突破被动防御:云端资产保护与业务协同的战略转折 在全球经济下行与数字化转型的双重周期下,企业数字化规模的扩张直接导致安全威胁面的指数级增长。 构建“数字安全免疫力”:原生与智能驱动的防线重构 面对常态化与实战化的安全对抗,腾讯云提出“数字安全免疫力”模型,遵循“假设损失”与“零信任”原则,将安全建设从散点堆砌升级为 4+N云原生安全产品体系: 人效革命与零事故运行(某世界500强工业企业): 建设公有云数字营销平台安全体系,支撑超100台虚拟机业务并满足等保三级要求。 —— 董志强 | 腾讯安全副总裁 腾讯云鼎实验室负责人 确立技术确定性:释放数字安全生产力 企业引入腾讯云安全体系的核心逻辑在于获取“确定性的业务保障”。
大会以“大模型时代的数字化转型”为主题,讲述了新时代下各行各业的全新变革。 腾讯安全策略发展中心资深专家田立出席了“第九届中国行业互联网大会暨CIO班18周年年会——2023CIO百人会高峰论坛”,并发表了题为《从“外驱”到“内驱”,企业安全能力建设的新理念与新路径——企业ESG与数字安全免疫力 在演讲中,他着重讲述了企业如何建设全新的安全范式,提升数字安全免疫力。 随着企业业务数字化逐步深入,安全建设仍停留在“头疼医头、脚疼医脚”的传统搭烟囱阶段。安全成为企业发展的制约因素。 对抗病毒的最优选择,永远不是打抗生素,而是建立强壮的体魄和免疫力。从“思路”到“实践”构建企业数字安全免疫力网络安全建设不是建城墙,而是需要将静态安全转变为弹性、自适应、可拓展的模式。
6月13日,腾讯安全联合IDC发布“数字安全免疫力”模型框架及《加强企业数字安全免疫力,助力数字时代下的韧性发展》白皮书,提出用免疫的思维应对新时期下安全建设与企业发展难以协同的挑战,围绕“数据”和“数字业务 以人为核心建立常态化的安全运营管理体系,支撑数字安全免疫力的“中枢系统”运转。 图片腾讯安全副总裁周斌、腾讯安全副总裁杨光夫、腾讯安全云鼎实验室负责人董志强、腾讯安全科恩实验室负责人吴石等亮相白皮书发布现场,并分别阐释了数字安全免疫力三层防御体系的内涵与实践路径。 截至目前,腾讯安全覆盖了80%以上的金融行业客户、90%以上的头部能源企业,通过联合行业伙伴,尤其是各行各业的领军者,对数字安全免疫力理念进行持续打磨及验证。 未来,腾讯安全将持续秉承“发展驱动”的安全范式,助力千行百业安全实践,共建数字安全免疫力体系。
“企业应提升数字安全免疫力,以更积极、主动的安全观,用‘治未病’的思路替代‘治已病’”。 在丁珂看来,数字安全免疫力相比传统安全范式有三大升级:企业安全建设的核心目标,从建设安全到守护企业数据和业务两大资产;二是变革对抗方式,通过安全免疫力的新范式,将单兵作战的安全对抗模式,升级成体系的对抗 围绕如何构建数字免疫力框架,丁珂进一步指出,模型将企业核心业务、企业数据资产,作为所有安全的防御目标,为安全重建价值原点。 如果下一个定义,可以总结为“数字安全免疫力”。就像我们运动锻炼,加强身体免疫力、注射疫苗抑制防范疾病一样,数字安全免疫力理念,推崇更积极、主动的安全观,用“治未病”的理念替代“治已病”。 数字安全免疫力的框架可以抽象理解为一个“洋葱”模型,汲取了来自客户、专家们的思想沉淀。一方面,要重建企业安全建设的核心目标。另一方面,要变革对抗方式,通过安全免疫力新范式,将单兵作战升级成体系对抗。
作者:IDC中国副总裁、首席分析师 武连峰数字安全免疫力是一个企业针对各种数字安全威胁时的防御机制,与人体免疫力相似,企业数字安全免疫力包含两类:企业安全文化意识与合规是先天性数字安全免疫力,今天任何一个企业在建数字化系统的时候 ,毫无疑问会建设一些基本的安全能力,任何硬件、软件、操作系统、数据库本身会嵌入安全模块,这些也可以属于先天性数字安全免疫力;包括边界安全、端点安全、应用安全、安全运营和管理、数据安全治理以及业务风险控制在内的六大模块是后天适应性数字安全免疫力 本篇文章将首先阐述数字安全免疫力的内涵并简要说明模型的构成,其次分析数字安全免疫力的价值所在,最后将谈及企业如何筑牢数字安全免疫力促进韧性发展。 基于企业数字安全免疫力模型升级企业安全体系为了更好地构建安全能力,IDC与腾讯安全共同构建数字安全免疫力模型。数字安全免疫力是企业面对各种数字安全威胁时的防御机制,包括先天性免疫力和适应性免疫力。 因此如何更好地通过数字安全免疫力来赋能生态,提升企业的行业领导力变得很重要。
应对常态化高频攻防挑战,突破安全基础建设滞后的系统性瓶颈 伴随数字化规模的持续扩张与大模型、DevSecOps等新技术的应用,金融行业的外部攻击面大幅增加。 落地“数字安全免疫力”范式,部署“4+N”云原生纵深防御体系 面对愈加复杂的合规监管与业务连续性要求,企业亟需转变思维,建立以数据驱动和实效性验证为基础的现代云安全治理框架。
数字安全免疫力可以从内向外持续为企业发展的提供安全动力,助力数字时代的韧性发展。 图片 “数字安全免疫力”模型框架发布,三层免疫体系护航企业发展 在论坛现场,腾讯安全联合IDC发布了《加强企业数字安全免疫力,助力数字时代下的韧性发展》白皮书,阐释了数字安全免疫力的内涵与实践路径。 以人为核心建立常态化的安全运营管理体系,支撑数字安全免疫力的“中枢系统”运转。 威胁情报是安全免疫力体系中的“接种式疫苗”。AI安全技术具备广泛适用性,是未来安全免疫力体系发展的重要方向。 企业数字化转型加速,打破了传统的安全边界。 腾讯以自身大规模实践,为千行百业注入“免疫力” 实际上,腾讯自身就是数字安全免疫力理念的践行者。
前言:今天分享一篇有一点儿意思的文章(的一部分),探究损失函数在何种情况下,会有“噪音免疫力”。
6月13日,腾讯安全、腾讯研究院将联动IDC、《中国信息安全》杂志社、CIO 时代、新基建创新研究院等多家行业机构、媒体共同发起「数字安全免疫力」研讨论坛,汇聚产学研各界专家,研判安全态势、分享最佳实践 图片数字化升级迅猛,传统安全范式失效在数字经济高速发展和数实融合不断迈向纵深的今天,企业安全正面临着前所未有的挑战,给企业的业务和运营带来全方位的冲击,甚至已经关乎企业的生存基础。 新冠肺炎疫情等突发事件让整个社会深切地认识到,当“特效药”缺席时,群体和个体自身的免疫力显得尤为重要,免疫力高低很大程度决定了身体在应对疾病威胁时的应对能力和结果表现。 和生物体一样,企业也是身处于宏观环境不可预测、业务模式不断创新、技术发展日新月异的复杂世界里的有机体,在不断提升现有的安全防护措施和手段之外,企业还需要全方位提升数字安全免疫力,使自身更从容地应对不可预知的突发威胁 6月13日,基于1500余位CSO痛点调研、历经30多位权威专家研判,「数字安全免疫力」论坛将用免疫的视角,拆解纷繁复杂的数字安全挑战。
数字化时代,企业如何治好“发展”与“安全”失调症?近日,腾讯安全、IDC、腾讯研究院等联合举办研讨论坛,发布“数字安全免疫力”模型框架,提出用免疫思维应对新时期下安全建设与企业发展难以协同的挑战。 ,并应用在腾讯安全全线安全产品中,助力企业高效建设数字安全免疫力体系。 威胁情报升级,精准发现安全威胁威胁情报在企业构建数字安全免疫力体系中扮演着重要角色。 在腾讯安全科恩实验室负责人吴石看来,数字安全免疫力中的威胁情报和疫苗的效果非常类似,具备多样性、专一性、记忆性、自我识别、调节和平衡、广泛适应性等人体免疫系统的相似特点。 目前这一能力也内置在腾讯云主机安全、腾讯零信任iOA等产品中,构成企业数字安全免疫力体系的一部分。
中小企业由于缺乏网络安全技术、人才和经验等,网络安全的建设较为薄弱,企业的数字化转型和业务发展受到严峻挑战。 4月14日起,腾讯安全将免费开放部分基础安全能力,助力云内外中小企业筑牢安全防线,构建企业数字安全免疫力!
中小企业由于缺乏网络安全技术、人才和经验等,网络安全的建设较为薄弱,企业的数字化转型和业务发展受到严峻挑战。 4月14日起, 腾讯安全将免费开放部分基础安全能力, 助力云内外中小企业筑牢安全防线, 构建企业数字安全免疫力!
数字化新时期,如何看待安全建设与企业发展的协同关系?在数字安全免疫力研讨论坛上,与会嘉宾分享了数字安全建设新范式前瞻见解。 新理念:数字安全免疫力模型腾讯安全联合IDC发布 “数字安全免疫力”模型,三大升级护航企业发展:以数据和业务两大资产作为企业安全建设的核心目标;变革对抗方式,体系化应对全新安全风险;用主动安全的范式构建弹性 新技术:技术大咖解读免疫力内涵腾讯杰出科学家、技术负责人从技术创新维度探讨数字安全免疫力构建思路,三大原子能力持续助力企业数据安全治理及业务风控。 新实践:头部企业免疫力“秘诀”天融信、中核华辉、国家电投等企业领袖分享数字安全免疫力最佳实践,立足发展与安全协同,为千行百业安全建设提供参考。 图片图片图片图片图片图片图片图片图片图片以安全产业发展的视角,依托“数字安全免疫力”理念,统筹安全与发展,为共建安全生态继续努力。
混沌工程:让系统在“自我破坏”中,慢慢长出免疫力大家好,我是Echo_Wish。一个写过代码、背过on-call、也亲手“搞挂过自己系统”的工程老兵。今天这个话题,乍一看有点吓人——混沌工程。
他表示,过往企业家关注的是安全本身,但是智能化时代,企业数字化加深变广,主动从数字化进入数智化,如果不建立完善的安全免疫力,那所有数字化投入都会失去原有的经济性。 “企业需要跳出‘防黑防鬼’的被动防御窠臼,聚焦业务和数据两个核心价值,构建内生数字免疫力。” 论坛上,腾讯安全配合免疫力模型发布了“数字安全免疫力模型评估工具”。 以中远海运为例,其依托腾讯安全产品和专家服务构建起技防+人防的数字安全免疫力,有效保障了公司的数据、系统和业务安全。 而产业的发展,需要各界携手,一起打造更加主动和可持续的数字安全免疫力生态,从容应对新时代的安全挑战。
6月13日,中国人民大学商学院教授、国际信息系统学会中国分会(CNAIS)原主席(理事长)毛基业出席“数字安全免疫力研讨论坛”并发表主题演讲,详细阐述了数据要素之于数字经济的重要价值,并从数据安全维度出发展望数字安全免疫力建设的路径 数据成为数字经济时代“新石油”毛基业表示,数字经济成为重要增长极。 “十四五”数字化规划业已启航,国家在顶层设计上对数字产业发展作出重要部署,为我国数字经济高质量发展指明了方向。而发展数字经济,包含数字产业化、产业数字化两个重要方面。 此外,《数字中国建设整体布局规划》也强调:数字中国的基础和关键都在数据要素、数字安全屏障要以保障数据安全为核心要求、强化数字技术创新体系和数字安全屏障“两大能力”。 毛基业表示,提升数字安全免疫力,还需同时重视和安全生态圈的联动,充分发挥生态联动的作用,因为当数据联动逐渐加深,我们凭一己之力很难实现全方位、立体的数据安全屏障。
6月13日,腾讯安全、腾讯研究院联合IDC、《中国信息安全》杂志社、CIO时代、新基建创新研究院等多家权威机构、媒体共同发起“数字安全免疫力研讨论坛”,聚合产学研各界专家学者探讨数字安全建设新范式。 论坛上,腾讯安全联合IDC发布“数字安全免疫力”模型框架,提出用免疫的思维应对新时期下安全建设与企业发展难以协同的挑战。 腾讯杰出科学家、腾讯安全科恩实验室负责人吴石以“基于威胁情报驱动构建企业安全免疫体系”为题发表演讲,从攻防实践维度分享企业数字安全免疫力情报体系的建立。 图片吴石指出,威胁情报具备多样性、专一性、记忆性、自我识别、调节和平衡、广泛适应性等特点,相当于企业数字免疫力的“接种式疫苗”,能协助企业快速提升应对外部风险的能力。 吴石强调,当AI安全技术具备广泛适用性,其将成为未来安全免疫力体系发展的重要方向。
当抗疫战场上的好消息不断传来,关于“城市免疫力”的话题也不断升温。除了公共医疗与我们自身健康上的免疫能力,一座城市如何提高自己的免疫能力,更好应对相关危险,成为了公共话语讨论的焦点。 我们在相关讨论中,看到了预警机制建设、供应链体系完善、城市数字化升级、信息透明制度等等的话题,可以说益处良多。 而这个大众可能依旧陌生的技术,其实就与城市免疫力话题息息相关。 从这次抗疫过程里,不难看出城市各领域、各部门之间的数据不打通、不协同是一个巨大问题。 给城市免疫力注入一支“AI营养液”——联邦学习的进化,也许在未来某天将成为新的城市之盾。 基于异步联邦学习的技术优势,以及多种安全加密技术的融合,京东数科推出了联邦数字网关。
随着企业数字化转型,业务上云,疫情期间远程办公接入方式的出现,企业资产和服务对外的暴露面越来越多,于攻击方而言,其能够利用的薄弱点相比以前更多、更容易,这就导致攻防的不对等。 “SOC+安全运营体系”是腾讯安全面向产业数字化转型推出的新理念,强调以威胁情报运营和攻防对抗为基础,构建起“情报-攻防-服务-生态”的闭环安全运营体系。
高速发展的数字时代,数据已成为推动产业发展的最重要生产要素之一,真正成为了创造经济财富的数字能源,守护数据资产的安全成为企业高质量发展不可回避的重要命题。 6月13日,腾讯安全联合IDC发布“数字安全免疫力”模型框架,其中指出,企业需要将守护企业数据和数字业务两大核心资产作为企业安全建设的目标,在数据安全治理环节,打造企业数据生态,加速合规数据价值释放,构建数字安全免疫力的 图片董志强表示,数据安全是组织发展的关键命脉,新时代下数据安全面临着五大挑战:第一,数据安全建设落后于数字化进程,数字安全投入占企业数字化整体投入比例不足5%;第二,数据隐私和合规呈爆发趋势,数据成为企业生命线 对此,董志强表示,数据安全治理,需要打造企业数据生态,加速合规数据价值释放,构建数字安全免疫力的“堡垒”。 数据安全免疫力打造企业核心资产保护壁垒董志强指出,数据安全治理建设需要重点关注四大步骤:第一,数据默认安全,融合到业务。