首页|必读|视频|专访|运营|制造|监管|芯片|物联网|量子|低空经济|智能汽车|特约记者
手机|互联网|IT|5G|光通信|人工智能|云计算|大数据|报告|智慧城市|移动互联网|会展
首页 >> 移动互联网 >> 正文

腾讯云安全发布云上红蓝对抗防护神器,破解重保盲区与溯源难题

2025年5月29日 10:09  CCTIME飞象网  

前言

近年来,随着企业数字化转型加速,云上业务规模迅猛扩张,云上安全威胁呈指数级增长,攻击手法向多样化、持久化方向演进:实战中,攻击暴露面持续扩大,漏洞利用频率和破坏率深度不断攀升;重保期间,面临攻击流量激增、内网威胁潜伏难察、事后溯源取证困难等多重挑战。

在此背景下,实现对高级威胁事件精准感知与深度分析及实时数据泄露监控能力的全流量检测方案已成为企业云上安全建设的刚需。

5月23日,腾讯云安全正式发布公有云全流量检测与响应NDR产品,定位为“红蓝攻防对抗防护神器”,以“云原生接入、全流量检测 、全流量可视”三大创新突破,直击企业核心痛点,帮助企业快速建立网络高级威胁防护能力。

腾讯云NDR高级产品经理程碧淳和腾讯云NDR产品研发负责人李晨东,分别围绕公有云NDR产品、技术和应用场景做了分享。

重保必备:200+客户攻防实战检验

腾讯云安全公有云全流量检测与响应NDR经过200+客户的攻防实战检验,在多家头部客户重保期间和日常运营场景中,均发挥了关键作用。对比第三方 Agent 采集方案,公有云全流量检测与响应NDR部署成本和工作量低,无需长期专人维护,一次性付费成本低;能覆盖东西向流量、子网及加密流量检测,可快速溯源定位具体资产、时间和传输文件,整体获得客户良好反馈。

如某头部互联网公司希望对所有业务进行流量全审计,因之前防护仅覆盖北向边界流量,且发现部分业务存在数据泄露和异常数据外传情况,希望定位具体业务。腾讯云安全公有云NDR以镜像流量方式覆盖其云上 400 多台服务器资产,对约 60Gbps 流量进行解析,留存整体日志及异常行为原始流量包,提供 180 天以上日志存储,可回溯定位相关业务机器。同时,通过深度回包检测快速识别真正攻击成功事件,及时作出处置响应。

旁路免部署:一键开启,不影响业务

传统NDR产品多以硬件盒子或交换机镜像的形式部署,实施复杂,需要协调网络运维等多团队,运维压力大。而腾讯云安全公有云NDR支持云原生一键部署与开通,采用旁路镜像 + 自动化超量保护机制,确保业务零影响,极大降低了部署门槛。

● 腾讯云安全公有云NDR目前有两种流量采集模式:流量镜像模式:可直接通过云API使用弹性网卡镜像流量至NDR集群进行分析,对业务无影响。终端采集模式:目前云上约10%的老旧机型还未支持网卡流量镜像功能,NDR也可自动化在服务器上安装agent探针采集流量。

● 流量镜像带宽超量的处理的两种逻辑:自动启停流量镜像:当镜像流量+业务流量总带宽超过实例带宽80%时,会自动停止流量镜像,等待带宽使用下降后再自动恢复,保障业务流量不受影响;优先丢弃镜像报文:当镜像流量+业务流量总带宽超过实例带宽最大容量时,会优先丢弃流量镜像报文,保障优先转发业务流量。

全流量覆盖:南北/东西/容器/加密

在云环境中,东西向流量(即内部网络通信)是传统安全工具的盲区。腾讯云安全公有云NDR通过全流量镜像技术,对云上南北向、东西向流量实时解析,彻底消除传统安全工具的监测盲区。腾讯云安全公有云NDR广度上覆盖公网流量、VPC 间流量、VPC 内流量,支持入出站双向加密流量解密分析,无需客户证书,不影响原有业务架构,内外网全流量防护审计最大处理能力达 100Gbps;深度上解析 30 种协议,还原文件传输,对比传统云产品,NDR 实现 4-7 层协议全量留存,支持恶意文件沙箱分析。尤其在加密流量分析方面,腾讯云安全公有云NDR无需客户提供证书或更改现有架构,入向流量通过弹性网卡镜像采集,由于从 CLB 到服务器的流量已完成证书卸载,可直接获取解密后流量;出向流量则通过在服务器上部署的 Agent 探针采集 TLS 会话密钥,并将其发送至流量分析集群,结合原始流量进行解密和检测,整个过程无需客户干预,在确保业务正常运行的同时实现对加密流量的深度分析。

海量规则+深度内网解析

威胁检测的准确性直接影响安全团队的响应效率。腾讯云安全公有云NDR内置强大的安全检测能力,覆盖2000余项已知CVE漏洞、66种主流应用服务及30种网络协议解析能力。这些检测规则可针对各类已知漏洞利用、Web攻击、暴力破解等威胁手段进行精准检测,并结合腾讯安全情报实现实时动态更新。此外,腾讯云安全公有云NDR引入AI驱动分析引擎,通过学习历史流量数据与实时行为模式,动态识别异常数据传输、隐蔽信道通信等潜在恶意活动。依托腾讯云丰富的威胁情报生态,公有云NDR能够持续迭代检测规则,确保对新型威胁的精准识别,显著降低误报率。  

同时,腾讯云安全公有云NDR针对内网重点应用的传输协议进行深度解析,涵盖共享协议、数据库协议、认证协议、远程调用协议等核心场景,能够覆盖58个横向渗透检测场景。

当前全球数字化浪潮中,网络安全防护已从边界防御进阶到全流量治理。腾讯云安全公有云NDR产品发布为企业应对云上安全威胁提供强有力武器,解决重保响应、内网防护、合规审计等核心挑战。未来随着攻防对抗持续升级,腾讯安全将致力打造为企业云原生安全体系核心组件,为数字经济发展筑牢底层防线。

编 辑:T01
飞象网版权及免责声明:
1.本网刊载内容,凡注明来源为“飞象网”和“飞象原创”皆属飞象网版权所有,未经允许禁止转载、摘编及镜像,违者必究。对于经过授权可以转载,请必须保持转载文章、图像、音视频的完整性,并完整标注作者信息和飞象网来源。
2.凡注明“来源:XXXX”的作品,均转载自其它媒体,在于传播更多行业信息,并不代表本网赞同其观点和对其真实性负责。
3.如因作品内容、版权和其它问题,请在相关作品刊发之日起30日内与本网联系,我们将第一时间予以处理。
本站联系电话为86-010-87765777,邮件后缀为cctime.com,冒充本站员工以任何其他联系方式,进行的“内容核实”、“商务联系”等行为,均不能代表本站。本站拥有对此声明的最终解释权。
推荐新闻              
 
人物
中兴通讯首席发展官崔丽:数智赋能 共拓中拉合作新路径
精彩视频
2025工业互联网大会 | 深化赋能 工业互联网产业成果发布
2025工业互联网大会 | 六大重要成果发布 产业变革再添“强引擎”
工业互联网发展也太给力了!走,看看到底怎么回事?
中国信通院赵爽:加快工业互联网安全体系建设 护航新型工业化行稳致远
精彩专题
2025工业互联网大会
2025世界电信和信息社会日大会
第八届数字中国建设峰会
通信产业2024年业绩盘点
关于我们 | 广告报价 | 联系我们 | 隐私声明 | 本站地图
CCTIME飞象网 CopyRight © 2007-2024 By CCTIME.COM
京ICP备08004280号-1  电信与信息服务业务经营许可证080234号 京公网安备110105000771号
公司名称: 北京飞象互动文化传媒有限公司
未经书面许可,禁止转载、摘编、复制、镜像