工信部網絡安全威脅信息共享平臺由工業和信息化部組織建設,統一匯集、存儲、分析、通報、發布網絡安全威脅信息,制定相關接口規范,與相關單位網絡安全監測平臺實現對接。平臺面向電信主管部門、基礎電信企業、互聯網企業、網絡安全企業、網絡安全專業機構等用戶,共同建立網絡安全威脅信息上報、認定、處置、共享的管理體系,構建國家公共互聯網網絡安全威脅信息資源庫,切實提升我國網絡安全威脅監測與處置水平。
威脅情報被視為網絡攻防的第一關卡,已被大量政企、機構作為風險預知的“報警器”。擁有深耕網絡安全20余年的安全團隊作為能力支撐的騰訊云,能夠結合騰訊安全多年黑灰產對抗經驗,可對海量安全數據進行過濾和自動識別,形成威脅情報庫,再從攻擊意圖、策略以及方法等進行行為模式分析,歸入到不同事件等級,進而對外預警和響應,幫助各組織在龐大網絡體系中快速反應,以應對不同層級的網絡風險。
在某大型網絡攻防演練活動中,為配合某大型企業輸出攻防能力,騰訊云就依托威脅情報中心,成功阻斷主動攻擊3萬余次,分析上報安全事件上千次,檢測到新型網絡武器攻擊數十次,幫助客戶成功抵御住攻方的網絡攻擊。
騰訊云扎實的情報安全能力也獲得了業內認可。根據《IDC MarketScape:中國威脅情報安全服務(TISS)市場,2018廠商評估》顯示,騰訊憑借產品和服務成熟度、行業影響力和持續投入等維度上的優勢,在入選的11家中國廠商中被評為行業“leader”(領導者)。
除此之外,騰訊安全聯合實驗室的研究團隊,也始終關注云上安全問題,致力于為產業打造更安全的云環境。就在一個月之前,騰訊安全玄武實驗室提報的云存儲漏洞“BucketShock”,被國家互聯網應急中心收錄通報,并評級“高危”。據了解,所有云存儲應用中可能超過 70% 存在該漏洞,攻擊者利用該漏洞,可在越權的情況下,遠程讀取、修改云存儲中的內容,漏洞影響范圍和危害較大。