Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >腾讯丁珂:开放“腾讯级”云原生安全能力,打赢云上安全保卫战

腾讯丁珂:开放“腾讯级”云原生安全能力,打赢云上安全保卫战

作者头像
腾讯云安全
发布于 2020-09-14 01:40:09
发布于 2020-09-14 01:40:09
4.6K0
举报

近年来,我国数字化发展迅猛,为社会经济注入全新动能,产业互联网对各行各业的渗透和助力日益加速。然而在这一过程中所带来的新的安全问题也不容忽视,迫切需要加以解决。在9月11日举行的腾讯全球数字生态大会CSS互联网安全领袖峰会-产业专场上,腾讯副总裁丁珂发表了题为《打赢云上安全保卫战,普惠产业稳固发展》的主旨演讲。

丁珂指出,云已经成为安全攻防的主战场,而上云是应对数字时代安全问题的“最优解”。云原生安全具备开箱即用、弹性、自适应、全生命周期防护等显著优势。腾讯安全围绕安全治理、数据安全、应用安全、计算安全、网络安全五个层面搭建了完备的云原生安全防护体系,将云原生的安全产品开放给腾讯云上的客户,让每一位客户都能使用腾讯级的安全产品。

一方面,腾讯依托云原生安全思路,构建和云完全适配的原生安全产品架构,既可以有效的保障云平台自身安全;另一方面,腾讯也持续在云上为租户提供原生的安全防护产品,如云SOC、云 Waf、云防火墙等。客户上云后,可以自选符合业务需要的安全产品,一键开合、按需索取、按量付费,显著降低安全部署的成本,消除安全运营门槛、提升整体的安全水位。此外,腾讯安全还面向生态伙伴开放云原生安全相关的技术储备,推动云上安全理念在产业中的技术探索和实践落地。

“作为行业的探索者和先行者,我们走出了新的规范,树立了新安全样板”,丁珂表示,未来的企业将与云平台形成“价值共同体”和“责任共同体”,共同推进云上安全建设。腾讯安全搭建了产业链协同的生态平台,愿与生态伙伴们能力、优势互补,一起构建“安全的云”, 共同提供更适合云上客户需求的安全防护产品,普惠产业稳固发展。

以下为腾讯副总裁丁珂演讲全文:

尊敬的各位嘉宾、媒体朋友们、线上观众朋友们,大家上午好。

欢迎大家来到CSS互联网安全领袖峰会。今年的CSS和腾讯全球数字生态大会合并在一起,在云端举办。往年线下举办的峰会,极限也就容纳几万人,现在得益于云计算技术的发展和云基础设施的建设,我们突破了这个极限,可以几十万人在线开会。

云是产业互联网发展的载体,开放、便捷、多样和高性价比的特性,能够帮助企业提高效率,提升生产力。但云的普及,也会带来不少新问题、新挑战。

首先,云上安全威胁的规模快速扩大。从2018年到2019年,以国内各大公有云为目标的网络攻击明显上升,年均增长200%以上。一方面,5G、物联网、AI、云计算的普遍应用,使企业的数字化环境日益复杂,显著增加攻击面。另一方面,云上安全威胁比例持续增高。腾讯安全的情报数据显示,以云资源作为攻击源的比例,占到国内所有攻击源的45.55%,约2/3的网络DDoS攻击事件都以云平台IP作为攻击目标。

其次,云上安全威胁的破坏力在增长。在黑灰产向云上迁移的过程中,AI技术逐步代替了部分劳动密集型工作。如通过DeepFake 自动生成换脸⾊情视频、训练验证码自动识别引擎、拟人化自动化攻击等。大数据技术的应用,让黑灰产对探测和利用漏洞的周期变短,受攻击方应对威胁的时间窗口变得非常窄。

第三,黑灰产也在通过公有云,不断完善自身的基础设施。他们将攻击的服务器部署在云上,攻击强度和密度变得非常大,甚至还能够利用公有云自身的安全能力去和传统安全厂商对抗。据统计,对公有云目标的攻击中,有近35%从公有云平台发起。

毫无疑问,云已经成为安全攻防的“主战场”

近几年,中国网络安全总支出增速保持在18%左右。而我国云安全市场,从2016年开始增速就持续高于40%,远超过网安市场的大盘增速。这说明,在产业互联网时代,大家都意识到了云上安全的重要性,也愿意为安全建设投入成本。

但我们也需要认清一个事实:大多数企业安全体系的完备程度,相比数字化的发展速度,还存在比较大的差距。不能简单的把安全寄希望于一笔预算的投入,而是应该系统性地重新思考安全的战略定位,选择恰当的路径和手段,找到解决安全风险的“最优解”。

解决目前安全思维和部署上的差距,有几个关键的路径。

一个是“安全左移”。思维上的左移,要从企业的宏观视角,把安全当做企业的CEO一把手工程来关注。流程上的左移,要在生产流程中把安全前置。

第二,是要“减少攻击面”,通过AI和大数据来提前发现和处置异常,降低高风险环节的权限,降低风险概率。对于重要的数据资产,主动控制资产暴露的时间窗口和空间位置,能够有效的规避风险。

第三,要加强“供应链安全”。大型企业或者政府对于自身安全的重视程度都很高,攻击者就开始通过供应链第三方潜入系统发动攻击。要将产业链相关方置于同样的安全框架、标准和监管之下,或者纳入到同一个防御体系中。

但是,要做到以上三个方面,难度太大了。对于多数客户来说,采购安全设备、投入技术研发、招聘专家的成本负担很高,从零开始自建防御体系也不现实,怎么办呢?

我认为,上云是应对数字时代安全问题的“最优解”,应该用云的方法,去解决云上的安全问题。

依托云原生安全思路,构建和云完全适配的原生安全产品架构,既可以有效的保障云平台自身安全,也能让云上租户按需索取、按量付费,有效降低安全运营门槛、提升整体的安全水位。

云原生安全具备开箱即用、弹性、自适应、全生命周期防护等显著优势。

开箱即用,能够让云上安全产品模块化、敏捷化和傻瓜化。云上租户配置安全产品的成本大幅降低,其兼容性和灵活性会更好。

举个例子。在抗疫期间,小程序发挥了不可替代的作用,疫情防控、线上购物、出行预约等等都通过小程序完成。受疫情影响,不少小程序要在5-7天的极限时间内完成开发,还要满足极其严苛的安全标准。特别是政务类小程序,涉及大量用户隐私信息,不容有失。我们推出了一套小程序“微应急”安全防护方案,客户通过云端操作,就可以直接部署。电商小程序可以一键打开营销风控服务,有效抵御羊毛党,将生活必需品、抗疫必需品送到真正的用户手中。政务小程序可以一键加强数据安全审计,对重要数据进行关键保护。

“弹性”和“自适应”,指的是安全能力伴随业务的变化而弹性增长,既能扛得住高强度攻击,也能在平稳期释放多余的计算能力,降低企业成本。

从今年2月份开始,腾讯会议用户量暴增,上线两个月就突破千万日活,8天扩容超过10万台云主机,100天内迭代超过20个版本。一旦安全防护能力跟不上业务发展速度,业务就会处于“不设防”状态。腾讯安全基于云原生的安全防护思路,提供了外部合规治理、内部基础防护、业务安全、情报监测和应急响应等完整的保障体系,确保千万用户安全。

全生命周期防护,能够确保云上业务从出生到消亡,拥有全面、持续的安全防护。

6月24日,首届“云端”举办的广交会圆满落幕,两万六千多家企业“云上”参展,连续10天24小时不间断地直播,向全球展示180多万件商品。我们结合广交会的安全场景和业务特性,打造了一套量身定制的安全防护体系,让广交会线上系统拥有原生的安全能力。重保前,提供业务风险分析、防护策略优化、合规基线配置等服务;重保中,提供安全监测、应急响应、安全值守等服务。全程部署了云防火墙、DDoS防护、漏洞扫描主机安全等原生安全产品。最终,这套安全防护体系拦截各类攻击超百万次,确保广交会0安全风险,0安全事故。

这些,都是云原生安全的价值所在。未来的企业,将与云平台形成“价值共同体”和“责任共同体”,共同推进云上安全建设,解决所有安全问题。

为了更好的应对数字化带来的云上安全问题,腾讯安全一直在进行云原生安全建设。我们主要围绕安全治理、数据安全、应用安全、计算安全和网络安全五个层面,搭建云原生安全防护体系。不仅用于腾讯云本身的安全建设,还将云原生的安全产品开放给腾讯云上的客户,让每一位客户都能使用腾讯级的安全产品。

在云安全方面,腾讯已经取得了1500多项技术专利,位列行业第一。今年上半年,我们在云基础安全和云业务安全上的能力,获得了Gartner、Forrester、IDC、Sullivan等国际权威安全机构的认可。我们还获得了德国、韩国、新加坡、美国、欧盟五个国家和地区的最高安全资质认证,守护腾讯云超过百万的客户。作为行业的探索者和先行者,我们走出了新的规范,树立了新安全样板。

我们希望能够依托云原生安全,显著降低安全建设成本,让企业“用得起”;降低安全产品的使用门槛,让企业“用得上”;提高安全防护的效果,让企业“用得安心”。

云原生安全实践,需要生态协同。腾讯也搭建了产业链协同的生态平台,与伙伴们能力优势互补,一起构建“安全的云”,共同提供更适合云上客户需求的安全防护产品,普惠产业稳固发展。

谢谢大家。

关注腾讯云安全获取更多资讯

点右下角「在看」

开始我们的故事

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2020-09-11,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 腾讯云安全 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
新华社专访丁珂:用“云原生安全”体系应对网络安全新挑战
今年腾讯全球数字生态大会期间,安全再次成为大家的关注点。站在2020年过半的时间节点上,如何看待当下及未来的安全趋势和挑战,企业又该如何结合趋势针对性的构建安全防护,安全厂商又为企业打造了什么样的解决方案……日前,腾讯副总裁丁珂接受了新华社的专访,分享了腾讯安全的经验与实践。
腾讯安全
2020/09/15
6200
新华社专访丁珂:用“云原生安全”体系应对网络安全新挑战
腾讯副总裁丁珂:创新求进,安全先行,为数字时代建设稳固的安全底座
12月11日,腾讯全球数字生态大会城市峰会在厦门举行,腾讯副总裁丁珂参与大会并作了主题演讲。他对产业互联网推动数字经济发展的态势行了分析,也对开放数字环境带来的安全问题给出了建议。丁珂指出,产业互联网让国民经济更具韧性,也让有准备的企业家迎来新的机遇。产业上云,安全先行,在数字化升级过程中,要以战略视角、产业视角和生态视角去看待安全,进行前置部署。
腾讯安全
2020/12/11
6350
界面专访丁珂:多数企业安全体系落后,上云是最快速解法
全面上云时代来临之际,安全问题对社会运转的影响已经远远超出了传统范畴。近日,腾讯副总裁丁珂在接受界面新闻专访时表示:对于日益严重的云上安全威胁,用云的方法来解决云上安全问题是最快速的途径。
腾讯安全
2020/09/18
4370
界面专访丁珂:多数企业安全体系落后,上云是最快速解法
腾讯丁珂:新基建加速中国上云速度,云安全已成为安全主战场
2020年9月9日-11日,一年一度的腾讯全球数字生态大会正式举行。众多嘉宾围绕“未来经济,数字优先”的主题,针对产业互联网的深化发展及数字经济对社会发展的助推作用展开探讨。作为产业互联网的重要基础,产业安全也成为大会特别关注的重点方向。
腾讯安全
2020/09/14
9510
腾讯丁珂:新基建加速中国上云速度,云安全已成为安全主战场
腾讯汤道生:安全是产业数字化的底座
9月10日,腾讯公司高级执行副总裁、云与智慧产业事业群总裁汤道生在2020腾讯全球数字生态大会上指出,数字技术对于产业的重塑正在持续加深,产业互联网正在横向展开、纵向深入。疫情期间,数字技术就像经济、社会运行的“韧带”,通过“高韧性”缓解“硬冲击”,为产业“V型反弹”蓄力。
腾讯安全
2020/09/14
6610
腾讯汤道生:安全是产业数字化的底座
深圳晚报专访腾讯丁珂:网络安全决定“数字大楼”的建设高度
近日,腾讯副总裁丁珂在接受深圳晚报专访时表示:安全底座决定了“数字大楼”的建设高度,在网络安全上投入越多的企业往往会有更好的发展。
腾讯安全
2020/09/15
6920
深圳晚报专访腾讯丁珂:网络安全决定“数字大楼”的建设高度
CSS峰会亮点直击,大咖共议产业上云的安全“最优解”
9月11日,腾讯全球数字生态大会 · CSS互联网安全领袖峰会在云端召开。 “云上”话“上云”,移到云端的CSS以“产业上云、安全先行”为主题,聚焦数字经济下的安全态势、云时代的安全新思维、安全技术的演进与实践。会上,腾讯发布腾讯云原生安全防护体系,与中国信通院等单位联合发布国内首部《云原生安全白皮书》,定义云原生安全概念与内涵,探索安全与云计算的深度融合。同时,针对云时代重建安全边界的命题,腾讯宣布腾讯零信任框架支持移动化SDP模式,进一步解决移动办公安全痛点。 来自腾讯、IDC、小红书、民生银行、信通院、张裕、天融信、看雪学院等多位企业领军人物、技术大咖、专家学者出席大会,共同探索产业安全护航数字经济发展的全新路径。
腾讯安全
2020/09/15
1.5K0
新基建安全怎么做?看看这场院士领衔的高峰对话
8月3日,国内首个新基建安全大赛在北京宣布启动。这场由中国产业互联网发展联盟指导,腾讯安全、安信天行、任子行、深信服、拓尔思、卫士通、知道创宇等多家安全企业联合发起,国际领先安全团队KEEN主办的安全赛事,将通过覆盖七大新基建关键场景的单项赛,比拼极客的奇思妙想,拉响新基建的安全预警和攻防演练,为新基建全面部署储备安全技术和人才。
腾讯安全
2020/08/07
5060
新基建安全怎么做?看看这场院士领衔的高峰对话
腾讯丁珂:上云是帮助企业兼顾成本、效率、安全的“最优解”
今年以来,在疫情和新基建政策的双重推动下,各行各业均按下了数字化转型升级的“快进键”。而随着云计算、AI、大数据等新兴技术逐渐在各场景中普及和落地,这些新兴技术所带来信息安全问题又该如何应对呢?今天,腾讯副总裁丁珂在2020全球数字价值峰会上对此问题进行了解答。
腾讯安全
2020/09/04
7440
腾讯丁珂:上云是帮助企业兼顾成本、效率、安全的“最优解”
数字时代的数据安全观
进入21世纪,由大数据、云计算、物联网和人工智能驱动的新一轮的全球科技变革已经成为现实,数据在其中扮演着虚拟能源的角色,发挥着越来越大的价值。高速发展的信息技术使数据的开发成为可能,在AI、LBS、区块链等生产力技术的加工之下,数据迸发出了巨大的能量,数据已成为推动产业发展的最重要的新增生产要素,真正成为了创造经济财富的数字能源。
腾讯安全
2021/03/05
6560
数字时代的数据安全观
云原生实践,政务安全大脑,云端密码应用…腾讯在湾区创见大会发布了哪些重点
11月28日-29日,首届“湾区创见·2020网络安全大会”在深圳召开。作为目前华南地区规格最高、规模最大的网络安全大会,本届大会以“新基建,新安全”为主题,聚焦探讨新基建背景下,5G、人工智能、云计算、大数据等前沿科技应用带来的全新安全命题。
腾讯安全
2020/11/30
6600
南方日报专访丁珂:建设契合产业互联网的新型安全体系
在疫情和新基建的双重刺激下,大量企业加速了数字化转型步伐。疫情期间,不少企业展现出了较强的韧性,从战疫中突围。但在此过程中,面对突然提速的发展频率,企业的安全建设是否做好了准备?以及,迈进产业互联网,企业需要搭载什么样的安全体系,才能更从容地迎接挑战?日前,腾讯副总裁丁珂接受了《南方日报》的专访,给出了腾讯安全的思考。
腾讯安全
2020/06/02
5390
南方日报专访丁珂:建设契合产业互联网的新型安全体系
腾讯Q3财报发布,企业级安全业务成为新增长点
刚刚,腾讯发布2020年Q3财报。其中,金融科技及企业服务业务收入同比增长24%至人民币332.55亿元。
腾讯安全
2020/11/12
9070
腾讯Q3财报发布,企业级安全业务成为新增长点
DNSPod十问腾讯副总裁丁珂:腾讯在守护谁的安全底线?
问答时间:2020年9月10日 嘉宾简介: 丁珂:腾讯副总裁,腾讯安全负责人,国内著名安全专家,2003年加入腾讯。曾任腾讯九大业务部门第一负责人,是手机QQ&Qzone、浏览器、应用宝、腾讯安全等多条产品业务线的奠基人之一。丁珂目前所负责的腾讯安全业务涵盖无线安全、桌面安全、云安全、产业安全等安全业务,通过业务战略整合打造了腾讯安全品牌,并以腾讯安全为基点,建成连接政府、金融机构、电子商务、运营商、安全企业等各方合作伙伴并服务大众的安全产业链。同时组建了国内首个互联网安全实验室矩阵——腾讯安全联合实
腾讯云DNSPod团队
2020/09/11
7800
广交会激战120小时
广交会是中国的一张靓丽名片,持续60多年为来自全球数百个国家和地区的企业提供贸易往来、文化交流的平台。自第127届广交会搬上云端,保障云上广交会安全稳定运行,成为了至关重要的课题。
腾讯安全
2021/12/24
3560
广交会激战120小时
腾讯丁珂:数字时代,要做一个“懂法”的CIO
10月15-17日,由钛媒体与ITValue共同主办的第十三届全球数字价值峰会于浙江上虞召开。大会以“转折点——从业务数字化到数字化业务”为主题,邀请各行业CIO、CSO以及行业内数字化业务实践者,分享与讨论数字化与业务的融合共振。腾讯副总裁丁珂出席本次大会,并以《重构数据安全治理体系,筑牢数字时代安全底座》为主题发表演讲。
腾讯安全
2021/10/18
2720
腾讯丁珂:数字时代,要做一个“懂法”的CIO
腾讯副总裁丁珂:安全共生是企业行稳致远的最优路径
2022年11月30日,腾讯全球数字生态大会在深圳启幕。此次大会以“数实创新,产业共进”为主题,聚焦数字技术与实体经济创新发展。
腾讯安全
2022/11/30
3250
腾讯副总裁丁珂:安全共生是企业行稳致远的最优路径
首次开讲!七位专家分享腾讯云原生安全技术理解与应用实践 | 产业安全公开课
随着产业互联网的发展,越来越多的企业将业务上云,云环境复杂度不断蔓延,催生出新的应用架构,并不断向轻量化、无服务化演进。云原生已成为云计算领域的重要技术发展趋势。
腾讯安全
2020/07/09
9060
首次开讲!七位专家分享腾讯云原生安全技术理解与应用实践 | 产业安全公开课
《2021产业互联网安全十大趋势》出炉:云原生安全上榜
2020年,产业互联网迎来全面爆发,网络安全也同样面临前所未有的新挑战。面对即将到来的2021年,企业将如何把握安全态势,迎接新趋势? 在今天举办的腾讯全球数字生态大会厦门峰会上,腾讯安全战略研究部携
FB客服
2023/04/26
2550
《2021产业互联网安全十大趋势》出炉:云原生安全上榜
企业安全负责人新挑战:如何实现最高性价比的安全投入?
根据世界卫生组织的统计——2020年新冠疫情期间,全球网络攻击增加了5倍。后疫情时代,衍生于新场景、新业态下的新安全威胁,正在考验着企业的安全技术、团队和能力储备。与此同时,各国关于加强网络安全建设的相关政策纷纷出台,促使企业在严峻安全局势和合规政策紧缩的双重压力下,持续增加在网络安全方面的预算。
腾讯安全
2020/12/08
7590
企业安全负责人新挑战:如何实现最高性价比的安全投入?
推荐阅读
新华社专访丁珂:用“云原生安全”体系应对网络安全新挑战
6200
腾讯副总裁丁珂:创新求进,安全先行,为数字时代建设稳固的安全底座
6350
界面专访丁珂:多数企业安全体系落后,上云是最快速解法
4370
腾讯丁珂:新基建加速中国上云速度,云安全已成为安全主战场
9510
腾讯汤道生:安全是产业数字化的底座
6610
深圳晚报专访腾讯丁珂:网络安全决定“数字大楼”的建设高度
6920
CSS峰会亮点直击,大咖共议产业上云的安全“最优解”
1.5K0
新基建安全怎么做?看看这场院士领衔的高峰对话
5060
腾讯丁珂:上云是帮助企业兼顾成本、效率、安全的“最优解”
7440
数字时代的数据安全观
6560
云原生实践,政务安全大脑,云端密码应用…腾讯在湾区创见大会发布了哪些重点
6600
南方日报专访丁珂:建设契合产业互联网的新型安全体系
5390
腾讯Q3财报发布,企业级安全业务成为新增长点
9070
DNSPod十问腾讯副总裁丁珂:腾讯在守护谁的安全底线?
7800
广交会激战120小时
3560
腾讯丁珂:数字时代,要做一个“懂法”的CIO
2720
腾讯副总裁丁珂:安全共生是企业行稳致远的最优路径
3250
首次开讲!七位专家分享腾讯云原生安全技术理解与应用实践 | 产业安全公开课
9060
《2021产业互联网安全十大趋势》出炉:云原生安全上榜
2550
企业安全负责人新挑战:如何实现最高性价比的安全投入?
7590
相关推荐
新华社专访丁珂:用“云原生安全”体系应对网络安全新挑战
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档