頻發(fā)的安全事件背后呈現出什么趨勢?企業(yè)安全問題的罪魁禍首是誰?如何治理數據泄露難題?針對這些困擾企業(yè)安全的種種難題,近日在全國各地開展的2019年國家網絡安全展給出了極具價值的參考答案。在廣東省網絡安全宣傳周暨2019年網絡安全博覽會的現場,騰訊安全數盾成為矚目的焦點,來自騰訊的安全專家現場“授課”,不僅基于業(yè)務經驗剖析了企業(yè)安全問題的核心所在,還針對性地帶來了歷經實踐檢驗的安全產品,幫助企業(yè)找到做好安全的關鍵。
無獨有偶,在2019CFMS中國閃存市場峰會上,騰訊安全數盾也憑借在企業(yè)數據安全領域的全新實踐,獲得了“最佳安全價值貢獻獎”的殊榮。
(騰訊安全數盾獲“最佳安全價值貢獻獎”)
解決企業(yè)數據安全問題要分四步解決
近幾年國際上發(fā)生了不少數據安全事件,如印度10億公民身份數據庫Aadhaar被曝遭網絡攻擊,姓名、地址、郵箱甚至指紋、虹膜紀錄等極度敏感的信息面臨威脅;美國票務巨頭Ticketfly遭遇黑客攻擊勒索要求其支付贖,黑客掌握的信息包含2700萬個Ticketfly賬戶姓名、住址、電子郵箱地址、電話號碼等隱私信息……可以說,企業(yè)數據信息安全的重要性正在日益凸顯,稍有不慎就會給企業(yè)造成毀滅性的打擊。
(騰訊數據安全負責人彭思翔發(fā)表演講)
騰訊數據安全負責人彭思翔對此表示,這些頻發(fā)的內外部數據泄露事件不僅讓公司聲譽受損、股價下跌,更深遠的影響是企業(yè)的用戶利益受損,黑產利用泄露的數據長期對用戶進行欺詐與騷擾,并以此牟利。同時,數據泄露的途徑多種多樣,也表明僅僅依靠單點防護難以達到真正的安全防護效果。
如何解決?總體來說,企業(yè)數據安全問題應該分為4個步驟:首先是數據風險梳理,通過進行管理賬戶分析、數據權限分析以及敏感數據分布的梳理,明確數據風險存在的漏洞;其次是數據安全方案咨詢,通過第三方的視角從上自下的系統(tǒng)性審視企業(yè)內部問題,避免企業(yè)內部“諱疾忌醫(yī)”的心態(tài);繼而參考安全風險解決方案,結合數據風險梳理成果,針對性防御體系,從外部攻擊防護、內部防泄露和大數據安全的角度,進行產品落地;最后需采用可視化引擎進行統(tǒng)一管理,實現風險的主動發(fā)現、主動運營,實現常態(tài)化的安全運營管理。
在過去20年的發(fā)展歷程中,騰訊服務10億級用戶及海量業(yè)務場景,積累了云管端最全大數據能力和運營經驗,騰訊安全聯合實驗室擁有全球最頂尖安全專家團隊及攻防實力,而這些積累正是騰訊安全護航產業(yè)的優(yōu)勢所在。針對企業(yè)數據安全管理難題,騰訊安全打造了數盾數據安全解決方案。首先,數據安全治理中心作為企業(yè)數據安全的“指揮官”,提供數據資產發(fā)現與異常行為分析。以其為中心,通過數據安全審計、敏感數據保護和數據安全網關、數據防泄露、大數據安全套件等產品體系提供多層次的協(xié)同防御;通過數據安全咨詢,等保合規(guī)咨詢等提供咨詢服務。數盾方案擁有三大產品特色:AI引擎、CVE引擎和專家引擎聯合分析,能提高風險檢出率;深度對接云數據安全產品,提供原生的數據全生命周期保護;前沿隱私保護算法基于PSI專利算法,可信計算,匿名化算法,差分隱私,解決數據共享計算中的隱私保護問題。
比“企業(yè)被黑”更嚴重的是“被黑了卻不知道”
數據安全之外,流竄在網絡空間的惡意流量同樣給企業(yè)安全防線帶來巨大挑戰(zhàn)。根據騰訊安全研究發(fā)現,互聯網上約有42%的流量為惡意流量,從事著漏洞掃描、撞庫、惡意注冊、信息抓取等等這些惡意行為。而這也造就了在安全工程師眼中的兩種企業(yè)類型:一種是知道自己被黑了,還有一種是不知道自己被黑了。
(騰訊安全高級產品經理唐共軍發(fā)表演講)
騰訊安全高級產品經理唐共軍結合騰訊安全分析的案例經驗表示,造成企業(yè)安全問題的原因與企業(yè)內部員工安全意識薄弱關系密切,例如源代碼不小心上傳到了開源的網站、應用設置了簡單的密碼口令、個人密碼企業(yè)密碼共用等都有可能造成企業(yè)核心數據的泄密。
據統(tǒng)計顯示,28%的企業(yè)存在高危的漏洞有可能導致被入侵。從騰訊安全觀察到的現象來看,真實數據要比這個高很多,此外企業(yè)修復漏洞平均時長超過60天,給不法黑客作案留下了窗口期。
解決這些安全問題,企業(yè)需要在基礎安全防線上打造感知、防御、響應三大能力,從而保障在處理安全事件上的高效和準確。目前騰訊安全已提供8個大類,超過25個子產品的安全服務,打造了覆蓋金融、電商、零售、直播等垂直行業(yè)的數十個安全解決方案,并通過聯合行業(yè)內優(yōu)秀的安全公司,共建安全生態(tài),更好地護航企業(yè)用戶。
云鏡基于騰訊安全積累的海量威脅數據,利用機器學習為用戶提供黑客入侵檢測和漏洞風險預警等安全防護服務,解決當前服務器面臨的主要網絡安全風險,幫助企業(yè)構建服務器安全防護體系,減少數據泄露風險。
騰訊安全大禹在抗DDoS方面能力顯著,去年攔擊DDoS超過700萬次,其中防護單次攻擊的最高值為1.23T,接近互聯網發(fā)展以來的歷史記錄;在網站安全問題方面,騰訊安全提供了一站式的網站安全防護,Web應用防火墻基于騰訊在AI方面的能力,能夠智能化的分析網站流量,檢測流量中是否含有爬蟲型流量和攻擊流量,幫助網站進行智能攔截。
基于以上安全能力,騰訊安全正在高效幫助云上和云下客戶構筑安全防線,助力其數字化轉型步伐。在廣東省網絡安全周之外,騰訊安全還在天津、上海、黑龍江等地集中展示了業(yè)務能力矩陣和護航產業(yè)安全的成績。
- 盒馬創(chuàng)始人預測:美團在快銷品領域超越天貓京東只是遲早的事
- 港科大攜手百望股份,打造金融智能體新篇章:開啟未來經濟預測新紀元
- 特斯拉得州工廠再次停產:產能壓力下的困境?
- 網傳持股計劃泡湯,員工成"最慘打工人"事件引爆輿論,廣汽埃安已采取行動辟謠
- 微軟與AMD聯手打造未來Xbox,揭秘芯片合作新篇章!
- 盒馬創(chuàng)始人:劉強東揭示京東天貓快消品與美團競爭之謎,新零售風向標!
- 劉強東坦言:京東面臨挑戰(zhàn),未來五年創(chuàng)新業(yè)務成破局關鍵
- 華為助力上海移動5G-A 2.0升級,打造智慧城市新標桿
- 亞馬遜云科技升級三大安全功能,筑牢生成式AI防御城墻
- 羅永浩數字人:驚艷還是噱頭,背后技術揭秘
免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。