腾讯安全在网络安全方面是怎么做的?

来源: 云巴巴 2022-11-23 11:19:31

近些年,安全新形势在各个领域都有不同的变化趋势,例如APT团伙更加活跃,Cobalt Strike类的武器更泛滥,终端和移动设备类型越来多多,企业边界越来越模糊,云上业务爆发式增长等。面对这些新形势给安全建设和运营带来了新的命题和挑战,腾讯安全聚焦在大数据、行为分析、应急响应、反向校验这四个方向对TSOC能力进行重点建设。

依托合规资质、丰富产品矩阵和强大的专家团队,为客户提供等保合规安全解决方案,帮助企业理解、提升安全防护能力,快速满足等保合规要求。

大数据
第一个方向是构建安全大数据,数据能够真实反映安全威胁和风险。TSOC通过各种senser采集的安全数据有广度和深度两个度量维度。广度上需要全覆盖所保护资产,深度上则需要和攻击者保持同一个深度或者更深,否则就会出现看不到已有攻击情况。这点是往往比较考验对攻击视角手法和技术的理解,举个例子,高级木马的注入和驻留使用白进程注入、shellcode和无内存化,上线外联使用DNS隧道和https隧道,数据深度不够,就看不到这些异常。
TSOC每日需分析处理终端,网络,系统和应用千亿条,这样的量级,已经不是ES级别的工具能够支持的了,所以很多年前,腾讯安全就主动和腾讯的大数据平台团队合作,基于Hadoop、HDFS等大数据平台、自研索引和分析引擎。

行为分析
第二个方向是构建行为分析,行为分析是区别正常和异常的规则模型。在早期阶段,规则模型是依赖有实战经验的安全专家进行编写的,近年随着行业ATTCK攻击手法模型的完善,能很好的给与专家规则完善性和有效性的指导。
专家规则可以是针对单行为的,也可以是针对多行为的,甚至是行为链的,这就需要TSOC的分析引擎除了匹配规则的能力外,还需要有关联的能力,比如基于Flink。
但是,专家规则有局限的地方,例如有些攻击手法场景的对抗规则是动态的不能明确的写出来, 另外有效检出率和误报率之间不能很好的平衡。这就需要把安全场景问题转化为安全数据的机器学习的问题,同时需要TSOC具备有监督,无监督,统计建模,深度学习的分析能力。

应急响应
第第三个方向是构建有效及时的应急响应体系,以前腾讯安全是专业的安全人员借助TSOC中的各种工具来手工操作风险发现、止损、定损、溯源、加固和教育。虽然有工具的辅助,但是高效高质量的结果依赖操作人员的专业性。
为了保障整个应急响应体系的有效性及时性,腾讯安全在TSOC中借助SOAR的思想,对应急响应环节中的动作进行拆解,然后通过模板根据告警类型进行动作的自动编排,达到了面向非专业安全人员的效果。

反向校验
第四个方向是构建TSOC效果和能力的反向校验,以前防守方红队依赖事件和自身的经验来评估TSOC的检测防御效果和能力,这种驱动方式整体节奏较慢,也很难站在攻击者角度思考问题。
现在腾讯安全组建和联合共建攻击方蓝队,红蓝对抗,以攻促防来进行驱动。蓝队以攻击方视角,会从防守方红队防守薄弱或是忽视的地方进行突破,比如近源抵近,无线网络,IOT攻击等,边缘突破,迂回作战,避开正面。而防守方红队则需要拒绝被动,反客为主,采用高危防御思想。

  【云巴巴严选云】作为腾讯的金牌代理商,携手腾讯安全,搭配出了提供了包括等保2.0、等保3.0基础方案、等保3.0高级方案,还有包括网商\电商加固方案在内覆盖各行各业的网络安全实施方案。一站式解决企业上云的安全问题,保障业务稳定进行。

 

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

短信服务营销,是保留客户的关键

短信服务营销,是保留客户的关键

腾讯短信SMS是一款快速稳定、简单易用、触达全球的短信服务,能够帮助广大企业级用户快速灵活地接入国内外高质量文本短信服务,服务范围更是覆盖200+国家/地区。

2022-03-31 19:54:30

腾讯云双十一优惠活动四重礼解读之11000代金券

腾讯云双十一优惠活动四重礼解读之11000代金券

一键领取大额代金券,总价值11000元,新购、续费、升级不用愁

2022-03-31 19:57:38

如何撬动企业的营销数字化?腾讯企点智能客服是关键

如何撬动企业的营销数字化?腾讯企点智能客服是关键

腾讯企点作为智能客服市场的领先者,经历了PC、移动互联网时代,在客服领域有着15年企业级SaaS服务经验。腾讯企点无论是在协作能力、服务场景多元化、全渠道服务、研发潜力、以及知识建设能力上均占据明显的竞争优势,位列中国智能客服市场领导者象限第一。

2024-03-27 14:08:47

观看直播渠道的增加,在腾讯云直播中使用小程序就能观看直播

观看直播渠道的增加,在腾讯云直播中使用小程序就能观看直播

直播平台的增加使我们可以通过越来越多的直播平台找到自己喜欢看的直播内容,也让观众可以通过更多渠道观看一场直播。但是也存在有很多观众并不知道这样的平台,而且有很多观众可能并不知该如何下载相应的直播软件从而导致想要看直播但是却无法观看。通过腾讯云直播,在小程序

2022-11-24 09:59:00

此次腾讯云618活动中,音视频通信产品优惠幅度大吗?

此次腾讯云618活动中,音视频通信产品优惠幅度大吗?

尽管6.18号已经过去,但2021腾讯云618活动依然在火热进行中。可能有许多朋友还不知道,此次腾讯云618活动从6月1日一直持续至7月9日,本篇文章会继续为大家介绍腾讯云618活动中关于音视频通信产品的优惠福利,有相关产品需求的朋友千万不要错过。

2022-11-24 14:04:38

腾讯云SCDN安全加速一体化解决方案

腾讯云SCDN安全加速一体化解决方案

腾讯云SCDN安全加速(Secure Content Delivery Network)是基于内容加速和安全防护的一体化解决方案。在拥有CDN加速优势的基础上,提供更强的安全防护能力。

2022-11-24 10:26:44

严选云产品

闭环云FeelDesk工单管理系统 FeelDesk工单管理系统,专业的企业级外部客户支持和内部事务流转平台,专注于私有化解决方案,可按坐席授权、产品授权以及源码授权等模式进行合作,以高性价比适配企业的不同需求场景,支持全渠道发布工单:在线客服、Email、帮助中心、微信以及API发布。
有赞微商城小程序 有赞微商城小程序,行业公认的微商城产品的权威性标杆。多平台多场景直播卖货,提转化、变现快,打通微信、支付宝、微博、快手等10+推广渠道,获得海量曝光,开展精准营销,降低试错成本,提升成交转化。
太极法智易企业合规管理平台 太极法智易企业合规管理平台,全面落实依法治企建设要求,帮助企业构建科学规范、系统完备、运行有效的规章制度体系,规范制度制定、执行和监督管理,提高管理效率。 建立健全企业合规管理体系,加强合规管理,着力打造法治企业,保障企业持续健康发展。
财咖财务共享中心外包建设 财咖财务共享中心外包建设,基于规模效应和高度标准化流程,比非外包更具成本优势;较非外包相比,可以帮助企业避免建设失败风险、运营风险和后续维护风险,在流程重组及为业务经营和战略决策提供支持方面更具优势。依托财税管控专用ERP,并配备专业财务人员提供服务,服务更全面。
光启元RayData大数据可视化开放平台 RAYDATA大数据可视化开放平台是基于腾讯云生态,以企业用户需求为导向,以平台产品能力为载体,以数据可视化技术赋能、行业生态融合为目标,打造的大数据可视化企业用户开放合作平台。
晨科CRM客户管理系统 晨科CRM客户管理系统,以客户数据的管理为核心,利用现代信息技术、网络技术、电子商务、智能管理、系统集成等多种技术,提供各类数据模型,从而建立一个客户信息的收集、管理、分析、利用的系统,帮助企业实现以客户为中心的管理模式。

甄选10000+数字化产品 为您免费使用

申请试用