网易首页 > 网易科技 > 网易科技 > 正文

六大领域代表!腾讯云再度入选Gartner®2025中国网络安全技术成熟度曲线

0
分享至

(原标题:六大领域代表!腾讯云再度入选Gartner®2025中国网络安全技术成熟度曲线)

近日, Gartner®发布《2025中国网络安全技术成熟度曲线》(Hype Cycle™ for Cybersecurity in China, 2025)报告,对中国网络安全的20个技术领域进行了深入分析。腾讯云威胁暴露管理安全服务边缘(SSE)多方安全计算软件成分分析(SCA)零信任网络访问(ZTNA)安全事件管理(SIEM)六大技术领域被列为代表厂商,是国内入选领域最多的厂商之一。

威胁暴露管理Threat Exposure Management

威胁暴露管理包括一系列流程和技术,使企业能够持续不断地评估可见性,并验证企业数字资产的可访问性和可利用性。Gartner指出,“中国组织有各种各样的攻击面,威胁暴露管理有助于克服识别、优先处理和验证威胁暴露的挑战,协助中国的组织遵守网络安全法规,这些法规要求公司保护敏感数据和关键基础设施。它还扩展了传统的漏洞管理(VM),以解决不可修补的安全问题。”

腾讯云持续威胁暴露面管理(CTEM)包括暴露面监测、暴露面分析、监测运营中心三大核心组件:暴露面监测依托测绘工具集(如云暴露面、暗网暴露面等)识别资产暴露面、攻击向量和风险;暴露面分析以腾讯漏洞优先级技术(T-VPT)为助力,提升风险识别精准度,其基于历史漏洞行为,助力企业组织进行风险优先级划分;监测运营中心由人工+工具平台深度验证漏洞影响,提供更精准修复建议。

凭借强大的平台与资源,腾讯云持续威胁暴露面管理(CTEM)在技术层面实现了全面的资产发现和深度的风险识别,同时,依托腾讯安全丰富的攻防经验和安全运营能力储备,为暴露面发现流程优化和能力运营提供了有力支持。目前,腾讯云持续威胁暴露面管理(CTEM)服务累计支撑数百家客户日常安全运营,为数千万个网页网站提供安全风险运营保障。

安全服务边缘Security Service Edge

Gartner指出,安全服务边缘(SSE)确保对web、SaaS应用程序和私有应用程序的访问……SSE使组织能够在访问Web、云服务和私有网络时采取集中式方法来实施安全策略,减少了管理多个产品的复杂性,并在一个统一的平台上为最终用户的活动提供了更大的可见性。”但同时,Gartner提醒:“由于中国的组织采用公共云的程度较低,尤其是SaaS,对安全供应商和工具融合的紧迫性较低。”

腾讯云运维安全中心(堡垒机)是集用户(Account)管理、授权(Authorization)管理、认证(Authentication)管理及综合审计(Audit)于一体的集中运维管理系统,提供IT资产访问代理以及智能操作审计服务,为用户构建一套完善的事前预防、事中监控、事后审计安全管理体系,实现异常行为告警,防止内部数据泄密,助力企业开展等保测评。

通过腾讯SaaS堡垒机,能够审计多种主流运维协议,对服务器、操作系统运维工作进行详尽记录,确保企业安全问题得到有效追溯。且SaaS堡垒机免部署、自动同步资产、免VPN,资产对外不可见,更安全更方便,其支持MFA双因子认证,一键开启身份认证,彻底解决内网横移问题。

此外,针对传统运维模式下多套身份证认证体系维护成本高、VPN访问模式操作繁琐、静态认证机制运维用户端不可控等痛点和风险,腾讯云堡垒机全新升级零信任模式,从运维用户端出发,优化身份认证机制,加强运维终端安全检测,整体提升运维用户端到资产端安全和管理效率。

多方安全计算Secure Multiparty Computation

在报告中,Gartner对多方安全计算(SMPC)的定义为:“一种分布式计算和密码学方法,使实体(如应用程序、个人、组织或设备)能够处理数据,同时将数据和加密密钥保持在受保护的状态。”传统的数据保护侧重于保护静态和传输中的数据,而基于SMPC的方法通过加密技术保护多方间的数据共享,从而使数据在不受信任的计算环境中,也能安全执行数据分析和商业智能处理。

基于多方安全计算、联邦学习等技术沉淀,腾讯云打造了数据应用全链路的天御隐私计算平台,不仅保证原始数据不出本地即可快速完成隐私计算任务,同时提供易用、灵活性高、模块化高、扩展性强的产品体验,真正实现“数据可用不可见,数据不动价值动”。天御隐私计算平台可兼容表格、数据库、HDFS等多种类型数据,提供联合查询、集合求交、联合统计、联合计算、联合建模等多种功能。

软件成分分析Software Composition Analysis

软件成分分析(SCA)是确保组织的软件供应链包括安全和可信组件的战略中的一个基本要素,有助于安全的应用程序开发和组装。Gartner指出,“数智时代,中国数字和人工智能系统中开源模型和软件组件的普及凸显了SCA的重要性。SCA通过识别漏洞、确保适当的许可和提高对软件供应链的信任来支持OSS的使用,这是提高软件质量、降低开发风险和维护客户信任的重要活动。”

腾讯云SCA产品包含源代码组件成分分析引擎、二进制制品成分分析引擎,支持包括各类二进制固件包、镜像、压缩文件在内的20+文件格式,支持Linux、Android、QNX、RTOS等系统,支持x86/x64、MIPS、ARM/ARM64、PowerPC等主流CPU架构,全面适应企业软件开发运维的各类场景。从风险源头进行把控,将供应链上下游进行统一系统安全测试,以函数级别分析能力,主动评估合规风险,确保软件供应链中的每个环节都符合可追溯性和完整性。

其中,源码/二进制软件成分分析工具BSCA,基于腾讯云安全科恩实验室多年开发安全能力,能帮助用户建立开发安全体系,输出软件物料清单,实现产品上线卡点、SBOM台账建立,助力企业合规风险管控和开源威胁治理。

零信任网络访问Zero Trust Network Access

零信任网络访问(ZTNA)是一种基于零信任原则的技术,通过“信任代理”(trust broker)实现自适应的、基于最小逻辑权限的用户到资源访问控制。在中国,ZTNA被广泛用于替代VPN,提升远程办公的安全性。

Gartner建议,企业在选择合作供应商时,“优先选择云交付的ZTNA,而不是本地部署。确保SaaS ZTNA供应商在中国大陆拥有足够数量的服务节点(POP),以实现冗余并避免数据外传。评估ZTNA产品时应重点关注数据防泄漏(DLP)功能,因为大多数供应商缺乏DLP能力,尤其是在处理中文内容方面。同时,由于ZTNA无法解决所有用例,需与其他技术结合使用以实现全面的零信任架构,因此,企业还应特别评估是否需要单独的产品来解决相邻的功能,例如远程特权访问管理、对物联网等非用户设备的支持,以及桌面即服务(DaaS)等替代方案。”

腾讯是国内最早一批开始践行零信任理念并完成大规模实践的企业,在零信任的技术领先性和工程化能力上具备显著优势。目前,经过不断迭代,腾讯iOA已经集成了零信任接入、杀毒、桌管、终端检测与响应EDR、终端防泄密DLP、软件管家、远程桌面等多重能力,实现了All in one产品设计和一体化安全管控。

值得注意的是,在终端防入侵领域,腾讯iOA构建了EPP+EDR一体化安全体系,覆盖事前、事中、事后的防护闭环。在2024年,腾讯iOA就以EDR能力全国第一的成绩通过赛可达ATT&CK V14测评,也是国内首家通过赛可达ATT&CK®能力测试系统4.0的EDR 厂商。

安全事件管理Security Information and Event Management

在报告中,Gartner对SIEM的定义为:“SIEM是一种可配置的安全记录系统,它从本地和云环境中聚合和分析安全事件数据。SIEM协助响应行动以减轻对组织造成伤害的问题,并满足合规性和报告要求。”Gartner认为,聚合和标准化安全数据以集中和可视化组织的安全状况是有效安全计划的核心要素,SIEM可以支持安全运营中心(SOC)识别、优先处理和调查安全事件。

腾讯云“全域安全”解决方案将云安全中心与主机安全合二为一,打造了CNAPP+SIEM的安全一体化平台及可插拔式安全底座,企业可在底座上层“乐高式”搭建安全产品模块,实现公有云、混合云、自研云的多云统一管理,以及横跨生产网、办公网、互联网的三位一体防护,即“全域安全”。

腾讯云Cloud Siem以云原生技术为基础,仓湖一体化大数据平台为底座,MITRE ATT&CK技战术框架为指导,结合腾讯领先的威胁情报能力、PB级日志分析能力和AI大模型能力,打造云上SaaS化安全运营平台。腾讯云Cloud Siem支持混合多云场景统一安全分析,助力企业提升安全运营效率,实现企业全网安全态势可知、可见、可控。

相关推荐
热点推荐
重大突破!美国发明世界最小机器人,仅细胞大小,7分钱一个!

重大突破!美国发明世界最小机器人,仅细胞大小,7分钱一个!

徐德文科学频道
2025-12-17 21:01:47
网传!房贷贴息真要来了!

网传!房贷贴息真要来了!

新浪财经
2025-12-17 00:16:18
钱再多有什么用?抗癌一年瘦到脱相的49岁刘谦,不还是要认清现实

钱再多有什么用?抗癌一年瘦到脱相的49岁刘谦,不还是要认清现实

梦史
2025-12-11 11:47:15
上梁不正下梁歪?半个月吴秀波迎两大噩耗,儿子两年前疑自绝后路

上梁不正下梁歪?半个月吴秀波迎两大噩耗,儿子两年前疑自绝后路

素衣读史
2025-12-17 14:03:31
“马院老师每月多拿一两千,凭啥?”高校教师吐槽不公,引热议

“马院老师每月多拿一两千,凭啥?”高校教师吐槽不公,引热议

妍妍教育日记
2025-12-19 18:36:50
广州天河官宣周杰伦、薛之谦、蔡依林、时代少年团等53场大型演唱会

广州天河官宣周杰伦、薛之谦、蔡依林、时代少年团等53场大型演唱会

新快报新闻
2025-12-19 14:55:04
22岁女生大学毕业做团播,入职后三观震碎:维护“大哥”比跳舞重要,想离职发现违约金高达50万元

22岁女生大学毕业做团播,入职后三观震碎:维护“大哥”比跳舞重要,想离职发现违约金高达50万元

大风新闻
2025-12-19 12:36:02
羽毛球总决赛:女单4强出炉!国羽韩悦0:2被淘汰,王祉怡1人晋级

羽毛球总决赛:女单4强出炉!国羽韩悦0:2被淘汰,王祉怡1人晋级

国乒二三事
2025-12-19 10:22:27
七绝最出名的十首,每首都有资格入选“压卷之作”,必须要收藏

七绝最出名的十首,每首都有资格入选“压卷之作”,必须要收藏

长风文史
2025-12-08 10:55:02
“澳门王”何贤简介

“澳门王”何贤简介

方圆文史
2025-12-19 09:04:18
冬天这菜使劲吃!一助睡眠,二降肝火,三可排毒,鲜嫩爽口别错过

冬天这菜使劲吃!一助睡眠,二降肝火,三可排毒,鲜嫩爽口别错过

秀厨娘
2025-12-17 19:43:07
太难了!东莞一工厂发新员工工资核算标准,入职满一月仅92元一天

太难了!东莞一工厂发新员工工资核算标准,入职满一月仅92元一天

火山詩话
2025-12-15 03:50:34
耐克公司盘前股价暴跌10.4%

耐克公司盘前股价暴跌10.4%

每日经济新闻
2025-12-19 17:17:28
看“宋佳”的穿搭,我悟了:羽绒服不配半身裙、高跟鞋,才更高级

看“宋佳”的穿搭,我悟了:羽绒服不配半身裙、高跟鞋,才更高级

蓓小西
2025-12-18 10:01:10
爱泼斯坦萝莉岛房间内部首次曝光,牙医椅子、诡异面具……还有多少秘密,谁最着急?

爱泼斯坦萝莉岛房间内部首次曝光,牙医椅子、诡异面具……还有多少秘密,谁最着急?

新民周刊
2025-12-05 10:03:22
日本球迷热议U15东亚杯:看了比赛,中国球员是有潜力的!

日本球迷热议U15东亚杯:看了比赛,中国球员是有潜力的!

邱泽云
2025-12-19 15:19:00
王雷李小萌露馅!出席活动冷脸互不理睬 原来恩爱只是“遮羞布”

王雷李小萌露馅!出席活动冷脸互不理睬 原来恩爱只是“遮羞布”

好贤观史记
2025-12-18 12:44:59
回国后我才敢说:越南是我去过的所有国家中,最被低估的

回国后我才敢说:越南是我去过的所有国家中,最被低估的

李健政观察
2025-12-18 09:49:21
与南京博物院《江南春》有关的陆挺是谁

与南京博物院《江南春》有关的陆挺是谁

户外小阿隋
2025-12-19 08:05:02
暴雷!2.7亿年薪打工皇帝,恒大“二号人物”夏海钧被最后通牒!

暴雷!2.7亿年薪打工皇帝,恒大“二号人物”夏海钧被最后通牒!

历史伟人录
2025-12-16 11:21:40
2025-12-19 21:27:00

科技要闻

许四清:具身智能的"ChatGPT时刻"还未到来

头条要闻

美方"国防授权法案"塞入涉台错误内容 国台办回应

头条要闻

美方"国防授权法案"塞入涉台错误内容 国台办回应

体育要闻

“恶龙”埃托奥,正在毁灭喀麦隆足球

娱乐要闻

曲协表态仅6天,郭德纲担心的事还是发生

财经要闻

日元加息,恐慌来了?货币三国杀

汽车要闻

“一体压铸”再引热议 一旦受损真的修不起吗?

态度原创

房产
健康
教育
时尚
军事航空

房产要闻

广州有态度,一座国际化社区给出的城市答案

这些新疗法,让化疗不再那么痛苦

教育要闻

家长用“巴掌大蛋糕”给儿子过生日,男孩表情快哭了,父母被骂惨

今日热点:曾艳芬提醒丝芭传媒有聊天记录;边伯贤恶评者被罚款……

军事要闻

媒体:美方官宣史上对台单笔最大军售 野心藏不住了

无障碍浏览 进入关怀版
×