導(dǎo)讀:在這一次的021 全球IPv6 下一代互聯(lián)網(wǎng)峰會(huì)中,騰訊表現(xiàn)出了極大的實(shí)力,甚至還獲得了獲得“IPv6 優(yōu)秀實(shí)踐”獎(jiǎng)。而他推出的檢測(cè)響應(yīng)驅(qū)動(dòng)的安全運(yùn)營(yíng)解決方案更是得到了政府、金融、互聯(lián)網(wǎng)等行業(yè)客戶的一致好評(píng),顯著提高了安全運(yùn)維人員調(diào)查事件和處理警報(bào)的效率。下面具體內(nèi)容。
2021 年 10 月 21 日- 22 日,由全球IPv6 論壇(IPv6Forum)和下一代互聯(lián)網(wǎng)國(guó)家工程中心主辦的“ 2021 全球IPv6 下一代互聯(lián)網(wǎng)峰會(huì)”(以下簡(jiǎn)稱峰會(huì))在廣州召開。作為下一代互聯(lián)網(wǎng)產(chǎn)業(yè)領(lǐng)域的全球性年度盛會(huì),峰會(huì)主要聚焦千行百業(yè)的IPv6 部署及應(yīng)用,探討IPv6 下一代互聯(lián)網(wǎng)領(lǐng)域的前沿技術(shù)趨勢(shì),共筑開放共贏的IPv6 產(chǎn)業(yè)生態(tài)。
峰會(huì)上,騰訊云與招商銀行聯(lián)合申報(bào)的“騰訊檢測(cè)響應(yīng)驅(qū)動(dòng)的安全運(yùn)營(yíng)解決方案”獲得“IPv6 優(yōu)秀實(shí)踐”獎(jiǎng)。該獎(jiǎng)項(xiàng)是面向全球遴選出的IPv6 下一代互聯(lián)網(wǎng)領(lǐng)域優(yōu)秀解決方案及實(shí)踐案例,旨在推廣優(yōu)秀產(chǎn)品,推進(jìn)優(yōu)秀技術(shù),致敬IPv6 產(chǎn)業(yè)推動(dòng)者和踐行者。
騰訊安全NDR方案獲得全球“IPv6 優(yōu)秀實(shí)踐”獎(jiǎng)
IPv6 下一代互聯(lián)網(wǎng)是全球數(shù)字化升級(jí)的核心和底座,是數(shù)字中國(guó)和網(wǎng)絡(luò)強(qiáng)國(guó)建設(shè)的重要基礎(chǔ)。自 2017 年,黨中央、國(guó)務(wù)院發(fā)布《推進(jìn)互聯(lián)網(wǎng)協(xié)議第六版(IPv6)規(guī)模部署行動(dòng)計(jì)劃》以來,我國(guó)IPv6 規(guī)模部署工作進(jìn)入了發(fā)展快車道。截至今年 5 月,我國(guó)IPv6 活躍用戶已經(jīng)達(dá)到5. 28 億,占網(wǎng)民總數(shù)的53.39%。
隨著IPv6 的全面建設(shè)和在各行業(yè)應(yīng)用的深入共建,傳統(tǒng)基于黑白名單管控的安全防護(hù)方案面臨失效。在這一挑戰(zhàn)之下,騰訊安全率先布局,以自研安全算力算法為底層核心能力,推出了安全態(tài)勢(shì)感知與響應(yīng)解決方案。
此次獲獎(jiǎng)的“騰訊檢測(cè)響應(yīng)驅(qū)動(dòng)的安全運(yùn)營(yíng)解決方案”,便是基于對(duì)IPv6 時(shí)代的海量設(shè)備、網(wǎng)絡(luò)和環(huán)境的持續(xù)深層監(jiān)控分析,結(jié)合招商銀行IPv6 改造中的網(wǎng)絡(luò)安全服務(wù)實(shí)踐,構(gòu)建融合了防御、檢測(cè)、響應(yīng)溯源和預(yù)測(cè)的循環(huán)迭代式應(yīng)對(duì)機(jī)制,為客戶構(gòu)建自適應(yīng)安全體系,彈性應(yīng)對(duì)來自外部和內(nèi)部的未知威脅。
騰訊檢測(cè)響應(yīng)驅(qū)動(dòng)的安全運(yùn)營(yíng)解決方案
該方案還通過機(jī)器學(xué)習(xí),打造IPv6 環(huán)境下基于威脅特征的精準(zhǔn)網(wǎng)絡(luò)威脅管控能力,實(shí)現(xiàn)針對(duì)黑客入侵攻擊鏈的全過程、持續(xù)性監(jiān)測(cè)檢測(cè),提供事件排序、關(guān)聯(lián)、狩獵等功能與能力。針對(duì)發(fā)現(xiàn)的事件進(jìn)行管理、工單跟進(jìn)和聯(lián)動(dòng)防御設(shè)備進(jìn)行處置封禁。對(duì)于特別重大的事件,可以支持事件調(diào)查,流量證據(jù)留存。另外,針對(duì)資產(chǎn)漏洞等問題,也可以進(jìn)行脆弱性管理,獲取最新漏洞咨詢,了解風(fēng)險(xiǎn)面。致力于提升企業(yè)整體安全水平。
實(shí)際上,結(jié)合騰訊二十多年對(duì)抗黑灰產(chǎn)的經(jīng)驗(yàn),騰訊安全流量威脅檢測(cè)與響應(yīng)系統(tǒng)(NDR)融合了T-Sec NTA(御界)高級(jí)威脅檢測(cè)能力,以及底層PaaS的安全算力算法能力,幫助企業(yè)進(jìn)行智能化安全防御部署。
作為為NDR提供安全算力算法支撐的底層PaaS,騰訊天幕PaaS能夠根據(jù)企業(yè)客戶的不同需求靈活接入SaaS化安全場(chǎng)景。當(dāng)前,天幕PaaS支持聯(lián)動(dòng)騰訊安全各大實(shí)驗(yàn)室產(chǎn)品(如科恩實(shí)驗(yàn)室嵌入式系統(tǒng)安全審計(jì)平臺(tái)sysAuditor)以及眾多產(chǎn)研產(chǎn)品,聯(lián)動(dòng)上層SaaS安全能力,持續(xù)助力行業(yè)客戶進(jìn)行智能化安全防護(hù)。
目前,騰訊流量威脅檢測(cè)與響應(yīng)系統(tǒng)(NDR)已服務(wù)政府、金融、互聯(lián)網(wǎng)等行業(yè)客戶,為多家頭部企業(yè)提供網(wǎng)絡(luò)安全防御能力。在和國(guó)內(nèi)某頭部銀行的合作中,騰訊流量威脅檢測(cè)與響應(yīng)系統(tǒng)(NDR)幫助其成功守護(hù)了 3000 多個(gè)云服務(wù)器和 160 個(gè)公共服務(wù)和網(wǎng)站,并通過警報(bào)相關(guān)性分析將警報(bào)數(shù)量減少76%,阻斷率可達(dá)99.9%,顯著提高了安全運(yùn)維人員調(diào)查事件和處理警報(bào)的效率。
最后,我們有理由相信,在未來時(shí)代的發(fā)展中必定由騰訊的一席之地。而騰訊研發(fā)的安全流量威脅檢測(cè)與響應(yīng)系統(tǒng)將會(huì)成為未來詐騙分子不可磨滅的噩夢(mèng)。我們電子數(shù)據(jù)中的每一份錢都會(huì)得到極致的守護(hù)。