騰訊安全發布「安全運營中心」 打造雲上安全管理體系

2020-12-22 光明網

  近年來,在技術發展和政策激勵的雙重推動下,越來越多企業選擇公有雲作為自身數位化轉型的平臺。企業上雲後,在享受公有雲提供的便利、高效服務的同時,也需要面對新的安全問題和挑戰:傳統的安全體系和技術已經無法應對新環境下產生的安全威脅,資產動態盤點、雲產品原生安全配置管理及自動化響應機制等基本功能的缺失也成為了企業安全的一大隱患。

  企業上雲後,安全管理部門不僅要面對成倍增加的安全告警,頻繁變更的雲上資產也讓運維人員疲於奔命,而雲資產配置風險、雲API異常調用等新型安全威脅更嚴重影響到了整個企業的數據安全。為此,騰訊安全為公有雲用戶打造的「T-Sec安全運營中心」於2月18日正式上線,致力於幫助企業解決公有雲上安全管理的各類難題,提升雲上安全水平。

  打造「事前—事中—事後」雲原生安全運營體系

  依託過去20年積澱的安全攻防經驗,結合業內領先的安全大數據及AI技術積累,騰訊安全在構建T-Sec安全運營中心時,提出了「以雲原生為中心,以安全左移、數據驅動及自動化為基本支撐」的雲時代安全運營體系構建理念。並以此理念為基礎,將T-Sec安全運營中心打造成集事前安全預防、事中威脅檢測、事後響應處置於一體的雲原生安全運營體系架構,同時保證雲上安全態勢整體可視,幫助企業用戶全面提升雲上安全水平。

  業務上雲後,公有雲強大的計算能力和彈性擴展優勢雖然大幅提升了業務的處理效率,但也讓彈性資產動態盤點、資產安全合規成為安全運維的難題。針對影子IT、雲資產配置風險等內在安全隱患,T-Sec安全運營中心能夠對雲上各類資產進行自動化動態盤點,幫助企業杜絕影子IT所帶來的安全隱患;除此之外,T-Sec安全運營中心還會對各類雲產品配置風險、網際網路攻擊面、合規等安全問題定期進行自動識別與評估,結合騰訊安全的關鍵漏洞預警支持,通過構建安全事件來臨前的安全預防體系來提升整體安全水平。

  (事前對雲上動態資產進行自動化盤點)  

  同時,雲環境下的新型威脅和傳統網際網路攻擊相互疊加,讓運維人員疲於應付。對於正在發生的安全事件或攻擊,T-Sec安全運營中心構建的事中統一威脅檢測體系,除了對分散在各個雲安全產品的安全事件進行統一採集和集中運營分析,以便運維人員對應管理外,還會實時感知雲上的流量威脅,對內到外、外到內的攻擊進行檢測。針對用戶風險操作、異常API調用及SecretKey洩漏等雲上新型威脅,T-Sec安全運營中心中的Cloud UBA和洩漏監測模塊還會保持對用戶異常行為和網絡黑市的檢測,為企業的數據安全護航。  

  (事中實時感知雲上安全威脅)  

  在安全事件發生後,有些企業缺乏雲上安全威脅的應對手段和經驗,也無形中增加了安全威脅的風險等級。為提升安全事件發生後用戶的響應效率,T-Sec安全運營中心不僅能夠根據內置的安全編排劇本,對事件進行自動化響應處置和生成響應報告,還有專家團隊根據用戶需要針對緊急事件提供應急響應服務,為用戶提供全方位安全保障。同時,安全運營中心還會將用戶操作數據、資產配置數據、安全事件數據等安全相關數據統一採集,為用戶提供日誌審計與調查溯源平臺。  

  (針對安全事件作出及時的自動化響應處置)  

  最後,用戶不僅能夠通過安全儀錶盤和安全大屏對安全管理的事前、事中、事後三階段進行全過程把控,還可以根據自身需求生成指定日期範圍和內容的安全報表,讓雲上安全態勢盡收眼底,在降低安全運維難度的同時提升運維人員的工作效率。

  升級後功能更加全面 滿足企業上雲安全管理需求

  早在2019年9月底,T-Sec安全運營中心就完成了版本升級,在原有功能上加入了資產安全中心、雲安全配置管理、雲上用戶行為智能分析、合規管理等功能,並開放了內測,為參與的用戶提供功能更為全面的安全風險監測和一站式的自動化安全運營服務。

  以某銀行客戶為例,該客戶將網際網路創新服務全部部署在雲端,在搭建雲上安全體系時,發現傳統安全運營體系對雲上環境適應性極差,不僅無法對雲上資產實行快速盤點,同時也缺少應對新型威脅的自動化響應處置手段。通過T-Sec安全運營中心搭載的自動化資產盤點及自動化響應處置等自動化技術,為企業的安全體系定製了以雲原生為基礎的彈性化配置,實現了對雲上資產自動化動態盤點和雲上威脅自動化響應,切實解決了用戶的痛點,提升用戶在公有雲上的整體安全水平。

  而在服務某網際網路企業的過程中,騰訊安全發現客戶正處於將業務開發模式逐步切換至雲上DevOps模式的關鍵時期,不僅急需針對DevOps模式中的新型威脅的檢測手段,雲環境下的安全事件也讓負責經驗不足的安全運維人員疲於應付。針對這類問題,利用T-Sec安全運營中心中的UBA功能和安全編排響應功能,實現了對雲上開發模式中的新型威脅檢測和快速響應,配合雲資產資產上線自動化評估和配置風險評估功能,在提升開發模式安全水平的基礎上,大大縮短了安全事件的平均修復時間,讓雲上安全事件的響應效率更上一層樓。

  不僅如此,等保2.0標準的全面實施,讓上雲企業的合規需求更加強烈。以某大型國企為例,T-Sec安全運營中心除了為客戶提供滿足合規要求的統一日誌審計、內到外攻擊檢測等安全管理中心要求的基礎功能外,還提供針對等保2.0部分要求的自動化評估功能,以幫助其實現動態、持續的合規管理。

  隨著產業數位化轉型的不斷深入,未來會有更多企業選擇公有雲作為承載自身數位化轉型的平臺。安全問題將不只是維持企業發展的底線,還會成為制約企業發展的「天花板」,只有重視安全問題,企業才能夠在產業網際網路時代走得更好、更遠。騰訊安全也將不斷探索、不斷完善雲上安全解決方案,為產業數位化轉型保駕護航。

[ 責編:趙豔豔 ]

相關焦點

  • 360通過可信雲SOC行業標準認證 打造下一代雲安全管理運營中心
    12月16日,雲計算開源產業聯盟舉辦《構建雲時代下的安全運營中心》分享會,會上重磅發布2020下半年可信雲安全運營中心(SOC)能力評估結果。據悉,可信雲安全運營中心能力評估工作通過對安全運營管理和安全運營技術兩大標準的評審,涵蓋雲資產的統一管理、安全策略的統一管理、安全編排、自動化響應等用戶需求。客觀、公平、公正地反映各個安全運營中心解決方案的能力,為服務商建設安全運營中心提供參考,同時幫助用戶更好的選擇和使用安全運營中心。
  • 360通過可信雲SOC行業標準認證,蓄力打造下一代雲安全管理運營中心
    通信世界網消息(CWW)12月16號,雲計算開源產業聯盟舉辦《構建雲時代下的安全運營中心》分享會,會上重磅發布2020下半年可信雲安全運營中心(SOC)能力評估結果。因此,為了規範安全運營中心解決方案的能力,可信雲聯合業內多位安全領域專家共同研究探討,制定了《面向雲計算的安全運營中心能力要求》標準來評估各個安全運營中心的能力。可信雲安全運營中心能力評估工作通過對安全運營管理和安全運營技術兩大標準的評審,涵蓋雲資產的統一管理、安全策略的統一管理、安全編排、自動化響應等用戶需求。
  • 騰訊安全《遊戲行業雲上安全報告》發布:9成雲上主機存在安全基線...
    與此同時,雲計算IT架構因架構設計簡單、性價比高、系統靈活等優勢推動了遊戲公司業務的快速迭代發展,也給遊戲行業雲上安全帶來了新的挑戰。近日,騰訊安全發布了《遊戲行業雲上安全報告》(以下簡稱「報告」),重點分析了惡意木馬、異常登錄、爆破攻擊、漏洞風險、安全基線、高危命令執行、網絡攻擊等七大主流安全風險態勢,其中大部分都呈增長趨勢。
  • 國內首現公有雲遊戲APT攻擊事件,騰訊安全助力構築遊戲安全防護體系
    近日,騰訊安全威脅情報中心追蹤捕獲了一例專門針對遊戲行業公有雲資產的APT攻擊。攻擊組織藉助公有雲主機系統的木馬植入,實現在該遊戲公司雲主機系統的長期潛伏,可在遊戲公司無感知的情況下,實施資產盜取、遊戲私服創建等惡意行為,嚴重影響受害企業的數據及財產安全。目前,騰訊安全已在第一時間向該遊戲公司發布了木馬入侵告警,並密切關注後續攻擊動向。
  • 2020雲安全聯盟大會開幕,騰訊安全展示零信任安全成果
    零信任+雲協同,騰訊敏捷零信任加速企業數位化轉型隨著技術競爭加劇,協同辦公、遠程運維等新場景不斷湧現,傳統企業保護邊界逐漸被瓦解,企業被攻擊面大幅增加。安全風險加速企業探索、實踐零信任安全體系,騰訊安全從企業角度出發,結合零信任安全體系和雲協同能力,打造出敏捷零信任安全解決方案,助力企業加速數位化轉型。
  • 騰訊雲啟創新中心網絡安全專場:安全專家珠海暢談「等保2.0」
    隨著全國首個騰訊雲啟創新中心落地珠海香洲,企業在更加重視數位化轉型升級的同時,其安全建設的戰略地位也被提升至更高度。  12月17日,由騰訊安全、騰訊雲啟聯合舉辦的「騰訊雲啟創新中心(珠海)網絡安全等級保護專題講座」在珠海順利召開。
  • 360安全管理運營中心通過可信雲SOC行業標準認證
    12月16號,雲計算開源產業聯盟舉辦《構建雲時代下的安全運營中心》分享會,會上重磅發布2020下半年可信雲安全運營中心(SOC)能力評估結果。可信雲安全運營中心能力評估工作通過對安全運營管理和安全運營技術兩大標準的評審,涵蓋雲資產的統一管理、安全策略的統一管理、安全編排、自動化響應等用戶需求。客觀、公平、公正地反映各個安全運營中心解決方案的能力,為服務商建設安全運營中心提供參考,同時幫助用戶更好的選擇和使用安全運營中心。
  • 騰訊安全聯合國家金融科技測評中心共同發布《銀行業數據安全體系...
    12月18日,騰訊安全聯合國家金融科技測評中心共同發布了《銀行業數據安全體系建設指南1.0版》(以下簡稱《指南》),針對銀行業數據特徵及合規要求,從體系化建設、數據場景安全、數據環境安全、前沿數據安全技術和數據安全體系建設趨勢等維度進行闡述,為銀行業數據安全體系建設提供了理論支撐和實踐參考。
  • 信息安全:中美雲安全產業對比研究,國內雲安全公司空間幾何?
    根據國務院發展研究中心發布的《中國雲計算產業發展白皮書》,2018年,美國企業上雲率已經達到85%以上,歐盟企業上雲率也在70%左右,而中國各行業企業上雲率只有40%左右。2018年全球雲安全服務市場規模達到60.2億美元,相比2017年增長22.6%,增速接近網絡安全整體市場的三倍。中國雲安全市場目前仍處於起步階段,雲安全市場規模隨雲計算市場增長而快速崛起。
  • 騰訊安全雲訪問安全代理CASB亮相2020 Techo Park,開闢數據...
    在12月20日由騰訊主辦的2020 Techo Park開發者大會安全分論壇上,騰訊安全雲鼎實驗室針對目前數據安全治理過程中存在的技術規劃、合規難題,正式發布了騰訊安全雲訪問安全代理CASB,利用先進密碼技術保護企業的商業數據以及個人信息數據安全,收斂由敏感數據洩露帶來的企業業務運營風險以及數據合規問題。
  • 騰訊安全雲訪問安全代理CASB亮相2020Techo Park,開闢加密新思路
    在12月20日由騰訊主辦的2020 Techo Park開發者大會安全分論壇上,騰訊安全雲鼎實驗室針對目前數據安全治理過程中存在的技術規劃、合規難題,正式發布了騰訊安全雲訪問安全代理CASB,利用先進密碼技術保護企業的商業數據以及個人信息數據安全,收斂由敏感數據洩露帶來的企業業務運營風險以及數據合規問題。
  • 產業網際網路時代,如何構建雲原生的安全運營中心?
    由於上述數位化業務構建方式的變化和與之而來的安全新挑戰,我們可以看到將傳統的安全理念、管理思路及產品技術「照搬」到雲上並不能真正建立有效的雲上安全運營體系,並且會存在大量的安全風險,例如:無法實現對各類型雲資產的動態盤點;
  • 騰訊安全發布 2021 產業網際網路安全十大趨勢,揭秘產業安全新變化
    近日,騰訊安全戰略研究部聯合騰訊安全聯合實驗室共同發布了《產業網際網路安全十大趨勢(2021)》(下簡稱《趨勢》),基於 2020 年的產業實踐和行業風向,從政策法規、安全技術、安全理念、安全生態、安全思維等維度為產業網際網路的安全建設提供前瞻性的參考和指引,助力夯實產業網際網路的安全底座。
  • 網際網路安全領袖峰會首次上雲 三大亮點詳解數字經濟新安全體系
    在數位化為企業提質增效、創建新的業務模式的同時,網絡安全的邊界也在重構,傳統的安全架構已無法匹配快速發展的數字經濟的防護需求。那麼企業該如何建立安全新思維,以適應新的需求?在本屆CSS大會上,騰訊副總裁丁珂將帶來騰訊20年安全能力積累及抗疫實踐驗證下的全新答案。未來,更多的安全場景將發生在雲上,用雲的方式來保護雲,將成為安全解題新思路。
  • 金融級安全「零失分」,騰訊雲IT管理水平獲新加坡OSPAR認證
    騰訊雲多項服務和新加坡站點以「0觀察項」的優異成績正式通過了OSPAR,這意味著騰訊雲的IT控制水平已經達到了國際先進水平,安全管理能力受到國際認可,並具備了在新加坡乃至東南亞地區提供金融領域服務的資質。
  • 騰訊安全董志強:用雲原生安全鑄造產業網際網路時代的堅實底座
    這就是雲原生安全的價值所在,將安全前置,原生在雲上是應對未來安全問題的高效手段。針對過去的數據,未來的趨勢,技術發展方向和產業方向進行分析後,我們騰訊安全的雲原生安全建設主要圍繞以下幾個方面展開。首先是雲原生安全治理,包括對身份治理、風險治理、數據治理幾個方面的研究。整個安全治理體系,分為了風險識別、風險監測與防護、響應及恢復、持續運營幾個重要的部分。
  • 「星·園計劃」走進蘇州 騰訊安全攜手安全專家解讀「等保2.0」
    投入數億資源扶持全國30萬中小企業的騰訊雲「星·園計劃」,同樣關注企業在數位化轉型之路上的安全建設。近日,由騰訊雲、騰訊安全、耕耘科技等聯合舉辦的「星·園計劃」-網絡安全等級保護2.0標準解讀研討會在蘇州召開。
  • 「星·園計劃」走進蘇州,騰訊安全攜手安全專家解讀「等保2.0」
    投入數億資源扶持全國30萬中小企業的騰訊雲「星·園計劃」,同樣關注企業在數位化轉型之路上的安全建設。近日,由騰訊雲、騰訊安全、耕耘科技等聯合舉辦的「星·園計劃」-網絡安全等級保護2.0標準解讀研討會在蘇州召開。
  • 騰訊安全發布《零信任解決方案白皮書》
    不久前,騰訊安全發布「企業級零信任能力圖譜」,受到業內人士的廣泛關注。圖譜從客戶視角出發,結合相關零信任標準和國內外零信任最佳實踐,針對企業用戶如何構建零信任體系,提供具體的能力清單和指導框架,匯聚成通用性的零信任安全能力譜圖,旨在幫助企業進行安全能力轉型和升級。
  • 騰訊馬斌:產業數位化升級雲原生安全勢在必行
    新基建不斷加速推進,為了應對數字時代面臨的安全問題,越來越多的企業選擇上雲。據騰訊發布的《數字中國指數2020》報告,2020年上半年的用雲量,比去年同期提升了78%。用雲量的大幅提升,更加促進了外賣、信息服務平臺、團購、經營數位化和供應鏈網際網路化的發展。「但企業數位化轉型也必須注意潛在的安全風險。」