頻發(fā)的安全事件背后呈現(xiàn)出什么趨勢(shì)?企業(yè)安全問(wèn)題的罪魁禍?zhǔn)资钦l(shuí)?如何治理數(shù)據(jù)泄露難題?針對(duì)這些困擾企業(yè)安全的種種難題,近日在全國(guó)各地開(kāi)展的2019年國(guó)家網(wǎng)絡(luò)安全展給出了極具價(jià)值的參考答案。在廣東省網(wǎng)絡(luò)安全宣傳周暨2019年網(wǎng)絡(luò)安全博覽會(huì)的現(xiàn)場(chǎng),騰訊安全數(shù)盾成為矚目的焦點(diǎn),來(lái)自騰訊的安全專(zhuān)家現(xiàn)場(chǎng)“授課”,不僅基于業(yè)務(wù)經(jīng)驗(yàn)剖析了企業(yè)安全問(wèn)題的核心所在,還針對(duì)性地帶來(lái)了歷經(jīng)實(shí)踐檢驗(yàn)的安全產(chǎn)品,幫助企業(yè)找到做好安全的關(guān)鍵。
無(wú)獨(dú)有偶,在2019CFMS中國(guó)閃存市場(chǎng)峰會(huì)上,騰訊安全數(shù)盾也憑借在企業(yè)數(shù)據(jù)安全領(lǐng)域的全新實(shí)踐,獲得了“最佳安全價(jià)值貢獻(xiàn)獎(jiǎng)”的殊榮。
(騰訊安全數(shù)盾獲“最佳安全價(jià)值貢獻(xiàn)獎(jiǎng)”)
解決企業(yè)數(shù)據(jù)安全問(wèn)題要分四步解決
近幾年國(guó)際上發(fā)生了不少數(shù)據(jù)安全事件,如印度10億公民身份數(shù)據(jù)庫(kù)Aadhaar被曝遭網(wǎng)絡(luò)攻擊,姓名、地址、郵箱甚至指紋、虹膜紀(jì)錄等極度敏感的信息面臨威脅;美國(guó)票務(wù)巨頭Ticketfly遭遇黑客攻擊勒索要求其支付贖,黑客掌握的信息包含2700萬(wàn)個(gè)Ticketfly賬戶(hù)姓名、住址、電子郵箱地址、電話號(hào)碼等隱私信息……可以說(shuō),企業(yè)數(shù)據(jù)信息安全的重要性正在日益凸顯,稍有不慎就會(huì)給企業(yè)造成毀滅性的打擊。
(騰訊數(shù)據(jù)安全負(fù)責(zé)人彭思翔發(fā)表演講)
騰訊數(shù)據(jù)安全負(fù)責(zé)人彭思翔對(duì)此表示,這些頻發(fā)的內(nèi)外部數(shù)據(jù)泄露事件不僅讓公司聲譽(yù)受損、股價(jià)下跌,更深遠(yuǎn)的影響是企業(yè)的用戶(hù)利益受損,黑產(chǎn)利用泄露的數(shù)據(jù)長(zhǎng)期對(duì)用戶(hù)進(jìn)行欺詐與騷擾,并以此牟利。同時(shí),數(shù)據(jù)泄露的途徑多種多樣,也表明僅僅依靠單點(diǎn)防護(hù)難以達(dá)到真正的安全防護(hù)效果。
如何解決?總體來(lái)說(shuō),企業(yè)數(shù)據(jù)安全問(wèn)題應(yīng)該分為4個(gè)步驟:首先是數(shù)據(jù)風(fēng)險(xiǎn)梳理,通過(guò)進(jìn)行管理賬戶(hù)分析、數(shù)據(jù)權(quán)限分析以及敏感數(shù)據(jù)分布的梳理,明確數(shù)據(jù)風(fēng)險(xiǎn)存在的漏洞;其次是數(shù)據(jù)安全方案咨詢(xún),通過(guò)第三方的視角從上自下的系統(tǒng)性審視企業(yè)內(nèi)部問(wèn)題,避免企業(yè)內(nèi)部“諱疾忌醫(yī)”的心態(tài);繼而參考安全風(fēng)險(xiǎn)解決方案,結(jié)合數(shù)據(jù)風(fēng)險(xiǎn)梳理成果,針對(duì)性防御體系,從外部攻擊防護(hù)、內(nèi)部防泄露和大數(shù)據(jù)安全的角度,進(jìn)行產(chǎn)品落地;最后需采用可視化引擎進(jìn)行統(tǒng)一管理,實(shí)現(xiàn)風(fēng)險(xiǎn)的主動(dòng)發(fā)現(xiàn)、主動(dòng)運(yùn)營(yíng),實(shí)現(xiàn)常態(tài)化的安全運(yùn)營(yíng)管理。
在過(guò)去20年的發(fā)展歷程中,騰訊服務(wù)10億級(jí)用戶(hù)及海量業(yè)務(wù)場(chǎng)景,積累了云管端最全大數(shù)據(jù)能力和運(yùn)營(yíng)經(jīng)驗(yàn),騰訊安全聯(lián)合實(shí)驗(yàn)室擁有全球最頂尖安全專(zhuān)家團(tuán)隊(duì)及攻防實(shí)力,而這些積累正是騰訊安全護(hù)航產(chǎn)業(yè)的優(yōu)勢(shì)所在。針對(duì)企業(yè)數(shù)據(jù)安全管理難題,騰訊安全打造了數(shù)盾數(shù)據(jù)安全解決方案。首先,數(shù)據(jù)安全治理中心作為企業(yè)數(shù)據(jù)安全的“指揮官”,提供數(shù)據(jù)資產(chǎn)發(fā)現(xiàn)與異常行為分析。以其為中心,通過(guò)數(shù)據(jù)安全審計(jì)、敏感數(shù)據(jù)保護(hù)和數(shù)據(jù)安全網(wǎng)關(guān)、數(shù)據(jù)防泄露、大數(shù)據(jù)安全套件等產(chǎn)品體系提供多層次的協(xié)同防御;通過(guò)數(shù)據(jù)安全咨詢(xún),等保合規(guī)咨詢(xún)等提供咨詢(xún)服務(wù)。數(shù)盾方案擁有三大產(chǎn)品特色:AI引擎、CVE引擎和專(zhuān)家引擎聯(lián)合分析,能提高風(fēng)險(xiǎn)檢出率;深度對(duì)接云數(shù)據(jù)安全產(chǎn)品,提供原生的數(shù)據(jù)全生命周期保護(hù);前沿隱私保護(hù)算法基于PSI專(zhuān)利算法,可信計(jì)算,匿名化算法,差分隱私,解決數(shù)據(jù)共享計(jì)算中的隱私保護(hù)問(wèn)題。
比“企業(yè)被黑”更嚴(yán)重的是“被黑了卻不知道”
數(shù)據(jù)安全之外,流竄在網(wǎng)絡(luò)空間的惡意流量同樣給企業(yè)安全防線帶來(lái)巨大挑戰(zhàn)。根據(jù)騰訊安全研究發(fā)現(xiàn),互聯(lián)網(wǎng)上約有42%的流量為惡意流量,從事著漏洞掃描、撞庫(kù)、惡意注冊(cè)、信息抓取等等這些惡意行為。而這也造就了在安全工程師眼中的兩種企業(yè)類(lèi)型:一種是知道自己被黑了,還有一種是不知道自己被黑了。
(騰訊安全高級(jí)產(chǎn)品經(jīng)理唐共軍發(fā)表演講)
騰訊安全高級(jí)產(chǎn)品經(jīng)理唐共軍結(jié)合騰訊安全分析的案例經(jīng)驗(yàn)表示,造成企業(yè)安全問(wèn)題的原因與企業(yè)內(nèi)部員工安全意識(shí)薄弱關(guān)系密切,例如源代碼不小心上傳到了開(kāi)源的網(wǎng)站、應(yīng)用設(shè)置了簡(jiǎn)單的密碼口令、個(gè)人密碼企業(yè)密碼共用等都有可能造成企業(yè)核心數(shù)據(jù)的泄密。
據(jù)統(tǒng)計(jì)顯示,28%的企業(yè)存在高危的漏洞有可能導(dǎo)致被入侵。從騰訊安全觀察到的現(xiàn)象來(lái)看,真實(shí)數(shù)據(jù)要比這個(gè)高很多,此外企業(yè)修復(fù)漏洞平均時(shí)長(zhǎng)超過(guò)60天,給不法黑客作案留下了窗口期。
解決這些安全問(wèn)題,企業(yè)需要在基礎(chǔ)安全防線上打造感知、防御、響應(yīng)三大能力,從而保障在處理安全事件上的高效和準(zhǔn)確。目前騰訊安全已提供8個(gè)大類(lèi),超過(guò)25個(gè)子產(chǎn)品的安全服務(wù),打造了覆蓋金融、電商、零售、直播等垂直行業(yè)的數(shù)十個(gè)安全解決方案,并通過(guò)聯(lián)合行業(yè)內(nèi)優(yōu)秀的安全公司,共建安全生態(tài),更好地護(hù)航企業(yè)用戶(hù)。
云鏡基于騰訊安全積累的海量威脅數(shù)據(jù),利用機(jī)器學(xué)習(xí)為用戶(hù)提供黑客入侵檢測(cè)和漏洞風(fēng)險(xiǎn)預(yù)警等安全防護(hù)服務(wù),解決當(dāng)前服務(wù)器面臨的主要網(wǎng)絡(luò)安全風(fēng)險(xiǎn),幫助企業(yè)構(gòu)建服務(wù)器安全防護(hù)體系,減少數(shù)據(jù)泄露風(fēng)險(xiǎn)。
騰訊安全大禹在抗DDoS方面能力顯著,去年攔擊DDoS超過(guò)700萬(wàn)次,其中防護(hù)單次攻擊的最高值為1.23T,接近互聯(lián)網(wǎng)發(fā)展以來(lái)的歷史記錄;在網(wǎng)站安全問(wèn)題方面,騰訊安全提供了一站式的網(wǎng)站安全防護(hù),Web應(yīng)用防火墻基于騰訊在AI方面的能力,能夠智能化的分析網(wǎng)站流量,檢測(cè)流量中是否含有爬蟲(chóng)型流量和攻擊流量,幫助網(wǎng)站進(jìn)行智能攔截。
基于以上安全能力,騰訊安全正在高效幫助云上和云下客戶(hù)構(gòu)筑安全防線,助力其數(shù)字化轉(zhuǎn)型步伐。在廣東省網(wǎng)絡(luò)安全周之外,騰訊安全還在天津、上海、黑龍江等地集中展示了業(yè)務(wù)能力矩陣和護(hù)航產(chǎn)業(yè)安全的成績(jī)。
- 比亞迪整合五大子品牌為APP,打造一站式車(chē)主服務(wù)平臺(tái),體驗(yàn)升級(jí)中!
- 谷歌預(yù)警:警惕AI安全風(fēng)險(xiǎn),公開(kāi)防御藍(lán)圖
- 比亞迪起訴自媒體“智能EVO”:維權(quán)行動(dòng)揭開(kāi)名譽(yù)侵權(quán)黑幕
- 小米紙?jiān)鍿U7專(zhuān)利爆光,網(wǎng)友笑稱(chēng)清明節(jié)新爆款
- 微軟暫停數(shù)據(jù)中心擴(kuò)張計(jì)劃:數(shù)據(jù)中心“退燒”,回歸理性擴(kuò)張
- 貨拉拉力爭(zhēng)2024年上市,營(yíng)收增長(zhǎng)19.39%達(dá)15.93億美元,你準(zhǔn)備好投資了嗎?
- 巴西監(jiān)管風(fēng)暴下,蘋(píng)果App Store應(yīng)用追蹤透明功能面臨巨額罰款
- 中國(guó)快遞協(xié)會(huì)嚴(yán)正聲明:反對(duì)美取消“低價(jià)值包裹免稅”政策,公平貿(mào)易不容欺詐
- 美股七巨頭市值一夜蒸發(fā)逾萬(wàn)億,金融風(fēng)暴即將來(lái)臨?
- 前華為智駕負(fù)責(zé)人蘇菁:揭秘特斯拉自動(dòng)駕駛真實(shí)水平,斷代領(lǐng)先并非全然事實(shí)
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。