近日,在广州举办的2018腾讯“云+未来”峰会圆满落幕。这场聚焦云计算行业的盛会吸引了众多业界重量级嘉宾,多场论坛探讨就云计算的发展现状、技术突破、安全未来等话题展开了热议。其中,腾讯云倡导的“智慧安全”理念深入人心,处在数字化转型的浪潮中的企业对安全需求日益增加,云端安全正成为数字化发展的重要护航者。
腾讯云自身已全面覆盖各项安全合规资质,并且腾讯云基于“云管端”的智慧安全体系,将八大领域的安全能力对外输出。构建了数据安全、网络安全、主机安全、安全服务、风控安全、流量安全、内容安全、终端安全的能力阵列;同时,腾讯云已联手100多家生态伙伴,形成多个领域、多个维度的生态合作,实现全方位的联防联控,为用户提供丰富的云上防御产品和解决方案。
腾讯云安全能力全景图
全链路智慧安全能力输出,全生命周期防控
数据安全
在数字化时代的所有安全问题,源头都是数据安全问题,腾讯云在输出安全能力的时候首要领域即是数据安全。腾讯云目前已经推出了数盾全流程数据安全保护方案,来应对合规要求、隐私威胁、量子计算带来的挑战。同时,数盾还可以实现智慧数据脱敏、数据库防护等功能。另外,腾讯云数盾还研发了使用抗量子密码算法的抗量子签名服务(PQSS),能抵抗量子计算机的攻击,同时也可以抵抗传统计算的攻击。此外,腾讯云数盾也会将抗量子加密算法集成到其他数据安全产品中,提升各类安全产品的安全可靠性。
网络安全
安全能力输出的第二个领域是网络安全,它能够主动的维护企业较大规模的网络活动。其中,BGP高防、AI+WAF、Web漏洞扫描、网页防篡改、DNS劫持检测等能力在实际运用中表现抢眼。
案例--摩拜单车:
在今年4月份摩拜单车“一骑爱地球”的活动中,腾讯云大禹为防御恶意攻击定制了护航方案,并安排安全专家驻场摩拜全程跟进。大禹高达1.7T的防护能力和多达30线的BGP线路,在帮助摩拜抵御 DDoS攻击的同时,还提供了极速的访问体验,成功护航“一骑爱地球”主题活动,让活动得以顺利进行。
案例--深圳地铁乘车码
网站管家 WAF充分发挥腾讯云 AI in ALL理念,通过融入强大的 AI算法和 AI+WAF的实践经验,网站管家 WAF在针对 0day威胁,变异 Web攻击,恶意爬虫 Bot行为检测及威胁识别中表现出领先于业界的防护能力。同时,Web漏洞扫描、网站管家 WAF在5月深圳地铁乘车码上线中展现了精准的检测能力和稳定的防护能力,在网络安全层面为深圳地铁乘车扫码业务正常稳定进行及市民个人信息安全提供了保障。
腾讯云新推出的 Web漏洞扫描能够为企业提供 7*24小时准确且全面的漏洞监测服务,并提供专业的修复建议,保障网站安全。区别于传统的被动式漏洞扫描系统,腾讯云 Web漏洞扫描具有无损扫描、精准全面、功能齐全、贴合黑客渗透场景的综合新型能力。
主机安全
第三个领域主机安全,它提供入侵检测、漏洞管理、帐户安全、木马查杀等能力。云镜基于 AI技术,一旦发现企业被黑客入侵迹象,云镜可以在5秒钟内完成预警信息推送,为企业赢得宝贵的安全响应时间,及时止损。传统的安全规则检测引擎受制于工程师的经验丰富程度,容易导致漏报,云镜 AI检测引擎通过大数据学习得到更加客观的规则,对于黑客入侵场景具有更好的发现能力,通过云端每日百万样本的训练, AI的识别率和精确率会逐步上升,目前检出率达92%,传统解决方案只有70%。
云镜平均每天检出黑客入侵事件800余起,累计捕获恶意新样本25万条,守护腾讯云上80%用户主机安全。
安全服务
第四个领域是安全服务,包含安全咨询、渗透测试、应急响应、态势感知、威胁情报、安全合规等综合安全输出服务。腾讯云已经推出态势感知能够对客户云端安全数据和腾讯安全大数据进行多维、智能的持续分析,包括7*24小时的全方位感知网络安全态势,拥有六大亮点,分别是核心风险感知、多维检测能力、炫丽可视界面、安全风险评级、安全情报共享、智能大数据平台,为企业的全面防御提供卓越能力。
金融风控
第五个领域则是金融科技新兴领域的最大痛点——金融风控。腾讯云目前推出了一站式的风控解决方案——星云风控平台。尤其是以与华夏银行的合作来说,依托于腾讯在安全对抗方面十余年的经验积累,通过“AI人工智能”智慧风控方案集成,腾讯云星云风控帮助银行客户“重塑”网络贷款流程,实现贷款业务“210”提升,即2分钟申贷,1秒钟放款,0人工介入的超高效率。除此之外,金融风控在反欺诈、支付安全、设备指纹等方面也拥有行业领先的能力。
流量风控
第六个领域是流量风控。活动防刷、注册保护、登陆保护、验证码、一物一码、验证短信防轰炸等能力是保障企业大型活动运营中首要面临的问题。腾讯云通过一物一码解决方案,重新定义了品牌方和消费者的连接接方式,同时反欺诈 AI又过滤了伺机而动的羊毛党和各类黑产。
案例--蒙牛
蒙牛在2018年世界杯的大型营销活动就选择了腾讯天御提供安全护航服务。面对蒙牛近2亿现金红包,以及将有上亿消费者参与互动,这必然会面临羊毛党团伙的威胁。腾讯云提供的营销风控解决方案,能在200毫秒内实时准确的判定出请求的风险级别,可以为企业节约数千万的营销资金,并能避免恶意数据对后续营销效果分析的干扰。
内容风控
第七个领域是内容风控。目前腾讯云内容风控提供消息过滤服务,可准确识别这些场景的恶意文字和图片内容,包括违法违规、垃圾广告、恶意营销等,帮助客户有效提高产品体验,保护业务健康发展。
终端安全
第八个领域是终端安全,包括应用加固、安全测评、兼容性测试等能力。基于腾讯社交基因,腾讯云移动应用加固在腾讯内部多款超级应用上得到了考验,在保证安全水平的同时,具备顶级的稳定性。腾讯云的应用加固方案不仅能够让开发者对 APP进行加固防护,同时,通过安全测评能够更深度的发现 APP的编码风险与漏洞,在源码层面上规避 APP潜在风险。每一次安全服务均为用户提供 Top100机型的兼容性测试,确保自身应用的稳定可靠。另外,腾讯云还推出了国内唯一的 SDK/Webview小程序安全沙箱,能够有效对第三方SDK、小程序进行安全管控,防止自内而外的恶意攻击行为。
能力落地场景,助力企业安全运营
以上所述覆盖了众行业面临的安全问题。面对数字化浪潮、消费升级、科技高速发展等等时代背景,金融、互联网、游戏、视频、零售等行业都面临着未知的、不可视的风险,要想抓住时代机遇,获得快速发展,必须要与时俱进的采用有保障的安全解决方案。腾讯近20年积累的互联网安全经验,通过云平台构建安全城墙,为用户提供基于众业务场景全链路解决方案。
在云计算、大数据、人工智能、量子计算等技术飞速发展的时代背景下,腾讯云覆盖平台与行业的安全能力将大大释放企业运营效率和成本,也会依靠“云管端”协同的智慧生态,为用户持续提供安全的、可信的、智慧的云,全面助力企业进入数字化转型快车道。