2019廣東省網(wǎng)絡(luò)安全周 騰訊安全專家現(xiàn)身傳授企業(yè)“安全經(jīng)”

頻發(fā)的安全事件背后呈現(xiàn)出什么趨勢(shì)?企業(yè)安全問題的罪魁禍?zhǔn)资钦l?如何治理數(shù)據(jù)泄露難題?針對(duì)這些困擾企業(yè)安全的種種難題,近日在全國(guó)各地開展的2019年國(guó)家網(wǎng)絡(luò)安全展給出了極具價(jià)值的參考答案。在廣東省網(wǎng)絡(luò)安全宣傳周暨2019年網(wǎng)絡(luò)安全博覽會(huì)的現(xiàn)場(chǎng),騰訊安全數(shù)盾成為矚目的焦點(diǎn),來自騰訊的安全專家現(xiàn)場(chǎng)“授課”,不僅基于業(yè)務(wù)經(jīng)驗(yàn)剖析了企業(yè)安全問題的核心所在,還針對(duì)性地帶來了歷經(jīng)實(shí)踐檢驗(yàn)的安全產(chǎn)品,幫助企業(yè)找到做好安全的關(guān)鍵。

無獨(dú)有偶,在2019CFMS中國(guó)閃存市場(chǎng)峰會(huì)上,騰訊安全數(shù)盾也憑借在企業(yè)數(shù)據(jù)安全領(lǐng)域的全新實(shí)踐,獲得了“最佳安全價(jià)值貢獻(xiàn)獎(jiǎng)”的殊榮。

2019廣東省網(wǎng)絡(luò)安全周 騰訊安全專家現(xiàn)身傳授企業(yè)“安全經(jīng)”

(騰訊安全數(shù)盾獲“最佳安全價(jià)值貢獻(xiàn)獎(jiǎng)”)

解決企業(yè)數(shù)據(jù)安全問題要分四步解決

近幾年國(guó)際上發(fā)生了不少數(shù)據(jù)安全事件,如印度10億公民身份數(shù)據(jù)庫Aadhaar被曝遭網(wǎng)絡(luò)攻擊,姓名、地址、郵箱甚至指紋、虹膜紀(jì)錄等極度敏感的信息面臨威脅;美國(guó)票務(wù)巨頭Ticketfly遭遇黑客攻擊勒索要求其支付贖,黑客掌握的信息包含2700萬個(gè)Ticketfly賬戶姓名、住址、電子郵箱地址、電話號(hào)碼等隱私信息……可以說,企業(yè)數(shù)據(jù)信息安全的重要性正在日益凸顯,稍有不慎就會(huì)給企業(yè)造成毀滅性的打擊。

2019廣東省網(wǎng)絡(luò)安全周 騰訊安全專家現(xiàn)身傳授企業(yè)“安全經(jīng)”

(騰訊數(shù)據(jù)安全負(fù)責(zé)人彭思翔發(fā)表演講)

騰訊數(shù)據(jù)安全負(fù)責(zé)人彭思翔對(duì)此表示,這些頻發(fā)的內(nèi)外部數(shù)據(jù)泄露事件不僅讓公司聲譽(yù)受損、股價(jià)下跌,更深遠(yuǎn)的影響是企業(yè)的用戶利益受損,黑產(chǎn)利用泄露的數(shù)據(jù)長(zhǎng)期對(duì)用戶進(jìn)行欺詐與騷擾,并以此牟利。同時(shí),數(shù)據(jù)泄露的途徑多種多樣,也表明僅僅依靠單點(diǎn)防護(hù)難以達(dá)到真正的安全防護(hù)效果。

如何解決?總體來說,企業(yè)數(shù)據(jù)安全問題應(yīng)該分為4個(gè)步驟:首先是數(shù)據(jù)風(fēng)險(xiǎn)梳理,通過進(jìn)行管理賬戶分析、數(shù)據(jù)權(quán)限分析以及敏感數(shù)據(jù)分布的梳理,明確數(shù)據(jù)風(fēng)險(xiǎn)存在的漏洞;其次是數(shù)據(jù)安全方案咨詢,通過第三方的視角從上自下的系統(tǒng)性審視企業(yè)內(nèi)部問題,避免企業(yè)內(nèi)部“諱疾忌醫(yī)”的心態(tài);繼而參考安全風(fēng)險(xiǎn)解決方案,結(jié)合數(shù)據(jù)風(fēng)險(xiǎn)梳理成果,針對(duì)性防御體系,從外部攻擊防護(hù)、內(nèi)部防泄露和大數(shù)據(jù)安全的角度,進(jìn)行產(chǎn)品落地;最后需采用可視化引擎進(jìn)行統(tǒng)一管理,實(shí)現(xiàn)風(fēng)險(xiǎn)的主動(dòng)發(fā)現(xiàn)、主動(dòng)運(yùn)營(yíng),實(shí)現(xiàn)常態(tài)化的安全運(yùn)營(yíng)管理。

在過去20年的發(fā)展歷程中,騰訊服務(wù)10億級(jí)用戶及海量業(yè)務(wù)場(chǎng)景,積累了云管端最全大數(shù)據(jù)能力和運(yùn)營(yíng)經(jīng)驗(yàn),騰訊安全聯(lián)合實(shí)驗(yàn)室擁有全球最頂尖安全專家團(tuán)隊(duì)及攻防實(shí)力,而這些積累正是騰訊安全護(hù)航產(chǎn)業(yè)的優(yōu)勢(shì)所在。針對(duì)企業(yè)數(shù)據(jù)安全管理難題,騰訊安全打造了數(shù)盾數(shù)據(jù)安全解決方案。首先,數(shù)據(jù)安全治理中心作為企業(yè)數(shù)據(jù)安全的“指揮官”,提供數(shù)據(jù)資產(chǎn)發(fā)現(xiàn)與異常行為分析。以其為中心,通過數(shù)據(jù)安全審計(jì)、敏感數(shù)據(jù)保護(hù)和數(shù)據(jù)安全網(wǎng)關(guān)、數(shù)據(jù)防泄露、大數(shù)據(jù)安全套件等產(chǎn)品體系提供多層次的協(xié)同防御;通過數(shù)據(jù)安全咨詢,等保合規(guī)咨詢等提供咨詢服務(wù)。數(shù)盾方案擁有三大產(chǎn)品特色:AI引擎、CVE引擎和專家引擎聯(lián)合分析,能提高風(fēng)險(xiǎn)檢出率;深度對(duì)接云數(shù)據(jù)安全產(chǎn)品,提供原生的數(shù)據(jù)全生命周期保護(hù);前沿隱私保護(hù)算法基于PSI專利算法,可信計(jì)算,匿名化算法,差分隱私,解決數(shù)據(jù)共享計(jì)算中的隱私保護(hù)問題。

比“企業(yè)被黑”更嚴(yán)重的是“被黑了卻不知道”

數(shù)據(jù)安全之外,流竄在網(wǎng)絡(luò)空間的惡意流量同樣給企業(yè)安全防線帶來巨大挑戰(zhàn)。根據(jù)騰訊安全研究發(fā)現(xiàn),互聯(lián)網(wǎng)上約有42%的流量為惡意流量,從事著漏洞掃描、撞庫、惡意注冊(cè)、信息抓取等等這些惡意行為。而這也造就了在安全工程師眼中的兩種企業(yè)類型:一種是知道自己被黑了,還有一種是不知道自己被黑了。

2019廣東省網(wǎng)絡(luò)安全周 騰訊安全專家現(xiàn)身傳授企業(yè)“安全經(jīng)”

(騰訊安全高級(jí)產(chǎn)品經(jīng)理唐共軍發(fā)表演講)

騰訊安全高級(jí)產(chǎn)品經(jīng)理唐共軍結(jié)合騰訊安全分析的案例經(jīng)驗(yàn)表示,造成企業(yè)安全問題的原因與企業(yè)內(nèi)部員工安全意識(shí)薄弱關(guān)系密切,例如源代碼不小心上傳到了開源的網(wǎng)站、應(yīng)用設(shè)置了簡(jiǎn)單的密碼口令、個(gè)人密碼企業(yè)密碼共用等都有可能造成企業(yè)核心數(shù)據(jù)的泄密。

據(jù)統(tǒng)計(jì)顯示,28%的企業(yè)存在高危的漏洞有可能導(dǎo)致被入侵。從騰訊安全觀察到的現(xiàn)象來看,真實(shí)數(shù)據(jù)要比這個(gè)高很多,此外企業(yè)修復(fù)漏洞平均時(shí)長(zhǎng)超過60天,給不法黑客作案留下了窗口期。

解決這些安全問題,企業(yè)需要在基礎(chǔ)安全防線上打造感知、防御、響應(yīng)三大能力,從而保障在處理安全事件上的高效和準(zhǔn)確。目前騰訊安全已提供8個(gè)大類,超過25個(gè)子產(chǎn)品的安全服務(wù),打造了覆蓋金融、電商、零售、直播等垂直行業(yè)的數(shù)十個(gè)安全解決方案,并通過聯(lián)合行業(yè)內(nèi)優(yōu)秀的安全公司,共建安全生態(tài),更好地護(hù)航企業(yè)用戶。

云鏡基于騰訊安全積累的海量威脅數(shù)據(jù),利用機(jī)器學(xué)習(xí)為用戶提供黑客入侵檢測(cè)和漏洞風(fēng)險(xiǎn)預(yù)警等安全防護(hù)服務(wù),解決當(dāng)前服務(wù)器面臨的主要網(wǎng)絡(luò)安全風(fēng)險(xiǎn),幫助企業(yè)構(gòu)建服務(wù)器安全防護(hù)體系,減少數(shù)據(jù)泄露風(fēng)險(xiǎn)。

騰訊安全大禹在抗DDoS方面能力顯著,去年攔擊DDoS超過700萬次,其中防護(hù)單次攻擊的最高值為1.23T,接近互聯(lián)網(wǎng)發(fā)展以來的歷史記錄;在網(wǎng)站安全問題方面,騰訊安全提供了一站式的網(wǎng)站安全防護(hù),Web應(yīng)用防火墻基于騰訊在AI方面的能力,能夠智能化的分析網(wǎng)站流量,檢測(cè)流量中是否含有爬蟲型流量和攻擊流量,幫助網(wǎng)站進(jìn)行智能攔截。

基于以上安全能力,騰訊安全正在高效幫助云上和云下客戶構(gòu)筑安全防線,助力其數(shù)字化轉(zhuǎn)型步伐。在廣東省網(wǎng)絡(luò)安全周之外,騰訊安全還在天津、上海、黑龍江等地集中展示了業(yè)務(wù)能力矩陣和護(hù)航產(chǎn)業(yè)安全的成績(jī)。

極客網(wǎng)企業(yè)會(huì)員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2019-09-26
2019廣東省網(wǎng)絡(luò)安全周 騰訊安全專家現(xiàn)身傳授企業(yè)“安全經(jīng)”
頻發(fā)的安全事件背后呈現(xiàn)出什么趨勢(shì)?企業(yè)安全問題的罪魁禍?zhǔn)资钦l?如何治理數(shù)據(jù)泄露難題?針對(duì)這些困擾企業(yè)安全的種種難題,近日在全國(guó)各地開展的2019年國(guó)家網(wǎng)絡(luò)安全展

長(zhǎng)按掃碼 閱讀全文