頻發(fā)的安全事件背后呈現(xiàn)出什么趨勢?企業(yè)安全問題的罪魁禍?zhǔn)资钦l?如何治理數(shù)據(jù)泄露難題?針對這些困擾企業(yè)安全的種種難題,近日在全國各地開展的2019年國家網(wǎng)絡(luò)安全展給出了極具價值的參考答案。在廣東省網(wǎng)絡(luò)安全宣傳周暨2019年網(wǎng)絡(luò)安全博覽會的現(xiàn)場,騰訊安全數(shù)盾成為矚目的焦點,來自騰訊的安全專家現(xiàn)場“授課”,不僅基于業(yè)務(wù)經(jīng)驗剖析了企業(yè)安全問題的核心所在,還針對性地帶來了歷經(jīng)實踐檢驗的安全產(chǎn)品,幫助企業(yè)找到做好安全的關(guān)鍵。
無獨有偶,在2019CFMS中國閃存市場峰會上,騰訊安全數(shù)盾也憑借在企業(yè)數(shù)據(jù)安全領(lǐng)域的全新實踐,獲得了“最佳安全價值貢獻獎”的殊榮。

(騰訊安全數(shù)盾獲“最佳安全價值貢獻獎”)
解決企業(yè)數(shù)據(jù)安全問題要分四步解決
近幾年國際上發(fā)生了不少數(shù)據(jù)安全事件,如印度10億公民身份數(shù)據(jù)庫Aadhaar被曝遭網(wǎng)絡(luò)攻擊,姓名、地址、郵箱甚至指紋、虹膜紀(jì)錄等極度敏感的信息面臨威脅;美國票務(wù)巨頭Ticketfly遭遇黑客攻擊勒索要求其支付贖,黑客掌握的信息包含2700萬個Ticketfly賬戶姓名、住址、電子郵箱地址、電話號碼等隱私信息……可以說,企業(yè)數(shù)據(jù)信息安全的重要性正在日益凸顯,稍有不慎就會給企業(yè)造成毀滅性的打擊。

(騰訊數(shù)據(jù)安全負(fù)責(zé)人彭思翔發(fā)表演講)
騰訊數(shù)據(jù)安全負(fù)責(zé)人彭思翔對此表示,這些頻發(fā)的內(nèi)外部數(shù)據(jù)泄露事件不僅讓公司聲譽受損、股價下跌,更深遠的影響是企業(yè)的用戶利益受損,黑產(chǎn)利用泄露的數(shù)據(jù)長期對用戶進行欺詐與騷擾,并以此牟利。同時,數(shù)據(jù)泄露的途徑多種多樣,也表明僅僅依靠單點防護難以達到真正的安全防護效果。
如何解決?總體來說,企業(yè)數(shù)據(jù)安全問題應(yīng)該分為4個步驟:首先是數(shù)據(jù)風(fēng)險梳理,通過進行管理賬戶分析、數(shù)據(jù)權(quán)限分析以及敏感數(shù)據(jù)分布的梳理,明確數(shù)據(jù)風(fēng)險存在的漏洞;其次是數(shù)據(jù)安全方案咨詢,通過第三方的視角從上自下的系統(tǒng)性審視企業(yè)內(nèi)部問題,避免企業(yè)內(nèi)部“諱疾忌醫(yī)”的心態(tài);繼而參考安全風(fēng)險解決方案,結(jié)合數(shù)據(jù)風(fēng)險梳理成果,針對性防御體系,從外部攻擊防護、內(nèi)部防泄露和大數(shù)據(jù)安全的角度,進行產(chǎn)品落地;最后需采用可視化引擎進行統(tǒng)一管理,實現(xiàn)風(fēng)險的主動發(fā)現(xiàn)、主動運營,實現(xiàn)常態(tài)化的安全運營管理。
在過去20年的發(fā)展歷程中,騰訊服務(wù)10億級用戶及海量業(yè)務(wù)場景,積累了云管端最全大數(shù)據(jù)能力和運營經(jīng)驗,騰訊安全聯(lián)合實驗室擁有全球最頂尖安全專家團隊及攻防實力,而這些積累正是騰訊安全護航產(chǎn)業(yè)的優(yōu)勢所在。針對企業(yè)數(shù)據(jù)安全管理難題,騰訊安全打造了數(shù)盾數(shù)據(jù)安全解決方案。首先,數(shù)據(jù)安全治理中心作為企業(yè)數(shù)據(jù)安全的“指揮官”,提供數(shù)據(jù)資產(chǎn)發(fā)現(xiàn)與異常行為分析。以其為中心,通過數(shù)據(jù)安全審計、敏感數(shù)據(jù)保護和數(shù)據(jù)安全網(wǎng)關(guān)、數(shù)據(jù)防泄露、大數(shù)據(jù)安全套件等產(chǎn)品體系提供多層次的協(xié)同防御;通過數(shù)據(jù)安全咨詢,等保合規(guī)咨詢等提供咨詢服務(wù)。數(shù)盾方案擁有三大產(chǎn)品特色:AI引擎、CVE引擎和專家引擎聯(lián)合分析,能提高風(fēng)險檢出率;深度對接云數(shù)據(jù)安全產(chǎn)品,提供原生的數(shù)據(jù)全生命周期保護;前沿隱私保護算法基于PSI專利算法,可信計算,匿名化算法,差分隱私,解決數(shù)據(jù)共享計算中的隱私保護問題。
比“企業(yè)被黑”更嚴(yán)重的是“被黑了卻不知道”
數(shù)據(jù)安全之外,流竄在網(wǎng)絡(luò)空間的惡意流量同樣給企業(yè)安全防線帶來巨大挑戰(zhàn)。根據(jù)騰訊安全研究發(fā)現(xiàn),互聯(lián)網(wǎng)上約有42%的流量為惡意流量,從事著漏洞掃描、撞庫、惡意注冊、信息抓取等等這些惡意行為。而這也造就了在安全工程師眼中的兩種企業(yè)類型:一種是知道自己被黑了,還有一種是不知道自己被黑了。

(騰訊安全高級產(chǎn)品經(jīng)理唐共軍發(fā)表演講)
騰訊安全高級產(chǎn)品經(jīng)理唐共軍結(jié)合騰訊安全分析的案例經(jīng)驗表示,造成企業(yè)安全問題的原因與企業(yè)內(nèi)部員工安全意識薄弱關(guān)系密切,例如源代碼不小心上傳到了開源的網(wǎng)站、應(yīng)用設(shè)置了簡單的密碼口令、個人密碼企業(yè)密碼共用等都有可能造成企業(yè)核心數(shù)據(jù)的泄密。
據(jù)統(tǒng)計顯示,28%的企業(yè)存在高危的漏洞有可能導(dǎo)致被入侵。從騰訊安全觀察到的現(xiàn)象來看,真實數(shù)據(jù)要比這個高很多,此外企業(yè)修復(fù)漏洞平均時長超過60天,給不法黑客作案留下了窗口期。
解決這些安全問題,企業(yè)需要在基礎(chǔ)安全防線上打造感知、防御、響應(yīng)三大能力,從而保障在處理安全事件上的高效和準(zhǔn)確。目前騰訊安全已提供8個大類,超過25個子產(chǎn)品的安全服務(wù),打造了覆蓋金融、電商、零售、直播等垂直行業(yè)的數(shù)十個安全解決方案,并通過聯(lián)合行業(yè)內(nèi)優(yōu)秀的安全公司,共建安全生態(tài),更好地護航企業(yè)用戶。
云鏡基于騰訊安全積累的海量威脅數(shù)據(jù),利用機器學(xué)習(xí)為用戶提供黑客入侵檢測和漏洞風(fēng)險預(yù)警等安全防護服務(wù),解決當(dāng)前服務(wù)器面臨的主要網(wǎng)絡(luò)安全風(fēng)險,幫助企業(yè)構(gòu)建服務(wù)器安全防護體系,減少數(shù)據(jù)泄露風(fēng)險。
騰訊安全大禹在抗DDoS方面能力顯著,去年攔擊DDoS超過700萬次,其中防護單次攻擊的最高值為1.23T,接近互聯(lián)網(wǎng)發(fā)展以來的歷史記錄;在網(wǎng)站安全問題方面,騰訊安全提供了一站式的網(wǎng)站安全防護,Web應(yīng)用防火墻基于騰訊在AI方面的能力,能夠智能化的分析網(wǎng)站流量,檢測流量中是否含有爬蟲型流量和攻擊流量,幫助網(wǎng)站進行智能攔截。
基于以上安全能力,騰訊安全正在高效幫助云上和云下客戶構(gòu)筑安全防線,助力其數(shù)字化轉(zhuǎn)型步伐。在廣東省網(wǎng)絡(luò)安全周之外,騰訊安全還在天津、上海、黑龍江等地集中展示了業(yè)務(wù)能力矩陣和護航產(chǎn)業(yè)安全的成績。
特別提醒:本網(wǎng)信息來自于互聯(lián)網(wǎng),目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,并請自行核實相關(guān)內(nèi)容。本站不承擔(dān)此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。如若本網(wǎng)有任何內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系我們,本站將會在24小時內(nèi)處理完畢。
相關(guān)推薦
- 華納云香港高防服務(wù)器150G防御4.6折促銷,低至6888元/月,CN2大帶寬直連清洗,終身循環(huán)折扣
- RakSmart服務(wù)器成本優(yōu)化策略
- 2025年國內(nèi)免費AI工具推薦:文章生成與圖像創(chuàng)作全攻略
- 自媒體推廣實時監(jiān)控從服務(wù)器帶寬到用戶行為解決方法
- 站長必讀:從“流量思維”到“IP思維”的品牌升級之路
- 從流量變現(xiàn)到信任變現(xiàn):個人站長的私域運營方法論
- 傳統(tǒng)網(wǎng)站如何借力短視頻?從SEO到“內(nèi)容種草”的轉(zhuǎn)型策略
- AI時代,個人站長如何用AI工具實現(xiàn)“一人公司”