腾讯安全丁珂:三方面解读“安全共生”

首页 / 业界 / 资讯 /  正文
作者:闫小川
来源:安全419
发布于:2022-11-30
腾讯副总裁、腾讯安全总裁丁珂于11月30日上午举办的腾讯全球数字生态大会上发表“安全共生是实现企业行稳致远的最优路径”主题演讲。他指出,安全共生能在波动的周期中消减企业风险,在成长的周期里把握机遇,帮助企业“逆境增肌”,面向未来储备企业经营所需要的弹性和抗压能力。



丁珂认为,在数字经济时代,‍‍企业要想提升市场竞争力,同样需要以共生的理念做好安全建设,‍‍具体可以从以下三个方面入手:‍‍
 
第一:夯实安全底盘,‍‍提升产品竞争力,实现安全与产品以及服务的共生。
 
‍‍安全是产业数字化的底座,是企业稳定经营,保证产品持续竞争力的基础。‍‍一方面基础要足够扎实,建设安全团队,搭建安全系统;‍‍另一方面要选择好用、易用,有竞争力的安全产品,以及全场景、全链路‍‍的安全服务。‍‍
 
丁珂指出,企业数字化普及程度越高,对安全产品服务体验的要求就会越高。而腾讯‍‍在过去的20多年,打造了很多的国民级的产品,‍‍在服务海量业务场景和用户的过程中积累了大量的安全能力,‍‍进入了产业互联网时代,这些腾讯级的安全能力忋得到封装,‍‍夯实资源能力的同时,推出了适应各行各业需求的安全产品以及解决方案。
 
丁柯从两个场景分享了腾讯安全产品或场景化解决方案的优势和能力。
 
之一是‍‍疫情常态化居家办公、远程协同下的安全产品腾讯零信任iOA,在取得了内部大规模实践之后,其市场化产品受到泛互、金融、‍‍政务、教育等10余个行业数百家企业客户的欢迎。‍‍截止今年5月,‍‍腾讯iOA已经成为国内第一个部署超过百万终端的零信任产品。‍‍
 
之二是以企业出海场景为例,腾讯自身具有业务出海经历与经验,基于出海企业面对海外市场合规环境,适应全球化业务的更强算力、更低时延、更高安全性的复杂要求,以及其他痛点,其‍‍推出的边缘计算安全加速产品EdgeOne,‍‍运用边缘计算的技术和极简化理念,能够为客户提供安全防护,‍‍性能加速以及相关技术的关键支撑,一站式的服务。‍‍
 
第二:打破企业部门墙,建设面向未来的安全免疫系统,实现‍‍安全与企业发展的共生。
 
安全建设是企业的一把手工程,‍‍是企业发展的底线和天花板,这一观点是行业的普遍共识。‍‍安全建设不仅要面向现在,做到查漏补缺,更要面向未来的长远发展,‍‍打造内生免疫系统,打通企业软件底层,跨越部门墙和供应链。
 
‍‍丁柯表示,经历疫情之后,小程序、混合办公等很多数字化工具‍‍均成常态,衍生出了新的安全需求,同时黑灰产对新技术、新工具的运用‍‍产生的威胁和破坏力会变得更大。
 
‍‍丁柯在演讲中分享了两个实战中发现的新趋势:
 
1、‍‍供应链安全,他指出,最近几年爆发的很多大规模的破坏事件,‍‍都是大型机构数字化系统中一个薄弱环节被攻破,造成了上百亿美元的损失。‍‍要解决供应链安全,需要完善安全系统,这是一个相当长的周期,需要大家‍‍自上而下的共建。
 
2、开发安全,今年Java反射漏洞的关注度非常高,‍‍影响到现在一直都在,企业应当逐步使用安全的编码技术和开发工具,‍‍更多地运用自动化编排技术,把安全集成到软件开发和全生命周期中。
 
‍‍更长远看,‍‍传统网络安全的战场将很快会消失。以企业客户的业务视角切入,‍‍既包含面向云的全链路,云原生安全产品矩阵,‍‍也包括面向行业级的专属解决方案,串联成一套端对端的完整安全防御体系,‍‍助力客户更好的拥抱数字化。
 
‍‍第三通过多方共建,实现安全与产业生态的共生。‍‍
 
丁柯指出,过去,安全行业向客户交付了很多标准化的产品,‍‍解决了一些行业普遍的安全痛点。而未来,安全的建设需要精耕细作,‍‍面向不同的产业,不同行业,不同发展阶段的具体需求,‍‍给出与之匹配的解决方案。
 
丁柯认为安全共建的思路‍‍应该是一种专家加行家的新合作模式。‍
 
该模式下,‍安全企业作为专家这一角色,要不断‍‍打磨完善安全产品,以安全的视角拆解客户具体需求,‍‍以技术为底座,以产品为工具,以服务为交付界面,实现安全服务的全场景化落地。
 
而各行各业的生态伙伴,他们可以面向行业客户提供贴身服务,他们的角色就是‍‍客户信赖的行家。行家会依据客户的现实需求配置最优的安全方案,‍‍也要面向客户的动态需求,长远发展,部署前瞻性的服务体系。
 
丁珂指出,‍‍数字化为企业发展提供了新的动能和新的模式,随着数字化建设的深入,以及对安全投入的加大,‍‍行业整体的安全水平已经取得了非常显著的提升。很多数字化水平较高的领域,‍‍无论从安全人才、安全意识以及安全能力建设方面,都已经具备了非常好的基础。‍‍
 
丁珂认为,接下来安全也将进一步升级,‍‍从安全基础能力的建设,转变为向产业高质量发展提供系统化保障,‍‍提升产业抗风险能力,提升发展效能,精耕细作,‍‍建立起一套适应当下面向未来的数字生态安全体系。‍‍
 
以腾讯安全自身为例,丁柯认为为数万家客户提供安全服务,确实是一件非常艰巨的挑战。‍‍从其陈述可以解读为腾讯安全将的未来扮演好专家的角色,并携手广大生态伙伴这些行家一起共生、共建、共进,从而实现“安全共生”。