欢迎来到-全意艺术网!
网站活动:
最热歌曲 : 异地的我们 - 恒恒 每日歌曲 : 阴阳极 - 苗小青      自己骗自己 - 张作甫      珍爱 - 王鹏      如果可以这样爱 - 边永城      金莲开开门 - 华少瑞明     
当前位置: 首页 > 资讯 >

腾讯马松松谈企业安全建设:安全工程化如何落到实处

时间:2019-06-12 04:50来源:网络整理 作者:管理员 点击:

腾讯科技讯 6月11-12日,2019年度腾讯全国际技术峰会(TenSec)在上海举办。本次峰会由腾讯全发起、腾讯安全科恩实验室与腾讯安全平台部联合主办,腾讯安全学院协办,邀请了国内外安全专家,共同探讨了云计算、物联网、人工智能、企业安全建设等多领域的安全问题。腾讯安全平台部研发安全团队负责人马松松分享了腾讯企业研发安全的建设,介绍了腾讯内部安全工程化的“五重纵深防御“体系。

腾讯安全平台部负责人杨勇在峰会上表示:“产业互联网时代,安全行业进入了真正的深水区,它要求安全从业者有更多的跨界知识,来面对更加广阔的攻击面和更多的产业。但安全是所有0前面的那个1,如何写好这个1只会越来越复杂,需要全社会共同参与,企业更要承担起责任。”

腾讯马松松谈企业安全建设:安全工程化如何落到实处

腾讯安全平台部负责人 杨勇

五重纵深防御“,构建安全工程化体系

基于安全管理规范和流程,结合腾讯十多年研发安全经验,腾讯研发安全致力于建设层层管控、环环相扣的自动化系统,从认知、组织、技术和坚持四个方面着手,确保安全工程化体系落到实处。

马松松提到,大众印象中的IT高手更多是“孤胆英雄”式的,这固然值得崇拜,但全面的保护需要工程化的系统能力,尽量降低人力单独参与,否则无法匹配大规模的业务,尤其是在业务量级上升之后,单纯靠人力是不可持续的。他结合腾讯安全平台部十多年的安全建设经验,介绍了内部安全工程化的“五重纵深防御“体系。

腾讯马松松谈企业安全建设:安全工程化如何落到实处

腾讯安全平台部建立起涵盖网络安全(宙斯盾DDoS防护、DNS劫持监控)、应用安全(洞犀Web风险监控、金刚终端风险监控、门神Web攻击防护及源码安全扫描等)、主机安全(洋葱反入侵系统、基线监控)、数据安全(合规监控、全程票据),并具备多维提升能力(基础数据、威胁分析等)的五重自动化纵深防御系统,实现层层管控、环环相扣。

但马松松坦言,理想的工程化体系在企业实际落地过程中,往往也会遇到问题,如安全价值感知、安全业务平衡、安全投入保障等。从工程化体系到企业具体的安全建设实践,仍然有相当长的一段路要走。

认知是前提,组织是保障,技术是核心,坚持是信念

马松松表示,认知是进行企业安全建设的前提,也是企业必须付出的成本。一方面要认识到安全的重要性,但一方面也要意识到风险是不可能被彻底消灭的,更值得关注的是企业为了安全应该做哪些投入、将取得何种成效。

腾讯马松松谈企业安全建设:安全工程化如何落到实处

腾讯安全平台部研发安全团队负责人 马松松

(责任编辑:admin)
  • 共2页:
  • 上一页
  • 1
  • 2
  • 下一页
数据统计中,请稍等!
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
栏目列表
二维码
              
  • 听听小编为您选的歌曲吧