核心观点与现状分析
网络安全市场存在“孤岛求生”困境,安全运营建设碎片化严重。互联网业务发展迅速,但安全防护能力滞后,面临对抗压力大、供需关系与情报共享困难等挑战。攻击者惯用“糖葫芦”式建设,攻击方式多样化且APT化,传统防御方式捉襟见肘。
政策与标准支持
政策法规(如《网络安全法》)及国家标准(GB/T 36643-2018、GB∕T 28448-2019)鼓励网络威胁防护生态合作,提升威胁发现、监测预警与应急指挥能力。Gartner报告指出36.7%的企业缺乏将威胁情报工具集成到环境中的技术能力。
威胁情报应用价值
腾讯威胁情报产品通过联动实现主动防御,解决失陷状态晚发现、重复建设等问题。攻击者技战术提升使防御难度加大,需基于全面威胁视野进行专业化运营。情报产品矩阵(如ASM、TAV、TIP)支持生态合作模式,腾讯实验室经验为能力基础。
合作案例与收益
案例1(防火墙/流量检测/态势感知):通过SDK对接减少误报,压缩关键告警70%。案例2(反病毒引擎):实现钓鱼攻击全链路检测,提升横向渗透识别能力。
商业化合作模式
提供SDK(专业版/轻量版)、API(SaaS)及平台(ASM/TAV/TIP)多种对接方式,付费模式灵活。部分生态合作伙伴已实现收益增长。
“情报加乘”计划
旨在通过威胁情报能力合作,打造有竞争力的网络安全产品。计划包含案例分享、标准制定、权益及技术支持,首批认证会员独享TAV、SDK、API、TIX等权益。
标准制定与展望
国内首个情报集成落地执行标准由腾讯、中国信通院等发起,旨在建立生态信任、提高利用率、降低使用难度,确保数据安全合规。未来将携手打造细分产品、行业的标准体系,共创行业情报与解决方案。
加入方式
欢迎完全自主研发、在中国大陆具有独立法人的企业加入,通过企微或官网获取更多细则。