9月7日-8日,2023年騰訊全球數字生态大會在深圳召開,今年大會在以“智變加速 産業煥新”為主題,集中探讨數字化變革在不同産業的創新與發展。
在8号的數字安全分論壇上,騰訊雲安全總經理李濱在主題分享中披露了《騰訊安全數據藍軍服務白皮書》,結合騰訊實踐,分享了數據藍軍團隊應如何從數據的全生命周期中進行威脅識别。

李濱介紹道,随着數據技術的飛速發展和大數據應用的廣泛普及,數據安全問題已成為企業不可忽視的挑戰,即便企業已經上線了數據安全相關的産品和策略,但其有效性如何也需要驗證,而傳統的紅藍對抗模式已經無法從數據的全生命周期中進行威脅識别。因此,建立專門負責數據安全的“數據和隐私藍軍團隊”(簡稱數據藍軍),已成為現代企業确保安全的必備手段。
《騰訊安全數據藍軍服務白皮書》介紹了數據藍軍團隊在數據安全領域的工作内容和實踐經驗,主要包括以下幾個部分:
數據安全評估: 數據藍軍團隊負責對企業的數據在采集、傳輸、存儲、共享、銷毀、數據運維、防洩露等環節進行全面的安全風險評估。他們使用多種手段和工具如滲透測試、代碼審計、安全漏洞掃描、日志監控等,以及建立數據定級制度和分類管理,确保數據的完整性、可用性和機密性。
數據安全監控: 數據藍軍團隊與内部紅軍團隊協作,制定數據安全使用策略、建立數據訪問控制機制,監控數據傳輸和共享,以确保數據的隐私性和合規性。他們還使用安全信息和事件管理系統(SIEM)等工具來監控數據的安全運行狀态,及時發現和處理異常情況,減少數據安全事故的風險和損失。
數據安全應急響應: 數據藍軍團隊審計和測試企業的數據備份、恢複、加密和銷毀流程,以确保數據存儲的完整性和安全性,避免數據洩露或未經授權訪問的風險。在發生數據安全事件時,他們會迅速啟動數據安全應急響應機制,采取有效的應對措施,以最小化安全損失。
在數字化時代,數據被認為是最寶貴的資源之一,對企業的生存和發展至關重要。騰訊安全數據藍軍團隊将繼續在數據安全的前沿,為各行各業提供可信賴的數字生态環境。
關于騰訊數據藍軍服務團隊
騰訊安全數據藍軍是一支專注于數據安全的團隊,主要負責對企業的數據在采集、存儲、處理、共享、銷毀等各個環節的安全風險進行評估和管理,并協調建立數據安全監控預警機制,從而保證企業數據的高可用性、完整性、機密性以及防止數據洩露等安全問題。騰訊數據藍軍團隊遵循國家法律法規和行業标準,并根據多年的安全實戰經驗,總結了一套自己的評估框架、測試規範和流程,通過這些框架和流程高效系統地開展數據安全評估和監控工作。這套框架和體系兼容了不同類型的公司和行業之間的差異,強調了科學的應急預案和高度敏銳性在應對安全事件中的重要性。
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

