腾讯安全在网络安全方面是怎么做的?

来源: 云巴巴 2022-11-23 11:19:31

近些年,安全新形势在各个领域都有不同的变化趋势,例如APT团伙更加活跃,Cobalt Strike类的武器更泛滥,终端和移动设备类型越来多多,企业边界越来越模糊,云上业务爆发式增长等。面对这些新形势给安全建设和运营带来了新的命题和挑战,腾讯安全聚焦在大数据、行为分析、应急响应、反向校验这四个方向对TSOC能力进行重点建设。

依托合规资质、丰富产品矩阵和强大的专家团队,为客户提供等保合规安全解决方案,帮助企业理解、提升安全防护能力,快速满足等保合规要求。

大数据
第一个方向是构建安全大数据,数据能够真实反映安全威胁和风险。TSOC通过各种senser采集的安全数据有广度和深度两个度量维度。广度上需要全覆盖所保护资产,深度上则需要和攻击者保持同一个深度或者更深,否则就会出现看不到已有攻击情况。这点是往往比较考验对攻击视角手法和技术的理解,举个例子,高级木马的注入和驻留使用白进程注入、shellcode和无内存化,上线外联使用DNS隧道和https隧道,数据深度不够,就看不到这些异常。
TSOC每日需分析处理终端,网络,系统和应用千亿条,这样的量级,已经不是ES级别的工具能够支持的了,所以很多年前,腾讯安全就主动和腾讯的大数据平台团队合作,基于Hadoop、HDFS等大数据平台、自研索引和分析引擎。

行为分析
第二个方向是构建行为分析,行为分析是区别正常和异常的规则模型。在早期阶段,规则模型是依赖有实战经验的安全专家进行编写的,近年随着行业ATTCK攻击手法模型的完善,能很好的给与专家规则完善性和有效性的指导。
专家规则可以是针对单行为的,也可以是针对多行为的,甚至是行为链的,这就需要TSOC的分析引擎除了匹配规则的能力外,还需要有关联的能力,比如基于Flink。
但是,专家规则有局限的地方,例如有些攻击手法场景的对抗规则是动态的不能明确的写出来, 另外有效检出率和误报率之间不能很好的平衡。这就需要把安全场景问题转化为安全数据的机器学习的问题,同时需要TSOC具备有监督,无监督,统计建模,深度学习的分析能力。

应急响应
第第三个方向是构建有效及时的应急响应体系,以前腾讯安全是专业的安全人员借助TSOC中的各种工具来手工操作风险发现、止损、定损、溯源、加固和教育。虽然有工具的辅助,但是高效高质量的结果依赖操作人员的专业性。
为了保障整个应急响应体系的有效性及时性,腾讯安全在TSOC中借助SOAR的思想,对应急响应环节中的动作进行拆解,然后通过模板根据告警类型进行动作的自动编排,达到了面向非专业安全人员的效果。

反向校验
第四个方向是构建TSOC效果和能力的反向校验,以前防守方红队依赖事件和自身的经验来评估TSOC的检测防御效果和能力,这种驱动方式整体节奏较慢,也很难站在攻击者角度思考问题。
现在腾讯安全组建和联合共建攻击方蓝队,红蓝对抗,以攻促防来进行驱动。蓝队以攻击方视角,会从防守方红队防守薄弱或是忽视的地方进行突破,比如近源抵近,无线网络,IOT攻击等,边缘突破,迂回作战,避开正面。而防守方红队则需要拒绝被动,反客为主,采用高危防御思想。

  【云巴巴严选云】作为腾讯的金牌代理商,携手腾讯安全,搭配出了提供了包括等保2.0、等保3.0基础方案、等保3.0高级方案,还有包括网商\电商加固方案在内覆盖各行各业的网络安全实施方案。一站式解决企业上云的安全问题,保障业务稳定进行。

 

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

腾讯云实时音视频中稳定流畅观看直播依靠这些功能(一)

腾讯云实时音视频中稳定流畅观看直播依靠这些功能(一)

直播在我们的生活中发挥着越来越重要的作用,对于观众而言或许每天观看一段时间的直播已经成为了每天必做的一件事情。在直播中虽然我们看的是屏幕却能看到与身边截然不同的风景,而通过直播的方式在一定的方向上也拉进了观众与直播间其他观众之间的距离。

2022-11-24 10:51:16

2021腾讯云618活动依旧火热,快来赶上这场上云盛宴末班车!

2021腾讯云618活动依旧火热,快来赶上这场上云盛宴末班车!

2021腾讯云 618活动已悄然接近尾声,如果有上云需求就不要再选择观望了,此次腾讯云618活动力度相较于之前力度更大、产品种类更多、范围更广,错过这次可能要到明年才有这样的机会,这篇文章就再带大家来复盘一下这次腾讯云618特惠活动究竟都有哪些福利吧~  

2022-11-24 14:08:02

快来了解腾讯云的主要产品都有什么

快来了解腾讯云的主要产品都有什么

总体来说,腾讯云包括云服务器、云数据库、CDN、云安全、万象更新图片和云点播等产品。 通过访问腾讯的云平台,开发者可以降低初始创业成本,更容易应对来自服务器,存储和带宽的压力。 让我们来逐块解析,先说一下腾讯云关于计算与网络的相关产品。 首先,不得不提

2022-11-22 14:56:01

使用腾讯iOA需要关注的常见问题

使用腾讯iOA需要关注的常见问题

很多企业或个人都已经开始使用了腾讯iOA作为日常的电脑杀毒软件,并且在IOA的帮助下安全的远程办公和访问企业的内部资源

2022-11-23 10:24:59

数字化案例秀 ‖ 高性能内容存储产品,轻松解决企业内容安全

数字化案例秀 ‖ 高性能内容存储产品,轻松解决企业内容安全

对象存储(COS)是由腾讯云推出的无目录层次结构、无数据格式限制,可容纳海量数据且支持 HTTP/HTTPS 协议访问的分布式存储服务,适用于CDN数据分发、数据万象处理或大数据计算与分析的数据湖等多种场景。

2022-03-31 19:36:48

这些行业更适合使用腾讯云人脸特效技术

这些行业更适合使用腾讯云人脸特效技术

在我们的生活中,会接触很多的人工智能技术,而本文,就和朋友们一起讲解一下,腾讯云人脸特效技术更适合被应用哪些行业。 金融、互联网、媒体、广电、政府等各类大型公司、机构在应用人脸特效技术时更多的使用场景是营销活动、节假日庆祝和各种周年庆。

2022-11-24 11:13:40

严选云产品

深信服云上零售业数据安全解决方案 深信服云上零售业数据安全解决方案专注于保护零售企业在云端的数据资产。该方案通过加密技术、访问控制、数据备份和恢复等措施,确保数据传输和存储的安全,同时满足合规性要求。它还提供实时监控和安全事件响应,以防御潜在的数据泄露和网络攻击,保障零售业务的连续性和数据完整性。
企业微信会话存档 企业微信会话存档,满足企业外部监管合规和内部管理需求,提供API接口,客户通过定制开发,拉取加密会话内容到本地或云端存档。合规存档须知消息,从小程序卡片更改为系统控制消息。
爱点击iFans专业KOL营销价值分析平台 iFans是爱点击集团旗下的专业KOL内容营销数据平台,为品牌广告主和MCN机构及内容创造者提供全方位、多维度的数据分析、榜单解读、行业研究等服务。助您快速查找优质KOL资源,洞察竞品投放情报,高效触达目标粉丝,实现更好的KOL内容营销效果。
华云天下智能工单管理系统 智能工单系统融合全媒体呼叫中心和智能机器人,客户/用户在任意渠道向企业提交工单,终端实时消息提醒找到关键对接人处理工单,支持智能机器人在自助服务时自动创建工单并下发,实现工单信息从录入、接收、分配、当前状态处理等结果实时.上报的闭环工作流管理。
腾讯健康新零售药店SaaS 基于微信生态、腾讯云云资源的SaaS化部署,帮助连锁药店快速搭建独立主体的线上线下一体化商城,实现数字化转型;帮助连锁药店用户线上化,提供药事服务,丰富的营销方式,以数据驱动销售,精准营销,提升药店人效坪效,打造增长新曲线。
思必驰胸牌质检软硬件解决方案 思必驰胸牌质检软硬件解决方案70*25mm标准胸牌外观,洛可可ID设计, 高端商务质感,彰显职业形象; 服务过程自然拾音,避免对录音笔排斥心理; 相比普通录音笔薄50%,厚度仅7mm,重量小于20g,支持激光镭雕、打印背胶粘贴、镂空镍标等多种加工工艺制作铭牌,满足企业客户的品牌视觉识别体系要求。

甄选10000+数字化产品 为您免费使用

申请试用