產(chǎn)業(yè)互聯(lián)網(wǎng)時代,上云已成為大勢所趨。在相關(guān)政策扶持和引導(dǎo)下,預(yù)計2022年我國公有云市場規(guī)模將達(dá)到1731 億元,私有云市場規(guī)模將達(dá)到1172億元。云技術(shù)在賦能數(shù)字化轉(zhuǎn)型的同時,也帶來了云時代所特有的安全新挑戰(zhàn)。
11月4日,騰訊安全副總經(jīng)理董文輝在騰訊數(shù)字生態(tài)大會云安全專場上,以“云原生安全為產(chǎn)業(yè)數(shù)字化保駕護(hù)航”為題,分享了騰訊安全在構(gòu)建云原生安全體系上的案例實踐,并首次對外披露以XDR的集成一體化聯(lián)防聯(lián)控思想搭建的云原生安全體系,以期為數(shù)字經(jīng)濟發(fā)展夯實安全底座。
(騰訊安全副總經(jīng)理董文輝)
一系列政策組合拳為企業(yè)數(shù)字化轉(zhuǎn)型賦能
上云已成為數(shù)字化轉(zhuǎn)型的關(guān)鍵路徑,國務(wù)院發(fā)展研究中心發(fā)布的《中國云計算產(chǎn)業(yè)發(fā)展與應(yīng)用白皮書》中提出,到2023年我國政府和企業(yè)上云率將超過60%。《網(wǎng)絡(luò)安全法》、《數(shù)據(jù)安全法》等一系列數(shù)字化法規(guī)政策的集中出臺,正加速推動我國企業(yè)數(shù)字化轉(zhuǎn)型的步伐。
然而上云后,企業(yè)也面臨著一系列云上安全問題。從防御邊界上來看,隨著IT架構(gòu)的快速變化,傳統(tǒng)安全邊界已經(jīng)失效。從攻防對抗上來看,攻防節(jié)奏加快,安全事件頻發(fā)、傳統(tǒng)單點作戰(zhàn)能力已無法滿足快速響應(yīng)的要求。從實踐上來看,資產(chǎn)數(shù)據(jù)化迫使安全管理機制優(yōu)化,進(jìn)而需要引入更多專業(yè)網(wǎng)絡(luò)安全人才??傮w而言,更加彈性的云環(huán)境下,企業(yè)的傳統(tǒng)安全機制和運營思路已無法應(yīng)對新環(huán)境下產(chǎn)生的安全威脅。
由此,集合了云原生網(wǎng)絡(luò)安全、云原生計算安全、云原生應(yīng)用安全、云原生數(shù)據(jù)安全、云原生安全治理五大層面的云原生安全產(chǎn)品,則成為新形勢下有序高效應(yīng)對動態(tài)變化的最優(yōu)解。用云的方法,去解決云上的安全問題,為用戶提供更加強有力的保障。
以XDR思想構(gòu)建云原生安全體系,打造易用可信的云
董文輝介紹,騰訊的云原生安全具備四大核心能力:零部署、全網(wǎng)威脅情報、原生的多點協(xié)同和全球頂尖攻防實戰(zhàn)。同時還基于豐富攻防場景的洞察,提煉高精準(zhǔn)威脅情報,高效處置威脅,做客戶的“千里眼”和“順風(fēng)耳”,為客戶帶來更安全、更簡單、更省錢的三大核心價值!此外,云原生安全體系原生還基于XDR思想設(shè)計,通過原生的XDR(Extended Detection and Response)一體化聯(lián)動,讓信息互聯(lián)互通,實現(xiàn)一體化團戰(zhàn),讓產(chǎn)品不再單兵作戰(zhàn)。
跟過往的安全來比,云上面的安全像水和電一樣可以即開即用,彈性擴容和按量付費。區(qū)別于傳統(tǒng)的集中式數(shù)據(jù)上報,單產(chǎn)品可直接利用全網(wǎng)的情報和數(shù)據(jù)、聯(lián)動多維數(shù)據(jù)源,單數(shù)據(jù)可服務(wù)于多安全產(chǎn)品。即云端的任何一個安全產(chǎn)品,都可以享受云的完整數(shù)據(jù),打破信息孤島,讓防御工事更穩(wěn)固。通過騰訊天幕的安全算力算法,用戶可根據(jù)自身需求靈活接入SaaS化安全場景,與此同時,基于全球頂尖攻防團隊構(gòu)建的安全托管服務(wù)(MSS),可提供 7*24 小時安全運營托管,從而為云上客戶輕松構(gòu)建平臺級安全防護(hù)能力。
董文輝在現(xiàn)場提到,云原生安全體系積累了騰訊20多年黑灰產(chǎn)對抗經(jīng)驗,并基于云原生安全設(shè)計理念以及騰訊天幕PaaS的底層安全算力驅(qū)動,為云上用戶提供安全、穩(wěn)定、高效的一站式云安全解決方案。目前已經(jīng)服務(wù)了超過100萬用戶,并為用戶帶來了更安全、更高效、更省錢的價值收益。圍繞云原生安全,騰訊安全構(gòu)建了三個層次、六道防線的云原生安全體系,包括:云平臺的安全、云產(chǎn)品的安全和云租戶的安全,覆蓋網(wǎng)絡(luò)安全、應(yīng)用安全、工作負(fù)載安全、數(shù)據(jù)安全、身份安全五個領(lǐng)域。可防御TB級網(wǎng)絡(luò)攻擊、檢測千億級威脅事件、護(hù)航百萬級核心資產(chǎn)以及18大行業(yè)安全。
從實踐上來看,使用騰訊云原生安全體系,可實現(xiàn)安全故障率下降60%,無效告警下降96%,同時降低了初次采購成本,避免了為峰值流量囤積冗余的資源。
數(shù)字經(jīng)濟時代,上云成為了驅(qū)動各行業(yè)數(shù)字化轉(zhuǎn)型的新引擎,同時也是企業(yè)數(shù)字化、網(wǎng)絡(luò)化、智能化轉(zhuǎn)型的必經(jīng)之路。騰訊安全憑借二十余年積累的安全技術(shù)、人才及完備的行業(yè)級安全解決方案,以XDR思想構(gòu)建了新型的云原生安全體系,為數(shù)字經(jīng)濟發(fā)展牢筑數(shù)字安全底座,為產(chǎn)業(yè)數(shù)字化保駕護(hù)航。