國內TOP安全廠商如何踐行 RSAC 首倡的「以人為本」

2020-12-26 砍柴網

2月24日-28日,全球信息安全領域風向標RSAC在舊金山展開,今年大會主題為「人是安全要素」——關注信息安全社區中的人的價值,同時這一主題也是本屆RSAC大會的十大趨勢之首,折射出 「人」對安全建設的影響已然成為未來的安全趨勢。

事實上,在「網絡安全為人民,網絡安全依靠人民」 理念指導下,「以人為本」早已成為國內信息安全建設的基因。這與騰訊安全護航產業安全的做法不謀而合。自從「930變革」之後,騰訊安全就基於人在安全中的重要價值,從上到下系統地建立安全能力矩陣,並對外輸出可復用的安全能力,助力企業築牢安全防線。

戰略前瞻性:安全是企業CEO的一把手工程

在RSAC大會今年收到的2400份發言申請中,眾多針對「數據、威脅、風險、隱私、管理和團隊」的內容均涉及安全方面的人為因素。尤其是數據安全方面,大量數據顯示企業員工有意或無意的行為,是致使企業數據資產洩露的罪魁禍首。

另一方面,在企業中,安全是否受到足夠多人的重視也是導致以人為本的理念落地的關鍵一環。尤其是,安全是否受到企業CEO的直接關注?

事實並不樂觀——根據CIO網站調查數據,25%的受訪企業擁有CISO,11%擁有CSO,17%擁有另一位頭銜不同的高層安全管理人員——這意味著近一半的企業還沒有為安全團隊任命任何高層管理人員。

但是伴隨著數位化貫穿於企業研發、生產、流通和服務的全流程,企業的所有環節都需要安全保障,企業需要將安全置於最高等級的戰略高度。體現在企業的管理責任上,就是需要企業CEO親自抓。

正如騰訊高級執行副總裁、雲與智慧產業事業群總裁湯道生在第五屆CSS網際網路安全領袖峰會提出的:「安全不再只是CTO、CIO們的工作範疇,也需要CEO的戰略關注,產業網際網路時代,安全正成為CEO的一把手工程。」

基於對產業安全的前瞻性認知,騰訊安全在護航產業安全上也有了全新的使命——致力於成為產業數位化升級的安全戰略官,從源頭幫助企業做好安全。

底層驅動力:關注「人」的安全 3500人安全團隊提供全面防護

企業中數據生產後就會進入傳輸、存儲、處理、分析、訪問與服務應用等各環節,且周而復始如同流淌的血液,而這些環節涉及到研發運維人員、最終用戶、伺服器、辦公終端、內外網絡、大數據分析平臺、雲平臺等各個部分,「人」的安全至關重要。IDG調查顯示,71%的IT決策者關注零信任模型。隨著產業網際網路的滲透和改造,各行各業正在加速數位化的進程。

在終端安全方面,騰訊安全通過終端無邊界訪問控制系統(iOA)提供內網和辦公終端的安全防護,讓運維人員更加方便、高效地對內網龐大的終端進行管理。不久前由騰訊主導確立的全球首個零信任安全國際標準在瑞士日內瓦ITU-T(國際電信聯盟通信標準化組織)SG17安全研究組全體會議上立項成功,也驗證了騰訊在零信任安全領域的領先地位。

在雲端安全上,騰訊安全七大安全實驗室與安全平臺部超過300人協作成立「雲全棧安全研究工作組」,對雲安全展開全面、前瞻性的研究,將安全服務內置到雲中,致力於打造讓客戶放心的雲平臺。

安全本質上是人與人之間的對抗,紮實的安全人才體系是開展安全工作的基礎。在「安全戰略官」的使命指引下,騰訊安全凝聚了超過3500人的服務團隊,支撐起騰訊安全提供安全服務的「前臺、中臺、後臺」。

紮實的安全人才也為騰訊安全護航產業安全提供了源源不竭的創新動力,僅僅在2019年,騰訊安全就輸出了覆蓋多個領域的研究成果。其中,騰訊安全科恩實驗室首次發布針對特斯拉Autopilot的研究成果,再次消滅了一個自動駕駛的潛在安全隱患,AI方面科恩的研究成果更是入選了頂會AAAI-20;騰訊安全玄武實驗室深耕移動安全,披露了指紋識別領域的最新研究——自動化破解多種類型指紋識別;騰訊安全雲鼎實驗室基於對雲安全情報數據的統計分析和最新雲安全攻防趨勢的研究,首次發布了 「八橫八縱」 的雲上攻擊全景路徑……這些不僅拓深了相應領域的研究深度,也直接反哺到產業,助力企業提升了安全性。

除此之外,「以賽代練」及「紅藍對抗」還在讓騰訊安全這3500人持續進化。為了找出平時用常規手段未被發現的漏洞並及時收斂,讓不法黑客在攻擊時無計可施從而進一步保證雲平臺和雲上租戶的安全,騰訊安全不定期舉行內部安全攻防實戰對抗:聯合騰訊安全平臺部、七大實驗室、企業IT、TSRC等眾多安全團隊,在合規授權的前提下站在「攻方」視角尋找業務漏洞,通過模擬真實情況下的攻防,檢驗自身業務在實戰對抗、漏洞挖掘、入侵檢測等方面的安全防護水平。在內部安全演習的過程中,騰訊安全已協助QQ、微信、微信支付、黃金紅包、區塊鏈電子發票等業務完善安全防護能力。

與此同時,騰訊安全還著眼於整個產業安全「人才池」的儲備,通過發起騰訊信息安全爭霸賽(TCTF)、攜手發起極棒國際安全極客大賽(GeekPwn)等安全競賽,「以賽代練」培養適應當下安全形勢的安全人才。騰訊安全還聯合國內重點高校、知名企業,對賽事中表現突出的選手/戰隊,提供從高校到企業的完整成長路徑,加速安全人才的能力提升。

企業服務力:專家服務模式輸出

基於前瞻性的安全思維和完備的服務團隊,騰訊安全目前已形成了覆蓋身份安全、網絡安全、終端安全、應用安全、數據安全、業務安全、安全管理、安全服務等八大領域的全棧安全產品體系,以及面向政務、金融、零售電商、交通出行、醫療、遊戲等行業的系統解決方案,全方位滿足企業複雜多樣的安全需求。

其中安全服務充分發揮了騰訊安全20年服務於10億級用戶的技術沉澱及騰訊安全聯合實驗室頂尖安全專家團隊的優勢,通過安全諮詢、風險評估、方案設計、應急響應、安全運維等服務,幫助企業在事前、事中、事後獲得合適的安全解決方案,護航企業「諮詢-開發-建設-運維」IT全生命周期的安全。

例如,從2017年1月至2018年2月期間, 騰訊安全針對不同寶馬車型進行了全面測試,總計發現並配合修復了14個安全問題。寶馬集團評價,這是迄今為止對寶馬集團車輛進行的最全面、最複雜的測試,並由此授予騰訊安全全球首個「寶馬集團數位化及IT研發技術獎」;在央視數位化轉型的重點項目——視頻社交媒體「央視頻」中,騰訊安全全程保障了「國慶閱兵「及「春晚」等活動的線上直播開展,實現了「零」事故;除此之外,智慧旅遊大數據平臺「一機遊雲南」、「如祺出行」、深圳市智慧黨建平臺等背後都有來自騰訊安全為其建立的安全管理體系和安全技術體系。

騰訊安全專家服務另一大特色還在於充分貼合業務場景,想客戶所想。受今年疫情的影響,疫情查詢、疫情防治、口罩購買、物資捐贈、線上買菜、在線教育、雲會議等線上服務興起,但承載這些服務的小程序的安全卻是一片未知之地,為了讓企業運營小程序更加安心,騰訊安全率先推出小程序安全完整解決方案,通過全生命周期的安全服務護航小程序的安全。

從頂層的安全價值上升到企業CEO,到底層的3500人服務團隊,再到獨具特色的安全專家服務模式輸出,騰訊安全希望做好產業數位化升級的安全戰略官,助力企業從戰略視角切入,構建「以人為本」的戰略安全體系。

相關焦點

  • 以人為本的科技究竟是什麼樣的?
    文/白楊在科技發展中,什麼是真正的「以人為本」?僅僅是通過某項技術來解放人類的手、足、眼麼?過去很多技術的發展,都告訴我們,「以人為本」並沒有那麼簡單。過去的很多技術,都是建立在廠商覺得人類會需要,覺得消費者能夠限定的條件下去體驗,然而這些都像是「媽媽覺得你冷」,或者是「媽媽覺得你會怎樣」,然而大家都知道事實並非如此。我們需要的是真的「懂我」,以及基於「懂我」而做的判斷和幫助,這才是真正的以人為本。
  • 前線安全專家全景解讀RSAC 2016
    360企業安全集團總裁吳雲坤:中外的差距在於把概念變成產品的能力  每年的RSA都會提出一些新的概念,例如去年就提出了 「威脅情報」,並圍繞著它提出了一些新的理念,今年最大的感觸是國外的很多廠商都可以迅速的把這些概念變成落地的產品,而國內安全廠商把概念變成產品的能力偏弱,有些只是在藉助著這些概念來炒作。
  • 首倡之地擔起首倡之責:湖南湘西交出「精準扶貧」合格答卷
    湘西州宣傳部供圖中新網湘西11月23日電 題:首倡之地擔起首倡之責:湖南湘西交出「精準扶貧」合格答卷作者 向一鵬貧困人口由2013年的65.78萬人減少到2019年底的1.57萬人,貧困發生率由31.93%下降至0.65%,農村居民人均可支配收入由4229元增加到10046元,省級貧困縣吉首市於
  • 前線安全專家全景解讀RSAC 2016
    NGFW等產品產生的數據送給這樣的自動化運維系統,將使得更多的安全產品或者安全能力能快速的整合和打通,使得安全運維效率提高,不同領域的安全能力能夠打通。4)  策略優化:Tufin、firemon等公司的產品思路能提高同時部署多臺防火牆的客戶在ACL策略有效性、合規、配置變更管理等複雜運維活動的掌控能力。
  • 「國產化」趨勢下,國內主流MCU廠商實力如何?(附盤點)
    DsFesmc美國對中國的晶片出口限制雖然對華為等OEM廠商有負面影響,但卻間接帶動了「國產替代」熱,為國內MCU廠商創造了大好商機。預計到2023年國內MCU廠商的出貨量將增長到256億元,其中在消費電子MCU市場的佔比將達到86%。
  • Securiti.ai 為何成為2020 RSAC創新沙盒冠軍得主?
    此外,今年大會主題是以人為本,所以創新企業中也融入了人性的創新。下面以這三個維度進行分析。1、以人為本的創新隨著這幾年的安全事件逐漸曝光,越來越顯示出,只追求完善的安全制度或先進的安全防護技術,並無助於避免企業安全事件。因為人往往是企業安全中最薄弱的一環,所以如何提高員工的安全水平和安全意識,可能是今後企業安全中非常重要的一環。
  • 專訪安全派林森:企業業務安全管理將成安全廠商關注焦點
    因此,基於企業自身業務的安全防禦,正在成為企業安全服務廠商關注的焦點。而企業管理軟體也成為了安全廠商進行安全加固的重點模塊。國內企業安全服務商安全派就由此出發,將企業自身業務作為安全服務的切入口。安全派成立於2017年11月,在成立之初,便獲得了企業服務提供商用友與企業安全服務商奇安信(原360企業安全)的天使投資。
  • 湖南省扶貧辦主任王志群:以高質量的脫貧成效彰顯首倡地的首倡之為
    以高質量的脫貧成效彰顯首倡地的首倡之為湖南省扶貧辦黨組書記、主任 王志群3月6日,習近平總書記在決戰決勝脫貧攻堅座談會上發表了重要講話,向全黨全社會發出了脫貧攻堅總攻動員令,吹響了脫貧攻堅總攻衝鋒號,為我們堅決奪取脫貧攻堅戰全面勝利
  • Thomas Nexus壓縮機助力國內呼吸機廠商奮戰義大利抗疫一線
    據當地媒體報導,義大利本地最大的呼吸機廠商只能月供160臺呼吸機,相比政府建議的疫情期間每月500臺的需求,存在很大缺口。 英格索蘭精密科學與科學技術醫療事業部旗下位於江蘇無錫的Thomas工廠是江蘇省春節後首批覆工企業,生產呼吸機空壓機模塊核心部件,為火神山、武漢協和等一線醫院ICU服役的數萬臺有創呼吸機提供穩定和靈活的氣源。
  • 恆潔集團執行長CEO丁威:「以人為本」是中國品牌的發展根基
    而近現代衛浴產品的技術變革中,恆潔則牢牢抓住了智能衛浴的發展風口,實現彎道超車,重新定義「健康、便捷、舒適、安全」的如廁場景。經過22年的發展,恆潔始終堅持嚴守質量管理和技術研發投入,目前已經擁有了五大品類協同一體化生產基地,全品類研發創新中心,總面積大於4000平方米的恆潔實驗室,得到國家CNAS實驗室、國家水效實驗室等諸多權威資質認可。
  • 國內IGBT產業鏈主要廠商
    國內IGBT技術進展 近幾年國內IGBT技術發展也比較快,國外廠商壟斷狀況逐漸被打破,已取得一定的突破。 上海北車永電電子科技有限公司與上海先進半導體製造股份有限公司聯合開發的國內首個具有完全智慧財產權的6500V高鐵機車用IGBT晶片通過高鐵系統上車試驗,實現產品化應用,技術達到世界先進水平,標誌著國內機車用高壓、大電流6500V IGBT晶片設計、晶片工藝研發製造技術的重大突破,特別是攻克了6500V IGBT關斷安全工作區,短路工作區等關鍵技術瓶頸。
  • 金華全省首倡「婚宴光碟」
    市區25家飯店積極響應八項舉措| 金華全省首倡「婚宴光碟」 市區25家飯店積極響應八項舉措|
  • 藍海集團首倡新式分餐,引領餐飲健康新潮流
    根據國家市場監督管理總局和中國國家標準化管理委員會發布的《餐飲分餐制服務規範》的相關要求,從菜品設計優化、分餐器具配置、設備設施改進、服務流程重構、員工培訓學習、安全衛生保障在國家規範的「分餐位上」「分餐公勺」「分餐自取」三種分餐方式的基礎上,藍海集團首倡新式分餐,「分餐」與「份餐」相結合,為顧客的健康保駕護航
  • 信息安全:中美雲安全產業對比研究,國內雲安全公司空間幾何?
    從海外網安龍頭發展看國內安全廠商發展之路:私有雲安全和安全運營是發展重點。與全球信息安全市場相比,中國信息安全行業正處於快速成長期。傳統的信息安全產品難以滿足日益變化的複雜的網絡空間,中國的信息安全行業必將向國際看齊,由硬體為主轉換為服務為主。國內公有雲安全市場目前尚小且主要被雲服務提供商佔據,國內安全產商的機遇在私有雲和混合雲領域。國內主要的安全廠商都開始全面布局雲安全,並將私有雲、行業雲安全解決方案和安全運營作為發展重點。
  • 天地和興:從工業網絡安全廠商角度看《網絡安全審查辦法》
    工業網絡安全企業作為傳統的網絡產品和服務提供商,如何適用《網絡安全審查辦法》?北京天地和興科技有限公司(以下簡稱「天地和興」)認為可以從以下幾點來考慮。作為網絡產品和服務供應商,工業網絡安全廠商應主動在與運營商籤訂採購文件、協議中增加相應條款,說明自身企業產品確定已得到相關第三方機構的安全檢測認證證書,以方便關鍵信息基礎設施運營機構運營者了解已採購的產品安全性,在需要申報網絡安全審查時,方便提供相關材料。
  • 汲取首倡之地脫貧經驗,書寫新時代精彩的民生答卷
    首倡之地當建首倡之功。「十三五」以來,湖南牢記習近平總書記「精準扶貧」囑託,奮力攻堅,堅持把脫貧攻堅作為頭等大事和第一民生工程,全力以赴堅決打贏脫貧攻堅戰。實現747萬人脫貧,51個貧困縣、6920個貧困村全部脫貧摘帽,貧困發生率從13.43%降至0.36%,脫貧攻堅取得了重大決定性進展。
  • 葉紅專:以實幹實效擔負首倡之責展現首倡之為
    以實幹實效擔負首倡之責展現首倡之為湖南省人大常委會副主任、中共湘西自治州委書記 葉紅專2013年11月3日,一個讓湘西人民永遠銘記的日子,習近平總書記親臨湖南視察,把第一站選在了湘西土家族苗族自治州我們始終牢記總書記的殷切囑託,切實擔當起精準扶貧首倡地的政治責任,堅持把學習貫徹習近平總書記關於精準扶貧重要論述擺在首位,認真組織全州各級黨組織和廣大幹部群眾學深悟透其精神實質和實踐要領,不斷提高政治站位,切實增強「四個意識」、堅定「四個自信」、做到「兩個維護」,確保全州脫貧攻堅事業始終沿著正確方向前進。
  • 疫情期間安全套大賣 國產廠商如何逆襲杜蕾斯岡本
    (原標題:疫情期間安全套大賣,國產廠商如何逆襲杜蕾斯、岡本?)相關廠商、創業者、消費者,均關心安全套是否會出現緊缺。國內安全套廠商諾絲品牌董事長江志銘向每日經濟新聞(微信號:nbdnews)記者表示,近兩個月線上銷售額同比基本實現「翻一番」。受代工成本增加等因素影響,未來部分產品有可能出現價格上漲。「安全套市場好像一下就『熱』起來了,甚至一些未涉足該領域的外貿商也想入局。」
  • 安全無小事,踐行「你我他」
    我的煤炭網>新聞>冶金電力>安全無小事,踐行「你我他」 安全無小事,踐行「你我他」   中國電力網 發布日期:2020-12-10 18:05:59 新聞歸檔
  • 將安全進行到底,沃爾沃用93年時間力證「汽車英雄論」
    很多人並沒有真正意識到安全的重要性,但有一家車企,它自創立伊始便將安全作為品牌起點,並在數十年的發展中不斷技術革新,保障更多人的出行安全,它就是沃爾沃。「真正的投資一定是講究安全的,人是最大的本錢」,傳承北歐豪華品質,展現工業科技創新,沃爾沃始終都是一個「超能安全衛士」。