与数字安全免疫力》的主题演讲。 在演讲中,他着重讲述了企业如何建设全新的安全范式,提升数字安全免疫力。 以下为演讲内容摘录:安全建设应与业务发展同步前进随着数字化进程加快,企业的安全风险和挑战不断增加,据腾讯安全最新调研数据显示,企业的安全投入、安全理念和安全能力建设均面临着极大的困境。安全投入失调。 据调研数据显示,有70%企业的安全投入低于5%基准线,11%企业投入不到1%。安全建设理念滞后。随着企业业务数字化逐步深入,安全建设仍停留在“头疼医头、脚疼医脚”的传统搭烟囱阶段。 从“思路”到“实践”构建企业数字安全免疫力网络安全建设不是建城墙,而是需要将静态安全转变为弹性、自适应、可拓展的模式。
数字安全免疫力可以从内向外持续为企业发展的提供安全动力,助力数字时代的韧性发展。 ,共同见证“数字安全免疫力”模型框架的发布。 图片 “数字安全免疫力”模型框架发布,三层免疫体系护航企业发展 在论坛现场,腾讯安全联合IDC发布了《加强企业数字安全免疫力,助力数字时代下的韧性发展》白皮书,阐释了数字安全免疫力的内涵与实践路径。 威胁情报是安全免疫力体系中的“接种式疫苗”。AI安全技术具备广泛适用性,是未来安全免疫力体系发展的重要方向。 企业数字化转型加速,打破了传统的安全边界。 腾讯以自身大规模实践,为千行百业注入“免疫力” 实际上,腾讯自身就是数字安全免疫力理念的践行者。
6月13日,腾讯安全联合IDC发布“数字安全免疫力”模型框架及《加强企业数字安全免疫力,助力数字时代下的韧性发展》白皮书,提出用免疫的思维应对新时期下安全建设与企业发展难以协同的挑战,围绕“数据”和“数字业务 图片腾讯安全副总裁周斌、腾讯安全副总裁杨光夫、腾讯安全云鼎实验室负责人董志强、腾讯安全科恩实验室负责人吴石等亮相白皮书发布现场,并分别阐释了数字安全免疫力三层防御体系的内涵与实践路径。 截至目前,腾讯安全覆盖了80%以上的金融行业客户、90%以上的头部能源企业,通过联合行业伙伴,尤其是各行各业的领军者,对数字安全免疫力理念进行持续打磨及验证。 拆除“篱笆”,实现免疫安全能力联动在数字安全免疫力模型的最外层,通过构建边界安全、端点安全、应用开发安全牢固“基础屏障”,并运用平台思路和插件思路,让安全工具与安全技术能够按需取用。 未来,腾讯安全将持续秉承“发展驱动”的安全范式,助力千行百业安全实践,共建数字安全免疫力体系。
“企业应提升数字安全免疫力,以更积极、主动的安全观,用‘治未病’的思路替代‘治已病’”。 在丁珂看来,数字安全免疫力相比传统安全范式有三大升级:企业安全建设的核心目标,从建设安全到守护企业数据和业务两大资产;二是变革对抗方式,通过安全免疫力的新范式,将单兵作战的安全对抗模式,升级成体系的对抗 围绕如何构建数字免疫力框架,丁珂进一步指出,模型将企业核心业务、企业数据资产,作为所有安全的防御目标,为安全重建价值原点。 就像我们运动锻炼,加强身体免疫力、注射疫苗抑制防范疾病一样,数字安全免疫力理念,推崇更积极、主动的安全观,用“治未病”的理念替代“治已病”。 数字安全免疫力的框架可以抽象理解为一个“洋葱”模型,汲取了来自客户、专家们的思想沉淀。一方面,要重建企业安全建设的核心目标。另一方面,要变革对抗方式,通过安全免疫力新范式,将单兵作战升级成体系对抗。
突破被动防御:云端资产保护与业务协同的战略转折 在全球经济下行与数字化转型的双重周期下,企业数字化规模的扩张直接导致安全威胁面的指数级增长。 专业运营能力断层: 不足 15% 的企业配备专业安全团队,其中专职信息安全工程师在安全运营人员中的占比 不足23%。 构建“数字安全免疫力”:原生与智能驱动的防线重构 面对常态化与实战化的安全对抗,腾讯云提出“数字安全免疫力”模型,遵循“假设损失”与“零信任”原则,将安全建设从散点堆砌升级为 4+N云原生安全产品体系: 人效革命与零事故运行(某世界500强工业企业): 建设公有云数字营销平台安全体系,支撑超100台虚拟机业务并满足等保三级要求。 —— 董志强 | 腾讯安全副总裁 腾讯云鼎实验室负责人 确立技术确定性:释放数字安全生产力 企业引入腾讯云安全体系的核心逻辑在于获取“确定性的业务保障”。
6月13日,腾讯安全、腾讯研究院将联动IDC、《中国信息安全》杂志社、CIO 时代、新基建创新研究院等多家行业机构、媒体共同发起「数字安全免疫力」研讨论坛,汇聚产学研各界专家,研判安全态势、分享最佳实践 ,碰撞新一代的安全理念,用数字安全建设范式创新,为千行百业的企业发展提供助力。 图片数字化升级迅猛,传统安全范式失效在数字经济高速发展和数实融合不断迈向纵深的今天,企业安全正面临着前所未有的挑战,给企业的业务和运营带来全方位的冲击,甚至已经关乎企业的生存基础。 和生物体一样,企业也是身处于宏观环境不可预测、业务模式不断创新、技术发展日新月异的复杂世界里的有机体,在不断提升现有的安全防护措施和手段之外,企业还需要全方位提升数字安全免疫力,使自身更从容地应对不可预知的突发威胁 6月13日,基于1500余位CSO痛点调研、历经30多位权威专家研判,「数字安全免疫力」论坛将用免疫的视角,拆解纷繁复杂的数字安全挑战。
数字化时代,企业如何治好“发展”与“安全”失调症?近日,腾讯安全、IDC、腾讯研究院等联合举办研讨论坛,发布“数字安全免疫力”模型框架,提出用免疫思维应对新时期下安全建设与企业发展难以协同的挑战。 ,并应用在腾讯安全全线安全产品中,助力企业高效建设数字安全免疫力体系。 威胁情报升级,精准发现安全威胁威胁情报在企业构建数字安全免疫力体系中扮演着重要角色。 在腾讯安全科恩实验室负责人吴石看来,数字安全免疫力中的威胁情报和疫苗的效果非常类似,具备多样性、专一性、记忆性、自我识别、调节和平衡、广泛适应性等人体免疫系统的相似特点。 目前这一能力也内置在腾讯云主机安全、腾讯零信任iOA等产品中,构成企业数字安全免疫力体系的一部分。
作者:IDC中国副总裁、首席分析师 武连峰数字安全免疫力是一个企业针对各种数字安全威胁时的防御机制,与人体免疫力相似,企业数字安全免疫力包含两类:企业安全文化意识与合规是先天性数字安全免疫力,今天任何一个企业在建数字化系统的时候 ,毫无疑问会建设一些基本的安全能力,任何硬件、软件、操作系统、数据库本身会嵌入安全模块,这些也可以属于先天性数字安全免疫力;包括边界安全、端点安全、应用安全、安全运营和管理、数据安全治理以及业务风险控制在内的六大模块是后天适应性数字安全免疫力 本篇文章将首先阐述数字安全免疫力的内涵并简要说明模型的构成,其次分析数字安全免疫力的价值所在,最后将谈及企业如何筑牢数字安全免疫力促进韧性发展。 基于企业数字安全免疫力模型升级企业安全体系为了更好地构建安全能力,IDC与腾讯安全共同构建数字安全免疫力模型。数字安全免疫力是企业面对各种数字安全威胁时的防御机制,包括先天性免疫力和适应性免疫力。 因此如何更好地通过数字安全免疫力来赋能生态,提升企业的行业领导力变得很重要。
应对常态化高频攻防挑战,突破安全基础建设滞后的系统性瓶颈 伴随数字化规模的持续扩张与大模型、DevSecOps等新技术的应用,金融行业的外部攻击面大幅增加。 内部安全治理投入断层: 超过70%的企业安全预算在IT总预算中占比低于5%;日常安全工作中,被动响应与处理的比例高达76%;不足15%的企业配备了专业安全团队,其中不足23%的安全运营人员为专职信息安全工程师 落地“数字安全免疫力”范式,部署“4+N”云原生纵深防御体系 面对愈加复杂的合规监管与业务连续性要求,企业亟需转变思维,建立以数据驱动和实效性验证为基础的现代云安全治理框架。 不能再以被动思路来建设安全,而是应当建立一套可感知、可掌控、可增长的主动安全建设框架。 —— 汤道生 | 腾讯集团高级执行副总裁 云与智慧产业事业群CEO 我们要看得见安全风险,且安全策略和安全措施、处置响应也可以看得见,这样才能让云上百万用户信任我们。
中小企业由于缺乏网络安全技术、人才和经验等,网络安全的建设较为薄弱,企业的数字化转型和业务发展受到严峻挑战。 如今,网络安全相关法规不断出台,监管合规趋严,对企业的安全建设提出了更高的要求。 4月14日起,腾讯安全将免费开放部分基础安全能力,助力云内外中小企业筑牢安全防线,构建企业数字安全免疫力! 2、主机安全基础版,免费部署服务器“安全管家”除免费资产体检之外,中小企业还能享受基础安全加固能力,开启腾讯主机安全基础版,免费拥有一个服务器“安全管家”,共享腾讯业内领先的威胁情报能力,实时检测木马病毒 基于一个中心+三道防线,搭建一体化的云上安全防护体系,解决90%以上的云上安全问题。
中小企业由于缺乏网络安全技术、人才和经验等,网络安全的建设较为薄弱,企业的数字化转型和业务发展受到严峻挑战。 如今,网络安全相关法规不断出台,监管合规趋严,对企业的安全建设提出了更高的要求。 4月14日起, 腾讯安全将免费开放部分基础安全能力, 助力云内外中小企业筑牢安全防线, 构建企业数字安全免疫力! 2、主机安全基础版,免费部署服务器“安全管家” 除免费资产体检之外,中小企业还能享受基础安全加固能力,开启腾讯主机安全基础版,免费拥有一个服务器“安全管家”,共享腾讯业内领先的威胁情报能力,实时检测木马病毒 基于一个中心+三道防线,搭建一体化的云上安全防护体系,解决90%以上的云上安全问题。 扫描上方二维码或点击阅读原文 立刻开启免费基础安全服务!
4月3日,由腾讯安全、数世咨询联合打造的“安全先行者系列”专家访谈在线上开播,数世咨询创始人李少鹏对话腾讯安全威胁情报负责人刘桂泽、腾讯安全威胁情报高级产品经理高睿、贝壳安全研发负责人李文鹏三位安全行业专家 随着企业数字化转型,业务上云,疫情期间远程办公接入方式的出现,企业资产和服务对外的暴露面越来越多,于攻击方而言,其能够利用的薄弱点相比以前更多、更容易,这就导致攻防的不对等。 腾讯安全SOC+运营体系腾讯安全威胁情报是腾讯“SOC+安全运营体系”的核心产品,也是这个体系下的基础能力引擎。 “SOC+安全运营体系”是腾讯安全面向产业数字化转型推出的新理念,强调以威胁情报运营和攻防对抗为基础,构建起“情报-攻防-服务-生态”的闭环安全运营体系。 目前,腾讯SOC+集成了TIX威胁情报中心、SOC安全运营平台、NDR网络威胁检测与响应、MDR安全运营服务四大产品矩阵,可支撑政企机构建立起技术、人员、流程一体化的安全运营体系,全面提升安全防护能力和安全运营效率
前言:今天分享一篇有一点儿意思的文章(的一部分),探究损失函数在何种情况下,会有“噪音免疫力”。
6月13日,腾讯安全联合IDC发布“数字安全免疫力”模型框架,主张将守护企业数据和数字业务两大资产作为企业安全建设的核心目标。 腾讯安全副总裁杨光夫在《助力企业持续进化安全免疫力》的主题演讲中表示,在新业态、新威胁、新场景、强监管下,企业需要改变安全“头痛医头”的现状,通过安全左移、以终端为核心重塑信任边界、建设智能化安全运营平台三大举措 ,构建持续进化的安全免疫力。 图片举措一安全左移,业务原生近些年Solarwinds、Log4j等现象级安全事件的频发,给全球企业带来强烈冲击,安全左移成为业界的热门话题。“免疫力持续进化的第一个举措就是安全左移。 未来,腾讯安全将依托二十多年安全能力沉淀和安全实验室科研能力,紧贴客户业务安全需求,持续提升安全效率和安全效果,以业务成效驱动安全体系建设,为企业构建持续进化的“数字安全免疫力”。- END -
6月13日,腾讯安全联合IDC发布“数字安全免疫力”模型框架,其中指出,企业需要将守护企业数据和数字业务两大核心资产作为企业安全建设的目标,在数据安全治理环节,打造企业数据生态,加速合规数据价值释放,构建数字安全免疫力的 图片董志强表示,数据安全是组织发展的关键命脉,新时代下数据安全面临着五大挑战:第一,数据安全建设落后于数字化进程,数字安全投入占企业数字化整体投入比例不足5%;第二,数据隐私和合规呈爆发趋势,数据成为企业生命线 对此,董志强表示,数据安全治理,需要打造企业数据生态,加速合规数据价值释放,构建数字安全免疫力的“堡垒”。 数据安全免疫力打造企业核心资产保护壁垒董志强指出,数据安全治理建设需要重点关注四大步骤:第一,数据默认安全,融合到业务。 目前,腾讯安全已经累计为包括数字政务、零售、汽车等金融行业企业客户提供稳定可靠的数据安全产品和服务,未来也将持续在流程体系,包括技术支撑体系及基础能力维度,持续创新,助力数字安全融入企业数字化转型的安全
、星阑科技安全专家汤青松,从网络安全技术的发展历史、现状和未来趋势,分享了各自在安全领域的实践经验,展望当下网络安全面临的挑战与机遇,并基于安全攻防驱动的特性,呼吁加强国际合作和技术交流,以提升企业数字安全免疫力 技术发展到今天,网络安全和整个信息产业、整个数字世界是密切联系的,数字世界出现了什么东西,网络安全就会出现。比如最新的ChatGPT,当大模型出现之后,网络安全一定会从两个方向跟它做结合。 我们现有的安全技术,比如防火墙,能挡住别人的入侵检测技术,别人打进来了,我们怎么去检测,以及我们的虚拟通道,VPN、身份认证、数字加密、漏洞扫描、情报共享等技术。 另外一条线就是随着技术的发展,我们的数字世界越来越丰富,也会带来一些新的攻击场景,新的攻击路径成为可能性。 「产业安全观智库访谈」 是腾讯安全依托中国产业互联网发展联盟及安全专业委员会,策划的一档聚焦于产业安全、安全生态、安全产业发展、安全与各产业融合等战略宏观维度的高端访谈栏目。 - END -
6月13日,中国人民大学商学院教授、国际信息系统学会中国分会(CNAIS)原主席(理事长)毛基业出席“数字安全免疫力研讨论坛”并发表主题演讲,详细阐述了数据要素之于数字经济的重要价值,并从数据安全维度出发展望数字安全免疫力建设的路径 数据安全成为数字经济发展基石在宏观层面,数据安全的重要性和目标已指明了方向。二十大明确提出“强化数据安全保障体系建设”,将数据安全与经济安全、金融安全、网络安全等放在同等重要位置。 此外,《数字中国建设整体布局规划》也强调:数字中国的基础和关键都在数据要素、数字安全屏障要以保障数据安全为核心要求、强化数字技术创新体系和数字安全屏障“两大能力”。 数字安全屏障与数字技术创新,是支撑数字中国建设的两大关键能力。推动数字经济发展,需要企业不断提升安全防护的理念,摆脱以往的“亡羊补牢”的打法,主动面向未来风险进行安全能力建设。 毛基业表示,提升数字安全免疫力,还需同时重视和安全生态圈的联动,充分发挥生态联动的作用,因为当数据联动逐渐加深,我们凭一己之力很难实现全方位、立体的数据安全屏障。
数字化新时期,如何看待安全建设与企业发展的协同关系?在数字安全免疫力研讨论坛上,与会嘉宾分享了数字安全建设新范式前瞻见解。 新理念:数字安全免疫力模型腾讯安全联合IDC发布 “数字安全免疫力”模型,三大升级护航企业发展:以数据和业务两大资产作为企业安全建设的核心目标;变革对抗方式,体系化应对全新安全风险;用主动安全的范式构建弹性 新技术:技术大咖解读免疫力内涵腾讯杰出科学家、技术负责人从技术创新维度探讨数字安全免疫力构建思路,三大原子能力持续助力企业数据安全治理及业务风控。 新实践:头部企业免疫力“秘诀”天融信、中核华辉、国家电投等企业领袖分享数字安全免疫力最佳实践,立足发展与安全协同,为千行百业安全建设提供参考。 图片图片图片图片图片图片图片图片图片图片以安全产业发展的视角,依托“数字安全免疫力”理念,统筹安全与发展,为共建安全生态继续努力。
6月13日,腾讯安全联合IDC发布“数字安全免疫力”模型框架,主张将守护企业数据和数字业务两大资产作为企业安全建设的核心目标。 腾讯安全副总裁周斌出席研讨论坛并发表主题演讲,他表示,在新技术的趋势影响下,黑灰产的攻击行为会进一步模拟真人行为,传统基于过去行为预测未来行为的风控策略将局部失效,业务风控正在由“规则对抗”进入“模型对抗 目前已有几十家头部客户接入了腾讯安全自动化建模工具,累计创建数百个定制化的风控模型。此外,腾讯安全天御风控海量多模态风控能力还可针对性解决小样本建模难题。 腾讯安全积累了超一千个场景的定制建模及联邦建模模型,能够快速在模型库里找到最匹配的场景,帮助客户跳过风控“冷启动”,实现一键建模,并能实现在金融风控、营销风控、内容风控等多个场景落地。 周斌表示,腾讯安全从早期保护自己的业务到开始对外输出安全能力,已经积累丰富的业务风控经验。未来将持续将AI能力服务化,助力企业构建业务风控免疫力,让企业能够更高效、从容地应对数字时代的风控挑战。
他表示,过往企业家关注的是安全本身,但是智能化时代,企业数字化加深变广,主动从数字化进入数智化,如果不建立完善的安全免疫力,那所有数字化投入都会失去原有的经济性。 论坛上,腾讯安全配合免疫力模型发布了“数字安全免疫力模型评估工具”。 腾讯安全“数字安全免疫力”模型框架,把复杂的安全体系抽象成了一个洋葱模型,围绕企业的数据和业务从内到外建立3个层次6大模块的安全体系。 以中远海运为例,其依托腾讯安全产品和专家服务构建起技防+人防的数字安全免疫力,有效保障了公司的数据、系统和业务安全。 而产业的发展,需要各界携手,一起打造更加主动和可持续的数字安全免疫力生态,从容应对新时代的安全挑战。