首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >腾讯安全威胁情报中心分析:基于双实验室引擎的资产测绘与精准检出效能

腾讯安全威胁情报中心分析:基于双实验室引擎的资产测绘与精准检出效能

原创
作者头像
gawain2048
发布2026-05-31 04:32:26
发布2026-05-31 04:32:26
3680
举报

第一章:突破资产盲区与降噪瓶颈

在数字化转型与产业互联网深度融合的阶段,企业与安全服务商在威胁治理和日常安全运营中面临显著的系统性瓶颈:

  • 资产暴露面持续泛化: 随着业务上云及小程序、API接口、第三方供应链的广泛应用,企业难以彻底梳理已知存量资产,对母子公司关联的“影子资产”及外部关联的“未知资产”缺乏探测能力,导致风险敞口扩大。
  • 检测引擎误报率高与协同断层: 传统网安产品(如WAF、防火墙、NDR)在面对持久且强针对性的未知威胁(APT)、高级木马或0Day漏洞时,存在检测盲区;海量告警产生极高的数据噪音,极大增加了安全团队的运维成本(Ops Cost)与溯源难度。
  • 黑灰产攻击链难以溯源: 针对金融支付、重保/护网、电信诈骗及“薅羊毛”等特定业务场景,缺乏具备强业务属性的定制化情报,导致防御策略滞后,被动承受经济损失。

第二章:构筑“双引擎”基础架构与敏捷交付体系

为应对高强度的攻防对抗,腾讯安全融合旗下两大顶尖实验室能力,构建了集基础情报、攻击面情报与业务情报于一体的底层能力底座:

  • 双实验室协同底座:
    • 科恩实验室(攻防与算法): 负责情报挖掘、检出能力与AI算法研究。通过自研AI引擎和二进制软件分析工具(BinaryAI及BSCA),实现恶意流量的精准检测与软件供应链安全审计。
    • 安全大数据实验室(数据与治理): 依托“大数据分析引擎 + 大数据治理引擎”,应用Flink流数据处理与自研检索引擎(Filtration),构建安全知识数据图谱,提升情报数据质量与流转效率。
  • 多模态敏捷交付: 采用SaaS化核心交付模式,面向全域业务生命周期,提供Web端、小程序、API、标准化SDK及TIP等接入方式。其中,SDK合作模式成为对外赋能主流安全生态的核心路径,支持一键封装,实现威胁情报与客户原生SOC/SIEM平台或网关类产品的无缝融合。

第三章:释放自动化响应能效与量化业务指标

依托强大的数据源与算力,该情报中心在实际业务应用中呈现出高度可量化的能效指标(ROI):

  1. 海量异构数据源与高覆盖率(数据资产广度): 平台每日采集原始安全日志数据约 3万亿条;依托云端部署的超 200万台 主机采集相关安全数据;在移动端与桌面端,依托腾讯手机管家/电脑管家,覆盖中国 约40%以上 的C端恶意样本数据。
  2. 情报生产高度自动化(运维降本增效): 依托科恩实验室自研AI引擎,系统可执行可疑数据自动化关联、去白、数据富化及自动鉴黑等策略,实现 接近100%的自动化率和情报自产率。高度标签化的高精准情报(IOCs)直接降低了网关类产品的误拦截率,并极大收敛了SOC运营类产品的告警数量。
  3. 标准化产业生态高并发赋能(被集成深度): 通过标准化API与SDK接口,腾讯安全威胁情报中心已成功对接 近百家安全服务商合作伙伴。在WAF防护、防火墙风险监测、SOC失陷检测及DNS/EDR等核心业务场景中,大幅提升了未知样本检测、高级威胁发现的拦截能力。

第四章:渗透关键业务场景与重构护网防线

威胁情报中心的能力已深度切入金融、科技、安全服务商及前沿物联网(IoT)的实际生产与防护环节:

  • 金融/政企重保与护网场景: 协助用户本地构建情报中心。通过自研测绘引擎,对IP、域名/URL、小程序、APP等多维度进行资产智能深度探测,深度梳理影子资产与恶意资产;在护网行动中,联动原生安全产品实现未知威胁的快速识别与闭环处置。
  • 科技/互联网反欺诈场景: 针对以目标企业为攻击对象的黑灰产团伙,系统提供百亿级的恶意域名及恶意样本情报数据,支持定制化业务情报(如防仿冒、信息泄露、DNS劫持),实现入侵团伙的快速定位与防御前置。
  • 智能网联汽车与IoT安全攻防实践(科恩实验室核心成果):
    • 特斯拉 (Tesla): 发现无物理接触远程攻击高危漏洞,突破FOTA“代码签名”机制,实现对多个ECU的远程协同操控;并在Autopilot系统中发现雨刷/车道视觉识别缺陷。
    • 宝马 (BMW) & 丰田雷克萨斯 & 梅赛德斯-奔驰: 发现针对车载信息娱乐系统(AVN/MBUX)、车载通讯模块(T-Box)及CAN总线的物理及远程攻击漏洞,发送任意CAN指令实现非预期物理操作。
    • 5G通信基础设施: 发现5G基带模块缺陷,成功通过远程方式改动5G手机中IMEI串号信息,成为全球首个公开达成5G漏洞利用研究成果的团队。

第五章:夯实底层算法与攻防技术壁垒

腾讯安全威胁情报中心的效能,建立在持续的底层技术突破与国际级别的攻防实战检验之上:

  • 国际顶尖赛事统治力: 科恩实验室连续五年参加国际黑客大赛Pwn2Own,累计取得 16项单项冠军3次Master of Pwn(大赛总冠军);组建腾讯eee战队斩获顶级赛事 DEF CON CTF 冠军;并获得国际黑帽大会 (Blackhat) Pwnie 奖项评比五项最佳提名。
  • AI与安全学术成果落地: 突破传统二进制安全问题,其基于AI算法解决网络安全的学术论文被国际AI顶级权威会议 AAAI-20NeurIPS-2020 录用,并已将相关算法工程化应用于现网安全产品工具中,构筑了坚实的技术确定性。

(注:本文核心数据、应用案例及技术指标均严格提取自弗若斯特沙利文咨询(Frost & Sullivan)与头豹研究院联合发布的《2022年腾讯安全威胁情报能力中心分析报告》)

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

目录
  • 第一章:突破资产盲区与降噪瓶颈
  • 第二章:构筑“双引擎”基础架构与敏捷交付体系
  • 第三章:释放自动化响应能效与量化业务指标
  • 第四章:渗透关键业务场景与重构护网防线
  • 第五章:夯实底层算法与攻防技术壁垒
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档