IT時(shí)報(bào)記者 郝俊慧
金融關(guān)系著每個(gè)人的“錢袋子”,也是中國(guó)數(shù)字化最早和最快的行業(yè)。
近年來(lái),幾乎每個(gè)人都享受到了金融數(shù)字化帶來(lái)的各種便利,但由于聚集了“錢”和“數(shù)據(jù)”兩大資產(chǎn),金融行業(yè)一直也是黑灰產(chǎn)和黑客的重點(diǎn)關(guān)注目標(biāo)。尤其是去年以來(lái),諸多結(jié)合最新AI技術(shù)的新型攻擊方法越來(lái)越多,成本越來(lái)越低,對(duì)金融行業(yè)的安全提出了更大挑戰(zhàn)。
近日,2024首屆騰訊云金融安全峰會(huì)在上海舉辦。相比傳統(tǒng)的安全廠商,騰訊對(duì)外輸出的所有安全能力及產(chǎn)品都來(lái)源于騰訊自身的實(shí)踐。騰訊云表示,在長(zhǎng)期與黑灰產(chǎn)對(duì)抗、守護(hù)騰訊云上數(shù)百萬(wàn)云租戶的過(guò)程中,騰訊安全沉淀出一套云原生的高等級(jí)云安全建設(shè)架構(gòu),并在產(chǎn)品維度,整合構(gòu)建騰訊云金融安全“4+N”體系,建立一套可感知、可掌控、可增長(zhǎng)的主動(dòng)安全建設(shè)框架,協(xié)同安全與增長(zhǎng)。
峰會(huì)上,騰訊安全副總裁、玄武實(shí)驗(yàn)室負(fù)責(zé)人于指出,隨著大模型技術(shù)被黑灰產(chǎn)惡意使用,金融行業(yè)面臨更“定制化、針對(duì)性”的安全威脅,金融行業(yè)應(yīng)重點(diǎn)關(guān)注“人”和“數(shù)字資產(chǎn)”,把“人是最大的安全敞口作為最基本的風(fēng)險(xiǎn)處理,并基于數(shù)字資產(chǎn)層面進(jìn)行清晰而全面的梳理和防御,以此構(gòu)建穩(wěn)固的金融安全防御體系。
騰訊安全副總裁方斌進(jìn)一步介紹了騰訊云金融安全“4+N”體系,通過(guò)數(shù)據(jù)安全、主機(jī)安全、Web應(yīng)用防火墻、云防火墻這4道防線,解決批量攻擊、合規(guī)、安全運(yùn)營(yíng)等金融云上安全的“基礎(chǔ)設(shè)施建設(shè)”問(wèn)題;通過(guò)零信任網(wǎng)絡(luò)訪問(wèn)、安全數(shù)據(jù)湖、金融反欺詐、小程序網(wǎng)關(guān)等N個(gè)場(chǎng)景化解決方案,幫助金融企業(yè)應(yīng)對(duì)風(fēng)控、業(yè)務(wù)健康性等具體的安全需求。
方斌具體解釋道,四道防線主要針對(duì)的是最核心資產(chǎn)數(shù)據(jù)、資產(chǎn)數(shù)據(jù)運(yùn)行的計(jì)算環(huán)境和外圍的四層網(wǎng)絡(luò),解決主機(jī)弱口令、合規(guī)、注入訪問(wèn)等各種問(wèn)題,旨在為業(yè)務(wù)提供一個(gè)安全環(huán)境,N則是面向不同行業(yè),提供不同的場(chǎng)景化行業(yè)解決方案。 情報(bào)的及時(shí)性、準(zhǔn)確性往往是攻防對(duì)抗過(guò)程中的決定因素。騰訊安全的獨(dú)特優(yōu)勢(shì),是在情報(bào)能力的基礎(chǔ)上,基于4道防線逐級(jí)增加防御節(jié)點(diǎn),再進(jìn)一步擴(kuò)展到N個(gè)業(yè)務(wù)外延,實(shí)現(xiàn)基礎(chǔ)安全和業(yè)務(wù)安全的同步提升。
騰訊云金融安全“4+N”體系,就像庖丁解牛一樣,把復(fù)雜的問(wèn)題拆解成了不同的模塊,既有了建設(shè)實(shí)施的方法論,也有了量化和觀測(cè)的框架。
金融云上安全建設(shè)是一項(xiàng)長(zhǎng)期的系統(tǒng)性工程,離不開(kāi)行業(yè)各方的合力建設(shè)。騰訊云副總裁胡利明表示,數(shù)字安全已經(jīng)越來(lái)越成為數(shù)字金融的底座工程,需要政府、科技企業(yè)、金融機(jī)構(gòu)的共同參與,形成合力,共同應(yīng)對(duì)金融數(shù)字安全的挑戰(zhàn)。未來(lái),騰訊云將持續(xù)聯(lián)動(dòng)生態(tài)各方力量,釋放騰訊自身實(shí)戰(zhàn)經(jīng)驗(yàn)及成果共享,助力促進(jìn)金融安全價(jià)值顯性化,守護(hù)行業(yè)生命線。