腾讯云安全攻防矩阵与数字安全免疫力构建
挑战与趋势
- 外部环境:攻击者专业化,手段平台化、自动化,占据攻防主动权。
- 差距点:企业缺乏攻防经验、磨合、专业工具和情报,处于被动地位。
- 防御挑战:企业需验证安全建设结果,缺乏对数据外泄等风险的保障能力。
- 运营挑战:安全事件层出不穷,需提升运营效率,避免重复造轮子。
- 云安全挑战:云产品迭代快、数量多、管理复杂,带来新的风险敞开。
- 合规挑战:移动应用、供应链科技风险成为监管重点,如金融监督管理总局99号文。
- 安全运营趋势:
- CTEM框架:持续评估数字资产脆弱性,减少漏洞。
- 自主安全运营:自适应、敏捷、自动化威胁管理。
- 安全三原则:Secure by design,Secure by default,Secure Operations。
- 主动防御:从被动防御向主动防御转变,强调检测与响应,情报驱动、协同防御。
- 安全运营思路:基于情报、数据、攻防驱动,实现快速感知、全面检测、自动处置、持续验证。
安全防御体系建设思路
- 治理架构:建立自上而下的安全治理架构、组织体系和文化体系。
- 解决方案:推动关系管理战略落地,构建数据驱动的自动化安全运营能力中心。
- 能力建设方向:发现能力(情报、暴露面)、处置能力(零信任、微隔离、网络拦截、应用拦截、告警降噪、自动化响应、反入侵)、验证能力(渗透测试&BAS)。
- 大模型在安全运营的应用:代码密钥硬编码识别、漏洞验证、代码漏洞修复、安全运营交付、情报分析及过滤、攻防对抗。
- 大模型安全思考:自建大模型和调用公网大模型的安全风险及应对思路。
- 大模型数据安全和保护方案:业务场景应用大模型,遵守《个人信息保护法》,进行数据清洗、模型训练、模型推理,并采取安全防护措施。
安全运营及防护体系介绍
- 发现能力:
- 漏洞情报监测:实时感知最新漏洞威胁,提供PoC复现和资产关联分析。
- 暴露面管理:持续评估企业资产暴露面,覆盖5类攻击面元素,建立两高一弱、移动应用、供应链、人员等风险识别能力。
- 漏洞管理流程:基于情报开展监测、研判、检测与处置。
- 漏洞的应急处置:漏洞情报与暴露面、反入侵等平台联动防御。
- 专项漏洞场景:越权行为的检测,关注威胁建模、编码规范、白盒扫描、黑盒测试、安全测试、安全能力、安全防御等。
- 处置能力:
- 零信任&微隔离:云原生安全应用的微隔离,实现细粒度隔离和应用级隔离。
- 网络拦截:通过腾讯天幕旁路阻断系统进行全局网络封禁。
- 应用拦截:重要业务默认部署RASP,构建安全的应用运行环境。
- 告警降噪:借助架构、告警分级分类、运营、AI等多种手段进行综合降噪。
- 自动化响应:借助自动化工作流能力,标准操作流程,提升处置效率。
- 自动化响应:构建数据驱动的反入侵体系,建立反入侵复盘机制。
- 自动化响应:全流量低成本存储、高效分析与回溯。
- 验证能力:
- 渗透测试&BAS:通过渗透测试+有效性验证,持续验证安全策略有效性。
- 腾讯混元大模型安全防护方案:围绕大模型的生命周期,根据不同阶段的风险制定对应安全防护措施,全方位保障大模型数据和应用的安全。