APP下载

腾讯云发布安全白皮书:聚焦“互联网+”时代云…

消息来源:baojiabao.com 作者: 发布时间:2024-04-20

报价宝综合消息腾讯云发布安全白皮书:聚焦“互联网+”时代云…

  日前,腾讯云首次发布了《腾讯云安全白皮书》(以下简称“白皮书”),白皮书阐述了当下的云安全环境,并展望了未来云安全的发展趋势,其中,互联网+、云生态是高频词。

  进入互联网+时代,网络安全、信息安全已经上升为国家战略的重要组成部分,而近年来数据泄密等安全事件频发,保证客户信息安全变得越来越重要。腾讯云认为,作为互联网+的重要一环,云计算可以提供高于本地数据中心的高可用性、数据安全、隐私保护以及异地数据灾备服务,确保互联网服务的运营和数据安全。

  四大措施构筑腾讯云安全生态体系

  白皮书指出,安全是腾讯云的基因,腾讯云非常关注客户对安全性的保障要求,这也是腾讯云技术及运营团队投入精力最多的地方,其中依靠安全总体策略、云计算行业安全认证与合规、安全构架与安全服务,以及安全审计与管理四项措施,腾讯云已经形成了完整的安全保障生态体系。其中,安全性起到关键作用,腾讯云平台架构与安全服务成为整个体系的内核。

图:腾讯云安全保障生态体系,4种颜色代表4大措施

  在平台架构方面,腾讯云安全基于雄厚的技术底层支撑,已经建立“两层三面”的体系化架构,即用户层、平台层,以及用户、产品和支撑界面,实现多地调度、分权运维、高性能、高可用、高防御能力。腾讯云在处理各种互联网安全问题过程中积累的技术和经验,充分融入到云安全服务产品,为客户提供安全服务保障网站、业务安全。

图:腾讯云安全“两层三面”架构

  全方位开放腾讯集团安全能力

  白皮书还详细介绍了腾讯云的安全产品和服务。腾讯各项业务承受风险之高属于行业之最,却鲜有重大安全事件发生,这足以证明腾讯的安全防护能力已经达到行业领先水平。而腾讯云作为腾讯技术和能力开放的重要窗口,正在逐步将这些能力和经验开放给业界。目前,腾讯云安全可以提供包括DDoS防护、漏洞扫描、网站安全防护(WAF)、后门木马检测、DNS劫持、暴力破解告警、异地登陆提醒等服务。

图:腾讯云的基础安全防护

  针对目前最受关注的大流量DDoS攻击,腾讯云安全可以提供包括默认DDoS防护、DDoS高防服务、大禹分布式防护三种解决方案。默认的DDoS防护主要采取“集中检测+多集防护”的解决方案,通过在云机房的出口部署自研的检测设备群——宙斯盾防护系统,通过这一腾讯公司级别的DDoS攻击解决方案,为业务安全、稳定、健康运营保驾护航;DDoS高防服务则是默认的DDoS防护方案的升级版,腾讯云将机房带宽和宙斯盾的防护能力提供到数百G;在业界享受广泛声誉的大禹系统是腾讯云自研的一整套分布式DDoS防护方案,可以为HTTP类业务和移动端业务客户提供T级DDoS防护服务。

图:腾讯云安全运营数据报告(2015年上半年)

  白皮书首次披露了腾讯云2015年上半年安全运营数据报告,报告显示,腾讯云在今年上半年经受住了最严峻的DDoS攻击考验,有数千台主机遭受外部黑客超过1万次DDoS攻击,攻击在5月份达到一个峰值,次数多达2600余次。报告同时指出,腾讯云大禹系统成功防御外部攻击流量近300G。

  针对黑客利用网站和服务器漏洞,通过窃取账号、暴力破解等方式绕过访问控制非法获得服务器权限、执行命令、查看文件甚至盗取数据的恶意行为,腾讯云提供专业的入侵防护服务——腾讯云安全Web漏洞防御系统-WAF。此外,腾讯云业务安全防御方案——天御系统也已经开放,可以为客户提供活动防刷、防恶意注册、防恶意登陆、验证码、消息过滤、关键词检测、文件检测功能和服务。

  显示,自开放以来,腾讯云创造了近两千日稳定运维的记录。为互联网、大型网游、游戏、高校、初创公司等诸多客户,提供了坚实的安全防护保障。其中,服务器的可用性达到了99.9%,数据库的可用性达到了99.999%。

  可以说,腾讯云全面继承了腾讯的安全能力,在技术、安全、防护、管理等方面获得全方位支撑,为客户提供业界领先的安全服务,帮助客户免受各种攻击行为的干扰和影响,专注于自身业务的创新和发展,极大地降低了在基础环境安全和业务安全上的投入和成本。

  可信的行业云认证和安全合规

  行业安全认证及资质是白皮书主要提到的另一部分内容。云计算行业安全认证和行业合规是任何一家云服务提供商正式运营的必备条件,也是提供云服务的资质保障。腾讯云希望建立一套完善的云服务市场可信体系,助力云计算产业在国内健康、持续的发展,加速云服务第三方市场的规范进程,有效提升云服务品质,促使腾讯云生态链朝着更健康的方向发展。

 
  第一,腾讯云自身的行业安全认证。据白皮书披露,腾讯云是国内首家获得ISO27001:2013认证的云服务提供商,通过了工信部可信云认证,获得资质建立云服务提供商的评估体系,为客户选择安全、可信的云服务提供商提供支持。此外,腾讯云还拿到公安部颁发的安全等保三级认证。这表明,腾讯云在计算技术网络系统、云数据库系统及云主机服务系统三套核心系统上,从技术实力、安全性能、信息及业务影响力三个层面均达到企业范围的最高认证。
2019-01-25 15:48:00

相关文章