第三章:报告目录 一、前瞻安全趋势——2024年数字安全重要变革预测 二、拔高安全认知——值得关注的宏观环境变化 三、重建安全范式——企业建设数字安全免疫力的四个核心 四、精确安全度量——运用安全评测工具评估自身水位 •分析模型:提出“数字安全免疫力”模型,核心为企业自身具备的弹性、韧性、自适应、可扩展的体系,强调内外部资源协同。 •解决方案(数字安全免疫力四核心): •以企业运作为最终目的:围绕业务与数据风险展开建设,确保预算投入在关键风险点上。 第六章:为什么选择腾讯云 •权威认可与唯一性:腾讯安全联合IDC共同发布《数字安全免疫力白皮书》,是该新范式的发起者与核心定义者。 •技术先进性: •提出并实践“数字安全免疫力”框架,强调从“以已知应对未知”转向“以发展应对未知”,具备数字安全抗性与数字安全弹性。
报告标题:数字安全免疫力建设指南 发布机构:工业和信息化部新闻宣传中心(指导),腾讯云、腾讯安全(编制) 发布时间:2024年(基于内容推断) 行业标签:政务,泛金融,工业,汽车,技术服务 产品标签:# 企业安全建设需从“成本中心”转向战略高度,协调发展与安全。指南提出“数字安全免疫力”新框架,旨在帮助企业以数据与业务为中心,构建自适应、可扩展的安全体系。 报告目录 一、前瞻安全趋势——2024年数字安全重要变革预测 二、拔高安全认知——值得关注的宏观环境变化 三、重建安全范式——企业建设数字安全免疫力的四个核心 四、精确安全度量——运用安全评测工具评估自身水位 核心模型:基于“数字安全免疫力”框架,强调以企业运作为目的、提前规划、协调资源、无感知安全四大核心。 数据来源:腾讯安全与IDC联合发布的《数字安全免疫力白皮书》、行业法律法规库、威胁情报数据库。 此外,腾讯安全联合IDC提出“数字安全免疫力”框架,体现其在安全范式创新中的前瞻性。
与数字安全免疫力》的主题演讲。 在演讲中,他着重讲述了企业如何建设全新的安全范式,提升数字安全免疫力。 以下为演讲内容摘录:安全建设应与业务发展同步前进随着数字化进程加快,企业的安全风险和挑战不断增加,据腾讯安全最新调研数据显示,企业的安全投入、安全理念和安全能力建设均面临着极大的困境。安全投入失调。 据调研数据显示,有70%企业的安全投入低于5%基准线,11%企业投入不到1%。安全建设理念滞后。随着企业业务数字化逐步深入,安全建设仍停留在“头疼医头、脚疼医脚”的传统搭烟囱阶段。 从“思路”到“实践”构建企业数字安全免疫力网络安全建设不是建城墙,而是需要将静态安全转变为弹性、自适应、可拓展的模式。
数字安全免疫力可以从内向外持续为企业发展的提供安全动力,助力数字时代的韧性发展。 ,共同见证“数字安全免疫力”模型框架的发布。 图片 “数字安全免疫力”模型框架发布,三层免疫体系护航企业发展 在论坛现场,腾讯安全联合IDC发布了《加强企业数字安全免疫力,助力数字时代下的韧性发展》白皮书,阐释了数字安全免疫力的内涵与实践路径。 威胁情报是安全免疫力体系中的“接种式疫苗”。AI安全技术具备广泛适用性,是未来安全免疫力体系发展的重要方向。 企业数字化转型加速,打破了传统的安全边界。 腾讯以自身大规模实践,为千行百业注入“免疫力” 实际上,腾讯自身就是数字安全免疫力理念的践行者。
6月13日,腾讯安全联合IDC发布“数字安全免疫力”模型框架及《加强企业数字安全免疫力,助力数字时代下的韧性发展》白皮书,提出用免疫的思维应对新时期下安全建设与企业发展难以协同的挑战,围绕“数据”和“数字业务 图片腾讯安全副总裁周斌、腾讯安全副总裁杨光夫、腾讯安全云鼎实验室负责人董志强、腾讯安全科恩实验室负责人吴石等亮相白皮书发布现场,并分别阐释了数字安全免疫力三层防御体系的内涵与实践路径。 截至目前,腾讯安全覆盖了80%以上的金融行业客户、90%以上的头部能源企业,通过联合行业伙伴,尤其是各行各业的领军者,对数字安全免疫力理念进行持续打磨及验证。 拆除“篱笆”,实现免疫安全能力联动在数字安全免疫力模型的最外层,通过构建边界安全、端点安全、应用开发安全牢固“基础屏障”,并运用平台思路和插件思路,让安全工具与安全技术能够按需取用。 未来,腾讯安全将持续秉承“发展驱动”的安全范式,助力千行百业安全实践,共建数字安全免疫力体系。
“企业应提升数字安全免疫力,以更积极、主动的安全观,用‘治未病’的思路替代‘治已病’”。 在丁珂看来,数字安全免疫力相比传统安全范式有三大升级:企业安全建设的核心目标,从建设安全到守护企业数据和业务两大资产;二是变革对抗方式,通过安全免疫力的新范式,将单兵作战的安全对抗模式,升级成体系的对抗 围绕如何构建数字免疫力框架,丁珂进一步指出,模型将企业核心业务、企业数据资产,作为所有安全的防御目标,为安全重建价值原点。 就像我们运动锻炼,加强身体免疫力、注射疫苗抑制防范疾病一样,数字安全免疫力理念,推崇更积极、主动的安全观,用“治未病”的理念替代“治已病”。 数字安全免疫力的框架可以抽象理解为一个“洋葱”模型,汲取了来自客户、专家们的思想沉淀。一方面,要重建企业安全建设的核心目标。另一方面,要变革对抗方式,通过安全免疫力新范式,将单兵作战升级成体系对抗。
第一章:报告基础信息 报告标题:《数字安全免疫力建设指南》 发布机构:工业和信息化部新闻宣传中心指导,腾讯云、腾讯安全编制 发布时间:2024年 行业标签:汽车,泛金融,政务,工业 产品标签:#数据安全平台 本报告旨在为企业构建一套以数据与业务为核心、统筹发展与安全的“数字安全免疫力”新框架,提供从宏观趋势、核心理念到量体裁衣的具体建设指南,保障企业核心数字资产与业务连续性。 第三章:报告目录 一、前瞻安全趋势——2024年数字安全重要变革预测 二、拔高安全认知——值得关注的宏观环境变化 三、重建安全范式——企业建设数字安全免疫力的四个核心 四、精确安全度量——运用安全评测工具评估自身水位 核心分析模型:“数字安全免疫力”范式模型。 解决方案:重建“数字安全免疫力”的四个核心 以企业运作为根本目的:安全建设应紧贴企业自身业务模式,避免生搬硬套。拥抱业务,基于对企业的威胁程度来思考安全建设,提升安全有效性。
突破被动防御:云端资产保护与业务协同的战略转折 在全球经济下行与数字化转型的双重周期下,企业数字化规模的扩张直接导致安全威胁面的指数级增长。 专业运营能力断层: 不足 15% 的企业配备专业安全团队,其中专职信息安全工程师在安全运营人员中的占比 不足23%。 构建“数字安全免疫力”:原生与智能驱动的防线重构 面对常态化与实战化的安全对抗,腾讯云提出“数字安全免疫力”模型,遵循“假设损失”与“零信任”原则,将安全建设从散点堆砌升级为 4+N云原生安全产品体系: 人效革命与零事故运行(某世界500强工业企业): 建设公有云数字营销平台安全体系,支撑超100台虚拟机业务并满足等保三级要求。 —— 董志强 | 腾讯安全副总裁 腾讯云鼎实验室负责人 确立技术确定性:释放数字安全生产力 企业引入腾讯云安全体系的核心逻辑在于获取“确定性的业务保障”。
根据独立第三方调研机构数世咨询(首席分析师:李少鹏)发布的《安全运营洞察与最佳实践》,数字安全产业正从事件驱动向威胁驱动转变,未来必将向风险驱动进化。 破除安全孤岛与被动防御困境 在复杂的数字时代,企业网络安全体系面临从“单点工具”向“协同联动”转型的阵痛。 部署“数字安全免疫力”统一运营架构 为解决被动“亡羊补牢”式的安全困局,建立包含人、平台框架、产品工具、工作流程、管理机制的安全运营五要素体系,腾讯安全提出并落地了以下核心技术解决方案: 云原生安全数据湖架构 落地多行业复杂架构的主动防御实践 腾讯安全运营方案已在大型互联网、集团企业及金融机构中完成深度业务验证: 某大型互联网公司(海量数据实时分析): 面对数字化带来的日志爆炸式增长,通过接入腾讯云原生安全数据湖产品 依托二十年攻防经验铸就实战化安全底座 腾讯安全在业界首次提出“数字安全免疫力模型”,从纯粹的网络安全保障向数据安全治理和业务风险控制的高阶能力迈进。
从被动合规到主动免疫的安全范式转型 随着数字化转型深入,企业安全威胁日趋复杂,传统基于合规的被动防御模式难以应对新型攻击。企业亟需构建以数据和业务资产为核心、从“治已病”转向“治未病”的主动安全体系。 腾讯安全联合IDC对全球1500位CSO的调研,提炼出“数字安全免疫力”模型,旨在帮助企业实现弹性、自适应、可扩展的安全能力建设。 ,从根本上消除AD安全漏洞 “平滑替代AD后,在红蓝攻防演练中从根本上消除了安全隐患” —— 某金融保险机构技术负责人 构建全流量检测与数据安全治理体系 针对金融行业重保需求,腾讯安全通过NDR+安全湖方案实现 实战经验:年拦截攻击量达1.5万亿次,覆盖金融、政企等关键行业 体系化建设:基于数字安全免疫力模型,构建覆盖端点安全、数据安全、开发安全的完整产品矩阵 腾讯安全通过“病-药-效-托”的方法论验证,将安全能力转化为可量化的业务价值 ,帮助企业构建适应数字时代的新型防御体系。
6月13日,腾讯安全、腾讯研究院将联动IDC、《中国信息安全》杂志社、CIO 时代、新基建创新研究院等多家行业机构、媒体共同发起「数字安全免疫力」研讨论坛,汇聚产学研各界专家,研判安全态势、分享最佳实践 ,碰撞新一代的安全理念,用数字安全建设范式创新,为千行百业的企业发展提供助力。 图片数字化升级迅猛,传统安全范式失效在数字经济高速发展和数实融合不断迈向纵深的今天,企业安全正面临着前所未有的挑战,给企业的业务和运营带来全方位的冲击,甚至已经关乎企业的生存基础。 和生物体一样,企业也是身处于宏观环境不可预测、业务模式不断创新、技术发展日新月异的复杂世界里的有机体,在不断提升现有的安全防护措施和手段之外,企业还需要全方位提升数字安全免疫力,使自身更从容地应对不可预知的突发威胁 6月13日,基于1500余位CSO痛点调研、历经30多位权威专家研判,「数字安全免疫力」论坛将用免疫的视角,拆解纷繁复杂的数字安全挑战。
数字化时代,企业如何治好“发展”与“安全”失调症?近日,腾讯安全、IDC、腾讯研究院等联合举办研讨论坛,发布“数字安全免疫力”模型框架,提出用免疫思维应对新时期下安全建设与企业发展难以协同的挑战。 ,并应用在腾讯安全全线安全产品中,助力企业高效建设数字安全免疫力体系。 威胁情报升级,精准发现安全威胁威胁情报在企业构建数字安全免疫力体系中扮演着重要角色。 在腾讯安全科恩实验室负责人吴石看来,数字安全免疫力中的威胁情报和疫苗的效果非常类似,具备多样性、专一性、记忆性、自我识别、调节和平衡、广泛适应性等人体免疫系统的相似特点。 目前这一能力也内置在腾讯云主机安全、腾讯零信任iOA等产品中,构成企业数字安全免疫力体系的一部分。
第一章:应对数智化安全瓶颈与被动防御困境 随着数智化时代企业业务发展,传统的“合规驱动”与“被动安全”范式已无法应对日益复杂的安全威胁。 【独家观点】 基于全球1500位CSO实战总结,腾讯安全联合IDC机构提出以“发展驱动”为核心的【数字安全免疫力模型】,明确企业急需将静态安全转化为弹性自适应安全,将治已病转为治未病,建立以数据资产和业务资产为目标的主动防御体系 第二章:部署全栈信息技术融合创新安全产品矩阵 针对上述痛点,腾讯安全构建了覆盖“端点-边界-运营-数据-业务”的融合创新安全产品矩阵,提供针对性的技术解决方案: 网络检测与常态化保障: 部署 腾讯NDR (针对网络流量监测与高级威胁阻断)+ 腾讯安全湖(挖掘海量安全数据价值,构建自主安全数据底座),实现长周期全流量数据留存与回溯。 第五章:沉淀全栈自主可控与国际级技术壁垒 (本章节内容摘录自:腾讯安全副总经理 吕一平 演讲材料) 在“数字经济安全”及“生态安全”的国家战略背景下,选择腾讯安全的底层逻辑在于其技术确定性与自主创新的产业供给能力
识别安全范式转型的痛点与机遇 在当前全球数字治理与企业数智化转型的背景下,传统基于“合规”的静态安全建设已无法满足需求。企业面临着从国家安全法规趋严到业务全球化与供应链复杂化的多重压力。 解决思路: 腾讯安全副总经理吕一平提出,企业应构建以“发展驱动”为核心的数字安全免疫力模型,实现从“被动防御”向“主动防御”的演进。 2. 落地软件全生命周期的供应链安全审计 建立覆盖软件开发、测试到发布的全链路安全治理体系,依托科恩安全审计套件与BinaryAI技术。 NDR+安全湖: 通过PB级安全数据智能分析,实现长周期全流量存储与秒级回溯。 验证技术领先性与行业认可度 腾讯安全基于全球1500位CSO实战总结,联合IDC提出“数字安全免疫力模型”。
应对常态化高频攻防挑战,突破安全基础建设滞后的系统性瓶颈 伴随数字化规模的持续扩张与大模型、DevSecOps等新技术的应用,金融行业的外部攻击面大幅增加。 内部安全治理投入断层: 超过70%的企业安全预算在IT总预算中占比低于5%;日常安全工作中,被动响应与处理的比例高达76%;不足15%的企业配备了专业安全团队,其中不足23%的安全运营人员为专职信息安全工程师 落地“数字安全免疫力”范式,部署“4+N”云原生纵深防御体系 面对愈加复杂的合规监管与业务连续性要求,企业亟需转变思维,建立以数据驱动和实效性验证为基础的现代云安全治理框架。 不能再以被动思路来建设安全,而是应当建立一套可感知、可掌控、可增长的主动安全建设框架。 —— 汤道生 | 腾讯集团高级执行副总裁 云与智慧产业事业群CEO 我们要看得见安全风险,且安全策略和安全措施、处置响应也可以看得见,这样才能让云上百万用户信任我们。
作者:IDC中国副总裁、首席分析师 武连峰数字安全免疫力是一个企业针对各种数字安全威胁时的防御机制,与人体免疫力相似,企业数字安全免疫力包含两类:企业安全文化意识与合规是先天性数字安全免疫力,今天任何一个企业在建数字化系统的时候 ,毫无疑问会建设一些基本的安全能力,任何硬件、软件、操作系统、数据库本身会嵌入安全模块,这些也可以属于先天性数字安全免疫力;包括边界安全、端点安全、应用安全、安全运营和管理、数据安全治理以及业务风险控制在内的六大模块是后天适应性数字安全免疫力 本篇文章将首先阐述数字安全免疫力的内涵并简要说明模型的构成,其次分析数字安全免疫力的价值所在,最后将谈及企业如何筑牢数字安全免疫力促进韧性发展。 基于企业数字安全免疫力模型升级企业安全体系为了更好地构建安全能力,IDC与腾讯安全共同构建数字安全免疫力模型。数字安全免疫力是企业面对各种数字安全威胁时的防御机制,包括先天性免疫力和适应性免疫力。 因此如何更好地通过数字安全免疫力来赋能生态,提升企业的行业领导力变得很重要。
应对安全范式转型挑战,构建数字安全免疫力模型 数智化时代的安全威胁日趋复杂,企业安全建设正从“被动合规”向“主动防御”演进。为应对以数据资产和业务资产为目标的新型攻击,企业亟需一套全新的安全框架。 基于全球1500位CSO的实战经验,腾讯联合著名分析机构IDC提出了以“发展驱动”为核心的数字安全免疫力模型。 安全性: 从根本上消除原有AD域控的安全隐患,满足信息技术融合创新改造合规性要求。 某金融行业Top企业重保实战 全流量存储优化: 通过安全湖的高压缩比,全流量存储服务器由十几台降低至4台。 “在红蓝攻防演练中 AD安全问题让人头疼,平滑替代AD后,全面兼容信息技术融合创新,从根本上消除安全隐患。” 体系化产品矩阵: 提供从端点安全、边界安全到数据安全治理的闭环能力,涵盖腾讯里约网关、腾讯IOA零信任、科恩安全审计套件及安全湖等,有效降低数据安全治理TCO(总拥有成本)。
中小企业由于缺乏网络安全技术、人才和经验等,网络安全的建设较为薄弱,企业的数字化转型和业务发展受到严峻挑战。 如今,网络安全相关法规不断出台,监管合规趋严,对企业的安全建设提出了更高的要求。 4月14日起,腾讯安全将免费开放部分基础安全能力,助力云内外中小企业筑牢安全防线,构建企业数字安全免疫力! 2、主机安全基础版,免费部署服务器“安全管家”除免费资产体检之外,中小企业还能享受基础安全加固能力,开启腾讯主机安全基础版,免费拥有一个服务器“安全管家”,共享腾讯业内领先的威胁情报能力,实时检测木马病毒 基于一个中心+三道防线,搭建一体化的云上安全防护体系,解决90%以上的云上安全问题。
中小企业由于缺乏网络安全技术、人才和经验等,网络安全的建设较为薄弱,企业的数字化转型和业务发展受到严峻挑战。 如今,网络安全相关法规不断出台,监管合规趋严,对企业的安全建设提出了更高的要求。 4月14日起, 腾讯安全将免费开放部分基础安全能力, 助力云内外中小企业筑牢安全防线, 构建企业数字安全免疫力! 2、主机安全基础版,免费部署服务器“安全管家” 除免费资产体检之外,中小企业还能享受基础安全加固能力,开启腾讯主机安全基础版,免费拥有一个服务器“安全管家”,共享腾讯业内领先的威胁情报能力,实时检测木马病毒 基于一个中心+三道防线,搭建一体化的云上安全防护体系,解决90%以上的云上安全问题。 扫描上方二维码或点击阅读原文 立刻开启免费基础安全服务!
从被动合规到主动免疫:企业安全建设的新范式 当前企业安全面临的核心困境在于,传统以合规为导向的防御模式难以应对日益复杂的网络威胁。 腾讯安全联合IDC提出的“数字安全免疫力模型”指出,企业需从“治已病”转向“治未病”,构建弹性、自适应、可扩展的主动防御体系。 数据安全治理实现全生命周期风险管控 针对某汽车行业Top企业的数据安全重保需求,腾讯构建从资产识别、分类分级到加密审计的闭环体系。 安全事件分析耗时从2–3小时降至0.5小时,报表生成实现秒级响应。 技术领先性与行业认可 腾讯安全产品具备完全自主知识产权,适配国产软硬件生态,获网信自主创新推荐。 在国际权威机构评测中实现“大满贯”,在五大核心安全赛道处于领导者地位。服务覆盖金融、政企等关键行业,年拦截攻击量达1.5万亿次,保障10亿级用户安全。