腾讯安全在网络安全方面是怎么做的?

来源: 云巴巴 2022-11-23 11:19:31

近些年,安全新形势在各个领域都有不同的变化趋势,例如APT团伙更加活跃,Cobalt Strike类的武器更泛滥,终端和移动设备类型越来多多,企业边界越来越模糊,云上业务爆发式增长等。面对这些新形势给安全建设和运营带来了新的命题和挑战,腾讯安全聚焦在大数据、行为分析、应急响应、反向校验这四个方向对TSOC能力进行重点建设。

依托合规资质、丰富产品矩阵和强大的专家团队,为客户提供等保合规安全解决方案,帮助企业理解、提升安全防护能力,快速满足等保合规要求。

大数据
第一个方向是构建安全大数据,数据能够真实反映安全威胁和风险。TSOC通过各种senser采集的安全数据有广度和深度两个度量维度。广度上需要全覆盖所保护资产,深度上则需要和攻击者保持同一个深度或者更深,否则就会出现看不到已有攻击情况。这点是往往比较考验对攻击视角手法和技术的理解,举个例子,高级木马的注入和驻留使用白进程注入、shellcode和无内存化,上线外联使用DNS隧道和https隧道,数据深度不够,就看不到这些异常。
TSOC每日需分析处理终端,网络,系统和应用千亿条,这样的量级,已经不是ES级别的工具能够支持的了,所以很多年前,腾讯安全就主动和腾讯的大数据平台团队合作,基于Hadoop、HDFS等大数据平台、自研索引和分析引擎。

行为分析
第二个方向是构建行为分析,行为分析是区别正常和异常的规则模型。在早期阶段,规则模型是依赖有实战经验的安全专家进行编写的,近年随着行业ATTCK攻击手法模型的完善,能很好的给与专家规则完善性和有效性的指导。
专家规则可以是针对单行为的,也可以是针对多行为的,甚至是行为链的,这就需要TSOC的分析引擎除了匹配规则的能力外,还需要有关联的能力,比如基于Flink。
但是,专家规则有局限的地方,例如有些攻击手法场景的对抗规则是动态的不能明确的写出来, 另外有效检出率和误报率之间不能很好的平衡。这就需要把安全场景问题转化为安全数据的机器学习的问题,同时需要TSOC具备有监督,无监督,统计建模,深度学习的分析能力。

应急响应
第第三个方向是构建有效及时的应急响应体系,以前腾讯安全是专业的安全人员借助TSOC中的各种工具来手工操作风险发现、止损、定损、溯源、加固和教育。虽然有工具的辅助,但是高效高质量的结果依赖操作人员的专业性。
为了保障整个应急响应体系的有效性及时性,腾讯安全在TSOC中借助SOAR的思想,对应急响应环节中的动作进行拆解,然后通过模板根据告警类型进行动作的自动编排,达到了面向非专业安全人员的效果。

反向校验
第四个方向是构建TSOC效果和能力的反向校验,以前防守方红队依赖事件和自身的经验来评估TSOC的检测防御效果和能力,这种驱动方式整体节奏较慢,也很难站在攻击者角度思考问题。
现在腾讯安全组建和联合共建攻击方蓝队,红蓝对抗,以攻促防来进行驱动。蓝队以攻击方视角,会从防守方红队防守薄弱或是忽视的地方进行突破,比如近源抵近,无线网络,IOT攻击等,边缘突破,迂回作战,避开正面。而防守方红队则需要拒绝被动,反客为主,采用高危防御思想。

  【云巴巴严选云】作为腾讯的金牌代理商,携手腾讯安全,搭配出了提供了包括等保2.0、等保3.0基础方案、等保3.0高级方案,还有包括网商\电商加固方案在内覆盖各行各业的网络安全实施方案。一站式解决企业上云的安全问题,保障业务稳定进行。

 

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

腾讯云AI在基础设施领域建设的如何?

腾讯云AI在基础设施领域建设的如何?

具体来说,腾讯云AI基础设施的总体布局是“一云三平台”体系结构,它基于腾讯云强大的弹性计算、无限存储、加速网络和全球安全能力,为腾讯云艾提供了强大的底层计算能力资源。

2022-11-23 15:55:41

夏季企业招聘会,学会几招轻松优化入职流程提升员工留存!

夏季企业招聘会,学会几招轻松优化入职流程提升员工留存!

腾讯HR助手是行业内HR产品化的创导者和先行者,经过腾讯内部10年打磨的应用平台,具有鲜明的移动互联网特征。腾讯HR助手以下一代HR产品理念为基础,提供管理驱动类、员工与组织驱动类两大类产品,覆盖企业运作多种场景,提升企业管理效率和效果。

2022-07-21 17:32:33

这就是实力!全球顶尖安全专家齐聚腾讯安全

这就是实力!全球顶尖安全专家齐聚腾讯安全

业界称颂的阿里、腾讯的安全团队,在人们心中深深烙下了“牛”的印象。大家一定都不陌生,阿里首席安全专家:吴瀚清。仅仅几分钟就攻破阿里的防御机制,马云当场开出500万的年薪。 这在普通人听起来可能有些匪夷所思,什么样的实力可以开出这么高的年薪,但其实吴瀚清的

2022-11-23 10:04:08

腾讯云SCDN安全加速一体化解决方案

腾讯云SCDN安全加速一体化解决方案

腾讯云SCDN安全加速(Secure Content Delivery Network)是基于内容加速和安全防护的一体化解决方案。在拥有CDN加速优势的基础上,提供更强的安全防护能力。

2022-11-24 10:26:44

腾讯云对于开发者工具又有哪些呢

腾讯云对于开发者工具又有哪些呢

其实相对于存储、大数据和监控与安全方面,腾讯云在开发者工具这个领域还是有很多产品的,下面就让我们一起来看一下吧。 移动加速 移动加速服务是获得腾讯云为终端应用加速引擎室,优化的路由算法,动态数据压缩等多重措施,以提高访问速度和移动应用的用户体验提供加速

2022-11-22 14:55:52

腾讯云618特惠活动,腾讯云MySQL数据库低至804元/年!

腾讯云618特惠活动,腾讯云MySQL数据库低至804元/年!

本次腾讯云618活动为用户准备了多重好礼,更多优惠信息欢迎咨询云巴巴严选云了解更多腾讯云618优惠活动!

2022-11-24 14:04:18

严选云产品

云催催小助 云催催小助基于模拟点击(RPA)技术,通过自动模拟人工点击的形式,使添加好友、群发消息、转发等自动化、批量化。企业统一上传标准催收话术,智能催收话术推荐,敏感词智能提醒,自动删除敏感字,实现沟通标准化;以微信号作为欠款人ID,对微信催收场景中收集到的欠款人信息和数据进行管理,并与企业原有数据匹配打通。
网御星云云安全管理平台 网御星云云安全管理平台是网御星云根据在安全领域多年技术积累,聚合全产线产品力量,针对私有云、政务云、虚拟化平台等云环境下推出的一款云安全产品。全面满足云上租户业务防护以及安全合规需求,是国内最为领先的云计算安全防护平台。
分贝通-企业支出管理平台 分贝通企业支出管理方案,全面满足企业费用支出管理需求。一站式企业支出管理平台,体验全新企业支出体验,全流程费控,全场景支付,提供整合的数据及流转。为高成长企业带来一站式的企业支付体验,帮助财务更高效、更数字化的管理费用支出。
万户软件Flex三重一大决策与运行系统 万户软件Flex三重一大决策与运行系统平台采用领先的平台性设计结构,采用模块化、多层式、 分布式系统结构,采用中间件+数据库的方式,开发并支持多种内、外部接口,在系统的稳定性,开放性、扩容性和运行性能方面具备显著优势。提出全新的四维权限管理模型,将数据权限、角色权限、用户权限及相应的权限范围分为四种维度精确管理。实现统一用户平台的管理,并充分保证用户信息的安全管理和隐私权。采用协同办公平台的操作方式,做到统一风格、统一操作,易用性体现在产品设计的每一个细节,在易用性设计方面的指导思想是让用户少记东西、少操作、简洁、容易理解。
腾讯云T-Sec天御音频行业内容解决方案 腾讯云T-Sec天御音频行业内容解决方案,使用前沿语音识别算法构建的语音识别(ASR)引擎,能够对语音的内容进行精准转译,字准率高,帮助文本模型准确捕捉违规内容,高效协助用户审核处理社交场景产生的音频数据。SaaS API 形式提供服务,即用即调,对接成本低。
荣联科技云盒 荣联云盒(Cloudbox)提供固定公网IP访问,灵活快速接入到企业内部网络的内网穿透设备。打破地域限制,为企业提供分支与分支,分支与数据中心,分支与云之间的全场景随需互联。根据您的组网需求,定制您的专属全球网络连接方案。

甄选10000+数字化产品 为您免费使用

申请试用