腾讯云安全4+N体系发布
看得见的风险
2024年攻击趋势
- 攻击事件增多,攻击强度提升。
- 全网勒索软件赎金总额同比+2.38%。
- 攻防演练走向常态化、实战化,被突破风险提升。
- 2024H1,全网漏洞爆发2万+,真实修复率低于7%。
- 2024H1,腾讯云拦截攻击同比+71.38%,拦截攻击者+13.12%。
企业安全现状
- 安全意识薄弱:不足15%的企业配备专业安全团队;其中不足23%的安全运营人员为专职信息安全工程师。
- 安全战略被动:超过70%的企业,安全预算在IT总预算中占比低于5%。
- 安全人才不足:企业安全日常工作中,被动响应/处理占76%。
看得见的安全
企业如何建设高效、看得见的云安全体系?
4道防线定位与优势
- 第一道防线:WAF小程序网关
保护网站、API等Web应用和小程序,防薅防刷防爬。
- 第二道防线:微信安全集群
保护敏感数据全生命周期,一站式数据安全。
- 第三道防线:主机安全
保护服务器/容器,修漏洞、杀病毒&木马。
- 第四道防线:云防火墙
保护公网、内网间流量,云上流量管控中心。
核心优势
- 腾讯云、腾讯生态业务原生化体验
- 腾讯云业务原生接入&防护:免部署,轻配置、原生接入,秒级开启防护。
- 微信小程序业务原生接入:小程序网关与微信原生融合,一站式小程序安全加速与防护。
- 一体化联动+多云统一管理
- 云安全中心:一站式管控四道防线、资产、风险与告警。
- 支持腾讯云等主流云厂商的多云统一安全管理。
- AI智能化
- 基于腾讯混元的AI安全模型。
- 提升安全能力:通过AI大模型提升安全规则运营效率与准确率,检出率高于同行业平均水平3.4%,同比去年减少0.22%。
- 提升产品体验:简化40%产品操作,AI值守模式完成>50%决策。
4道防线建设实践
-
一汽大众云上安全防护体系建设
- 客户需求:建立云上安全防护体系,解决批量攻击、合规、安全运营、复杂攻击等问题。
- 安全方案:使用云防火墙、Web应用防火墙、主机安全和数据安全对云上资产和数据进行防护,使用云安全中心一站式管控四道防线、资产、风险与告警。
- 企业收益:满足等保合规需求,实现数据可见、可控,安全防护保障业务。
-
N:零售客户实践示例-太古可口可乐小程序风控建设
- 客户需求:刺激消费者购买欲望,提升品牌形象与知名度,打击黑灰产,优化营销ROI,提供安全全程护航,建立数据管理体系。
- 安全方案:融合安全场景下腾讯云全栈式风控引擎,以一物一码实现B2C安全联动。
- 企业收益:刺激业务增长,营销活动打击黑灰产。
-
N:金融客户实践示例-中原消金信贷风控建设
- 客户需求:面对新增零售信贷业务风控困难与存量零售风控业务风险上升的双重挑战。
- 方案优势:快(建模周期短、上线速度快)、全(多场景通用建模、效果匹配专家级)、广(跨场景性能突出、跨场景适用性强)、优(模型区分度更高、模型鲁棒性更优)。
- 效果价值:整体通过率提升1.5%,风控模型迭代效率提升8倍,信贷不良率降低20%以上。
-
N:车企客户实践示例-一汽解放车联网安全建设
- 解决方案:腾讯安全与一汽解放集团共建信息安全实验室,通过腾讯及其他工具集成能力对车联网设备进行安全检测。
- 客户需求:为了更好地满足国家对汽车行业的安全合规要求,对旗下正在研发的联网汽车产品进行合规和渗透测试。
- 企业收益:落地车联网安全合规验证能力,完善并提升了公司的核心测试能力。
看得见的价值
- 持续探索,让安全价值看得见、可量化。
- 目标:通过【有效安全投入】提升【安全指数】。
- 未来:持续开放腾讯云自身安全实践,让全云用户的安全建设价值看得见。