全新升級!騰訊專有雲SOC打造高效可視的安全管理平台
- 2020 年 4 月 8 日
- 筆記
在專有雲環境下,企業的運營人員不僅要面對傳統的資訊安全問題,業務上雲後也讓網路邊界更加模糊,基於網路或設備邊界的網路安全防禦技術將難以應對雲上的新型威脅。
同時,很多企業用戶在專有雲環境中部署的各個安全產品彼此割裂且功能分散,無法進行統一對接和適配,不僅不符合等保2.0的測評標準,也讓專有雲中存儲的數據更容易受到黑客和不法分子的攻擊。
針對專有雲場景下的網路安全運營需求,騰訊T-Sec 安全運營中心(專有雲)全新升級,在覆蓋安全等保合規、安全運營態勢感知、網路安全重保、城市運營中心這四大專有雲安全運營場景的基礎上,助力實現企業級安全威脅從全面檢測、智慧分析、快速響應到高效態勢預測的完整閉環。
等保2.0時代
安全運營成為安全合規「必需品」
在2019年12月開始正式實施的等保2.0中,強調了「一個中心,三重防護」的網路安全設計架構,而等保2.0的二、三、四級也都對「安全管理中心」提出了具體要求。

騰訊安全運營中心(專有雲)貼合等保2.0中對「安全管理中心」相關要求,是客戶專有雲建設過程中滿足等保合規要求的「必備品」。
目前,騰訊安全運營中心(專有雲)已在國家人社部、國家醫保局等專有雲建設項目中落地,通過對安全事件、漏洞、資產等安全要素的全方位運營,在政府、金融、能源、醫療等多個行業助力政企客戶滿足等保合規要求。
重點保障時刻
安全運營中心「統率」攻防對抗
隨著產業數字化升級、企業業務日漸依賴網路資訊系統,一旦遭遇網路攻擊,將給企業帶來嚴重損失,尤其在節慶、業務上線、IPO前後等重要時刻。
很多企業客戶採用騰訊專有雲或者第三方雲,面對黑客和惡意競爭對手的攻擊,傳統安全產品體系割裂且功能分散,還缺乏對雲安全場景的理解適配,日常防禦手段捉襟見肘。
針對企業機構重保場景,騰訊安全運營中心(專有雲)可化身為安全產品中的「指揮中心」——智慧中台,專門負責各類安全產品的數據接入、協同分析和實時聯動,為用戶打造邊界、流量、主機的縱深安全體系,實現對任何安全威脅的秒級封禁,守護用戶在重保時期的資訊安全。

在某銀行客戶的重保項目中,騰訊安全運營中心(專有雲)與T-Sec 網路入侵防護系統(NIPS)、T-Sec 高級威脅檢測系統和T-Sec 主機安全等安全產品進行高效協同,為客戶抵禦住了100支中國頂尖隊伍的全天候攻擊,最終取得了0事件通報、0失分的優秀成績。
未攻先防
打造多級態勢感知系統
繼WannaCry之後,勒索病毒、APT攻擊等將企業列為攻擊重點的攻擊手段層出不窮。為應對未知的安全威脅,騰訊安全以騰訊安全運營中心(專有雲)為核心,以安全事件與流量分析、資產管理、企業漏洞管理、可視展現為重要支撐,為企業打造了一套全時全域的安全態勢感知解決方案。

在某廣電集團項目中,針對客戶採用的混合雲架構,T-Sec 安全運營中心(專有雲)將多雲安全管理有效融合,構建了覆蓋安全態勢、平台態勢、業務態勢的一體化態勢感知可視化系統,並針對客戶多級、多租戶的運營架構內置了多租戶管理功能和多級安全管理方案,備受客戶好評。
打造城市級安全運營中心
助力智慧城市建設
隨著智慧城市建設的不斷深入,國家對智慧城市安全運營的要求也逐步明確:智慧城市安全運營者不僅需要具備監測智慧城市安全風險,分析安全態勢的能力,還要能夠發現智慧城市安全事件和脆弱性,防範、阻斷網路攻擊等。
為滿足智慧城市安全運營需求,騰訊安全運營中心(專有雲)推出了面向城市安全運營的針對性版本,並貼合城市安全運營的政策法規要求,同時使用開放性框架,能滿足未來城市級安全運營中心上各類行業客戶的專用性需求。

目前,城市級安全運營中心場景已在數字廣東、長沙等逐步落地,從城市安全運營層面助力智慧城市的建設。