2月28日,腾讯安全和锐捷网络在北京联合举办“威胁情报”战略合作发布会。双方发布了一款集成了腾讯安全威胁情报的新一代防火墙,并举办战略合作签约仪式。 

会上,锐捷网络安全产品事业部总经理项小升、腾讯安全总经理陈龙代表双方签署战略合作协议。与此同时,信通院、锐捷网络、腾讯云、腾讯安全等行业专家及嘉宾受邀参会,并从威胁情报行业趋势、产品创新能力等角度发表主题演讲。

图片1.jpg图:腾讯安全和锐捷网络签署战略合作协议 

本次战略合作是腾讯安全生态共建战略的又一次落地。腾讯安全将业界领先的威胁情报能力整合输出到锐捷网络安全产品中,将有效帮助其主动预防潜在安全威胁和及时响应,让安全防护更高效。双方优势互补共建安全生态,一起为广大客户提供安全保障!

传统安全体系面临挑战,威胁情报助力安全运营

作为企业安全防御“化被动为主动”的利器,威胁情报可以提前获取攻击者的攻击工具、攻击途径、攻击意图等信息,直接推动安全事件的快速响应。

然而,传统威胁情报主要面向威胁攻击事中和事后的安全分析,难以实现业务安全运营的全方位保护。此外,传统防火墙的云端监测也会因为业务先行而导致风险外溢。因此,企业安全运营需要更加关注实战化的安全检测、更清晰的告警分级、场景化的威胁画像等能力。

为解决传统威胁情报方案带来的安全缺陷,安全厂商尝试通过升级威胁情报方案,协同各类安全工具助力企业构建更加完善的运营防护体系,降低安全风险。尽管威胁情报的有效应用给安全运营带来的价值十分显著,但存在覆盖少、门槛高、用不好的缺陷。

腾讯安全威胁情报产品高级经理高睿表示,中小型客户受限于成本和使用难度,整体渗透率不高,成为企业构建安全防护体系的掣肘。

为实现安全产品联动,降低威胁情报使用门槛,腾讯安全威胁情报中心TIX支持Web端、小程序、API、SDK、软硬一体等多种交付方式,通过被集成方式实现云端情报数据在用户本地下沉,支持与用户现有安全防御产品进行联动以提高检测响应效率,从而实现威胁情报应用的最佳实践。腾讯安全的多情报源本地SDK库与锐捷网络新一代防火墙结合,让客户网络边界具备了较强的出站安全检测和阻断能力。风险本地识别大大降低识别时间,实现本地检测与阻断。

安全能力被集成,输出新一代防火墙

腾讯安全和锐捷网络在安全领域深耕多年,分别在情报分析和硬件管理阻断领域有着独到见解。

基于威胁情报与安全设备集成协同的重要性,双方强强联手、“软硬”结合,进行情报引擎实战化应用的深入探索。

腾讯安全将二十多年安全能力沉淀到威胁情报领域,打造了具备基础情报能力、攻击面情报能力和业务风险情报能力的威胁情报中心TIX。锐捷网络作为技术积累深厚的综合性网络厂商,深耕网络安全领域二十年,是“网络+安全”的倡导者与践行者。

在开发实施过程中,腾讯安全和锐捷网络深度调研防火墙产品的场景特点,结合腾讯安全大数据能力,锚定情报应用场景关键点,并提供整套情报TIX-SDK集成套件和授权,助力锐捷网络打造新一代威胁情报产品。

在被集成的场景能力上,腾讯安全还在四大场景中给予锐捷网络“腾讯级”技术能力支持:边界防护,入侵风险阻断场景;流量检测,失陷主机发现场景;安全运营,威胁事件分析场景;威胁管理,情报数据运营场景。

基于腾讯安全强大的情报能力,锐捷网络在技术上创新突破阻断时效性、精准度、性能等多项难题,实现威胁检出覆盖面、关键威胁识别率、威胁事件刻画维度的全面提升。同时,腾讯安全威胁情报能力在锐捷网络防火墙的集成之下,共同将威胁情报普惠到更广泛的用户层,为客户带来更加优质的安全服务。

联动生态伙伴,共同守护行业稳健发展

此次战略合作是双方在威胁情报技术领域的一次深入探索,以腾讯安全的能力集成和锐捷网络的产品输出,共同推动安全生态的合力与共赢。正如信通院云安全专家孔松在演讲中提到,威胁情报与各类安全工具集成协同,一方面提升威胁情报在企业内的利用率,另一方面也能大幅增强安全工具专业能力。威胁情报厂商与安全厂商的互补联合,是实现双赢的必由之路。

对双方技术发展来说,腾讯安全基于威胁情报领域多年的实践,帮助锐捷网络实现威胁检出覆盖面、关键威胁识别率、威胁事件刻画维度的三大提升。腾讯的情报能力通过锐捷网络防火墙集成给客户提供了场景价值,同时基于锐捷网络广泛的客户基础,让腾讯安全获得了高价值的用户反馈和实战化经验积累,有效提升自身威胁情报产品的迭代。

对行业来说,此次战略合作为行业进一步探索技术集成和生态合力提供了实践经验。腾讯安全为合作伙伴提供强有力的技术能力支撑,共同在安全态势、行业现状、产品服务等方面进行思想碰撞,促进安全行业及安全生态体系的健康发展和可持续性发展,真正实现技术互助和行业共建,促成客户、伙伴和腾讯三者共赢的局面。

腾讯安全一直以开放的模式支持与合作伙伴、安全产品联动,希望帮助其优化技术和服务,为产业高质量发展提供生态保障,体现了腾讯安全对于生态共建的决心。

未来,腾讯安全也将继续落地安全生态共建战略,希望通过积极与生态伙伴、安全厂商进行深入合作,共享彼此的安全能力和实践经验、提升攻防能力,攻坚产业难题,在面向不同产业、不同行业、不同发展阶段的具体需求时,给出与之匹配的安全联合解决方案,为产业和客户输出更多有价值的技术和能力,助力产业发展行稳致远。


2月28日,腾讯安全和锐捷网络在北京联合举办“威胁情报”战略合作发布会。双方发布了一款集成了腾讯安全威胁情报的新一代防火墙,并举办战略合作签约仪式。 

会上,锐捷网络安全产品事业部总经理项小升、腾讯安全总经理陈龙代表双方签署战略合作协议。与此同时,信通院、锐捷网络、腾讯云、腾讯安全等行业专家及嘉宾受邀参会,并从威胁情报行业趋势、产品创新能力等角度发表主题演讲。

图片1.jpg图:腾讯安全和锐捷网络签署战略合作协议 

本次战略合作是腾讯安全生态共建战略的又一次落地。腾讯安全将业界领先的威胁情报能力整合输出到锐捷网络安全产品中,将有效帮助其主动预防潜在安全威胁和及时响应,让安全防护更高效。双方优势互补共建安全生态,一起为广大客户提供安全保障!

传统安全体系面临挑战,威胁情报助力安全运营

作为企业安全防御“化被动为主动”的利器,威胁情报可以提前获取攻击者的攻击工具、攻击途径、攻击意图等信息,直接推动安全事件的快速响应。

然而,传统威胁情报主要面向威胁攻击事中和事后的安全分析,难以实现业务安全运营的全方位保护。此外,传统防火墙的云端监测也会因为业务先行而导致风险外溢。因此,企业安全运营需要更加关注实战化的安全检测、更清晰的告警分级、场景化的威胁画像等能力。

为解决传统威胁情报方案带来的安全缺陷,安全厂商尝试通过升级威胁情报方案,协同各类安全工具助力企业构建更加完善的运营防护体系,降低安全风险。尽管威胁情报的有效应用给安全运营带来的价值十分显著,但存在覆盖少、门槛高、用不好的缺陷。

腾讯安全威胁情报产品高级经理高睿表示,中小型客户受限于成本和使用难度,整体渗透率不高,成为企业构建安全防护体系的掣肘。

为实现安全产品联动,降低威胁情报使用门槛,腾讯安全威胁情报中心TIX支持Web端、小程序、API、SDK、软硬一体等多种交付方式,通过被集成方式实现云端情报数据在用户本地下沉,支持与用户现有安全防御产品进行联动以提高检测响应效率,从而实现威胁情报应用的最佳实践。腾讯安全的多情报源本地SDK库与锐捷网络新一代防火墙结合,让客户网络边界具备了较强的出站安全检测和阻断能力。风险本地识别大大降低识别时间,实现本地检测与阻断。

安全能力被集成,输出新一代防火墙

腾讯安全和锐捷网络在安全领域深耕多年,分别在情报分析和硬件管理阻断领域有着独到见解。

基于威胁情报与安全设备集成协同的重要性,双方强强联手、“软硬”结合,进行情报引擎实战化应用的深入探索。

腾讯安全将二十多年安全能力沉淀到威胁情报领域,打造了具备基础情报能力、攻击面情报能力和业务风险情报能力的威胁情报中心TIX。锐捷网络作为技术积累深厚的综合性网络厂商,深耕网络安全领域二十年,是“网络+安全”的倡导者与践行者。

在开发实施过程中,腾讯安全和锐捷网络深度调研防火墙产品的场景特点,结合腾讯安全大数据能力,锚定情报应用场景关键点,并提供整套情报TIX-SDK集成套件和授权,助力锐捷网络打造新一代威胁情报产品。

在被集成的场景能力上,腾讯安全还在四大场景中给予锐捷网络“腾讯级”技术能力支持:边界防护,入侵风险阻断场景;流量检测,失陷主机发现场景;安全运营,威胁事件分析场景;威胁管理,情报数据运营场景。

基于腾讯安全强大的情报能力,锐捷网络在技术上创新突破阻断时效性、精准度、性能等多项难题,实现威胁检出覆盖面、关键威胁识别率、威胁事件刻画维度的全面提升。同时,腾讯安全威胁情报能力在锐捷网络防火墙的集成之下,共同将威胁情报普惠到更广泛的用户层,为客户带来更加优质的安全服务。

联动生态伙伴,共同守护行业稳健发展

此次战略合作是双方在威胁情报技术领域的一次深入探索,以腾讯安全的能力集成和锐捷网络的产品输出,共同推动安全生态的合力与共赢。正如信通院云安全专家孔松在演讲中提到,威胁情报与各类安全工具集成协同,一方面提升威胁情报在企业内的利用率,另一方面也能大幅增强安全工具专业能力。威胁情报厂商与安全厂商的互补联合,是实现双赢的必由之路。

对双方技术发展来说,腾讯安全基于威胁情报领域多年的实践,帮助锐捷网络实现威胁检出覆盖面、关键威胁识别率、威胁事件刻画维度的三大提升。腾讯的情报能力通过锐捷网络防火墙集成给客户提供了场景价值,同时基于锐捷网络广泛的客户基础,让腾讯安全获得了高价值的用户反馈和实战化经验积累,有效提升自身威胁情报产品的迭代。

对行业来说,此次战略合作为行业进一步探索技术集成和生态合力提供了实践经验。腾讯安全为合作伙伴提供强有力的技术能力支撑,共同在安全态势、行业现状、产品服务等方面进行思想碰撞,促进安全行业及安全生态体系的健康发展和可持续性发展,真正实现技术互助和行业共建,促成客户、伙伴和腾讯三者共赢的局面。

腾讯安全一直以开放的模式支持与合作伙伴、安全产品联动,希望帮助其优化技术和服务,为产业高质量发展提供生态保障,体现了腾讯安全对于生态共建的决心。

未来,腾讯安全也将继续落地安全生态共建战略,希望通过积极与生态伙伴、安全厂商进行深入合作,共享彼此的安全能力和实践经验、提升攻防能力,攻坚产业难题,在面向不同产业、不同行业、不同发展阶段的具体需求时,给出与之匹配的安全联合解决方案,为产业和客户输出更多有价值的技术和能力,助力产业发展行稳致远。


12月1日,2022腾讯全球数字生态大会上,以“安全守护,行稳致远”为主题的「云原生安全专场」顺利召开,论坛深入讨论了云原生安全的行业发展趋势、技术探索、产品创新和落地实践。

会上,腾讯安全发布了云原生安全“3+1”一体化解决方案,通过云安全中心打通云防火墙、云WAF、云主机安全三道防线,实现产品一体化、技术架构一体化、安全能力一体化和运维体系一体化,助力企业安全运营“化繁为简”。

腾讯安全副总经理董文辉在致辞中提到,上云是企业兼顾成本、效率和安全的最优解。全球网络安全形势日益严重,传统异构设备堆叠式的安全体系下,各安全产品各自为战,安全告警量巨大,处置效率极低。因此,需要以“一体化”思路重构云上安全防御体系。

微信图片_20221202120708.png

(腾讯安全副总经理董文辉)

“在云原生安全架构下,威胁的处置效率会大幅提高。面对复杂攻击场景,安全原子能力可以快速地拼张组合;大流量攻击也可以依赖云的弹性能力,做到TB级的防护;应急事件的响应,在半小时内就可以完成,极大地降低企业运营成本,提升安全水位。”董文辉表示。

   数字化加速云原生崛起

安全体系步入变革新阶段

近年来,云计算以弹性、灵活、低成本等特性,加速推动着千行百业的数字化转型。据IDC报告预计,到2025年,全球云计算市场规模将逾1.3万亿美元,中国也将超过万亿元人民币。

“在过去的20年时间里,IT行业最大的一件事,就是云计算的出现。”北京赛博英杰科技有限公司创始人、董事长谭晓生在《云原生安全市场趋势洞察》演讲中表示,“近几年数字化的高速发展,我们已经进入云计算3.0时代,即云原生时代,企业的IT架构和开发、运行等都是为云计算而生的。”

微信图片_20221202120716.png

(赛博英杰董事长谭晓生)

实际上,多年来腾讯一直在探索云原生技术的部署与应用。在今年的6月16号,腾讯也完成了自研业务的全面上云,把微信、QQ、游戏等业务搬上了腾讯云,上云规模突破5000万核,打造了国内最大的云原生实践。

如此大规模的云原生实践,腾讯是如何保障安全性的呢?据腾讯安全云鼎实验室高级研究员江国龙介绍,腾讯安全秉承“安全能力原生化”、“安全左移”、“全生命周期安全防护”、“零信任安全架构”四大设计原则,构建了云原生的安全体系框架,同时从资产识别、安全防护、威胁检测、漏洞响应处置、风险策略修复等环节,构建了全生命周期的云原生安全运营框架。基于这套框架实现了安全风险及安全威胁的全面观测,最终达成云原生架构下持续的安全治理和运营。

微信图片_20221202120723.png

(腾讯安全云鼎实验室高级研究员江国龙)

谭晓生还提到,数字化加速了云原生崛起,也给安全体系带来了诸多挑战。在物理机/虚拟机时代,网络边界还比较清晰,边界防御还勉强可以支撑,但是云原生技术深刻改变了软件的架构方式、生产方式和运行方式,比如安全防御需要做到与应用同级别的动态扩容、缩容等,网络安的边界随时在变化,需要做到动态防护。同时,对安全厂商的要求也会提高,它不仅要懂安全,更要懂云原生技术。

     以“一体化”思路

重构新时代安全防御体系

近年来,腾讯在积极实践云原生技术与应用之外,也积极推动以原生的思维构建云上安全建设、部署与应用,实践安全与云计算的深度融合。在云原生安全专场上,腾讯安全不仅发布了云原生安全“3+1”一体化解决方案,还发布了腾讯云原生安全一体化能力图谱,助力企业安全化繁为简。

腾讯安全高级产品经理赵思雨在演讲中提到,全球安全形势日益严峻,漏洞层出不穷、网络攻击日益频繁,同时多云、混合云等多元化部署日益增多,企业面临着安全合规、高级威胁、多云管理、应急响应等四大安全挑战。

针对这些安全挑战,腾讯安全将攻击入侵的招法逐步拆解,总结出了七大关键要点。据赵思雨介绍,针对网络攻击中“侦查扫描、武器化投递、漏洞利用、工具安装、C&C、横向移动和数据外传”七大关键要点,腾讯安全通过云防火墙、DDoS防护、主机安全/容器安全、Web应用防火墙、云安全中心等几款产品,搭建云上安全立体防御体系,实现全方位、多层次对抗网络高级入侵,帮助企业打造更强大的云原生安全防护能力。

微信图片_20221202120729.png

(腾讯安全高级产品经理赵思雨)

在会上,腾讯安全副总经理、云原生安全技术负责人龙海从技术角度深入分析了腾讯云原生安全“3+1”一体化解决方案。他表示,腾讯安全云安全中心打通云防火墙、云WAF、云主机安全三道防线,实现产品一体化、技术架构一体化、安全能力一体化和运维体系一体化。

据龙海介绍,腾讯安全全新发布的腾讯云安全中心,只需一键,就能开启全方位防护、体检和处置风险告警。除此之外,三道防线的安全产品也进行了重磅功能的升级。其中,腾讯云防火墙升级弹性扩展性能和防护边界,升级蜜罐+威胁情报能力,实现一键处置、快速溯源;腾讯云WAF全新升级BOT和API安全防护,新一代引擎强化能力基石;腾讯云主机安全则创新发布了“泰石漏洞引擎”,首创精准防御+免重启技术,一键防御 0Day/Nday 漏洞攻击。

微信图片_20221202120736.png

(腾讯安全副总经理、云原生安全技术负责人龙海)

  腾讯云原生安全解决方案

助力销售易实现安全最优解

随着千行百业数字化转型的加速,“网络安全”作为数字经济发展的“生命线”,不仅是企业数字化转型的底座工程,也越来越成为企业发展的天花板。

在云原生安全专场上,销售易安全负责人李哲祎发表了《SaaS安全体系落地实践——打造客户信任的企业级CRM软件》的主题演讲。李哲袆提到,销售易的CRM系统是基于SaaS形态构建的,安全性可以说是销售易CRM的一个核心竞争优势。

据李哲祎介绍,销售易主要有三个方面的安全需求。第一,数据安全性。销售易系统承载着企业核心商业机密,对系统抗攻击能力、数据防泄漏、防丢失能力等要求极高。第二,在通过灵活、抽象化的低代码平台能力满足各个企业对CRM业务定制化需求的同时,也给安全性带来巨大挑战。第三,销售易的开发、测试、生产环境全部上云。云原生产品的安全特性及安全专项产品有严格要求。

微信图片_20221202120743.png

(销售易安全负责人李哲祎)

据了解,2021年12月的log4j漏洞爆发并被公开之时,基于腾讯WAF、云防火墙、主机安全等产品提供的防护能力和检测能力,销售易及时发现中间件中存在的安全风险,及时止损,更好地满足了下游客户的安全需求,有效推进了安全标准化、流程化、自动化。

“借助腾讯云的安全能力,包括渗透测试、WAF、主机安全、容器安全等产品,销售易实现了云原生安全的最佳实践。”李哲祎表示。

经过多年的创新发展,腾讯云原生安全解决方案已支持云上企业防御TB级网络攻击、检测千亿级威胁事件,护航了百万级核心资产,有效助力企业构建云上安全防御体系。如今,腾讯云原生安全解决方案已广泛应用到泛互联网、智慧金融、智慧零售、智慧出行、数字政府等为代表的18大行业,受到客户的广泛认可。

面向未来,腾讯云原生安全将围绕“安全极简、随时随地”两大关键词持续发力,通过云安全一体化平台,将安全能力无缝衔接,助力实现一键开启、一键体检、一键处置的全新时代。

近日,企业网D1Net联合腾讯云原生安全技术专家、信众智CIO专家,共同编撰的 《中国云原生安全实践白皮书》重磅发布,在此提供读者一份「中国云原生安全实践白皮书」,扫码下面二维码免费下载。

微信图片_20221202121846.png



12月1日,2022腾讯全球数字生态大会上,以“安全守护,行稳致远”为主题的「云原生安全专场」顺利召开,论坛深入讨论了云原生安全的行业发展趋势、技术探索、产品创新和落地实践。

会上,腾讯安全发布了云原生安全“3+1”一体化解决方案,通过云安全中心打通云防火墙、云WAF、云主机安全三道防线,实现产品一体化、技术架构一体化、安全能力一体化和运维体系一体化,助力企业安全运营“化繁为简”。

腾讯安全副总经理董文辉在致辞中提到,上云是企业兼顾成本、效率和安全的最优解。全球网络安全形势日益严重,传统异构设备堆叠式的安全体系下,各安全产品各自为战,安全告警量巨大,处置效率极低。因此,需要以“一体化”思路重构云上安全防御体系。

微信图片_20221202120708.png

(腾讯安全副总经理董文辉)

“在云原生安全架构下,威胁的处置效率会大幅提高。面对复杂攻击场景,安全原子能力可以快速地拼张组合;大流量攻击也可以依赖云的弹性能力,做到TB级的防护;应急事件的响应,在半小时内就可以完成,极大地降低企业运营成本,提升安全水位。”董文辉表示。

   数字化加速云原生崛起

安全体系步入变革新阶段

近年来,云计算以弹性、灵活、低成本等特性,加速推动着千行百业的数字化转型。据IDC报告预计,到2025年,全球云计算市场规模将逾1.3万亿美元,中国也将超过万亿元人民币。

“在过去的20年时间里,IT行业最大的一件事,就是云计算的出现。”北京赛博英杰科技有限公司创始人、董事长谭晓生在《云原生安全市场趋势洞察》演讲中表示,“近几年数字化的高速发展,我们已经进入云计算3.0时代,即云原生时代,企业的IT架构和开发、运行等都是为云计算而生的。”

微信图片_20221202120716.png

(赛博英杰董事长谭晓生)

实际上,多年来腾讯一直在探索云原生技术的部署与应用。在今年的6月16号,腾讯也完成了自研业务的全面上云,把微信、QQ、游戏等业务搬上了腾讯云,上云规模突破5000万核,打造了国内最大的云原生实践。

如此大规模的云原生实践,腾讯是如何保障安全性的呢?据腾讯安全云鼎实验室高级研究员江国龙介绍,腾讯安全秉承“安全能力原生化”、“安全左移”、“全生命周期安全防护”、“零信任安全架构”四大设计原则,构建了云原生的安全体系框架,同时从资产识别、安全防护、威胁检测、漏洞响应处置、风险策略修复等环节,构建了全生命周期的云原生安全运营框架。基于这套框架实现了安全风险及安全威胁的全面观测,最终达成云原生架构下持续的安全治理和运营。

微信图片_20221202120723.png

(腾讯安全云鼎实验室高级研究员江国龙)

谭晓生还提到,数字化加速了云原生崛起,也给安全体系带来了诸多挑战。在物理机/虚拟机时代,网络边界还比较清晰,边界防御还勉强可以支撑,但是云原生技术深刻改变了软件的架构方式、生产方式和运行方式,比如安全防御需要做到与应用同级别的动态扩容、缩容等,网络安的边界随时在变化,需要做到动态防护。同时,对安全厂商的要求也会提高,它不仅要懂安全,更要懂云原生技术。

     以“一体化”思路

重构新时代安全防御体系

近年来,腾讯在积极实践云原生技术与应用之外,也积极推动以原生的思维构建云上安全建设、部署与应用,实践安全与云计算的深度融合。在云原生安全专场上,腾讯安全不仅发布了云原生安全“3+1”一体化解决方案,还发布了腾讯云原生安全一体化能力图谱,助力企业安全化繁为简。

腾讯安全高级产品经理赵思雨在演讲中提到,全球安全形势日益严峻,漏洞层出不穷、网络攻击日益频繁,同时多云、混合云等多元化部署日益增多,企业面临着安全合规、高级威胁、多云管理、应急响应等四大安全挑战。

针对这些安全挑战,腾讯安全将攻击入侵的招法逐步拆解,总结出了七大关键要点。据赵思雨介绍,针对网络攻击中“侦查扫描、武器化投递、漏洞利用、工具安装、C&C、横向移动和数据外传”七大关键要点,腾讯安全通过云防火墙、DDoS防护、主机安全/容器安全、Web应用防火墙、云安全中心等几款产品,搭建云上安全立体防御体系,实现全方位、多层次对抗网络高级入侵,帮助企业打造更强大的云原生安全防护能力。

微信图片_20221202120729.png

(腾讯安全高级产品经理赵思雨)

在会上,腾讯安全副总经理、云原生安全技术负责人龙海从技术角度深入分析了腾讯云原生安全“3+1”一体化解决方案。他表示,腾讯安全云安全中心打通云防火墙、云WAF、云主机安全三道防线,实现产品一体化、技术架构一体化、安全能力一体化和运维体系一体化。

据龙海介绍,腾讯安全全新发布的腾讯云安全中心,只需一键,就能开启全方位防护、体检和处置风险告警。除此之外,三道防线的安全产品也进行了重磅功能的升级。其中,腾讯云防火墙升级弹性扩展性能和防护边界,升级蜜罐+威胁情报能力,实现一键处置、快速溯源;腾讯云WAF全新升级BOT和API安全防护,新一代引擎强化能力基石;腾讯云主机安全则创新发布了“泰石漏洞引擎”,首创精准防御+免重启技术,一键防御 0Day/Nday 漏洞攻击。

微信图片_20221202120736.png

(腾讯安全副总经理、云原生安全技术负责人龙海)

  腾讯云原生安全解决方案

助力销售易实现安全最优解

随着千行百业数字化转型的加速,“网络安全”作为数字经济发展的“生命线”,不仅是企业数字化转型的底座工程,也越来越成为企业发展的天花板。

在云原生安全专场上,销售易安全负责人李哲祎发表了《SaaS安全体系落地实践——打造客户信任的企业级CRM软件》的主题演讲。李哲袆提到,销售易的CRM系统是基于SaaS形态构建的,安全性可以说是销售易CRM的一个核心竞争优势。

据李哲祎介绍,销售易主要有三个方面的安全需求。第一,数据安全性。销售易系统承载着企业核心商业机密,对系统抗攻击能力、数据防泄漏、防丢失能力等要求极高。第二,在通过灵活、抽象化的低代码平台能力满足各个企业对CRM业务定制化需求的同时,也给安全性带来巨大挑战。第三,销售易的开发、测试、生产环境全部上云。云原生产品的安全特性及安全专项产品有严格要求。

微信图片_20221202120743.png

(销售易安全负责人李哲祎)

据了解,2021年12月的log4j漏洞爆发并被公开之时,基于腾讯WAF、云防火墙、主机安全等产品提供的防护能力和检测能力,销售易及时发现中间件中存在的安全风险,及时止损,更好地满足了下游客户的安全需求,有效推进了安全标准化、流程化、自动化。

“借助腾讯云的安全能力,包括渗透测试、WAF、主机安全、容器安全等产品,销售易实现了云原生安全的最佳实践。”李哲祎表示。

经过多年的创新发展,腾讯云原生安全解决方案已支持云上企业防御TB级网络攻击、检测千亿级威胁事件,护航了百万级核心资产,有效助力企业构建云上安全防御体系。如今,腾讯云原生安全解决方案已广泛应用到泛互联网、智慧金融、智慧零售、智慧出行、数字政府等为代表的18大行业,受到客户的广泛认可。

面向未来,腾讯云原生安全将围绕“安全极简、随时随地”两大关键词持续发力,通过云安全一体化平台,将安全能力无缝衔接,助力实现一键开启、一键体检、一键处置的全新时代。

近日,企业网D1Net联合腾讯云原生安全技术专家、信众智CIO专家,共同编撰的 《中国云原生安全实践白皮书》重磅发布,在此提供读者一份「中国云原生安全实践白皮书」,扫码下面二维码免费下载。

微信图片_20221202121846.png



7月29日,腾讯安全面向全球正式发布边缘安全加速平台Tencent Cloud EdgeOne,依托全球2800多个边缘节点和20多年安全技术积累,为企业打造安全防护、性能加速及相关技术支持的边缘一体化服务。该平台集成DNS解析、四层代理、站点加速、智能加速、DDoS防护、Web防护、Bot防护、负载均衡等十余项功能,致力于同时保障企业平台的安全稳定和用户体验,护航全球化企业及出海企业的数字化转型。这也是腾讯安全面向全球企业级市场发布的首款战略产品。

图片1.png

Tencent Cloud EdgeOne正式发布

腾讯云国际高级副总裁杨宝树表示,随着云计算、大数据、人工智能、区块链、Web3和物联网等技术的出现,企业的数字化转型已是大势所趋。依托腾讯自身服务10亿用户的安全业务运营经验,Tencent Cloud EdgeOne在保障用户安全的同时,可以为用户提供前所未有的高质量、高度可靠的网络体验。

腾讯云副总裁李郁韬表示,疫情加速企业向线上化互动场景迁移,提供线上服务的企业大多都面临着全球网络延时不稳定,以及各种不确定性攻击威胁的难题。线上企业急需更安全、更低时延的一站式接入服务,无需在“安全”和“性能”间二选一。此次腾讯云进一步将音视频RT-ONE网络和安全能力融合,正是致力于将腾讯20余年的安全技术积累在边缘为全球客户提供一站式服务,护航各行各业数字化发展。


全球2800多个边缘节点,提供十余项安全、加速功能

数字技术与实体经济不断融合发展过程中,各行各业对于网络服务的低时延、安全性、计算能力要求也在不断攀升。2021年,腾讯云发布了RT-ONE网络,整合了腾讯云实时通信网络(TRTC)、即时通信网络(IM)以及流媒体分发网络(CDN)三张网络,为业界最完整的音视频通信PaaS平台构建基座,打造一站式的音视频服务。

1659091482234.jpg 腾讯云副总裁李郁韬在Tencent Cloud EdgeOne发布会上发表演讲

腾讯云在RT-ONE网络的基础上注入安全能力,整合升级为Tencent Cloud EdgeOne,将能力下沉至最接近用户的边缘节点,提供全链路安全防护及加速服务。即日起,Tencent Cloud EdgeOne上线支持中国大陆境外地区服务,9月将支持中国大陆境内地区服务,为全球企业提供一站式的安全边缘加速服务。

据腾讯安全总经理程文杰介绍,Tencent Cloud EdgeOne在全球五大洲70多个地区部署了2800多个边缘节点,确保全球各地用户可以实现就近接入。同时,为了保障用户的使用体验,Tencent Cloud EdgeOne全球储备带宽160Tbps+,为数据高效传输和安全防护功能构建了强大的底层资源。

同时在L3/4/7(计算机7层模型中的网络层、传输层、应用层)提供加速服务和安全防护是Tencent Cloud EdgeOne的最大特色。在加速方面,Tencent Cloud EdgeOne可为企业提供业务的就近接入、静态数据就近访问、传输协议加速等丰富的加速服务,极大提升动静态业务访问速度,避免因网络拥堵、跨运营商、跨地域、跨境等因素带来的网络不稳定、访问延迟高等问题。

腾讯自研路径规划算法和自研智能丢包补偿方案,有效提升了全链路性能。经过实际测试,针对图片、视频等内容场景的访问,Tencent Cloud EdgeOne可以提升性能60%+;直接访问远端的数据中心时,性能提升33%。为了满足企业低延迟的需求,Tencent Cloud EdgeOne 还整合了DNS功能,服务容量1亿 QPS,满足大部分业务应用的需求。

安全方面,针对困扰大部分企业的DDoS难题,Tencent Cloud EdgeOne集成和整合了腾讯自研的DDoS产品能力,全球防护能力达到10T级,实现秒级过滤异常攻击流量,确保干净的数据可以高效返回业务源站,有效保护业务免受流量攻击的困扰;除此之外,Tencent Cloud EdgeOne还针对应用层的业务提供Web防护、Bot防护、CC攻击防护等全面的安全保障。

一体化的产品理念不仅体现在安全和加速能力的协同上,还体现在运维配置上。企业可以在Tencent Cloud EdgeOne一个控制台上,就可以同时查看安全和加速产品的所有配置和运行态势,便于问题的排查和解决,进一步节省企业的运维成本。同时,相比传统方案接入网站时需要十几步的操作步骤,Tencent Cloud EdgeOn仅需3步即可配置CDN、DDoS防护、Web防护、CC、Bot防护等功能

Tencent Cloud EdgeOne聚焦典型行业痛点,助力企业安心出海

Tencent Cloud EdgeOne整合腾讯优势技术和能力的同时,也积极倾听行业客户的需求,保障产品架构设计和底层能力贴合游戏、金融、票务、电子商务、音视频、差旅酒店等行业客户在出海过程中的个性化需求。据腾讯安全总经理程文杰介绍,Tencent Cloud EdgeOne目前已在全球多个行业的头部客户和典型场景中落地应用,成效显著。

电子商务行业经常遭受网络攻击,导致业务被迫中断,影响用户体验。某头部企业的在线交易平台,日均要进行包含用户账户管理、营销活动、计费分析等多模块的上千亿次操作,在Tencent Cloud EdgeOne的防护下,成功抵御峰值流量超过200万次的CC攻击,助力该客户实现了营销大促期间的零故障稳定运行。

而在同样追求加速和安全的线上点播业务中,某互联网视频平台经常遭遇用户体验不佳、恶意刷流量和内容盗版等一系列问题,以往需要多个产品的组合来孤立地解决,产品间缺乏联动。在接入Tencent Cloud EdgeOne后,成功地将视频首次播放时间缩短40%,资源响应耗时缩短50%,同时通过一站式的服务解决体验和安全两个问题,有效降低用户的学习成本,提高了解决问题的效率。

新游发布同样考验安全防护和加速体验。某大型游戏厂商的新游发布活动吸引了超百万用户参与,为了保障全球用户都能在第一时间访问这款新游。Tencent Cloud EdgeOne采取特定区域预加载的分布式策略,提供DDoS攻击防护、Web防护、速率限制以及机器人行为拦截等能力,最终助力该新游100% 下载成功,实现了业务零中断。

除此之外,在国内企业的出海浪潮中,加速和安全能力更是成为基础设施。在腾讯游戏海外DevOps总经理冯知一看来,当下出海是游戏企业业绩增长的重要支撑,对业务性能和安全防护也有更高的要求。Tencent Cloud EdgeOne将安全能力下沉至边缘的方案可以更好地满足游戏客户对于安全和加速的需求。

腾讯云副总裁李郁韬表示,未来Tencent Cloud EdgeOne将持续秉承技术先进、链接广泛、超低时延、数据优化、应用智能、安全保护的“ACROSS”理念,与全球伙伴一同构建最具想象力、最安全的边缘一体化安全加速服务。


7月29日,腾讯安全面向全球正式发布边缘安全加速平台Tencent Cloud EdgeOne,依托全球2800多个边缘节点和20多年安全技术积累,为企业打造安全防护、性能加速及相关技术支持的边缘一体化服务。该平台集成DNS解析、四层代理、站点加速、智能加速、DDoS防护、Web防护、Bot防护、负载均衡等十余项功能,致力于同时保障企业平台的安全稳定和用户体验,护航全球化企业及出海企业的数字化转型。这也是腾讯安全面向全球企业级市场发布的首款战略产品。

图片1.png

Tencent Cloud EdgeOne正式发布

腾讯云国际高级副总裁杨宝树表示,随着云计算、大数据、人工智能、区块链、Web3和物联网等技术的出现,企业的数字化转型已是大势所趋。依托腾讯自身服务10亿用户的安全业务运营经验,Tencent Cloud EdgeOne在保障用户安全的同时,可以为用户提供前所未有的高质量、高度可靠的网络体验。

腾讯云副总裁李郁韬表示,疫情加速企业向线上化互动场景迁移,提供线上服务的企业大多都面临着全球网络延时不稳定,以及各种不确定性攻击威胁的难题。线上企业急需更安全、更低时延的一站式接入服务,无需在“安全”和“性能”间二选一。此次腾讯云进一步将音视频RT-ONE网络和安全能力融合,正是致力于将腾讯20余年的安全技术积累在边缘为全球客户提供一站式服务,护航各行各业数字化发展。


全球2800多个边缘节点,提供十余项安全、加速功能

数字技术与实体经济不断融合发展过程中,各行各业对于网络服务的低时延、安全性、计算能力要求也在不断攀升。2021年,腾讯云发布了RT-ONE网络,整合了腾讯云实时通信网络(TRTC)、即时通信网络(IM)以及流媒体分发网络(CDN)三张网络,为业界最完整的音视频通信PaaS平台构建基座,打造一站式的音视频服务。

1659091482234.jpg 腾讯云副总裁李郁韬在Tencent Cloud EdgeOne发布会上发表演讲

腾讯云在RT-ONE网络的基础上注入安全能力,整合升级为Tencent Cloud EdgeOne,将能力下沉至最接近用户的边缘节点,提供全链路安全防护及加速服务。即日起,Tencent Cloud EdgeOne上线支持中国大陆境外地区服务,9月将支持中国大陆境内地区服务,为全球企业提供一站式的安全边缘加速服务。

据腾讯安全总经理程文杰介绍,Tencent Cloud EdgeOne在全球五大洲70多个地区部署了2800多个边缘节点,确保全球各地用户可以实现就近接入。同时,为了保障用户的使用体验,Tencent Cloud EdgeOne全球储备带宽160Tbps+,为数据高效传输和安全防护功能构建了强大的底层资源。

同时在L3/4/7(计算机7层模型中的网络层、传输层、应用层)提供加速服务和安全防护是Tencent Cloud EdgeOne的最大特色。在加速方面,Tencent Cloud EdgeOne可为企业提供业务的就近接入、静态数据就近访问、传输协议加速等丰富的加速服务,极大提升动静态业务访问速度,避免因网络拥堵、跨运营商、跨地域、跨境等因素带来的网络不稳定、访问延迟高等问题。

腾讯自研路径规划算法和自研智能丢包补偿方案,有效提升了全链路性能。经过实际测试,针对图片、视频等内容场景的访问,Tencent Cloud EdgeOne可以提升性能60%+;直接访问远端的数据中心时,性能提升33%。为了满足企业低延迟的需求,Tencent Cloud EdgeOne 还整合了DNS功能,服务容量1亿 QPS,满足大部分业务应用的需求。

安全方面,针对困扰大部分企业的DDoS难题,Tencent Cloud EdgeOne集成和整合了腾讯自研的DDoS产品能力,全球防护能力达到10T级,实现秒级过滤异常攻击流量,确保干净的数据可以高效返回业务源站,有效保护业务免受流量攻击的困扰;除此之外,Tencent Cloud EdgeOne还针对应用层的业务提供Web防护、Bot防护、CC攻击防护等全面的安全保障。

一体化的产品理念不仅体现在安全和加速能力的协同上,还体现在运维配置上。企业可以在Tencent Cloud EdgeOne一个控制台上,就可以同时查看安全和加速产品的所有配置和运行态势,便于问题的排查和解决,进一步节省企业的运维成本。同时,相比传统方案接入网站时需要十几步的操作步骤,Tencent Cloud EdgeOn仅需3步即可配置CDN、DDoS防护、Web防护、CC、Bot防护等功能

Tencent Cloud EdgeOne聚焦典型行业痛点,助力企业安心出海

Tencent Cloud EdgeOne整合腾讯优势技术和能力的同时,也积极倾听行业客户的需求,保障产品架构设计和底层能力贴合游戏、金融、票务、电子商务、音视频、差旅酒店等行业客户在出海过程中的个性化需求。据腾讯安全总经理程文杰介绍,Tencent Cloud EdgeOne目前已在全球多个行业的头部客户和典型场景中落地应用,成效显著。

电子商务行业经常遭受网络攻击,导致业务被迫中断,影响用户体验。某头部企业的在线交易平台,日均要进行包含用户账户管理、营销活动、计费分析等多模块的上千亿次操作,在Tencent Cloud EdgeOne的防护下,成功抵御峰值流量超过200万次的CC攻击,助力该客户实现了营销大促期间的零故障稳定运行。

而在同样追求加速和安全的线上点播业务中,某互联网视频平台经常遭遇用户体验不佳、恶意刷流量和内容盗版等一系列问题,以往需要多个产品的组合来孤立地解决,产品间缺乏联动。在接入Tencent Cloud EdgeOne后,成功地将视频首次播放时间缩短40%,资源响应耗时缩短50%,同时通过一站式的服务解决体验和安全两个问题,有效降低用户的学习成本,提高了解决问题的效率。

新游发布同样考验安全防护和加速体验。某大型游戏厂商的新游发布活动吸引了超百万用户参与,为了保障全球用户都能在第一时间访问这款新游。Tencent Cloud EdgeOne采取特定区域预加载的分布式策略,提供DDoS攻击防护、Web防护、速率限制以及机器人行为拦截等能力,最终助力该新游100% 下载成功,实现了业务零中断。

除此之外,在国内企业的出海浪潮中,加速和安全能力更是成为基础设施。在腾讯游戏海外DevOps总经理冯知一看来,当下出海是游戏企业业绩增长的重要支撑,对业务性能和安全防护也有更高的要求。Tencent Cloud EdgeOne将安全能力下沉至边缘的方案可以更好地满足游戏客户对于安全和加速的需求。

腾讯云副总裁李郁韬表示,未来Tencent Cloud EdgeOne将持续秉承技术先进、链接广泛、超低时延、数据优化、应用智能、安全保护的“ACROSS”理念,与全球伙伴一同构建最具想象力、最安全的边缘一体化安全加速服务。


近年来,DDoS攻击呈现出愈演愈烈的趋势,持续攀升的攻击量级、强度,以及不断演进的新型攻击手法,极大地威胁企业线上业务安全,DDoS应对防护方案也成为企业数字化升级的重要安全部署。

国际知名市场调研机构Omdia近日发布研究报告,重点聚焦腾讯安全提供的差异化DDoS防护服务,从腾讯安全DDoS防护解决方案的核心能力、优势,及全球范围内的诸多安全实践等进行深入分析,以期为企业建立DDoS防护体系提供经验和参考。

报告认为,腾讯安全推出的DDoS Edge Defender新产品(现为Tencent Cloud EdgeOne产品),结合了对三种主要类型DDoS攻击的清洗防护服务,具有L3、L4和L7保护功能,可为全球范围内的企业提供高效的DDoS安全防护体验。

image.png

(Omdia官网)

威胁加剧

传统防护手段面临巨大挑战

Omdia报告指出,DDoS攻击正变得越来越复杂,方法也越来越多样化,因此静态政策保护在应对这些攻击时面临越来越大的挑战。

据腾讯安全监测数据显示,过去一年DDoS攻击量级、攻击强度双双增长,业界最大的DDoS攻击流量更是被推高至2.4Tb。其中,有相当比例的超百G大流量DDoS攻击是由SYN大包或UDP反射之外的手法发起的。这意味着,Tb 级别攻击已成为企业的现实威胁。

此外,扫段攻击、僵尸网络利用时差攻击、脉冲攻击、高频瞬时攻击等攻击方式也正在成为攻击者的惯用手段。DDoS攻击者已不再局限于某种单一的flood攻击,他们还会利用模拟业务、协议漏洞、HTTPS CC进行TCP四层CC、TCP反射等攻击手法进一步威胁企业安全。

因此,企业亟需在防护侧突破技术屏障,利用AI、算法、水印、设备指纹等多种方式来构建新一代的防御体系。

策略升级

打造差异化DDoS防护体验

Omdia报告认为,DDoS是一个不断扩大的市场,因为攻击本身的规模、数量、频率和种类都在增长。目前国际上,AWS、微软、Akamai、Cloudflare等科技厂商均已推出相对成熟高效的DDoS防护服务,但市场差异化服务仍有较大空间待填补。

作为中国头部科技公司,腾讯旗下拥有广泛的产品线,基于20多年海量业务安全实践和黑灰产对抗经验,腾讯安全打造了T-Sec DDoS防护(Anti-DDoS)解决方案,助力更多企业建立线上业务安全防线。

Omdia报告指出,腾讯安全DDoS 防护解决方案采用双重清洗原则,首先使用一般策略清除常见的攻击,然后使用自定义策略进行二次清洗,并在清洗过程中采用镜像流量方式,旁路检测镜像流量以避免影响正常业务流量。

在准确度上, 腾讯在全球范围内共拥有11个清洗中心,分别能够为国内外提供上千个PoPs,可在保证业务不受影响的情况下,将清洗准确度提高至99.995%。

在稳定性上,腾讯DDoS防护服务可以达到20Tbps,转化为单点高达900Gbps。同时,其使用30通道的BGP路由,可为业务提供最佳的访问体验。

同时,结合腾讯在游戏领域丰富的经验,腾讯自主研发的设备指纹算法还可实现智能识别,从而提高黑客伪造流量指纹的门槛和成本。未来,基于人工智能的智能净化算法将在DDoS防护中发挥越来越重要的作用,这也是腾讯安全DDoS防护的核心竞争力。

此外,针对腾讯云上及非云客户,腾讯安全DDoS防护解决方案提供专业版、高级版等不同针对性的子产品,其中,针对非腾讯云客户群,Anti-DDoS Advanced特别支持将干净流量转发到非腾讯数据中心进行一对多保护。企业可根据自身实际情况进行部署接入,并获得高效清洗、业务友好的全流程极简使用体验。

依托遍布全球的T级防护能力,腾讯安全现已将DDoS防护能力拓展到海外重点国家,保障企业海内外业务安全高效、顺利运行。截至目前,这套方案已经成功为大型游戏公司、金融行业、互联网行业、地方政府等国内外7000余个客户提供安全服务。

image.png

创新融合

边缘安全防护产品未来可期 

DDoS攻击态势持续严峻,这对云平台在应对复杂攻击时的灵活性、稳定性也提出了更高的要求,在此背景下,Omdia报告特别关注到腾讯安全新产品DDoS Edge Defender(现为Tencent Cloud EdgeOne产品)。其创新性地将经典的DDoS防御与针对CC攻击、应用层攻击的基本防御相结合,在对僵尸流攻击等攻击类型进行检测时,可将HTTP/HTTPS数据包分开并再次检查是否有效载荷。

这意味着,腾讯将目标瞄准了那些目前不是腾讯云客户的企业。DDoS边缘安全产品服务汇集了OSI网络模型中L3、L4和L7的保护功能,将帮助这些企业在即时场景中将流量导入至腾讯云,以便使用L4网络端口或L7域名进行缓解。

报告认为,虽然在中国,腾讯已经是广域网和互联网连接的主要供应商,但在世界其他地区,它仍然是其他现有企业的挑战者。腾讯在其所有DDoS防护服务中创新加入CC攻击保护,能否通过提供差异化服务挑战这个市场上已经有的一些强大供应商,赢得更多市场份额,将十分让人期待。

近年来,DDoS攻击呈现出愈演愈烈的趋势,持续攀升的攻击量级、强度,以及不断演进的新型攻击手法,极大地威胁企业线上业务安全,DDoS应对防护方案也成为企业数字化升级的重要安全部署。

国际知名市场调研机构Omdia近日发布研究报告,重点聚焦腾讯安全提供的差异化DDoS防护服务,从腾讯安全DDoS防护解决方案的核心能力、优势,及全球范围内的诸多安全实践等进行深入分析,以期为企业建立DDoS防护体系提供经验和参考。

报告认为,腾讯安全推出的DDoS Edge Defender新产品(现为Tencent Cloud EdgeOne产品),结合了对三种主要类型DDoS攻击的清洗防护服务,具有L3、L4和L7保护功能,可为全球范围内的企业提供高效的DDoS安全防护体验。

image.png

(Omdia官网)

威胁加剧

传统防护手段面临巨大挑战

Omdia报告指出,DDoS攻击正变得越来越复杂,方法也越来越多样化,因此静态政策保护在应对这些攻击时面临越来越大的挑战。

据腾讯安全监测数据显示,过去一年DDoS攻击量级、攻击强度双双增长,业界最大的DDoS攻击流量更是被推高至2.4Tb。其中,有相当比例的超百G大流量DDoS攻击是由SYN大包或UDP反射之外的手法发起的。这意味着,Tb 级别攻击已成为企业的现实威胁。

此外,扫段攻击、僵尸网络利用时差攻击、脉冲攻击、高频瞬时攻击等攻击方式也正在成为攻击者的惯用手段。DDoS攻击者已不再局限于某种单一的flood攻击,他们还会利用模拟业务、协议漏洞、HTTPS CC进行TCP四层CC、TCP反射等攻击手法进一步威胁企业安全。

因此,企业亟需在防护侧突破技术屏障,利用AI、算法、水印、设备指纹等多种方式来构建新一代的防御体系。

策略升级

打造差异化DDoS防护体验

Omdia报告认为,DDoS是一个不断扩大的市场,因为攻击本身的规模、数量、频率和种类都在增长。目前国际上,AWS、微软、Akamai、Cloudflare等科技厂商均已推出相对成熟高效的DDoS防护服务,但市场差异化服务仍有较大空间待填补。

作为中国头部科技公司,腾讯旗下拥有广泛的产品线,基于20多年海量业务安全实践和黑灰产对抗经验,腾讯安全打造了T-Sec DDoS防护(Anti-DDoS)解决方案,助力更多企业建立线上业务安全防线。

Omdia报告指出,腾讯安全DDoS 防护解决方案采用双重清洗原则,首先使用一般策略清除常见的攻击,然后使用自定义策略进行二次清洗,并在清洗过程中采用镜像流量方式,旁路检测镜像流量以避免影响正常业务流量。

在准确度上, 腾讯在全球范围内共拥有11个清洗中心,分别能够为国内外提供上千个PoPs,可在保证业务不受影响的情况下,将清洗准确度提高至99.995%。

在稳定性上,腾讯DDoS防护服务可以达到20Tbps,转化为单点高达900Gbps。同时,其使用30通道的BGP路由,可为业务提供最佳的访问体验。

同时,结合腾讯在游戏领域丰富的经验,腾讯自主研发的设备指纹算法还可实现智能识别,从而提高黑客伪造流量指纹的门槛和成本。未来,基于人工智能的智能净化算法将在DDoS防护中发挥越来越重要的作用,这也是腾讯安全DDoS防护的核心竞争力。

此外,针对腾讯云上及非云客户,腾讯安全DDoS防护解决方案提供专业版、高级版等不同针对性的子产品,其中,针对非腾讯云客户群,Anti-DDoS Advanced特别支持将干净流量转发到非腾讯数据中心进行一对多保护。企业可根据自身实际情况进行部署接入,并获得高效清洗、业务友好的全流程极简使用体验。

依托遍布全球的T级防护能力,腾讯安全现已将DDoS防护能力拓展到海外重点国家,保障企业海内外业务安全高效、顺利运行。截至目前,这套方案已经成功为大型游戏公司、金融行业、互联网行业、地方政府等国内外7000余个客户提供安全服务。

image.png

创新融合

边缘安全防护产品未来可期 

DDoS攻击态势持续严峻,这对云平台在应对复杂攻击时的灵活性、稳定性也提出了更高的要求,在此背景下,Omdia报告特别关注到腾讯安全新产品DDoS Edge Defender(现为Tencent Cloud EdgeOne产品)。其创新性地将经典的DDoS防御与针对CC攻击、应用层攻击的基本防御相结合,在对僵尸流攻击等攻击类型进行检测时,可将HTTP/HTTPS数据包分开并再次检查是否有效载荷。

这意味着,腾讯将目标瞄准了那些目前不是腾讯云客户的企业。DDoS边缘安全产品服务汇集了OSI网络模型中L3、L4和L7的保护功能,将帮助这些企业在即时场景中将流量导入至腾讯云,以便使用L4网络端口或L7域名进行缓解。

报告认为,虽然在中国,腾讯已经是广域网和互联网连接的主要供应商,但在世界其他地区,它仍然是其他现有企业的挑战者。腾讯在其所有DDoS防护服务中创新加入CC攻击保护,能否通过提供差异化服务挑战这个市场上已经有的一些强大供应商,赢得更多市场份额,将十分让人期待。

重保期间


企业面临四面八方的网络安全威胁

一旦发生安全事件

后果将会不堪设想

企业应该如何排兵布阵

才能平稳渡过重要时刻

这里有一张腾讯安全重保布防图(梦华录版)

扫描文末二维码 即可申请【腾讯安全重保的专家咨询】 

1658153569326480.jpeg


重保期间


企业面临四面八方的网络安全威胁

一旦发生安全事件

后果将会不堪设想

企业应该如何排兵布阵

才能平稳渡过重要时刻

这里有一张腾讯安全重保布防图(梦华录版)

扫描文末二维码 即可申请【腾讯安全重保的专家咨询】 

1658153569326480.jpeg