腾讯安全构建企业数字安全免疫力的实践与思考
一、全球数字安全趋势与战略指引
- 战略原则与主张:遵循全球数字治理、国际互联网发展的四项原则与五点主张,确保网络安全与信息化建设一体推进。
- 法律与政策:紧跟国家关于网络安全和信息化的法律法规与政府指导文件,强化安全合规基础。
二、企业主体的数字安全免疫力构建
- 安全驱动模型:提出“发展驱动”为核心的安全免疫力模型,助力企业构建体系化的数字安全体系。
- 四大支柱:
- 静态安全弹性:加强安全基础设施建设,提升抵御静态威胁的能力。
- 自适应:通过智能安全系统,实现对动态威胁的快速响应与调整。
- 可拓展:构建可扩展的安全架构,适应业务规模的变化。
- 治已病治未病:从被动防御转向主动防御,预防未来的安全风险。
三、腾讯安全产品矩阵与技术创新
- 威胁情报与攻击面管理:构建主动防御型威胁情报能力,优化资产安全管理,减少安全风险。
- 大数据安全分析:利用腾讯安全湖,实现PB级安全数据智能分析,构建高效安全数据底座。
- 数据安全治理:推出一体化平台,形成企业数据安全治理闭环,降低治理成本,增强数据安全保障。
- 审计与检测:运用腾讯科恩安全审计套件和NDR系统,实现自动化审计与攻击阻断。
四、重保时期免疫体系建设
- 全流量存储与分析:通过安全湖技术,实现长周期全流量数据存储与深度分析,提升安全事件响应效率。
- 威胁情报与攻击面管理:定期体检暴露面风险,通过威胁情报服务提升安全运营能力。
五、软件供应链安全防护
- 源码SCA:确保软件源码安全,检测嵌入式设备与APK的安全性,强化开源组件管理。
- 二进制AI:解决二进制程序的函数相似性分析,提升软件供应链安全水平。
六、数据安全风险治理
- 资产识别与加密:识别敏感数据,实施字段级加密与动态脱敏,保护数据安全。
- 事件应急与审计:管理密钥,审计数据库操作,提升数据保护与风险响应能力。
七、腾讯安全产品案例实践
- 里约智能网关:集成网关、认证与决策平台,提供国产域控解决方案,助力企业自主创新。
- 天御决策操作系统:在金融场景中应用决策类AI,提升业务经营效率,防范风险。
结论
腾讯安全通过融合创新的产品矩阵与实践案例,致力于构建企业数字安全免疫力,保护企业的生命线。其全面的技术布局与创新实践,为企业提供了从战略规划到具体实施的全方位安全解决方案,助力企业在数字化转型中稳健前行。