腾讯云董志强:构建内生安全能力需要云平台高等级安全架构

田宁
2025-06-15 10:54

6月15日消息,2025全球数字经济大会数字安全主论坛暨北京网络安全大会近日在京举行,腾讯云副总裁董志强受邀出席峰会并发表主题演讲,以腾讯云安全建设实践为切入点,深入解读在数字化转型催生高等级安全需求的时代背景下,云平台原生安全建设的必要路径。

董志强表示,在全球数字化转型过程中,云计算行业出现产品服务数字化、IT基础设施云原生化、数据业务化与智能化等趋势,行业对面向安全实践的需求逐渐强烈,由此激发了建设云平台高等级安全架构的需求。在他看来,高等级安全架构必须具备底层可信、默认安全、原生能力、纵深防御、智能运营五大特性。

watermark,image_d2F0ZXJtYXJrLnBuZz94LW9zcy1wcm9jZXNzPWltYWdlL3Jlc2l6ZSxQXzEy,g_south,t_55,x_1,y_20

图源:腾讯安全公众号

腾讯云在全球维护超过150万台服务器、各类云服务云资产总量超过1.4亿,多年的云安全治理实践下来,已经建立了一套行之有效的云平台高等级安全架构。董志强强调,云平台建设正从传统外挂式安全产品堆砌,转向构建内部原生安全能力。因此,落地云平台高等级安全架构需关注以下几个关键点:

第一,底层可信,构建从硬件到BIOS、Bootloader、固件、虚拟化平台、操作系统等环节的安全可信能力。这需要对硬件和固件进行安全设计、加固与审计,基于CPU/GPU可信技术构建机密计算环境,对虚拟化平台和操作系统安全加固等。

第二,默认安全,要求产品被设计为默认具备必要的安全功能和配置。这需要从硬件到应用全方位布局构建多层级技术体系,底层利用固件精密计算构建可信环境,中间层落地默认安全框架,上层提供原生安全能力;同时,强化虚拟化防护、自研代码安全、AI辅助风险管控,并通过后量子计算、国密SDK等提升整体安全免疫力。

第三,纵深防御,云平台外部构建纵深防御防护体系,以降低单点失败风险,使防御体系更具有弹性和鲁棒性。在实战安全攻防中,针对JAVA内存痛点,需强化内存检测能力。在应用层面,数据库攻防是关键,要防止攻击者利用普通权限提权后进行数据横移,需在数据库层面构建逃逸防御机制,缩小攻击爆炸范围。

第四,原生能力,云平台必须要实现并提供大量安全原生能力,建立起分层防护架构,并通过智能运营来不断提升安全水位,才能真正将默认安全理念和框架落地下来,并落实到客户层面。

第五,智能运营,日常安全运营是运转这套体系的重要环节,“数据+AI”则是安全运营智能化的关键。一方面,全局分析能力对及时响应关键风险至关重要,它贯穿主机、账号、资源等安全运营响应的各关键节点。另一方面,安全运营要跟情报强结合,逐步运营闭环、自动化、全覆盖收敛云平台风险,以实现全局看见、全域风险检测、分钟级响应应对高等级威胁的长期目标。

1、该内容为作者独立观点,不代表电商派观点或立场,文章为作者本人上传,版权归原作者所有,未经允许不得转载。
2、电商号平台仅提供信息存储服务,如发现文章、图片等侵权行为,侵权责任由作者本人承担。
3、如对本稿件有异议或投诉,请联系:info@dsb.cn
相关阅读
1月8日消息,昨日,腾讯公司高级执行副总裁、腾讯与智慧产业事业群总裁汤道生在2021腾讯启产业生态年会上,公布了2021年腾讯产业生态关注的重点方向。另一方面,通过产品、平台建设,与合作伙伴共建技术中台和标准,帮助SaaS厂商间的相互集成;第二,推进原生安全生态建设。
9月21日消息,腾讯安全发布全新一代原生安全数据湖,专注海量日志数据分析,助力企业构建一体化原生数据湖平台,迈向主动安全。据了解,在同等数据规模下,该产品的硬件成本仅为同类开源软件的1/10,此外在查询性能特别是聚合查询性能方面有了成倍的提升,能实现PB级日志的秒级查询。
9月11日消息,在2023腾讯全球数字生态大会智慧交通专场上,腾讯与工业和信息化部电子第五研究所正式达成战略合作。根据协议,本次合作以腾讯实时孪生、交通OS、高精地图、交通分布式平台、大数据、人工智能、物联网等数字化底座技术为基础,结合工业和信息化部电子第五研究所在无人系统领域安全和应用等已有技术经验,双方将开展无人系统领域新产品、新方案、新业态模式研究、成果应用及市场推广。
9月19日消息,全球研究机构Forrester最新发布2023年第二季度《The Forrester Wave: Cloud Data Warehouses》报告,腾讯以全栈原生数据仓库解决方案成功入选 “竞争者”阵营,成为国内唯二入选的厂商。据了解,腾讯原生数据仓库解决方案包含数据仓库TCHouse、弹性MapReduce、数据湖计算DLC和数据开发治理平台WeData等产品,并能够通过WeData实现对腾讯人工智能平台TI-ONE的统一编排与调度。
12月13日消息,腾讯发布全新一代数据智能平台TCHouse-X。据了解,该平台采用一体化、智能化、高性能、原生等理念打造,大幅简化了传统数据平台的复杂架构,并引入了智能化系统交互、资源管理与运维管理能力,能够为大模型时代的应用创新提供一站式数据处理能力,助力企业高效释放数据价值。
5月17日消息,腾讯全新推出大模型时代原生工具链,包括“大模型知识引擎”、“大模型图像创作引擎”和“大模型视频创作引擎”三款PaaS工具,助力企业在知识服务、图像和视频创作场景提质提效。腾讯副总裁吴运声表示,知识引擎是聚焦企业知识服务场景的大模型应用开发平台。通过该平台,企业用自然语言,5分钟就可以开发出一款知识服务应用,快速在客服营销、企业知识社区等业务场景落地。
7月11日消息,腾讯和长安汽车签署了深化战略合作协议。在智能座舱方面,双方共同推动腾讯新产品、新服务在长安汽车的落地:例如基于地图的城市级数字孪生体验、基于大模型的智能座舱产品、基于场景引擎的AI数字人等,并探索座舱服务与移动端生态联动的商业化路径。在自动驾驶方面,双方将在自动驾驶研发工具链和平台建设方面共同探索可行的合作点,以期助力长安自动驾驶研发的快速落地。
3月6日消息,在沙特科技盛会LEAP 2024上,腾讯联合沙特阿拉伯第二大电信服务商Mobily推出“走进沙特”计划,依托腾讯专有平台TCE,Mobily将构建新型企业服务平台,加速推动沙特阿拉伯地区的数字化进程。
腾讯平台近日联合合合信息发布了智能数字身份认证风控方案,该方案将使原本需要3分钟的登记核验流程缩减为3秒钟。
田宁
电商脉搏,媒体前沿洞察。