腾讯安全在网络安全方面是怎么做的?

来源: 云巴巴 2022-11-23 11:19:31

近些年,安全新形势在各个领域都有不同的变化趋势,例如APT团伙更加活跃,Cobalt Strike类的武器更泛滥,终端和移动设备类型越来多多,企业边界越来越模糊,云上业务爆发式增长等。面对这些新形势给安全建设和运营带来了新的命题和挑战,腾讯安全聚焦在大数据、行为分析、应急响应、反向校验这四个方向对TSOC能力进行重点建设。

依托合规资质、丰富产品矩阵和强大的专家团队,为客户提供等保合规安全解决方案,帮助企业理解、提升安全防护能力,快速满足等保合规要求。

大数据
第一个方向是构建安全大数据,数据能够真实反映安全威胁和风险。TSOC通过各种senser采集的安全数据有广度和深度两个度量维度。广度上需要全覆盖所保护资产,深度上则需要和攻击者保持同一个深度或者更深,否则就会出现看不到已有攻击情况。这点是往往比较考验对攻击视角手法和技术的理解,举个例子,高级木马的注入和驻留使用白进程注入、shellcode和无内存化,上线外联使用DNS隧道和https隧道,数据深度不够,就看不到这些异常。
TSOC每日需分析处理终端,网络,系统和应用千亿条,这样的量级,已经不是ES级别的工具能够支持的了,所以很多年前,腾讯安全就主动和腾讯的大数据平台团队合作,基于Hadoop、HDFS等大数据平台、自研索引和分析引擎。

行为分析
第二个方向是构建行为分析,行为分析是区别正常和异常的规则模型。在早期阶段,规则模型是依赖有实战经验的安全专家进行编写的,近年随着行业ATTCK攻击手法模型的完善,能很好的给与专家规则完善性和有效性的指导。
专家规则可以是针对单行为的,也可以是针对多行为的,甚至是行为链的,这就需要TSOC的分析引擎除了匹配规则的能力外,还需要有关联的能力,比如基于Flink。
但是,专家规则有局限的地方,例如有些攻击手法场景的对抗规则是动态的不能明确的写出来, 另外有效检出率和误报率之间不能很好的平衡。这就需要把安全场景问题转化为安全数据的机器学习的问题,同时需要TSOC具备有监督,无监督,统计建模,深度学习的分析能力。

应急响应
第第三个方向是构建有效及时的应急响应体系,以前腾讯安全是专业的安全人员借助TSOC中的各种工具来手工操作风险发现、止损、定损、溯源、加固和教育。虽然有工具的辅助,但是高效高质量的结果依赖操作人员的专业性。
为了保障整个应急响应体系的有效性及时性,腾讯安全在TSOC中借助SOAR的思想,对应急响应环节中的动作进行拆解,然后通过模板根据告警类型进行动作的自动编排,达到了面向非专业安全人员的效果。

反向校验
第四个方向是构建TSOC效果和能力的反向校验,以前防守方红队依赖事件和自身的经验来评估TSOC的检测防御效果和能力,这种驱动方式整体节奏较慢,也很难站在攻击者角度思考问题。
现在腾讯安全组建和联合共建攻击方蓝队,红蓝对抗,以攻促防来进行驱动。蓝队以攻击方视角,会从防守方红队防守薄弱或是忽视的地方进行突破,比如近源抵近,无线网络,IOT攻击等,边缘突破,迂回作战,避开正面。而防守方红队则需要拒绝被动,反客为主,采用高危防御思想。

  【云巴巴严选云】作为腾讯的金牌代理商,携手腾讯安全,搭配出了提供了包括等保2.0、等保3.0基础方案、等保3.0高级方案,还有包括网商\电商加固方案在内覆盖各行各业的网络安全实施方案。一站式解决企业上云的安全问题,保障业务稳定进行。

 

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

在腾讯云618主会场中50GB点播存储包低至42元!

在腾讯云618主会场中50GB点播存储包低至42元!

今年腾讯云618多款产品尽在腾讯云618主会场,还有腾讯云618代金券以及腾讯云618优惠活动为用户带来更多优惠!

2022-11-24 13:56:12

云服务器存储能力对比:阿里云、腾讯云和华为云哪家强

云服务器存储能力对比:阿里云、腾讯云和华为云哪家强

云服务器的选择就至关重要,不仅仅在于带宽、存储、型号的选择方面,对于不同厂家的筛选也非常重要,今天对国内知名的阿里云、腾讯云和华为云的云服务器的存储能力做一个对比。

2022-11-23 14:41:03

腾讯云AI在基础设施领域建设的如何?

腾讯云AI在基础设施领域建设的如何?

具体来说,腾讯云AI基础设施的总体布局是“一云三平台”体系结构,它基于腾讯云强大的弹性计算、无限存储、加速网络和全球安全能力,为腾讯云艾提供了强大的底层计算能力资源。

2022-11-23 15:55:41

快来里了解一下腾讯云的云端生态(二)

快来里了解一下腾讯云的云端生态(二)

在小编的上篇与腾讯云相关的产品介绍中,已经介绍过腾讯云的云端生态的乐逗游戏、乐元素的相关知识的解说,而在本文中,小编会继续对这个话题进行介绍,一起来了解一下吧。 大众点评是中国领先的地方生活信息和交易平台,也是世界上最早独立的第三方消费者评论网站。大众点

2022-11-22 14:50:35

腾讯云安全防火墙,助您上云后顾无忧

腾讯云安全防火墙,助您上云后顾无忧

腾讯安全云防火墙产品,是腾讯云安全团队结合云原生的优势,自主研发的 SaaS 化防火墙产品,无需客户关注硬件及软件镜像的安装部署,分钟级别一键交付,大大缩小了客户使用和日常运维的成本。

2022-11-24 10:19:37

腾讯云618实时音视频TRTC不止折扣还有千元代金券和丰厚好礼

腾讯云618实时音视频TRTC不止折扣还有千元代金券和丰厚好礼

腾讯云618特惠专场不止腾讯云直播和云点播有超低折扣,实时音视频TRTC,即时通信IM等其他热门音视频产品也在秒杀活动热销中

2022-11-24 14:05:47

严选云产品

昂楷科技医疗行业数据安全治理解决方案 昂楷科技医疗行业数据安全治理解决方案,内置近30种+自定义类型,提升数据发现效率,高效的数据脱敏处理方式。多维度查看,定时、周期方式任务执行,不受时间限制,支持同类型库、异类型库脱敏。自动生成详细脱敏报告,进行脱敏结果查看。
itc声光电视讯系统 itc声光电视讯系统,融合办公自动化OA系统,一键触控即可完成安排下发、办公审批、考勤请假、协作数据会议等信息化办公,对接视频会议等系统。助力于提高人员档案管理效率、降低纸张费用,节约成本,实现无纸化的节能环保办公会议、高效协同培训的工作开展。
新华三H3C MSR5600路由器 MSR 5600 既可作为中小企业的出口路由器,也可以作为政府或企业的分支接入路由器,还可以作为企业网 VPN、NAT、IPSec 等业务网关使用,与 H3C 的其他网络设备一起为政务、电力、金融、税务、公安、铁路、教育等行业用户和大中型企业用户提供全方位的网络解决方案。
肯耐珂萨 VX HRO一体化灵活用工云管理平台 肯耐珂萨VX HRO云是以互联网大数据为驱动,助力人力资源服务机构提高服务效率、 打造服务生态的一体化灵活用工云管理平台。通过为人力资源服务机构提供 SaaS解决方案,将员工入离职管理、薪酬管理、五险一金管理、雇主责任 与福利商保、算税发薪等线下业务场景标准化、流程化、线上化、可视化, 实现人力资源服务机构HRO一站式服务交付。
泛微制造业CRM管理平台 泛微制造业CRM管理平台将企业涉及的采购、库存、生产、销售、等各管理环节整合在一个平台上,实现企业内部各部门及外部供应商、客户等环节信息的及时共享,实现内外部资源有效整合,降低管理成本,对市场信息进行预测分析、增加了客户量,通过提供低成本的产品和高效率的服务提高了企业的经济效益和市场竞争力。
芝麻地生鲜加工配送系统 芝麻地生鲜加工配送系统,面向下游生鲜配送企业,帮助他们解决在加工配送过程中报价慢,加工及物料损耗严重,加工分拣作业效率低下,库存、采购、财务数据不精准等行业特有痛点。

甄选10000+数字化产品 为您免费使用

申请试用