6月13日,腾讯安全联合IDC在北京发布“数字安全免疫力”模型框架,提出用免疫的思维应对新时期下安全建设与企业发展的协同关系,以企业数据和业务为目标,建设弹性、自适应、可扩展的安全免疫体系,为企业在数字时代的高质量发展保驾护航 数字安全免疫力可以从内向外持续为企业发展的提供安全动力,助力数字时代的韧性发展。 ,共同见证“数字安全免疫力”模型框架的发布。 图片 “数字安全免疫力”模型框架发布,三层免疫体系护航企业发展 在论坛现场,腾讯安全联合IDC发布了《加强企业数字安全免疫力,助力数字时代下的韧性发展》白皮书,阐释了数字安全免疫力的内涵与实践路径。 在腾讯安全副总裁周斌看来,AGI引发的“仿真人”行为,会让传统“基于过去行为预测未来行为”的风控策略局部失效,业务风控正在由“规则对抗”进入“模型对抗”的时代,MaaS(模型即服务)理念将成为企业筑牢风控免疫力的关键
6月13日,腾讯安全联合IDC发布“数字安全免疫力”模型框架及《加强企业数字安全免疫力,助力数字时代下的韧性发展》白皮书,提出用免疫的思维应对新时期下安全建设与企业发展难以协同的挑战,围绕“数据”和“数字业务 值得一提的是,“数字安全免疫力”模型框架不仅瞄准了发展驱动的新安全范式,也经历了大规模的安全实践验证,一方面来自于腾讯安全在过去20年护航自身发展的实践沉淀,另一方面也在服务各行各业头部企业的过程中提取共性特点和经验 、数百亿条个人信息数据,24小时完成快捷上线,业务系统零改造、性能损耗2%以内。 拆除“篱笆”,实现免疫安全能力联动在数字安全免疫力模型的最外层,通过构建边界安全、端点安全、应用开发安全牢固“基础屏障”,并运用平台思路和插件思路,让安全工具与安全技术能够按需取用。 未来,腾讯安全将持续秉承“发展驱动”的安全范式,助力千行百业安全实践,共建数字安全免疫力体系。
第三章:报告目录 一、前瞻安全趋势——2024年数字安全重要变革预测 二、拔高安全认知——值得关注的宏观环境变化 三、重建安全范式——企业建设数字安全免疫力的四个核心 四、精确安全度量——运用安全评测工具评估自身水位 •分析模型:提出“数字安全免疫力”模型,核心为企业自身具备的弹性、韧性、自适应、可扩展的体系,强调内外部资源协同。 第六章:为什么选择腾讯云 •权威认可与唯一性:腾讯安全联合IDC共同发布《数字安全免疫力白皮书》,是该新范式的发起者与核心定义者。 •技术先进性: •提出并实践“数字安全免疫力”框架,强调从“以已知应对未知”转向“以发展应对未知”,具备数字安全抗性与数字安全弹性。 •在AIGC安全领域,利用大模型全面赋能情报研判、运营与检测,实现安全运营“降本增效提质”。 •提供数字安全免疫力测评工具,支持企业自测并与行业平均水平对标,具备数据驱动的评估能力。
从被动合规到主动免疫的安全范式转型 随着数字化转型深入,企业安全威胁日趋复杂,传统基于合规的被动防御模式难以应对新型攻击。企业亟需构建以数据和业务资产为核心、从“治已病”转向“治未病”的主动安全体系。 腾讯安全联合IDC对全球1500位CSO的调研,提炼出“数字安全免疫力”模型,旨在帮助企业实现弹性、自适应、可扩展的安全能力建设。 构建全流量检测与数据安全治理体系 针对金融行业重保需求,腾讯安全通过NDR+安全湖方案实现: 全流量存储服务器从十几台降至4台,数据回溯周期从1周延长至180+天 安全事件分析耗时从2-3小时缩短至0.5 技术验证:获全球七大权威机构评测“大满贯”,服务建设银行、中国银行等顶级金融机构 实战经验:年拦截攻击量达1.5万亿次,覆盖金融、政企等关键行业 体系化建设:基于数字安全免疫力模型,构建覆盖端点安全、 数据安全、开发安全的完整产品矩阵 腾讯安全通过“病-药-效-托”的方法论验证,将安全能力转化为可量化的业务价值,帮助企业构建适应数字时代的新型防御体系。
企业安全建设需从“成本中心”转向战略高度,协调发展与安全。指南提出“数字安全免疫力”新框架,旨在帮助企业以数据与业务为中心,构建自适应、可扩展的安全体系。 报告目录 一、前瞻安全趋势——2024年数字安全重要变革预测 二、拔高安全认知——值得关注的宏观环境变化 三、重建安全范式——企业建设数字安全免疫力的四个核心 四、精确安全度量——运用安全评测工具评估自身水位 核心模型:基于“数字安全免疫力”框架,强调以企业运作为目的、提前规划、协调资源、无感知安全四大核心。 数据来源:腾讯安全与IDC联合发布的《数字安全免疫力白皮书》、行业法律法规库、威胁情报数据库。 数据与业务为核心:云端数据安全成为焦点,需通过分类分级、自动化工具(如SCA)降低泄露风险;业务安全需采用动态风控模型对抗黑灰产。 此外,腾讯安全联合IDC提出“数字安全免疫力”框架,体现其在安全范式创新中的前瞻性。
大会以“大模型时代的数字化转型”为主题,讲述了新时代下各行各业的全新变革。 与数字安全免疫力》的主题演讲。 在演讲中,他着重讲述了企业如何建设全新的安全范式,提升数字安全免疫力。 企业可通过2个免疫堡垒(数据安全治理与业务风险控制)、1个免疫中枢系统(企业安全运营管理)、3道免疫屏障(边界、端点、应用开发安全)构建内生免疫力,提升外在防御水平。 当然,安全建设需可量化、可评价、可对标,才能可落地与可执行。基于此,腾讯安全也尝试在免疫力模型的基础上,构建更加可操作和可落地的评价体系,目前我们初步建立了一个版本的问卷式自评估工具。
6月13日,腾讯安全联合IDC等多家机构在北京举办研讨论坛,并发布“数字安全免疫力”模型框架,提出用免疫的思维应对新时期下安全建设与企业发展难以协同的挑战。 围绕如何构建数字免疫力框架,丁珂进一步指出,模型将企业核心业务、企业数据资产,作为所有安全的防御目标,为安全重建价值原点。 无论是国家十四五数字经济发展规划,还是今年2月出台的——数字中国建设整体布局规划,都给出了明确的指引;尤其今年3月国家数据局组建成立,给数据要素市场的安全、长效运行机制创新按下加速键。 数字安全免疫力的框架可以抽象理解为一个“洋葱”模型,汲取了来自客户、专家们的思想沉淀。一方面,要重建企业安全建设的核心目标。另一方面,要变革对抗方式,通过安全免疫力新范式,将单兵作战升级成体系对抗。 一个好的安全理念,必须动态变化、发展,经过充分实践验证;从这个角度,腾讯的过往、积累和业务实践恰好验证了数字安全免疫力模型提出的建设理念。
本报告旨在为企业构建一套以数据与业务为核心、统筹发展与安全的“数字安全免疫力”新框架,提供从宏观趋势、核心理念到量体裁衣的具体建设指南,保障企业核心数字资产与业务连续性。 第三章:报告目录 一、前瞻安全趋势——2024年数字安全重要变革预测 二、拔高安全认知——值得关注的宏观环境变化 三、重建安全范式——企业建设数字安全免疫力的四个核心 四、精确安全度量——运用安全评测工具评估自身水位 核心分析模型:“数字安全免疫力”范式模型。 数据显示,企业每周大约接收 17000条 告警,其中仅有 19% 是相对可信的,而安全团队仅有精力调查处理其中的 4%。 2. 解决方案:重建“数字安全免疫力”的四个核心 以企业运作为根本目的:安全建设应紧贴企业自身业务模式,避免生搬硬套。拥抱业务,基于对企业的威胁程度来思考安全建设,提升安全有效性。
突破被动防御:云端资产保护与业务协同的战略转折 在全球经济下行与数字化转型的双重周期下,企业数字化规模的扩张直接导致安全威胁面的指数级增长。 2万个(同比+47%),但真实修复率 低于7%;腾讯云拦截攻击次数 同比+71%,全网勒索软件赎金总额 同比+2.4%。 构建“数字安全免疫力”:原生与智能驱动的防线重构 面对常态化与实战化的安全对抗,腾讯云提出“数字安全免疫力”模型,遵循“假设损失”与“零信任”原则,将安全建设从散点堆砌升级为 4+N云原生安全产品体系: AI大模型赋能运营: 基于腾讯混元AI大模型提升安全规则的运营效率与准确率,其检出率 高于同行业平均水平3.4%,且同比去年误报/漏报 减少0.22%。 —— 董志强 | 腾讯安全副总裁 腾讯云鼎实验室负责人 确立技术确定性:释放数字安全生产力 企业引入腾讯云安全体系的核心逻辑在于获取“确定性的业务保障”。
根据独立第三方调研机构数世咨询(首席分析师:李少鹏)发布的《安全运营洞察与最佳实践》,数字安全产业正从事件驱动向威胁驱动转变,未来必将向风险驱动进化。 破除安全孤岛与被动防御困境 在复杂的数字时代,企业网络安全体系面临从“单点工具”向“协同联动”转型的阵痛。 部署“数字安全免疫力”统一运营架构 为解决被动“亡羊补牢”式的安全困局,建立包含人、平台框架、产品工具、工作流程、管理机制的安全运营五要素体系,腾讯安全提出并落地了以下核心技术解决方案: 云原生安全数据湖架构 某大型集团(混合多云统一运营): 在IT架构由IDC向混合多云过渡中,基于大数据分析技术和ATT&CK 安全知识框架建立Use Case分析模型库。 依托二十年攻防经验铸就实战化安全底座 腾讯安全在业界首次提出“数字安全免疫力模型”,从纯粹的网络安全保障向数据安全治理和业务风险控制的高阶能力迈进。
6月13日,腾讯安全、腾讯研究院将联动IDC、《中国信息安全》杂志社、CIO 时代、新基建创新研究院等多家行业机构、媒体共同发起「数字安全免疫力」研讨论坛,汇聚产学研各界专家,研判安全态势、分享最佳实践 ,碰撞新一代的安全理念,用数字安全建设范式创新,为千行百业的企业发展提供助力。 图片数字化升级迅猛,传统安全范式失效在数字经济高速发展和数实融合不断迈向纵深的今天,企业安全正面临着前所未有的挑战,给企业的业务和运营带来全方位的冲击,甚至已经关乎企业的生存基础。 和生物体一样,企业也是身处于宏观环境不可预测、业务模式不断创新、技术发展日新月异的复杂世界里的有机体,在不断提升现有的安全防护措施和手段之外,企业还需要全方位提升数字安全免疫力,使自身更从容地应对不可预知的突发威胁 6月13日,基于1500余位CSO痛点调研、历经30多位权威专家研判,「数字安全免疫力」论坛将用免疫的视角,拆解纷繁复杂的数字安全挑战。
数字化时代,企业如何治好“发展”与“安全”失调症?近日,腾讯安全、IDC、腾讯研究院等联合举办研讨论坛,发布“数字安全免疫力”模型框架,提出用免疫思维应对新时期下安全建设与企业发展难以协同的挑战。 图片腾讯安全AI、威胁情报、攻防对抗三大原子能力也在本次论坛上升级亮相,在“数字安全免疫力”模型框架下,腾讯安全三大原子能力综合为数据安全治理、业务风险控制、安全运营管理、边界安全、端点安全、应用开发安全六大领域提供底层安全动力支撑 ,并应用在腾讯安全全线安全产品中,助力企业高效建设数字安全免疫力体系。 威胁情报升级,精准发现安全威胁威胁情报在企业构建数字安全免疫力体系中扮演着重要角色。 企业可以基于prompt模式自动生成定制模型,实现从样本收集、模型训练到部署上线的全流程“零人工”参与,建模时间也从2周缩短到仅需2天。
第一章:应对数智化安全瓶颈与被动防御困境 随着数智化时代企业业务发展,传统的“合规驱动”与“被动安全”范式已无法应对日益复杂的安全威胁。 【独家观点】 基于全球1500位CSO实战总结,腾讯安全联合IDC机构提出以“发展驱动”为核心的【数字安全免疫力模型】,明确企业急需将静态安全转化为弹性自适应安全,将治已病转为治未病,建立以数据资产和业务资产为目标的主动防御体系 每次安全事件查询分析耗时 由2-3小时降低至 0.5小时左右。 安全可视化分析报告产出时间 从至少两天压缩至 秒级生成。 风控止损与业务增收指标 (Business Risk Control): 风控模型实际机器学习 AUC达到 0.972。 在同比误报率下,风控召回率 提升 40%,有效保障了业务的安全交易转化率。 第五章:沉淀全栈自主可控与国际级技术壁垒 (本章节内容摘录自:腾讯安全副总经理 吕一平 演讲材料) 在“数字经济安全”及“生态安全”的国家战略背景下,选择腾讯安全的底层逻辑在于其技术确定性与自主创新的产业供给能力
应对常态化高频攻防挑战,突破安全基础建设滞后的系统性瓶颈 伴随数字化规模的持续扩张与大模型、DevSecOps等新技术的应用,金融行业的外部攻击面大幅增加。 在有限的成本与资源下,行业普遍面临防御手段被动与安全基础建设匮乏的战略困境,具体表现为以下量化特征: 外部实战化威胁加剧: 2024上半年全网漏洞爆发2万+,而金融行业修复率仅为34%(数据来源:国家信息安全漏洞库 落地“数字安全免疫力”范式,部署“4+N”云原生纵深防御体系 面对愈加复杂的合规监管与业务连续性要求,企业亟需转变思维,建立以数据驱动和实效性验证为基础的现代云安全治理框架。 (某金融机构): 联合共建10+风控模型,信贷不良率降低20%以上,整体通过率提升1.5%;通过MaaS建模,使风控模型迭代效率提升8倍。 : 精准检出的AI算力引擎: 引入腾讯混元AI安全模型,其自动化规则运营与检出率高于同行业平均水平3.4%,实现高精准IOC下发与同一秒拨IP群攻击载荷的快速聚合。
作者:IDC中国副总裁、首席分析师 武连峰数字安全免疫力是一个企业针对各种数字安全威胁时的防御机制,与人体免疫力相似,企业数字安全免疫力包含两类:企业安全文化意识与合规是先天性数字安全免疫力,今天任何一个企业在建数字化系统的时候 本篇文章将首先阐述数字安全免疫力的内涵并简要说明模型的构成,其次分析数字安全免疫力的价值所在,最后将谈及企业如何筑牢数字安全免疫力促进韧性发展。 数字化业务时代的来临,数据变得越来越重要,遭受网络攻击的可能性也越来越大,安全事件层出不穷。例如,今年2月份中国有45亿条快递数据被泄露,3月份一家台湾IT厂商被黑客盗取160GB数据。 基于企业数字安全免疫力模型升级企业安全体系为了更好地构建安全能力,IDC与腾讯安全共同构建数字安全免疫力模型。数字安全免疫力是企业面对各种数字安全威胁时的防御机制,包括先天性免疫力和适应性免疫力。 企业在发展自身安全体系、强化安全保障活动时,可以基于数字安全免疫力框架,统筹合规驱动、事件驱动、攻防驱动、发展驱动四大安全底层驱动要素,将多重安全要素实现有机组合,形成面向当前和未来的、动态联系的、可持续迭代的安全体系模型框架
应对安全范式转型挑战,构建数字安全免疫力模型 数智化时代的安全威胁日趋复杂,企业安全建设正从“被动合规”向“主动防御”演进。为应对以数据资产和业务资产为目标的新型攻击,企业亟需一套全新的安全框架。 基于全球1500位CSO的实战经验,腾讯联合著名分析机构IDC提出了以“发展驱动”为核心的数字安全免疫力模型。 该模型旨在实现从静态安全向弹性、自适应、可拓展防御体系的转变,将安全能力前置,实现从“治已病”到“治未病”的跨越,全方位保护核心数据资产。 模型效能: 机器学习模型实际AUC达到 0.972;在同比误报下,召回率提升 40%。 分析效率: 查询分析耗时由2-3小时降低为平均每次0.5小时左右;安全可视化报告实现秒级生成。
识别安全范式转型的痛点与机遇 在当前全球数字治理与企业数智化转型的背景下,传统基于“合规”的静态安全建设已无法满足需求。企业面临着从国家安全法规趋严到业务全球化与供应链复杂化的多重压力。 解决思路: 腾讯安全副总经理吕一平提出,企业应构建以“发展驱动”为核心的数字安全免疫力模型,实现从“被动防御”向“主动防御”的演进。 2. AI智能决策: 依托腾讯云天御决策系统,利用深度学习模型识别欺诈交易模式。 量化效能: 数据安全(汽车行业): 发现并整改 100+ 数据库实例明文敏感信息。 存储优化: 通过安全湖高压缩比,全流量存储服务器由十几台降低至4台。 分析提速: 全流量回溯周期由1周提升至180+天;安全事件分析耗时由2-3小时降低至0.5小时;可视化报表实现秒级生成。 6. 验证技术领先性与行业认可度 腾讯安全基于全球1500位CSO实战总结,联合IDC提出“数字安全免疫力模型”。
中小企业由于缺乏网络安全技术、人才和经验等,网络安全的建设较为薄弱,企业的数字化转型和业务发展受到严峻挑战。 如今,网络安全相关法规不断出台,监管合规趋严,对企业的安全建设提出了更高的要求。 4月14日起,腾讯安全将免费开放部分基础安全能力,助力云内外中小企业筑牢安全防线,构建企业数字安全免疫力! 2、主机安全基础版,免费部署服务器“安全管家”除免费资产体检之外,中小企业还能享受基础安全加固能力,开启腾讯主机安全基础版,免费拥有一个服务器“安全管家”,共享腾讯业内领先的威胁情报能力,实时检测木马病毒 基于一个中心+三道防线,搭建一体化的云上安全防护体系,解决90%以上的云上安全问题。
腾讯安全联合IDC提出的“数字安全免疫力模型”指出,企业需从“治已病”转向“治未病”,构建弹性、自适应、可扩展的主动防御体系。 该模型基于全球1500位CSO的实战经验,旨在通过技术驱动降低系统性风险。 以攻击面管理实现暴露面精准收敛 针对金融行业重保需求,腾讯安全通过攻击面管理(ASM)技术,主动识别并收敛互联网暴露资产。 天御AI风控系统助力金融交易欺诈拦截 在某国有大行的信用卡业务中,腾讯云天御决策系统通过AI模型实时监控交易行为。系统累计监控31.8亿笔交易,阻断可疑资金超100亿元。 机器学习模型AUC达到0.972,在误报率不变的前提下,召回率提升40%,有效遏制黑灰产攻击。 安全事件分析耗时从2–3小时降至0.5小时,报表生成实现秒级响应。 技术领先性与行业认可 腾讯安全产品具备完全自主知识产权,适配国产软硬件生态,获网信自主创新推荐。
中小企业由于缺乏网络安全技术、人才和经验等,网络安全的建设较为薄弱,企业的数字化转型和业务发展受到严峻挑战。 如今,网络安全相关法规不断出台,监管合规趋严,对企业的安全建设提出了更高的要求。 4月14日起, 腾讯安全将免费开放部分基础安全能力, 助力云内外中小企业筑牢安全防线, 构建企业数字安全免疫力! 2、主机安全基础版,免费部署服务器“安全管家” 除免费资产体检之外,中小企业还能享受基础安全加固能力,开启腾讯主机安全基础版,免费拥有一个服务器“安全管家”,共享腾讯业内领先的威胁情报能力,实时检测木马病毒 基于一个中心+三道防线,搭建一体化的云上安全防护体系,解决90%以上的云上安全问题。 扫描上方二维码或点击阅读原文 立刻开启免费基础安全服务!