上海品茶

您的当前位置:上海品茶 > 报告分类 > PDF报告下载

腾讯 从技术角度看腾讯云原生安全一体化.pdf

编号:111453 PDF 18页 2.52MB 下载积分:VIP专享
下载报告请您先登录!

腾讯 从技术角度看腾讯云原生安全一体化.pdf

1、从技术角度看腾讯云原生安全一体化龙海主讲人:从技术角度看腾讯云原生安全一体化 行业面临的主要问题 腾讯云原生安全单品核心能力进展 腾讯云原生安全解决方案3+1一体化架构行业面临的主要问题1.防火墙从网络维度分析流量,检测log4j漏洞攻击流量并进行阻断。2.WAF从WEB应用维度分析应用流量,检测log4j漏洞攻击。3.主机容器安全检测主机容器资产,发现存在log4j漏洞的资产,进行修复。从log4j漏洞攻击看行业产品防护情况Log4j漏洞防火墙网络风险/事件流量防御引擎网络IP资产WAF应用风险/事件应用防御引擎应用域名资产主机安全/容器安全主机/容器风险/事件漏洞检测和修复引擎主机/容器资

2、产1.单品没有全局资产和风险视角;2.防护没有形成联动闭环;3.缺乏风险/事件关联分析、溯源分析、自动响应等高阶安全能力。行业面临的主要问题:没有全局视角,产品联动弱,缺乏高阶安全能力Log4j漏洞防火墙网络风险/事件流量防御引擎网络IP资产WAF应用风险/事件应用防御引擎应用域名资产主机安全/容器安全主机/容器风险/事件漏洞检测和修复引擎主机/容器资产腾讯云原生安全解决方案3+1一体化架构腾讯云原生安全3+1一体化腾讯云原生安全3+1:云防火墙,WAF,主机容器安全+安全中心通过原子能力插件化串联起各安全产品,为客户提供网格化的安全能力;安全中心汇集各单品数据,提供中心化全面的资产视角,场景

3、视角,事件视角。并且提供关联分析,溯源等高阶能力。安全中心大资产中心TIGA引擎大场景中心大事件中心主机安全资产插件事件插件场景插件云防火墙资产插件事件插件场景插件容器安全资产插件事件插件场景插件WAF资产插件事件插件场景插件自有功能自有功能自有功能自有功能情报中心+安全服务安全情报VDC重保资产插件l计算资产、网络资产、存储资产l资产发现、资产变更、资产分组l资产暴露面与风险管理事件插件l应急处置、入侵溯源、安全报告与可视化场景插件l应急漏洞、挖矿木马、勒索病毒、暴力破解l重保、等保合规腾讯云原生安全一体化架构(3+1)产品一体化:安全中心TIGA引擎安全能力一体化安全情报VDC重保防火墙W

4、AF主机安全容器安全技术架构一体化统一资产数据统一云原生技术栈,一码多平台统一日志存储统一风险分析统一事件关联计算运维体系一体化统一告警事件管理统一运维监控平台统一故障响应流程统一演练体系腾讯云原生安全3+1资产一体化全面透视资产和风险全貌打通资产防护状态闭环,一键联动各产品开启防护能力腾讯云原生安全3+1一体化全面提升风险联动能力l 基于“三道防线”传递漏洞场景下的安全防护体系与价值l 连接各产品原子能力,一键化处理应急漏洞的检测、防护与修复腾讯云原生安全3+1:一体化提升高阶安全能力亮点能力(治病根,管病例)高级能力(治病)核心能力(看病,买保险)基础能力(建基建,盖医院)3高阶能力一体化

5、运营l统一事件中心:事件管理,事件调查l更多原子能力集成l报表中心、安全可视化、流量可视化l多账号管理2围绕场景化串联各产品原子能力l应急漏洞一站式响应与修复l挖矿、勒索、重保场景最佳实践一站式闭环1围绕资产和立体防护场景,搭防线l集中梳理用户云上业务与资产,先拉防线l梳理资产风险与暴露面,联动安全策略加固防护0为一体化打基础l集中梳理用户云上业务与资产,先拉防线l梳理资产风险与暴露面,联动安全策略加固防护腾讯云原生安全单品核心能力进展主机/容器安全核心能力进展:腾讯安全RASP-泰石漏洞防御引擎漏洞出现漏洞补丁漏洞修复泰石漏洞防御引擎-阻断漏洞攻击真空期泰石漏洞防御引擎支持主流应用稳定性性能

6、漏洞运营能力漏洞信息收集专家分析自动化分析红蓝军腾讯安全实验室运维监控系统性能监控崩溃监控云控机制降级机制回滚机制引擎优势免重启技术安装过程无需用户参与无需修改应用配置、重启服务精准防御,0DAY原生免疫提取典型特征:调用栈、参数、执行命令等特征稳定性高:不受流量加密、变形影响高性能插件不到400KB规则预编译,无运行时AST,效率高采用ASM插装+接口技术,替代反射技术,性能提升60倍高可靠百万量级CVM开启防御插件、稳定运行千万核容器开启防御插件、稳定运行主机、容器统一防御一套框架同时支持主机和容器世界顶级攻防团队检验WAF核心能力进展:系统性防护BOT流量收敛攻击恶意终端和工具、准确识别

7、度 90%+开箱即用高效率,准实时善解敌意低频分布恶意行为识别、隐秘意图检出率提升3倍基于风险度的处置动作、丰富细致的威胁分析报表前端对抗 信誉库规模:14亿 特征维度:10+Browser APP H5威胁情报 8亿/天查询3亿/天调用 50+多维度分类标签大数据分析 预置威胁模型 量身定制专家模型WAF核心能力进展:TIGA引擎l TIGA引擎能力不断演进,成为云原生安全的核心原子能力TIGA引擎核心能力漏洞防护Webshell回包检测注入攻击检测更多安全能力l TIGA引擎试试拦截率行业领先全量攻击样本集 产品实时拦截率0%20%40%60%80%100%在野攻击漏洞利用攻击(Poc)腾

8、讯云WAF(Tiga)CloudflareWAFImpervaWAFAKamaiWAF防火墙核心能力进展流量接入,推进互联网边界串行,覆盖VPN、SD-WAN等安全上云流量场景。安全防护,增强当前IPS覆盖率、检出率与阻断率;增强蜜罐诱捕能力。访问控制,适配新增的安全上云流量场景,上网行为管理、应用识别等访问控制能力,同时需要支持更多身份。云端统一管控(云控制台)终端设备桌面移动云桌面身份识别注册认证用户场景总部分支机构远程办公零信任客户端CPE节点VPN客户端腾讯云策略下发日志上传POP节点边缘计算节点国内RegionSWG上网行为管理身份认证FWaaSWAAP串行结构互联网APPAPI用户内网SSH/RDPDBOA服务器THANKS谢谢观看Q&A

友情提示

1、下载报告失败解决办法
2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
4、本站报告下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。

本文(腾讯 从技术角度看腾讯云原生安全一体化.pdf)为本站 (会议专家) 主动上传,三个皮匠报告文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知三个皮匠报告文库(点击联系客服),我们立即给予删除!

温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。
会员购买
客服

专属顾问

商务合作

机构入驻、侵权投诉、商务合作

服务号

三个皮匠报告官方公众号

回到顶部