6月13日,腾讯安全联合IDC发布“数字安全免疫力”模型框架及《加强企业数字安全免疫力,助力数字时代下的韧性发展》白皮书,提出用免疫的思维应对新时期下安全建设与企业发展难以协同的挑战,围绕“数据”和“数字业务 值得一提的是,“数字安全免疫力”模型框架不仅瞄准了发展驱动的新安全范式,也经历了大规模的安全实践验证,一方面来自于腾讯安全在过去20年护航自身发展的实践沉淀,另一方面也在服务各行各业头部企业的过程中提取共性特点和经验 截至目前,腾讯安全覆盖了80%以上的金融行业客户、90%以上的头部能源企业,通过联合行业伙伴,尤其是各行各业的领军者,对数字安全免疫力理念进行持续打磨及验证。 拆除“篱笆”,实现免疫安全能力联动在数字安全免疫力模型的最外层,通过构建边界安全、端点安全、应用开发安全牢固“基础屏障”,并运用平台思路和插件思路,让安全工具与安全技术能够按需取用。 未来,腾讯安全将持续秉承“发展驱动”的安全范式,助力千行百业安全实践,共建数字安全免疫力体系。
6月13日,腾讯安全联合IDC在北京发布“数字安全免疫力”模型框架,提出用免疫的思维应对新时期下安全建设与企业发展的协同关系,以企业数据和业务为目标,建设弹性、自适应、可扩展的安全免疫体系,为企业在数字时代的高质量发展保驾护航 数字安全免疫力可以从内向外持续为企业发展的提供安全动力,助力数字时代的韧性发展。 ,共同见证“数字安全免疫力”模型框架的发布。 图片 “数字安全免疫力”模型框架发布,三层免疫体系护航企业发展 在论坛现场,腾讯安全联合IDC发布了《加强企业数字安全免疫力,助力数字时代下的韧性发展》白皮书,阐释了数字安全免疫力的内涵与实践路径。 在腾讯安全副总裁周斌看来,AGI引发的“仿真人”行为,会让传统“基于过去行为预测未来行为”的风控策略局部失效,业务风控正在由“规则对抗”进入“模型对抗”的时代,MaaS(模型即服务)理念将成为企业筑牢风控免疫力的关键
大会以“大模型时代的数字化转型”为主题,讲述了新时代下各行各业的全新变革。 与数字安全免疫力》的主题演讲。 在演讲中,他着重讲述了企业如何建设全新的安全范式,提升数字安全免疫力。 从“思路”到“实践”构建企业数字安全免疫力网络安全建设不是建城墙,而是需要将静态安全转变为弹性、自适应、可拓展的模式。 当然,安全建设需可量化、可评价、可对标,才能可落地与可执行。基于此,腾讯安全也尝试在免疫力模型的基础上,构建更加可操作和可落地的评价体系,目前我们初步建立了一个版本的问卷式自评估工具。
6月13日,腾讯安全联合IDC等多家机构在北京举办研讨论坛,并发布“数字安全免疫力”模型框架,提出用免疫的思维应对新时期下安全建设与企业发展难以协同的挑战。 围绕如何构建数字免疫力框架,丁珂进一步指出,模型将企业核心业务、企业数据资产,作为所有安全的防御目标,为安全重建价值原点。 就像我们运动锻炼,加强身体免疫力、注射疫苗抑制防范疾病一样,数字安全免疫力理念,推崇更积极、主动的安全观,用“治未病”的理念替代“治已病”。 数字安全免疫力的框架可以抽象理解为一个“洋葱”模型,汲取了来自客户、专家们的思想沉淀。一方面,要重建企业安全建设的核心目标。另一方面,要变革对抗方式,通过安全免疫力新范式,将单兵作战升级成体系对抗。 一个好的安全理念,必须动态变化、发展,经过充分实践验证;从这个角度,腾讯的过往、积累和业务实践恰好验证了数字安全免疫力模型提出的建设理念。
突破被动防御:云端资产保护与业务协同的战略转折 在全球经济下行与数字化转型的双重周期下,企业数字化规模的扩张直接导致安全威胁面的指数级增长。 构建“数字安全免疫力”:原生与智能驱动的防线重构 面对常态化与实战化的安全对抗,腾讯云提出“数字安全免疫力”模型,遵循“假设损失”与“零信任”原则,将安全建设从散点堆砌升级为 4+N云原生安全产品体系: AI大模型赋能运营: 基于腾讯混元AI大模型提升安全规则的运营效率与准确率,其检出率 高于同行业平均水平3.4%,且同比去年误报/漏报 减少0.22%。 人效革命与零事故运行(某世界500强工业企业): 建设公有云数字营销平台安全体系,支撑超100台虚拟机业务并满足等保三级要求。 —— 董志强 | 腾讯安全副总裁 腾讯云鼎实验室负责人 确立技术确定性:释放数字安全生产力 企业引入腾讯云安全体系的核心逻辑在于获取“确定性的业务保障”。
6月13日,腾讯安全、腾讯研究院将联动IDC、《中国信息安全》杂志社、CIO 时代、新基建创新研究院等多家行业机构、媒体共同发起「数字安全免疫力」研讨论坛,汇聚产学研各界专家,研判安全态势、分享最佳实践 ,碰撞新一代的安全理念,用数字安全建设范式创新,为千行百业的企业发展提供助力。 图片数字化升级迅猛,传统安全范式失效在数字经济高速发展和数实融合不断迈向纵深的今天,企业安全正面临着前所未有的挑战,给企业的业务和运营带来全方位的冲击,甚至已经关乎企业的生存基础。 和生物体一样,企业也是身处于宏观环境不可预测、业务模式不断创新、技术发展日新月异的复杂世界里的有机体,在不断提升现有的安全防护措施和手段之外,企业还需要全方位提升数字安全免疫力,使自身更从容地应对不可预知的突发威胁 6月13日,基于1500余位CSO痛点调研、历经30多位权威专家研判,「数字安全免疫力」论坛将用免疫的视角,拆解纷繁复杂的数字安全挑战。
数字化时代,企业如何治好“发展”与“安全”失调症?近日,腾讯安全、IDC、腾讯研究院等联合举办研讨论坛,发布“数字安全免疫力”模型框架,提出用免疫思维应对新时期下安全建设与企业发展难以协同的挑战。 图片腾讯安全AI、威胁情报、攻防对抗三大原子能力也在本次论坛上升级亮相,在“数字安全免疫力”模型框架下,腾讯安全三大原子能力综合为数据安全治理、业务风险控制、安全运营管理、边界安全、端点安全、应用开发安全六大领域提供底层安全动力支撑 ,并应用在腾讯安全全线安全产品中,助力企业高效建设数字安全免疫力体系。 威胁情报升级,精准发现安全威胁威胁情报在企业构建数字安全免疫力体系中扮演着重要角色。 目前这一能力也内置在腾讯云主机安全、腾讯零信任iOA等产品中,构成企业数字安全免疫力体系的一部分。
作者:IDC中国副总裁、首席分析师 武连峰数字安全免疫力是一个企业针对各种数字安全威胁时的防御机制,与人体免疫力相似,企业数字安全免疫力包含两类:企业安全文化意识与合规是先天性数字安全免疫力,今天任何一个企业在建数字化系统的时候 ,毫无疑问会建设一些基本的安全能力,任何硬件、软件、操作系统、数据库本身会嵌入安全模块,这些也可以属于先天性数字安全免疫力;包括边界安全、端点安全、应用安全、安全运营和管理、数据安全治理以及业务风险控制在内的六大模块是后天适应性数字安全免疫力 本篇文章将首先阐述数字安全免疫力的内涵并简要说明模型的构成,其次分析数字安全免疫力的价值所在,最后将谈及企业如何筑牢数字安全免疫力促进韧性发展。 基于企业数字安全免疫力模型升级企业安全体系为了更好地构建安全能力,IDC与腾讯安全共同构建数字安全免疫力模型。数字安全免疫力是企业面对各种数字安全威胁时的防御机制,包括先天性免疫力和适应性免疫力。 企业在发展自身安全体系、强化安全保障活动时,可以基于数字安全免疫力框架,统筹合规驱动、事件驱动、攻防驱动、发展驱动四大安全底层驱动要素,将多重安全要素实现有机组合,形成面向当前和未来的、动态联系的、可持续迭代的安全体系模型框架
应对常态化高频攻防挑战,突破安全基础建设滞后的系统性瓶颈 伴随数字化规模的持续扩张与大模型、DevSecOps等新技术的应用,金融行业的外部攻击面大幅增加。 落地“数字安全免疫力”范式,部署“4+N”云原生纵深防御体系 面对愈加复杂的合规监管与业务连续性要求,企业亟需转变思维,建立以数据驱动和实效性验证为基础的现代云安全治理框架。 贯穿核心金融业务场景,驱动安全运营降本增效与防御升级 基于实战化部署,该架构在多家金融类企业(涵盖银行、消金、证券、保险)中实现了技术指标向业务价值的精准转化,大幅优化了系统稳定性与运维成本: 业务风控模型精细化调优 (某金融机构): 联合共建10+风控模型,信贷不良率降低20%以上,整体通过率提升1.5%;通过MaaS建模,使风控模型迭代效率提升8倍。 : 精准检出的AI算力引擎: 引入腾讯混元AI安全模型,其自动化规则运营与检出率高于同行业平均水平3.4%,实现高精准IOC下发与同一秒拨IP群攻击载荷的快速聚合。
中小企业由于缺乏网络安全技术、人才和经验等,网络安全的建设较为薄弱,企业的数字化转型和业务发展受到严峻挑战。 如今,网络安全相关法规不断出台,监管合规趋严,对企业的安全建设提出了更高的要求。 4月14日起,腾讯安全将免费开放部分基础安全能力,助力云内外中小企业筑牢安全防线,构建企业数字安全免疫力! 2、主机安全基础版,免费部署服务器“安全管家”除免费资产体检之外,中小企业还能享受基础安全加固能力,开启腾讯主机安全基础版,免费拥有一个服务器“安全管家”,共享腾讯业内领先的威胁情报能力,实时检测木马病毒 基于一个中心+三道防线,搭建一体化的云上安全防护体系,解决90%以上的云上安全问题。
中小企业由于缺乏网络安全技术、人才和经验等,网络安全的建设较为薄弱,企业的数字化转型和业务发展受到严峻挑战。 如今,网络安全相关法规不断出台,监管合规趋严,对企业的安全建设提出了更高的要求。 4月14日起, 腾讯安全将免费开放部分基础安全能力, 助力云内外中小企业筑牢安全防线, 构建企业数字安全免疫力! 2、主机安全基础版,免费部署服务器“安全管家” 除免费资产体检之外,中小企业还能享受基础安全加固能力,开启腾讯主机安全基础版,免费拥有一个服务器“安全管家”,共享腾讯业内领先的威胁情报能力,实时检测木马病毒 基于一个中心+三道防线,搭建一体化的云上安全防护体系,解决90%以上的云上安全问题。 扫描上方二维码或点击阅读原文 立刻开启免费基础安全服务!
6月13日,腾讯安全联合IDC发布“数字安全免疫力”模型框架,主张将守护企业数据和数字业务两大资产作为企业安全建设的核心目标。 例如,某金融企业客户常面临迭代模型频率高、渠道变化快、客群变化大、长期需测试最新产品、建模人力需求大,模型效果急需提升的痛点,在腾讯安全的支持下,实现三次模型迭代效果相对传统建模提升15%,效率提升63% 目前已有几十家头部客户接入了腾讯安全自动化建模工具,累计创建数百个定制化的风控模型。此外,腾讯安全天御风控海量多模态风控能力还可针对性解决小样本建模难题。 腾讯安全积累了超一千个场景的定制建模及联邦建模模型,能够快速在模型库里找到最匹配的场景,帮助客户跳过风控“冷启动”,实现一键建模,并能实现在金融风控、营销风控、内容风控等多个场景落地。 周斌表示,腾讯安全从早期保护自己的业务到开始对外输出安全能力,已经积累丰富的业务风控经验。未来将持续将AI能力服务化,助力企业构建业务风控免疫力,让企业能够更高效、从容地应对数字时代的风控挑战。
数字化新时期,如何看待安全建设与企业发展的协同关系?在数字安全免疫力研讨论坛上,与会嘉宾分享了数字安全建设新范式前瞻见解。 新理念:数字安全免疫力模型腾讯安全联合IDC发布 “数字安全免疫力”模型,三大升级护航企业发展:以数据和业务两大资产作为企业安全建设的核心目标;变革对抗方式,体系化应对全新安全风险;用主动安全的范式构建弹性 新技术:技术大咖解读免疫力内涵腾讯杰出科学家、技术负责人从技术创新维度探讨数字安全免疫力构建思路,三大原子能力持续助力企业数据安全治理及业务风控。 新实践:头部企业免疫力“秘诀”天融信、中核华辉、国家电投等企业领袖分享数字安全免疫力最佳实践,立足发展与安全协同,为千行百业安全建设提供参考。 图片图片图片图片图片图片图片图片图片图片以安全产业发展的视角,依托“数字安全免疫力”理念,统筹安全与发展,为共建安全生态继续努力。
他表示,过往企业家关注的是安全本身,但是智能化时代,企业数字化加深变广,主动从数字化进入数智化,如果不建立完善的安全免疫力,那所有数字化投入都会失去原有的经济性。 今年上半年,腾讯安全联合IDC发布的“数字安全免疫力”模型也提出,企业需要重建安全价值原点,将企业核心业务与企业数据资产作为所有安全的防御目标,设置防御纵深。 论坛上,腾讯安全配合免疫力模型发布了“数字安全免疫力模型评估工具”。 腾讯安全“数字安全免疫力”模型框架,把复杂的安全体系抽象成了一个洋葱模型,围绕企业的数据和业务从内到外建立3个层次6大模块的安全体系。 而产业的发展,需要各界携手,一起打造更加主动和可持续的数字安全免疫力生态,从容应对新时代的安全挑战。
4月3日,由腾讯安全、数世咨询联合打造的“安全先行者系列”专家访谈在线上开播,数世咨询创始人李少鹏对话腾讯安全威胁情报负责人刘桂泽、腾讯安全威胁情报高级产品经理高睿、贝壳安全研发负责人李文鹏三位安全行业专家 随着企业数字化转型,业务上云,疫情期间远程办公接入方式的出现,企业资产和服务对外的暴露面越来越多,于攻击方而言,其能够利用的薄弱点相比以前更多、更容易,这就导致攻防的不对等。 腾讯安全SOC+运营体系腾讯安全威胁情报是腾讯“SOC+安全运营体系”的核心产品,也是这个体系下的基础能力引擎。 “SOC+安全运营体系”是腾讯安全面向产业数字化转型推出的新理念,强调以威胁情报运营和攻防对抗为基础,构建起“情报-攻防-服务-生态”的闭环安全运营体系。 目前,腾讯SOC+集成了TIX威胁情报中心、SOC安全运营平台、NDR网络威胁检测与响应、MDR安全运营服务四大产品矩阵,可支撑政企机构建立起技术、人员、流程一体化的安全运营体系,全面提升安全防护能力和安全运营效率
6月13日,腾讯安全联合IDC发布“数字安全免疫力”模型框架,主张将守护企业数据和数字业务两大资产作为企业安全建设的核心目标。 ,构建持续进化的安全免疫力。 图片举措一安全左移,业务原生近些年Solarwinds、Log4j等现象级安全事件的频发,给全球企业带来强烈冲击,安全左移成为业界的热门话题。“免疫力持续进化的第一个举措就是安全左移。 具体来看,在“防”的层面,腾讯天幕能够秒级封禁百万条威胁,阻断率高达99.99%,实现各阶段总部与分管公司之间统一策略联动效果;在“检”的层面,东西横向检测49种模型,160种反沙箱技术检测,捕获未知0day 未来,腾讯安全将依托二十多年安全能力沉淀和安全实验室科研能力,紧贴客户业务安全需求,持续提升安全效率和安全效果,以业务成效驱动安全体系建设,为企业构建持续进化的“数字安全免疫力”。- END -
6月13日,腾讯安全联合IDC发布“数字安全免疫力”模型框架,其中指出,企业需要将守护企业数据和数字业务两大核心资产作为企业安全建设的目标,在数据安全治理环节,打造企业数据生态,加速合规数据价值释放,构建数字安全免疫力的 图片董志强表示,数据安全是组织发展的关键命脉,新时代下数据安全面临着五大挑战:第一,数据安全建设落后于数字化进程,数字安全投入占企业数字化整体投入比例不足5%;第二,数据隐私和合规呈爆发趋势,数据成为企业生命线 对此,董志强表示,数据安全治理,需要打造企业数据生态,加速合规数据价值释放,构建数字安全免疫力的“堡垒”。 数据安全免疫力打造企业核心资产保护壁垒董志强指出,数据安全治理建设需要重点关注四大步骤:第一,数据默认安全,融合到业务。 目前,腾讯安全已经累计为包括数字政务、零售、汽车等金融行业企业客户提供稳定可靠的数据安全产品和服务,未来也将持续在流程体系,包括技术支撑体系及基础能力维度,持续创新,助力数字安全融入企业数字化转型的安全
、星阑科技安全专家汤青松,从网络安全技术的发展历史、现状和未来趋势,分享了各自在安全领域的实践经验,展望当下网络安全面临的挑战与机遇,并基于安全攻防驱动的特性,呼吁加强国际合作和技术交流,以提升企业数字安全免疫力 技术发展到今天,网络安全和整个信息产业、整个数字世界是密切联系的,数字世界出现了什么东西,网络安全就会出现。比如最新的ChatGPT,当大模型出现之后,网络安全一定会从两个方向跟它做结合。 第一个方面是新出现的大模型能不能拿来帮我们做安全,无论是攻还是防,第二个方面是大模型相关的东西有没有安全问题。当技术进入不同的发展阶段,我相信安全在这两个方面上都能找到自己的角色和定位。 我们现有的安全技术,比如防火墙,能挡住别人的入侵检测技术,别人打进来了,我们怎么去检测,以及我们的虚拟通道,VPN、身份认证、数字加密、漏洞扫描、情报共享等技术。 另外一条线就是随着技术的发展,我们的数字世界越来越丰富,也会带来一些新的攻击场景,新的攻击路径成为可能性。
6月13日,中国人民大学商学院教授、国际信息系统学会中国分会(CNAIS)原主席(理事长)毛基业出席“数字安全免疫力研讨论坛”并发表主题演讲,详细阐述了数据要素之于数字经济的重要价值,并从数据安全维度出发展望数字安全免疫力建设的路径 数据安全成为数字经济发展基石在宏观层面,数据安全的重要性和目标已指明了方向。二十大明确提出“强化数据安全保障体系建设”,将数据安全与经济安全、金融安全、网络安全等放在同等重要位置。 此外,《数字中国建设整体布局规划》也强调:数字中国的基础和关键都在数据要素、数字安全屏障要以保障数据安全为核心要求、强化数字技术创新体系和数字安全屏障“两大能力”。 数字安全屏障与数字技术创新,是支撑数字中国建设的两大关键能力。推动数字经济发展,需要企业不断提升安全防护的理念,摆脱以往的“亡羊补牢”的打法,主动面向未来风险进行安全能力建设。 毛基业表示,提升数字安全免疫力,还需同时重视和安全生态圈的联动,充分发挥生态联动的作用,因为当数据联动逐渐加深,我们凭一己之力很难实现全方位、立体的数据安全屏障。
6月13日,腾讯安全、腾讯研究院联合IDC、《中国信息安全》杂志社、CIO时代、新基建创新研究院等多家权威机构、媒体共同发起“数字安全免疫力研讨论坛”,聚合产学研各界专家学者探讨数字安全建设新范式。 论坛上,腾讯安全联合IDC发布“数字安全免疫力”模型框架,提出用免疫的思维应对新时期下安全建设与企业发展难以协同的挑战。 腾讯杰出科学家、腾讯安全科恩实验室负责人吴石以“基于威胁情报驱动构建企业安全免疫体系”为题发表演讲,从攻防实践维度分享企业数字安全免疫力情报体系的建立。 图片吴石指出,威胁情报具备多样性、专一性、记忆性、自我识别、调节和平衡、广泛适应性等特点,相当于企业数字免疫力的“接种式疫苗”,能协助企业快速提升应对外部风险的能力。 吴石强调,当AI安全技术具备广泛适用性,其将成为未来安全免疫力体系发展的重要方向。