頻發的安全事件背后呈現出什么趨勢?企業安全問題的罪魁禍首是誰?如何治理數據泄露難題?針對這些困擾企業安全的種種難題,近日在全國各地開展的2019年國家網絡安全展給出了極具價值的參考答案。在廣東省網絡安全宣傳周暨2019年網絡安全博覽會的現場,騰訊安全數盾成為矚目的焦點,來自騰訊的安全專家現場“授課”,不僅基于業務經驗剖析了企業安全問題的核心所在,還針對性地帶來了歷經實踐檢驗的安全產品,幫助企業找到做好安全的關鍵。
無獨有偶,在2019CFMS中國閃存市場峰會上,騰訊安全數盾也憑借在企業數據安全領域的全新實踐,獲得了“最佳安全價值貢獻獎”的殊榮。

(騰訊安全數盾獲“最佳安全價值貢獻獎”)
解決企業數據安全問題要分四步解決
近幾年國際上發生了不少數據安全事件,如印度10億公民身份數據庫Aadhaar被曝遭網絡攻擊,姓名、地址、郵箱甚至指紋、虹膜紀錄等極度敏感的信息面臨威脅;美國票務巨頭Ticketfly遭遇黑客攻擊勒索要求其支付贖,黑客掌握的信息包含2700萬個Ticketfly賬戶姓名、住址、電子郵箱地址、電話號碼等隱私信息……可以說,企業數據信息安全的重要性正在日益凸顯,稍有不慎就會給企業造成毀滅性的打擊。

(騰訊數據安全負責人彭思翔發表演講)
騰訊數據安全負責人彭思翔對此表示,這些頻發的內外部數據泄露事件不僅讓公司聲譽受損、股價下跌,更深遠的影響是企業的用戶利益受損,黑產利用泄露的數據長期對用戶進行欺詐與騷擾,并以此牟利。同時,數據泄露的途徑多種多樣,也表明僅僅依靠單點防護難以達到真正的安全防護效果。
如何解決?總體來說,企業數據安全問題應該分為4個步驟:首先是數據風險梳理,通過進行管理賬戶分析、數據權限分析以及敏感數據分布的梳理,明確數據風險存在的漏洞;其次是數據安全方案咨詢,通過第三方的視角從上自下的系統性審視企業內部問題,避免企業內部“諱疾忌醫”的心態;繼而參考安全風險解決方案,結合數據風險梳理成果,針對性防御體系,從外部攻擊防護、內部防泄露和大數據安全的角度,進行產品落地;最后需采用可視化引擎進行統一管理,實現風險的主動發現、主動運營,實現常態化的安全運營管理。
在過去20年的發展歷程中,騰訊服務10億級用戶及海量業務場景,積累了云管端最全大數據能力和運營經驗,騰訊安全聯合實驗室擁有全球最頂尖安全專家團隊及攻防實力,而這些積累正是騰訊安全護航產業的優勢所在。針對企業數據安全管理難題,騰訊安全打造了數盾數據安全解決方案。首先,數據安全治理中心作為企業數據安全的“指揮官”,提供數據資產發現與異常行為分析。以其為中心,通過數據安全審計、敏感數據保護和數據安全網關、數據防泄露、大數據安全套件等產品體系提供多層次的協同防御;通過數據安全咨詢,等保合規咨詢等提供咨詢服務。數盾方案擁有三大產品特色:AI引擎、CVE引擎和專家引擎聯合分析,能提高風險檢出率;深度對接云數據安全產品,提供原生的數據全生命周期保護;前沿隱私保護算法基于PSI專利算法,可信計算,匿名化算法,差分隱私,解決數據共享計算中的隱私保護問題。
比“企業被黑”更嚴重的是“被黑了卻不知道”
數據安全之外,流竄在網絡空間的惡意流量同樣給企業安全防線帶來巨大挑戰。根據騰訊安全研究發現,互聯網上約有42%的流量為惡意流量,從事著漏洞掃描、撞庫、惡意注冊、信息抓取等等這些惡意行為。而這也造就了在安全工程師眼中的兩種企業類型:一種是知道自己被黑了,還有一種是不知道自己被黑了。

(騰訊安全高級產品經理唐共軍發表演講)
騰訊安全高級產品經理唐共軍結合騰訊安全分析的案例經驗表示,造成企業安全問題的原因與企業內部員工安全意識薄弱關系密切,例如源代碼不小心上傳到了開源的網站、應用設置了簡單的密碼口令、個人密碼企業密碼共用等都有可能造成企業核心數據的泄密。
據統計顯示,28%的企業存在高危的漏洞有可能導致被入侵。從騰訊安全觀察到的現象來看,真實數據要比這個高很多,此外企業修復漏洞平均時長超過60天,給不法黑客作案留下了窗口期。
解決這些安全問題,企業需要在基礎安全防線上打造感知、防御、響應三大能力,從而保障在處理安全事件上的高效和準確。目前騰訊安全已提供8個大類,超過25個子產品的安全服務,打造了覆蓋金融、電商、零售、直播等垂直行業的數十個安全解決方案,并通過聯合行業內優秀的安全公司,共建安全生態,更好地護航企業用戶。
云鏡基于騰訊安全積累的海量威脅數據,利用機器學習為用戶提供黑客入侵檢測和漏洞風險預警等安全防護服務,解決當前服務器面臨的主要網絡安全風險,幫助企業構建服務器安全防護體系,減少數據泄露風險。
騰訊安全大禹在抗DDoS方面能力顯著,去年攔擊DDoS超過700萬次,其中防護單次攻擊的最高值為1.23T,接近互聯網發展以來的歷史記錄;在網站安全問題方面,騰訊安全提供了一站式的網站安全防護,Web應用防火墻基于騰訊在AI方面的能力,能夠智能化的分析網站流量,檢測流量中是否含有爬蟲型流量和攻擊流量,幫助網站進行智能攔截。
基于以上安全能力,騰訊安全正在高效幫助云上和云下客戶構筑安全防線,助力其數字化轉型步伐。在廣東省網絡安全周之外,騰訊安全還在天津、上海、黑龍江等地集中展示了業務能力矩陣和護航產業安全的成績。
特別提醒:本網信息來自于互聯網,目的在于傳遞更多信息,并不代表本網贊同其觀點。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,并請自行核實相關內容。本站不承擔此類作品侵權行為的直接責任及連帶責任。如若本網有任何內容侵犯您的權益,請及時聯系我們,本站將會在24小時內處理完畢。