導(dǎo)讀:在這一次的021 全球IPv6 下一代互聯(lián)網(wǎng)峰會中,騰訊表現(xiàn)出了極大的實(shí)力,甚至還獲得了獲得“IPv6 優(yōu)秀實(shí)踐”獎。而他推出的檢測響應(yīng)驅(qū)動的安全運(yùn)營解決方案更是得到了政府、金融、互聯(lián)網(wǎng)等行業(yè)客戶的一致好評,顯著提高了安全運(yùn)維人員調(diào)查事件和處理警報(bào)的效率。下面具體內(nèi)容。
2021 年 10 月 21 日- 22 日,由全球IPv6 論壇(IPv6Forum)和下一代互聯(lián)網(wǎng)國家工程中心主辦的“ 2021 全球IPv6 下一代互聯(lián)網(wǎng)峰會”(以下簡稱峰會)在廣州召開。作為下一代互聯(lián)網(wǎng)產(chǎn)業(yè)領(lǐng)域的全球性年度盛會,峰會主要聚焦千行百業(yè)的IPv6 部署及應(yīng)用,探討IPv6 下一代互聯(lián)網(wǎng)領(lǐng)域的前沿技術(shù)趨勢,共筑開放共贏的IPv6 產(chǎn)業(yè)生態(tài)。
峰會上,騰訊云與招商銀行聯(lián)合申報(bào)的“騰訊檢測響應(yīng)驅(qū)動的安全運(yùn)營解決方案”獲得“IPv6 優(yōu)秀實(shí)踐”獎。該獎項(xiàng)是面向全球遴選出的IPv6 下一代互聯(lián)網(wǎng)領(lǐng)域優(yōu)秀解決方案及實(shí)踐案例,旨在推廣優(yōu)秀產(chǎn)品,推進(jìn)優(yōu)秀技術(shù),致敬IPv6 產(chǎn)業(yè)推動者和踐行者。
騰訊安全NDR方案獲得全球“IPv6 優(yōu)秀實(shí)踐”獎
IPv6 下一代互聯(lián)網(wǎng)是全球數(shù)字化升級的核心和底座,是數(shù)字中國和網(wǎng)絡(luò)強(qiáng)國建設(shè)的重要基礎(chǔ)。自 2017 年,黨中央、國務(wù)院發(fā)布《推進(jìn)互聯(lián)網(wǎng)協(xié)議第六版(IPv6)規(guī)模部署行動計(jì)劃》以來,我國IPv6 規(guī)模部署工作進(jìn)入了發(fā)展快車道。截至今年 5 月,我國IPv6 活躍用戶已經(jīng)達(dá)到5. 28 億,占網(wǎng)民總數(shù)的53.39%。
隨著IPv6 的全面建設(shè)和在各行業(yè)應(yīng)用的深入共建,傳統(tǒng)基于黑白名單管控的安全防護(hù)方案面臨失效。在這一挑戰(zhàn)之下,騰訊安全率先布局,以自研安全算力算法為底層核心能力,推出了安全態(tài)勢感知與響應(yīng)解決方案。
此次獲獎的“騰訊檢測響應(yīng)驅(qū)動的安全運(yùn)營解決方案”,便是基于對IPv6 時(shí)代的海量設(shè)備、網(wǎng)絡(luò)和環(huán)境的持續(xù)深層監(jiān)控分析,結(jié)合招商銀行IPv6 改造中的網(wǎng)絡(luò)安全服務(wù)實(shí)踐,構(gòu)建融合了防御、檢測、響應(yīng)溯源和預(yù)測的循環(huán)迭代式應(yīng)對機(jī)制,為客戶構(gòu)建自適應(yīng)安全體系,彈性應(yīng)對來自外部和內(nèi)部的未知威脅。
騰訊檢測響應(yīng)驅(qū)動的安全運(yùn)營解決方案
該方案還通過機(jī)器學(xué)習(xí),打造IPv6 環(huán)境下基于威脅特征的精準(zhǔn)網(wǎng)絡(luò)威脅管控能力,實(shí)現(xiàn)針對黑客入侵攻擊鏈的全過程、持續(xù)性監(jiān)測檢測,提供事件排序、關(guān)聯(lián)、狩獵等功能與能力。針對發(fā)現(xiàn)的事件進(jìn)行管理、工單跟進(jìn)和聯(lián)動防御設(shè)備進(jìn)行處置封禁。對于特別重大的事件,可以支持事件調(diào)查,流量證據(jù)留存。另外,針對資產(chǎn)漏洞等問題,也可以進(jìn)行脆弱性管理,獲取最新漏洞咨詢,了解風(fēng)險(xiǎn)面。致力于提升企業(yè)整體安全水平。
實(shí)際上,結(jié)合騰訊二十多年對抗黑灰產(chǎn)的經(jīng)驗(yàn),騰訊安全流量威脅檢測與響應(yīng)系統(tǒng)(NDR)融合了T-Sec NTA(御界)高級威脅檢測能力,以及底層PaaS的安全算力算法能力,幫助企業(yè)進(jìn)行智能化安全防御部署。
作為為NDR提供安全算力算法支撐的底層PaaS,騰訊天幕PaaS能夠根據(jù)企業(yè)客戶的不同需求靈活接入SaaS化安全場景。當(dāng)前,天幕PaaS支持聯(lián)動騰訊安全各大實(shí)驗(yàn)室產(chǎn)品(如科恩實(shí)驗(yàn)室嵌入式系統(tǒng)安全審計(jì)平臺sysAuditor)以及眾多產(chǎn)研產(chǎn)品,聯(lián)動上層SaaS安全能力,持續(xù)助力行業(yè)客戶進(jìn)行智能化安全防護(hù)。
目前,騰訊流量威脅檢測與響應(yīng)系統(tǒng)(NDR)已服務(wù)政府、金融、互聯(lián)網(wǎng)等行業(yè)客戶,為多家頭部企業(yè)提供網(wǎng)絡(luò)安全防御能力。在和國內(nèi)某頭部銀行的合作中,騰訊流量威脅檢測與響應(yīng)系統(tǒng)(NDR)幫助其成功守護(hù)了 3000 多個(gè)云服務(wù)器和 160 個(gè)公共服務(wù)和網(wǎng)站,并通過警報(bào)相關(guān)性分析將警報(bào)數(shù)量減少76%,阻斷率可達(dá)99.9%,顯著提高了安全運(yùn)維人員調(diào)查事件和處理警報(bào)的效率。
最后,我們有理由相信,在未來時(shí)代的發(fā)展中必定由騰訊的一席之地。而騰訊研發(fā)的安全流量威脅檢測與響應(yīng)系統(tǒng)將會成為未來詐騙分子不可磨滅的噩夢。我們電子數(shù)據(jù)中的每一份錢都會得到極致的守護(hù)。