龍江等地集中展示了業(yè)務(wù)能力矩陣和護航產(chǎn)業(yè)安全的成績。

極客網(wǎng)企業(yè)會員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關(guān)資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責(zé)任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2019-09-26
2019廣東省網(wǎng)絡(luò)安全周 騰訊安全專家現(xiàn)身傳授企業(yè)“安全經(jīng)”
頻發(fā)的安全事件背后呈現(xiàn)出什么趨勢?企業(yè)安全問題的罪魁禍首是誰?如何治理數(shù)據(jù)泄露難題?針對這些困擾企業(yè)安全的種種難題,近日在全國各地開展的2019年國家網(wǎng)絡(luò)安全展

長按掃碼 閱讀全文