应对数字化进程中的安全与效率平衡挑战 企业数字化加速推进中,安全作为伴生问题面临三重挑战。 构建云安全治理框架与4+N产品体系 云安全治理框架 基于“持续性对抗”“假设损失”原则,腾讯云提出1个云安全治理框架,核心包括:资产分类分级优先投入必要业务、战略对齐建立安全与业务协同流程、全员安全责任制 框架覆盖安全管理与技术域(云服务获取与开发安全、云平台基础设施安全、数据风险治理等),明确责任共担模型(腾讯安全副总裁、腾讯云鼎实验室负责人 董志强强调“看得见安全风险与处置响应”)。 方案:中国首个云原生密码技术极简合规方案(数据安全治理中心DSC+数据安全网关CAB)。 价值:有效防护300亿条敏感数据,降低实施门槛与性能损耗(数据来源:案例原文)。 可量化价值:聚焦系统稳定性(如茶百道访问成功率99%)、运维成本(零信任简化客户端)、开发效率(云安全助手AI值守),以数据驱动安全ROI最大化(腾讯云安全治理框架核心原则)。
摘要 腾讯云容器服务TKE目前拥有国内超大规模的Kubernetes集群,运行了包括游戏、支付、直播、金融等多个应用场景,集群的稳定运行离不开安全能力的保驾护。 腾讯云容器安全服务站在业内最前沿的云原生安全视角,持续为TKE的安全治理提供指导并沉淀了丰富的思考和最佳实践。 腾讯云千万核规模的容器集群,有着百万量级规模的容器镜像。 腾讯从2018年9月30日启动全面云原生上云战略,至今已经有数千万核心规模。 容器安全服务产品团队结合业内最大规模容器集群安全治理运营经验打磨产品,推动行业标准及规范的编写制定,并首发《腾讯云容器安全白皮书》,对国内容器环境安全现状进行分析总结,助力云原生安全生态的标准化和健康发展
因此,数据安全治理已成为各个行业都需要重视和解决的重要问题。 为了帮助客户高效实现数据安全治理,腾讯云、超云及澜起基于隐私计算等技术联合推出了隐私计算一体机解决方案,三方紧密合作,共同为客户的数据安全保驾护航。 02 数据安全治理新型计算范式 随着数字经济和实体经济的不断深度融合,隐私计算技术的应用场景也将随之不断扩围。 【腾讯云 TBaaS 数链通】 数据共享的安全协作平台 腾讯云 TBaaS 数链通是一站式的多方数据协作平台,专注于自主安全可控的数据流通协作。 适应多种场景需求,涵盖政务、金融、物流、教育等行业,为产业数字化的高质量发展奠定信任基础。根据最新报告,腾讯云区块链在政府解决方案方面居行业 Top1,在市场份额方面排名 Top2。
1 工业数据安全治理概述 工业数据作为国家基础性战略资源,是驱动工业数字化转型发展的核心,是构建数字经济的基石。 2 工业数据安全治理探索 本文提出一套集管理、技术、运营为一体的工业数据安全治理参考框架,治理框架如图1所示。 图1 工业数据安全治理框架 2.1 数据安全管理能力 2.1.1 组织治理 工业数据安全治理离不开组织和人力资源的投入。 数据安全制度规范体系框架如图3所示。 图3 数据安全制度规范体系框架 一级文件,是企业数据安全方针、战略,属于纲领性的文件,包括数据安全治理的目标、适用范围、治理意义以及指导原则,数据安全各个方面所应遵守的原则方法和指导策略。
今天很荣幸与大家分享在过去几年以内,腾讯在数据安全和人工智能的安全治理方法,以及实践上的一些经验。 过去安全研究人员和从业人员,面临安全问题更多从技术方面来思考,而在今天的实际场景中,绝大多数安全的关键挑战并非直接来源于技术本身,也不是来源于IT、信息化、数字化技术的发展,而是来源于更大的宏观背景下面 第三部分:应对 针对这些风险,我们也持续研究和积累了一套体系框架,保障整个企业的数据安全,分为五个层面:法律法规、组织保障体系、流程体系、技术体系以及安全基础设施。 在生产环境中,针对业务数据流的保护,做云原生的数据安全网关,包括对数据的访问控制、加密、脱敏、审计等。针对内部数据的极高机密数据的运行时的保障,进行跨域共享和域内共享。 在企业数据治理层面,做数据安全治理中心,包括对数据做分类分级、风险评估和持续的运营监控。
11月4日,由腾讯标准主办的2021腾讯数字生态大会“标准与认证专场”在武汉光谷科技会展中心召开。 腾讯正式发布《腾讯云WeCity区块链数据治理白皮书》,武汉市市场监督管理局标准处处长周晓峰,腾讯云副总裁李哲,腾讯标准负责人、腾讯信息安全执行委员会主任杨鹏,Gartner中国区副总裁郭磊联合见证白皮书发布仪式 我国数字政府建设工作不断推进和发展,使得城市治理数据的共享使用成为常态,而数据的治理也将成为“硬性”需求。 腾讯将一如既往的加强城市治理数据区块链应用的技术能力,提供高性能、高安全性、高灵活性的区块链解决方案和服务,秉承“科技向善”的愿景和使命,和社会各界一起面向未来,推动数字政府建设发展的新时代。 以下,鹅标师将带你一图读懂《腾讯云WeCity区块链数据治理白皮书》。
本文以政府项目合规为背景,深入解析API审计工具的核心价值,并重点推荐腾讯云API安全产品。 腾讯云API安全以零改造、全自动化的优势,成为政府客户的首选方案。 二、腾讯云API安全:政府合规的“守门人” API安全产品聚焦以下核心功能,精准匹配政府需求: 1. 与其他商业化API安全工具相比,腾讯云产品在合规适配性上表现突出: 功能维度 腾讯云API安全 普通API网关类工具 结语 在数字化治理深入发展的今天,构建合规、稳健的API防御体系已成为政府项目的刚性需求。
基于腾讯云安全洞察,当前企业应用AI面临的核心痛点集中在以下六个维度: 权限与环境失控: 无边界特权环境导致访问控制失效,终端环境极易被入侵。 构建基于“云-网-端”协同的智能体防护组件 针对上述AI架构带来的安全新范式,腾讯云基于自身防护经验,构建了覆盖宿主层、运行层、应用层与网络层的AI智能体安全治理框架: AI Agent安全中心(管控中枢 云NDR(全流量监控): 作为即开即用的OpenClaw“监控层”,自动测绘公网暴露节点,依托云沙箱检测恶意Skill文件,精准拦截外发秘钥等数据泄露行为,打破运行“黑箱”。 依托自研防护体系提供开箱即用的AI安全基础设施 腾讯云的安全产品矩阵不仅满足基础的合规监管要求,更通过技术层面的“AI原生防御”确立了确定性的安全防线。 这使得企业无需从零搭建底层安全架构,即可直接复用腾讯在应对海量并发与高危攻防对抗中沉淀的智能体治理经验,实现业务的提质增效。
解析数字化公共安全治理新阶段的三重挑战 数字化公共安全治理进入“感知与发现、分析与研判、协同与处置”三阶段演进期,面临核心瓶颈: 感知维度局限:传统物理空间(人车轨迹、视频监控)向数字空间(虚拟身份 构建腾讯“云数智连”政法数字化解决方案 腾讯政法行业解决方案总经理王顺垚提出“云数智连”架构,以技术能力支撑场景落地: 云:夯实信创基础底座 核心产品:TencentOS(承载微信/QQ国民级应用, 信创能力:TencenOS、TDSQL、TCS通过工信部重点实验案件及软件供应链安全认证(来源:腾讯云产品国家奖项和认证)。 信创认证:TencenOS/TDSQL通过安全可靠测评“I”级,TDSQL/TCE/TCS通过软件供应链安全3级认证(来源:腾讯云产品国家奖项和认证)。 数据来源:腾讯政法行业解决方案总经理王顺垚在腾讯全球数字生态大会演讲材料。
腾讯教育副总裁王帅介绍说,依托在云计算、大数据、人工智能、区块链、5G等前沿科技的领先能力,腾讯教育助力罗湖打造了稳定、高效、安全的智慧教育云平台。 云平台内核:5大技术 3大中心 1个生态 作为罗湖区智慧教育云平台的服务提供方,腾讯教育副总裁王帅从技术层面,全面解读了平台建设背后融合创新的五项核心技术、三大中心和一个生态。 王帅指出,为实现这一愿景,腾讯教育以云计算、大数据、人工智能、区块链、5G等五大前沿核心技术为依托,全面助力平台稳定、高效、安全运行。 图:腾讯教育副总裁王帅 同时,腾讯教育以“连接”、“内容”、“生态”三大中心为抓手,助力罗湖打通校园数据孤岛,高效利用数据实现数字化治理,构建融合生态,让“因材施教”等更多教育愿景得以实现。 “腾讯教育基于过去为全国400余家教育主管部门、超过4亿用户提供教育服务的行业经验,以及腾讯21年的互联网技术积累,将‘科技+教育’的数字化模式与罗湖教育深度结合,助力打造‘以学习者为中心’的‘智慧教育罗湖样本
2021年10月21日,“第一届中国信用经济发展峰会暨2021第三届数字信用与风控年会” 在深圳隆重召开,在会上发布了2021数据安全与治理标杆企业TOP 10榜单并对代表机构进行现场颁奖,腾讯云位列其中 当前,数据安全已成为数字经济时代最紧迫和最基础的安全问题,加强数据安全治理已成为维护国家安全和国家竞争力的战略需要。 作为国内最早进行区块链技术布局的科技企业之一,从底层技术到应用层能力,腾讯云已经具备高水平的数据安全治理能力。 腾讯云数链通产品利用区块链、可信计算技术,打造数据安全可信共享的基础设施,在保证数据安全和隐私保护的前提下,实现多参与方数据可信共享、协同计算,主要包括数据目录共享、数据项管理、数据授权管理、可信交换管理等功能 目前,腾讯云区块链技术已经在供应链金融、可信存证、电子票据、数据要素、身份管理、供应链管理、数字资产等7大领域均有完善的产品及应用解决方案。
金融行业面临外部攻击升级与内部治理能力不足的双重挑战 数字化进程加速伴随安全威胁持续升级:2024年上半年全网漏洞爆发超2万个,金融行业修复率仅34%(来源:国家信息安全漏洞库);腾讯云同期拦截攻击次数达 腾讯云提出“数字安全免疫力”模型与4+N产品体系 基于“治未病”理念,通过数据安全、主机安全、Web应用防火墙、云防火墙四道基础防线覆盖通用安全场景,结合天御风控、零信任等N个行业化方案形成纵深防护。 某金融机构信贷风控项目借助天御风控平台: 不良率降低20%以上 整体通过率提升1.5% 模型迭代效率提升8倍 “不能再以被动思路来建设安全,而是应当建立一套可感知、可掌控、可增长的主动安全建设框架。” —— 汤道生,腾讯集团高级执行副总裁 云与智慧产业事业群CEO “我们要看得见安全风险,且安全策略和安全措施、处置响应也可以看得见,这样才能让云上百万用户信任我们。” 依托腾讯生态整合能力与AI技术优势,腾讯云为金融行业提供兼具合规性、可用性与进化性的安全基础设施,真正实现安全投入ROI最大化。
在数字化转型加速背景下,企业面临漏洞攻击风险呈指数级增长。腾讯云漏洞治理服务(VGS)凭借其独创的T-VPT漏洞研判技术、全链路修复支撑体系及实战化安全能力,为企业提供从漏洞发现到根除的闭环解决方案。 本文结合腾讯云官网最新信息,系统解析企业选择漏洞扫描工具的核心维度,并通过功能对比与场景化案例,展现VGS如何成为企业安全防御的“超级助手”。 (如金融/政务) 成本效益比 价格弹性/增值服务价值 按需付费模式,重大活动期间提供免费漏洞推修服务 三、腾讯云VGS核心功能解析 智能漏洞情报网 整合CVE、CNVD等权威数据库,叠加腾讯安全实验室独家情报 对接腾讯云主机安全、防火墙等组件,实现漏洞热修复(Hotfix)。 行业定制化方案 金融版:强化支付链路组件监控,符合PCI-DSS合规要求。 中长期建设:部署高级版,联动腾讯云SOC实现漏洞生命周期管理。 结语 在漏洞攻击日益武器化的今天,腾讯云VGS以“精准情报+智能研判+敏捷修复”为核心,为企业构筑起主动防御体系。
守护者计划 Tencent Guardian Project 守护者计划,是腾讯践行“科技向善”使命,联合政府、企业等社会各界力量构筑的网络安全生态体系。 旨在用科技为公民信息安全提供全方位保护,协助司法机关打击网络黑产及其它犯罪,从源头治理电信网络诈骗。并且通过立体化的宣传,强化公民网络安全意识,降低公民遭遇网络安全威胁的风险。 腾讯充分结合安全大数据、核心技术和海量用户的优势,联合社会各界力量,对网络黑产及犯罪重拳出击,形成全方位的防护体系,保障网民的合法权益。 为了从源头防范企业数据和用户隐私泄露造成的诈骗风险,腾讯安全联合守护者智能反诈中枢,输出给企业云管端一体化的协同防御安全解决方案,包括面向数据流生命周期的数据安全综合治理中心、基于安全大数据的威胁情报与积极防御体系 联合政府、企业等社会各界力量,腾讯正在积极构筑网络安全生态体系,对网络黑产及诈骗犯罪重拳出击。践行“科技向善”使命,守护者计划一直在努力。
面对海量漏洞情报,企业安全团队如何精准识别真正需要优先修复的漏洞?腾讯云漏洞治理服务(Vulnerability Governance Services,VGS)为您提供了一套完整的解决方案。 02 技术优势:VGS如何实现精准漏洞治理 腾讯云VGS服务采用自研的T-VPT漏洞优先级研判技术,从海量安全漏洞情报中快速识别对用户真正有风险的、可能导致业务入侵或故障的重大漏洞风险。 腾讯云VGS服务正是帮助企业聚焦这3%最关键威胁。 03 产品功能:腾讯云安全平台服务体系 腾讯云漏洞治理服务是腾讯云安全服务平台体系的重要组成部分。 以下是腾讯云主要安全产品功能对比: 产品名称 核心功能 适用场景 技术优势 漏洞治理服务(VGS) 漏洞情报监测、研判分析、修复响应 企业全面漏洞治理 T-VPT漏洞研判技术,覆盖800+组件 云安全中心 随着数字化转型深入,企业面临的漏洞威胁日益复杂。腾讯云漏洞治理服务通过全面覆盖各类组件、智能研判漏洞优先级、提供有效修复方案,正在帮助越来越多的企业构建体系化的漏洞治理能力。
6月13日,腾讯安全联合IDC发布“数字安全免疫力”模型框架及《加强企业数字安全免疫力,助力数字时代下的韧性发展》白皮书,提出用免疫的思维应对新时期下安全建设与企业发展难以协同的挑战,围绕“数据”和“数字业务 白皮书认为,企业应当以数据和业务为锚点针对性建立纵深的防御体系,具体为建立数据安全治理和业务风险控制两座免疫“堡垒”。以人为核心建立常态化的安全运营管理体系,支撑数字安全免疫力的“中枢系统”运转。 图片腾讯安全副总裁周斌、腾讯安全副总裁杨光夫、腾讯安全云鼎实验室负责人董志强、腾讯安全科恩实验室负责人吴石等亮相白皮书发布现场,并分别阐释了数字安全免疫力三层防御体系的内涵与实践路径。 值得一提的是,“数字安全免疫力”模型框架不仅瞄准了发展驱动的新安全范式,也经历了大规模的安全实践验证,一方面来自于腾讯安全在过去20年护航自身发展的实践沉淀,另一方面也在服务各行各业头部企业的过程中提取共性特点和经验 在腾讯安全的助力下,从业务和合规性需求出发,遵循云安全、数据安全治理等目标,构建起涵盖“识别-防护-检测-响应-恢复”的全维度数据安全治理体系和企业安全防护体系,通过一体化平台提供的全链路监测和响应能力
图片 腾讯集团副总裁、腾讯安全总裁丁珂表示,数智化新阶段,发展驱动成为安全建设的普遍共识,企业需从被动安全变为主动防御,建设一套全新的安全范式和框架,提升数字安全免疫力,以更积极、主动的安全观,用“治未病 ,共同见证“数字安全免疫力”模型框架的发布。 图片 “数字安全免疫力”模型框架发布,三层免疫体系护航企业发展 在论坛现场,腾讯安全联合IDC发布了《加强企业数字安全免疫力,助力数字时代下的韧性发展》白皮书,阐释了数字安全免疫力的内涵与实践路径。 腾讯安全云鼎实验室负责人董志强认为,数据安全不只是安全问题,也是业务问题。作为企业数字化转型的安全DNA,数据安全治理需要从数据默认安全内生业务、数据可见、可管可控和智能化运营四大关键步骤促进闭环。 据丁珂介绍,腾讯安全自身打造了多个大规模的安全实践:腾讯云数据万亿级分类治理,多款10亿级用户体量业务的风控对抗,10万名员工远程办公的零信任理念实践,规模达5000万核的自研业务安全上云的云原生实践等
4月18日,腾讯安全联合腾讯智慧出行、腾讯产业互联网学堂举办了《连接人、车、路,智能汽车如何保障数据安全》主题公开课,腾讯数据安全架构师廖栩磊分享了车企数据安全解决方案,围绕行业政策解读、车企数据安全痛点剖析 三、解决方案数据安全治理“三步走”基于目前车企面临的现实问题,车企如何建设数据安全体系?腾讯安全提出了厘清资产、分级管控、持续运营“三步走”建设思路。厘清资产,首先要做好数据的分类分级。 四、核心产品在车企数据安全能力思路之下,通过哪些产品和技术手段保障数据安全治理的落地?腾讯安全推出了数据安全中心DSGC、云访问安全代理CSAB两大核心产品。 DSGC能够以自动化的方式实现数据的资产梳理、分类分级以及安全能力协同,并协同腾讯云各安全能力,形成闭合的数据安全防护网,帮助企业最大化提升安全效益。 目前,腾讯安全已经累计为包括数字政务、零售、汽车、金融等行业企业客户提供稳定可靠的数据安全产品和服务。
摘要 本文深度解析云上消息队列的权限控制体系,结合腾讯云CKafka的专业版安全架构,为企业提供从基础防护到精细化管理的完整解决方案,并附赠限时免费试用福利。 本文将从技术原理、产品实践、行业案例三方面展开探讨,并重点推荐腾讯云消息队列CKafka版的专业级安全方案。 动态扩缩容下的权限一致性undefined云原生架构支持分钟级扩缩容,传统静态权限配置易产生管理盲区,需实现资源配置与权限策略的自动同步。 二、腾讯云CKafka专业版的安全架构解析 1. 软件定义边界技术深度整合 AI驱动的异常检测:利用机器学习模型预测潜在越权行为 结语 在数据成为核心资产的今天,消息队列的安全治理能力已成为企业数字化转型的关键指标。 腾讯云CKafka专业版凭借其全栈安全能力与灵活的试用政策,为企业提供了高性价比的选择。
随着数字化转型加速,企业面临日益严峻的网络安全威胁。本文基于腾讯云官网最新信息,结合行业权威数据,深度解析腾讯云漏洞治理服务(VGS)的核心优势与功能,为企业提供漏洞风险治理的决策参考。 一、漏洞治理行业现状与挑战 当前网络安全威胁呈现攻击手段多样化、漏洞披露高频化的特点。据CVE数据库统计,2025年全球新增漏洞数量同比激增37%,其中高危漏洞占比达42%。 60% 修复困难:缺乏针对性修复建议,导致漏洞暴露窗口期延长 二、腾讯云VGS核心优势:四大技术突破 腾讯云漏洞治理服务(VGS)依托腾讯安全实验室的实战经验与T-VPT漏洞研判技术,构建了覆盖漏洞全生命周期的管理体系 其核心优势体现在: 维度 腾讯云VGS 行业平均水平 情报覆盖 全网数百个一手情报源(含非公开渠道 ,腾讯云VGS凭借全链路能力覆盖与实战化运营经验,已成为企业构建主动防御体系的首选方案。