版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
安全免疫新能⼒融合创新实践案例腾讯安全的思考与实践lCo腾讯cTencent腾讯lCo腾讯cTencent腾讯安全能⼒建设从被动到主动,形成数字安全免疫能⼒攻防驱动-合规驱动-发展驱动攻防驱动-合规驱动-发展驱动腾讯安全:构筑企业数字安全免疫⼒,守护企业⽣命线Tencent腾讯ICoi·基于全球1500位CSO实战总结,腾讯联合著名分析机构IDC提出了一套“发展驱动”为核心的【数字安全免疫力模《数字安全免疫⼒》建设指南腾讯安全信息技术融合创新安全产品矩阵Tencent腾讯ICC应对重保时期的免疫体系建设创新实践Tencent腾讯IC·腾讯NDR腾讯NDR针对某金融行业Top企业重保需求扩展流量检测能力,实现长周期全流量数据存储与深度分析回溯丰富的可视化丰富的可视化BINDR御界NDR御界针对某金融行业Top企业重保需求,构建战备结合的安全体系(严密防护中)(已接入防护)(无防护、弱密码)(供应商、外包)(钓鱼、欺诈)重保前提供暴露面体检,提升日常安全运营能力:资产发现资产发现(日常巡检、免疫检查)对比内部资产台账(建立资产基线)发现可疑资产发现可疑资产(未报备、违规、三方、仿冒)历史高危漏洞历史高危漏洞(预加载)基基线资产回顾(重保期间每日1次)发现新上线资产(重保期间一般不上线新服务)发现高危资产发现高危资产(未报备、违规、三方、仿冒)0&10&1Day漏洞(订阅更新)重保威胁情报服务重保威胁情报服务(订阅更新)SDKSDK更新阻断威胁访问阻断威胁访问关注攻击者下发关注攻击者下发IOC基于高精准IOC研判服务鉴定可疑来源研判服务鉴定可疑来源IP关注防御者ASM验证关注防御者ASM验证扫描并修复漏洞•发现200+暴露在互联网的资产,包含域名资产50+,IP资产100+,公号和小程序资产20+•识别资产环境安全风险,发现资产配置风险10+,敏感风险服务20+SCAAPKSCAAPK•内核CVE检测安全安全SCA•软件成分分析SBOM以数据安全风险治理能⼒,构建数据全⽣命周期安全体系Tencent腾讯ICoi·针对某汽车行业Top企业重保需求,构建战备结合的安全体系筹备期(事前)作战期(事中)筹备期(事前)事件应急(密钥轮转、事件告事件应急(密钥轮转、事件告警)资产识别(风险识别、分级分类)敏感数据加密(字段级加密,动态敏感数据加密(字段级加密,动态脱敏)数据库操作审计(SQL异常识别、高危行为告警)AKSK异常行为AKSK异常行为(密钥异常发现)密钥治理(密钥加密、凭据托管)内网横移告警(异常命令告警)内网横移告警(异常命令告警)访问控制(堡垒机、数据库管控)重保期间:重保期间:•发现100+数据库实例存在明文敏感信息,•完成20+明文密钥信息白盒密钥改造,完成全部数据库、服务器权限收敛lCo腾讯cTencent腾讯lCo腾讯cTencent腾讯某国有大行某国有大行X腾讯云天御该行平均每家银行信用卡业务年交易量近万亿,仅信用卡业务年被欺诈金额高达数亿,黑灰产肆虐导依托AI智能决策技术,腾讯云天御实现高风险交易的实时监控和精准拦截,开辟AI学习风险交易模式、自动识别欺诈交易的先河,成为国内众多银行腾讯云·天御团队AI平台31.8亿笔超100亿元机器学习模型实际AUC达到0.97240%...腾讯云·天御团队AI平台31.8亿笔超100亿元机器学习模型实际AUC达到0.97240%......场景变量AI衍生+↓以⾥约智能⽹关为客户提供集成⽹关、认证、决策平台的⼀体解决⽅案Tencent腾讯IC客户原有认证体系采用微软客户原有认证体系采用微软AD域控,AD为Windows而生,难以支持国产操作系统;同时新AD绑定Windowsserver服务,历史版本存在补AD的升级与维护完全依赖微软,费用高昂,且受仅可以平滑替代微软AD域控,还提供全面覆盖国产和国外认证产品依赖,实现自主创新。Windows7Windows7macmacOS安全加固,提供自主创新的国产目录服务,扩展黑白名单、数据访问BeforeBeforeAfter平滑替代AD,全面兼容信息技术融合创新环境,AD安全问题让人头疼
复制迁移AD身份数据,平滑替代
无缝接管AD原有应用场景
用户接入切换体验无感
升级多维度身份治理一体化
打通单点登录,提升用户体验
兼容Windows、mac、Linux、国产终端
满足信息技术融合创新改造合规性要求腾讯安全构建数字安全免疫⼒,守护企业⽣命线Tencent腾讯ICoi
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025版企业礼仪培训与文化传播整合营销合同3篇
- 二零二五版集成电路产品销售与品牌合作合同3篇
- 二零二五年度大理石石材加工与承包技术支持合同3篇
- 二零二五年度智慧城市基础设施承包商工程款担保合同4篇
- 2025年鱼塘租赁与渔业科技研发合作合同3篇
- 二零二五年度煤炭产业投资基金合作合同4篇
- 2025年度美容院美容院美容师职业资格认证合同4篇
- 2025年度新能源汽车充电桩代理商合同4篇
- 2025年度智能化产品批量发货运输服务承包合同4篇
- 2025年新房住宅购房合同交付使用验收标准与流程3篇
- 割接方案的要点、难点及采取的相应措施
- 2025年副护士长竞聘演讲稿(3篇)
- DB11∕T 1028-2021 民用建筑节能门窗工程技术标准
- (初级)航空油料计量统计员技能鉴定理论考试题库(含答案)
- 执业药师劳动合同范本
- 2024年高考英语复习(新高考专用)完形填空之词汇复现
- 【京东物流配送模式探析及发展对策探究开题报告文献综述4100字】
- 施工现场工程令
- 药物经济学评价模型构建
- Daniel-Defoe-Robinson-Crusoe-笛福和鲁滨逊漂流记全英文PPT
- 第一章威尔逊公共行政管理理论
评论
0/150
提交评论