随着雲時代加速數字化轉型和智能化演進,物聯網、雲計算、大數據、5G等新興技術的出現逐步跨越物理格局,推動網絡空間和現實空間的相互融合,網絡安全的内涵和外延得到了極大的拓展,雲時代下更多的業務場景、更多的設備接入,網絡邊界也變得越來越模糊,企業應該如何應對新時代的雲上安全新挑戰?
在近日召開的第六屆中國網絡信息安全峰會上,騰訊安全産品經理周帥奇表示,雲時代下安全能力需要深度融合到内部業務系統中,在業務之上構建安全保障體系,才能真正解決業務安全問題。同時周帥奇還在大會現場分享了騰訊安全助力政府、企業解決安全問題的實踐和核心優勢。
在周帥奇看來,政企業務上雲之後帶來的安全問題主要集中在四個層面:
·雲環境下資産随時會發生變化,有新增資産也有銷毀資産,導緻了資産的快速變更,很難進行有效的管理;
· 多雲混合環境下加劇網絡安全運營的難度,威脅檢測、預警、響應、處置、持續的監測閉環能力不足;
·公有雲、私有雲、混合雲無法實現全局統一的安全态勢呈現,整體安全效果無法感知;
· 多雲混合場景下導緻安全運營體系建設的複雜化,運營流程管理涉及多方面,安全運營人員的緊缺,整體安全運營效果無法保障。
騰訊安全基于過去二十多年的安全沉澱,打造了“自适應安全大腦”體系,以安全運營中心為核心,實現對監管行業、政務行業、教育行業、能源行業、醫療衛生行業等政企客戶的相關安全信息采集,通過六大系統檢測和分析,實現對安全威脅感知、研判、響應、打擊和預防為一體的态勢感知能力。

在“自适應安全大腦”體系的牽引下,騰訊安全推出了雲時代全場景安全運營平台Cloud SOC,通過采集NDR、EDR、雲安全中心、第三方數據接入的實現網絡威脅的檢測、響應、預測、預防和持續安全運營的能力,騰訊Cloud SOC具備多環境場景覆蓋,基于遊戲3D引擎開發的安全可視化展示能力,并提供騰訊雲上安全和豐富攻防經驗的安全運營服務。

Cloud SOC構建檢測和響應一站式閉環能力,通過采集雲内安全數據、第三方安全數據以及漏洞、人員、設備等數據信息,構建威脅檢測和響應快速閉環能力,檢測和閉環的概念可大可小,我們認為是有兩種閉環可以進行實際的落地,基于NDR小閉環,通過流量檢測設備,聯動網絡阻斷設備實現短平快的檢測響應能力。基于XDR大閉環,通過NDR、EDR、運營分析中心、SOAR、阻斷設備等,實現多維度的數據采集、安全檢測、威脅狩獵和自動化響應的閉環能力。

騰訊Cloud SOC還具備多環境統一運營管理能力,能夠實現公有雲、私有雲、混合雲、IDC、辦公網絡等多種環境的數據接入和檢測分析,通過雲原生租戶技術,實現數據權限和功能權限的隔離,并提供獨立檢測分析和安全可視能力。騰訊安全提供安全監測和響應服務能力,能夠基于客戶的雲環境、IDC環境、辦公網環境、生産網環境等,提供安全運營分析工具,安全運營專家和攻防經驗,用于威脅攻擊的檢測關聯分析,調查追蹤溯源。同時能輸出安全威脅報告,分析網絡中發現的安全問題和證據整理。
未來,騰訊安全将攜手合作夥伴持續緻力于打造集關聯分析、威脅情報、AI、UEBA、威脅阻斷等為一體的開放性平台,融合生态優勢,開放共享,共同推動政企網絡安全運營平台的發展。
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

