找回密码
 立即注册
科技快报网 首页 科技快报 业界资讯 查看内容
操作系统大会2025 | 麒麟信安系列新品发布!智创未来 再启新程ChinaSC 2025: 共探智能算力经济新未来!《苍穹突击队》大热 华硕B850/B860主板带你“搜打撤”京东家电家居11.11《乘风破浪的总裁》收官,多维创新激活品牌增长新动能潘刚带领伊利投身公益 让美好持续生长突破大模型对齐瓶颈,北大团队携手昇腾打通产业应用通路金自天正与兰鑫钢铁、展宏钢铁签署战略合作协议超60款单品销售额破亿 iPhone 17 Pro Max斩获京东11.11手机单品销量冠军“AI+全球化”赋能 东软入选福布斯2025出海领军品牌TOP30汇聚合力,共筑“睛”彩——省市各级领导莅临易视界参观指导以前沿技术共拓行业新篇,村田将亮相ICCAD 2025酷我音乐品牌焕新升级,12.0版本高音质、内容生态全面扩容浪潮发布分布式多模数据库KaiwuDB V3.0,重塑AIoT数字底座能力边界裕太微车规级千兆以太网TSN交换芯片车型量产,助力中国智能汽车产业链自主可控马瑞利推出集成触控技术的全功能一体式贯穿前照灯鸿蒙版百度地图重磅更新 足迹、驾车、公交、打车体验全面进阶!腾讯音乐2025Q3总收入84.6亿元 受财报利好预期港股股价涨1.2%大国人才·兴彩有你:海德利森聂连升荣获2025年“新国门”领军人才称号杭州市政协主席马卫光莅临中昊芯英调研考察华硕B850重炮手二代WIFI7主板双11称霸京东热卖榜

腾讯云董志强:构建内生安全能力需要云平台高等级安全架构

2025-06-16 14:37:15

近日,2025全球数字经济大会数字安全主论坛暨北京网络安全大会在京举行,腾讯云副总裁董志强受邀出席峰会并发表主题演讲,以腾讯云安全建设实践为切入点,深入解读在数字化转型催生高等级安全需求的时代背景下,云平台原生安全建设的必要路径。

  董志强表示,在全球数字化转型过程中,云计算行业出现产品服务数字化、IT基础设施云原生化、数据业务化与智能化等趋势,行业对面向安全实践的需求逐渐强烈,由此激发了建设云平台高等级安全架构的需求。在他看来,高等级安全架构必须具备底层可信、默认安全、原生能力、纵深防御、智能运营五大特性。

腾讯云副总裁董志强

  近年来,云计算已逐渐成为赋能数字经济的底座和基石,云平台上承载了大量关系国计民生的业务系统和数据。然而,云平台长期以来都面临外部攻击和内部缺乏有效治理的威胁,不断涌现的各种新技术如大数据、大模型、IoT等,一方面带来新的生产动力,另一方面也导入了新的威胁面和安全问题;DevSecOps这类新研发模式的广泛应用也让传统的安全规范流程失效。

  腾讯云在全球维护超过150万台服务器、各类云服务云资产总量超过1.4亿,多年的云安全治理实践下来,已经建立了一套行之有效的云平台高等级安全架构。董志强强调,云平台建设正从传统外挂式安全产品堆砌,转向构建内部原生安全能力。因此,落地云平台高等级安全架构需关注以下几个关键点:

  第一,底层可信,构建从硬件到BIOS、Bootloader、固件、虚拟化平台、操作系统等环节的安全可信能力。这需要对硬件和固件进行安全设计、加固与审计,基于CPU/GPU可信技术构建机密计算环境,对虚拟化平台和操作系统安全加固等。

  以腾讯云为例,通过自研“星星海”服务器,对采购固件开展人工安全审计与代码审计,上层基于TPM建立启动验签机制,保障服务器启动及运行时软硬件外设系统均通过签名验证;同时,在操作系统层面实现安全启动,确保全流程可信。

  第二,默认安全,要求产品被设计为默认具备必要的安全功能和配置。这需要从硬件到应用全方位布局构建多层级技术体系,底层利用固件精密计算构建可信环境,中间层落地默认安全框架,上层提供原生安全能力;同时,强化虚拟化防护、自研代码安全、AI辅助风险管控,并通过后量子计算、国密SDK等提升整体安全免疫力。

  董志强表示,腾讯有大量的自研代码,要保证自研代码的安全,必须有一个默认安全的机制。即通过代码风险扫描、安全开发、漏洞治理、默认多因素认证等手段,逐步实现云默认安全体系,可以给用户提供更强的安全感。

  第三,纵深防御,云平台外部构建纵深防御防护体系,以降低单点失败风险,使防御体系更具有弹性和鲁棒性。在实战安全攻防中,针对JAVA内存痛点,需强化内存检测能力。在应用层面,数据库攻防是关键,要防止攻击者利用普通权限提权后进行数据横移,需在数据库层面构建逃逸防御机制,缩小攻击爆炸范围。

  第四,原生能力,云平台必须要实现并提供大量安全原生能力,建立起分层防护架构,并通过智能运营来不断提升安全水位,才能真正将默认安全理念和框架落地下来,并落实到客户层面。

  随着生成式AI在企业中的应用更加广泛,其对企业组织安全基础设施和数据治理的挑战将会更大。董志强特别提到,云原生的人工智能安全态势管理(AI-SPM)产品,可以解决AI大模型环境安全、数据隐私泄露及供应链漏洞风险。腾讯云也将继续快速迭代,在工具及产品维度帮助云上客户增强AI系统的安全性、提升防御主动性、降低攻击面。

  第五,智能运营,日常安全运营是运转这套体系的重要环节,“数据+AI”则是安全运营智能化的关键。一方面,全局分析能力对及时响应关键风险至关重要,它贯穿主机、账号、资源等安全运营响应的各关键节点。另一方面,安全运营要跟情报强结合,逐步运营闭环、自动化、全覆盖收敛云平台风险,以实现全局看见、全域风险检测、分钟级响应应对高等级威胁的长期目标。

  基于此,腾讯云自下而上构建起兼具可靠性与可复制性的高等级安全架构,不仅为自身云业务及租户筑牢安全防线,更以体系化实践推动行业安全建设向更高水准迈进,助力网络安全建设迈向更高等级,共同应对数字化时代的安全挑战。

  免责声明:本网站内容由网友自行在页面发布,上传者应自行负责所上传内容涉及的法律责任,本网站对内容真实性、版权等概不负责,亦不承担任何法律责任。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

发布者:科技君

相关阅读

微信公众号
意见反馈 科技快报网微信公众号