腾讯云安全风险感知系统 助力公有云进入最好的时代

腾讯云安全风险感知系统 助力公有云进入最好的时代

作者:佚名 2015-11-20 10:45:45

云计算 互联网普及率和全球云计算市场规模呈持续稳步增长状态,云计算的需求不断提高,服务器的规模也不断扩大。但是,在这个信息引领社会前进的互联网+的时代,大规模运营的公有云系统也可能会遇到云服务器硬件问题,或是稳定性、运维性以及数据安全和网络安全等多方面的风险。

2015年11月19日,GITC2015全球互联网技术大会在北京国家会议中心如期举行。腾讯云安全中心总监周斌先生在会上做了《守卫安全 创造价值》的主题演讲,向大家深入剖析了公有云平台的现状以及如何着手来建设一个更安全的云未来。

这是糟糕的时代,也是最好的时代

近几年来,互联网普及率和全球云计算市场规模呈持续稳步增长状态,云计算的需求不断提高,服务器的规模也不断扩大。但是,在这个信息引领社会前进的互联网+的时代,大规模运营的公有云系统也可能会遇到云服务器硬件问题,或是稳定性、运维性以及数据安全和网络安全等多方面的风险。

比如在互联网与多种行业结合的状况下,我们经常会看到DDoS流量逐步提高,O2O打车行业刷单严重,iCloud被无限次验密爆破,Gmail被撞库导致550万账户密码泄漏, Sony PSN 被入侵后7700万用户信息泄漏等新闻,这类风险极大的阻碍了互联网的发展,同时这些数据安全事故无时无刻不在提醒人们,维护一个安全稳定的云平台刻不容缓。

公有云需要什么样的安全风险感知系统

周斌说:“面对潜在的云安全风险,预防永远比补救要来的及时,我们需要的并不是一个告警的监控系统,而是要对安全风险的存在进行提前感知,在安全事故发生前感知异常,拦截风险。”

安全感知系统怎么做?周斌表示先从云本身的基础架构来看。他分享了腾讯云的基础架构,包括CDN加速层、网关代理层、宿主机和业务及存储网络层这四层。基于此基础架构,腾讯云的安全感知架构针对基础安全、物理安全、网络安全、数据安全、内部审计等多个安全模块,部署了演习系统、实时分析系统和离线分析系统三大系统,预先收集信息、发现问题。加上腾讯云日均海量数据入库,腾讯云在所有安全组件中都嵌入一个基础的SDK收集关键信息,最终进入SDW数据仓库中。其中根据数据需要的反应速度和分析的不同,SDW包括CDB的集群、TDW集群、Hadoop集群来对不同数据进行分析感知,在问题爆发之前及时填补漏洞,为云计算用户提供一个安全可靠的运营平台。

腾讯云模块化安全功能,有效保护云中各角色

“为了更好的应对网络安全问题,我们给云上的风险分了四大类——数据安全、平台安全、流程规范、内部审计,”周斌说,“针对每个类别,腾讯云都有相应的防御措施。” 

 谈及数据安全,周斌表示权限、加密、检测这三点是关键。在进行权限控制时,腾讯云端到端有四把验证钥匙,分别是用户票据、用户数据权限、业务签名、业务数据权限。四把“钥匙”开锁缺一不可,这样就能有效防止黑客入侵或者内鬼的破坏,保证数据的安全。另外密钥管理、水印检测等防御措施也是保护数据安全的重要手段。

在针对基础平台的安全问题上,腾讯云部署四项措施来进行风险感知,包括整体架构的大盘输出、拦截演算反向验证、TSRC分享情报和历史监控联动分析,以此提前发现问题。云上发现问题之后细化隔离是必不可少的,腾讯云通过基线扫描、人工流程和物理区域控制三项关卡,凭借规则扫描、网络探测、流量探测、子机探测等探测手段,做到物理层、网络层、基础组件与用户层以及IDC间的隔离构建严格的隔离策略。

并且腾讯云在云机房部署了自研检测设备集群—宙斯盾防护系统,这个系统基于 DPI 检测技术,能够快速准确地发现针对业务的各种DDoS攻击;而且通过采用运营商黑洞路由、外网核心ACL、专业清洗设备等多种手段,形成多层级的防护架构,加之三大网络供应商提供的500G大带宽,能够有效抵御各种DDoS攻击。

在流程规范问题上,腾讯云在培训、网络设计、组件开发、发布、运营、审计、问题发现、修复等各个环节都配备了相应的安全规范,以保障开发流程的正常进行。在安全体系层面,腾讯云在外部接口层、接入层、安全服务层、数据层等多个层级上都进行安全检测、隔离等措施,以一个完整的体系为用户构建安全堡垒。

周斌说:“在大数据时代,未来的安全问题最终还是数据问题。而且这是一个长期的问题,需要行业一起努力。”目前腾讯云不仅以完善的安全功能、严密的鉴权机制和可靠的审计结果构建了安全的信任边界,并以此输出了一系列服务产品在腾讯云上。同时腾讯云正在不断地开放安全技术能力,与安全厂商携手部署公有云安全,共同向用户提供安全产品和服务,为客户业务顺利发展保驾护航。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/306612.html<

(0)
运维的头像运维
上一篇2025-05-26 18:01
下一篇 2025-05-26 18:02

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注