浅谈腾讯技术发展 创新不止

针对网络安全现状,国内网络安全厂商不断推陈出新,通过创新的安全产品和技术与安全威胁抗衡。作为国内首家推出下一代防火墙的厂商腾讯,一直以来取得了不错的成绩,其专业的安全防护深受全国众多用户的信赖。

顺应技术发展趋势,创新不止

随着安全事件的不断发生,虽然企业用户意识到了安全防护的重要性,但是仍有很多的企业在采购安全产品后,不懂配置,不懂分析,无法检测到自身的威胁,甚至是在出现安全问题时都无法自行解决。总之,整个企业的安全能力很差,面对攻击显得有些无力。因此,想要真正的保护企业的信息安全,仅仅有安全意识是不够的,企业的安全建设必须到位。企业应该能够时刻清楚自身的安全状态,第一时间感知威胁,并通过简单的操作实现安全运营。

凭借多年与用户沟通交流的经验,深知企业用户在安全方面的困惑的腾讯,提出了可视是安全的基础、安全技术转向持续检测和快速响应、安全交付应该简单易用的安全理念,并将该理念融入到安全产品中。基于此安全理念,腾讯对其下一代arp防火墙的功能做了诸多创新,包括:提供主动漏洞扫描、对已发生的事件进行持续检测、对未知威胁进行持续检测、对业务系统的漏洞进行持续检测、WAF、云沙盒、自动化威胁情报等功能。

◆对已发生的事件进行持续检测:传统安全仅仅对事前攻击进行检测,而无法对已绕过安全设备发生的安全事件进行检测。我们深知有很多攻击者进入企业内网之后,并不会立即行动,而是潜伏下来伺机而动,最终获取最大的利益,因此这种仅做事前检测方式对企业安全防护来说是不够的,企业不仅需要做事前的黑客攻击的检测,还需要通过检测终端和服务的异常行为对已发生的事件进行持续的检测。腾讯防火墙的这一功能,适用于企业安全防护的所有场景。此外,针对服务器端的持续检测集成了主动漏洞扫描功能,更有针对性的保护数据中心和对外发布的业务。

◆对未知威胁进行持续检测:随着云计算和虚拟化、移动互联网等技术的飞速发展,未知威胁、新型威胁不断萌生,特别是被称之为“零小时”(zero-hour)或“零日”(zero-day)的新的未知的威胁,让广大企业用户束手无策。如果企业无法跟上时代的步伐,持续检测应对新型威胁和未知威胁,企业的安全将无法得到保障,因此,企业必须要具备持续对抗未知和新型威胁的能力。为了应对攻击不断升级的挑战,仅仅提供静态特征的检测是不够的。还需要通过安全协同,对未知威胁、新型威胁进行持续的对企业全场景的检测,根据检测结果快速下发策略以缩小未知威胁、新型威胁的影响范围。

◆对业务系统的漏洞进行持续检测:信息化时代,企业的业务模式离不开信息系统的支持。所以在安全威胁肆虐的今天,如何保障系统运行安全与业务信息安全,已成为企业内部控制的重要任务之一。为了避免业务系统更新等行为产生的漏洞,导致网络攻击的发生。企业需要对数据中心和对外发布的业务进行全面的检测,将过去定期的漏洞检测升级为实时对业务系统漏洞进行持续检测,及时发现业务系统漏洞并进行快速的修复。

◆威胁态势感知:仅仅有持续的威胁检测是不够的,还需快速地第一时间做出响应,处理威胁。快速响应网络安全威胁的前提是全面收集威胁情报,建立安全威胁情报库。针对传统的情报收集方式缺乏快速共享机制、智能化不足、应急效率较低的问题,通过全网自动化威胁情报收集云平台以及僵尸网络检测平台,可以用来威胁情报检测,实现情报快速共享。威胁态势感知功能适用于所有场景的情报威胁体系,可以共享给用户,安全服务与能力的一种体现。

经过一年的发展,腾讯再次入围魔力象限,在提高产品技术、专注产品创新的同时,执行能力并未降低,保证了产品的易用性、高性能,以及产品整体水平的提高。

时间: 2024-10-11 10:31:59

浅谈腾讯技术发展 创新不止的相关文章

浅谈大数据技术

忽如一夜春风来,无人不谈大数据.大数据就像前两年的云计算一样,是一个时下被炒得很火的概念.那么什么是大数据,大数据是如何定义的,大数据处理技术有哪些,大数据能给我们带来什么益处?虽然我不知道现在这些概念是如何被炒作的,但是作为一名互联网行业的从业者,作为一个大数据技术的实践者,根据自己的理解和经验发表一点浅显的认识,理解肯定有不到位之处请大家批评指正. 无论是大数据技术还是云计算技术,其实这些技术都不是突然冒出来的,而是随着互联网技术的发展,人们把现有的技术加以整合,总结,概括出来并冠一个新名字

浅谈PHP缓存技术之一

近来做了一阵子程序性能的优化工作,有个比较有意思的想法,想提出来和大家交流一下. Cache是"以空间换时间"策略的典型应用模式,是提高系统性能的一种重要方法.缓存的使用在大访问量的情况下能够极大的减少对数据库操作的次 数,明显降低系统负荷提高系统性能.相比页面的缓存,结果集是一种"原始数据"不包含格式信息,数据量相对较小,而且可以再进行格式化,所以显得相当灵 活.由于php是"一边编译一边执行"的脚本语言,某种程度上也提供了一种相当方便的结果集

浅谈Android保护技术__代码混淆

浅谈Android保护技术__代码混淆 代码混淆 代码混淆(Obfuscated code)亦称花指令,是将计算机程序的代码,转换成一种功能上等价,但是难于阅读和理解的形式的行为.将代码中的各种元素,如变量,函数,类的名字改写成无意义的名字.比如改写成单个字母,或是简短的无意义字母组合,甚至改写成"__"这样的符号,使得阅读的人无法根据名字猜测其用途.对于支持反射的语言,代码混淆有可能与反射发生冲突.代码混淆并不能真正阻止反向工程,只能增大其难度.因此,对于对安全性要求很高的场合,仅仅

搞懂分布式技术21:浅谈分布式消息技术 Kafka

搞懂分布式技术21:浅谈分布式消息技术 Kafka 浅谈分布式消息技术 Kafka 本文主要介绍了这几部分内容: 1基本介绍和架构概览 2kafka事务传输的特点 3kafka的消息存储格式:topic和parition 4副本(replication)策略:主从broker部署和partition备份,以及选主机制 5kafka消息分组,通过comsumergroup实现主体订阅 6push和pull的区别,顺序写入和消息读取,零拷贝机制 Kafka的基本介绍 Kafka是最初由Linkedi

浅谈分布式消息技术 Kafka

http://www.linkedkeeper.com/1016.html Kafka的基本介绍 Kafka是最初由Linkedin公司开发,是一个分布式.分区的.多副本的.多订阅者,基于zookeeper协调的分布式日志系统(也可以当做MQ系统),常见可以用于web/nginx日志.访问日志,消息服务等等,Linkedin于2010年贡献给了Apache基金会并成为顶级开源项目. 主要应用场景是:日志收集系统和消息系统. Kafka主要设计目标如下: 以时间复杂度为O(1)的方式提供消息持久化

浅谈分布式消息技术 Kafka(转)

一只神秘的程序猿. Kafka的基本介绍 Kafka是最初由Linkedin公司开发,是一个分布式.分区的.多副本的.多订阅者,基于zookeeper协调的分布式日志系统(也可以当做MQ系统),常见可以用于web/nginx日志.访问日志,消息服务等等,Linkedin于2010年贡献给了Apache基金会并成为顶级开源项目. 主要应用场景是:日志收集系统和消息系统. Kafka主要设计目标如下: 以时间复杂度为O(1)的方式提供消息持久化能力,即使对TB级以上数据也能保证常数时间的访问性能.

浅谈社区电子商务的发展及其技术应用

从事电子商务app 开发不久,对电商以的业务流程和技术应用有了比较粗浅的认识,在这里拿出来,希望各位大牛多多指正,交流! 首先探讨一下对电子商务的理解和认识.在业务对象上,我把它大致的分为三个方面,即 B2B,B2C,B2F. 比如我们耳熟能详的京东和淘宝属于B2C,它们是面向消费者的: 而像这两年来在社区电商的血雨腥风中最后独霸鳌头,并荣获北京中关村独角兽企业之名的中商惠民电子商务有限公司(哈哈,我可不是有意为自家公司做广告哈...), 就是B2B行业的领导者,主要面向商家配货,达到线上订货,

浅谈IT人的发展(转载)

一个人如果能确定他喜欢的行业,他一生都会非常幸福. 相反,则往往痛苦,也许竟然会因此成为一个哲学家也说不定. 中国的贫穷决定了我们当中的大多数人不能根据自己的爱好来选择职业,而只是因为生活所迫,或者世风所迫——当这个社会只 崇尚有钱者有权者的时候,当周围的人不断地向我们灌输这种价值观的时候,我们除非是圣人,要不然都会为之所动的,这就是众所周知的三人成虎,或者鲁迅先生 说的人言可畏. 所以,中国IT行业的从业者当中,有很大一部分做着自己不喜欢的工作.做着不喜欢的工作,倘若这种工作在另外一个方面还有

浅谈区块链技术在商业领域的应用

近年来,由于虚拟数字货币炒作的火爆,作为其底层技术的区块链也开始受到广泛关注.区块链具有去中心化.去信任.集体维护.可靠存储的特征,目前己在虚拟货币领域广泛应用. 自比特币诞生以来,目前全球已陆续出现了 1600多种虚拟货币,围绕着虚拟货币的生成.存储.交易等形成了庞大的产业链生态.但整体而言,行业尚处于初创期,离真正的价值应用区域还有很大距离.区块链经济的核心在于商业逻辑和组织形态的重构,因此需要在多个行业获得应用落地的实例来表明其价值.本文将从区块链与行业需求相结合的角度,探讨区块链在各行业