2018年5月23-24日,一年一度的腾讯“云+未来”峰会在广州重装开幕,在企业走向云化和数字化转型的过程中,安全是一切发展的前提和保障。作为中国体量最大、营收最高、承载十亿计用户数据的互联网公司,腾讯在企业内网和企业安全遇到过哪些挑战?如何保障自身的网络安全?面对互联网+的时代,又将如何演绎下一代企业网络的安全?相信这是众多企业CIO的兴趣焦点。在24日举行的峰会安全专场论坛上,由腾讯企业IT部安全运营中心总监蔡晨现场揭秘腾讯终端安全管理的最佳实践心法。
三大利器助力腾讯终端安全管理
随着AI、大数据、云计算、物联网等前沿技术的发展深刻重构社会的方方面面,意味着企业的终端安全管理进入更高的技术维度。近年来垃圾、钓鱼邮件泛滥,APT入侵和网络攻击迅猛,高级威胁日益演进,传统安全边界正在消失,这都为企业级网络安全提出了新的挑战。2017年5月,WannaCry席卷全球,150多个国家和地区、数千家企业和机构至少30万终端受到影响,损失至少80亿美元。但腾讯却在近年多个大规模感染事件(Wannacry、petya等)中均未受影响,终端防御究竟有何秘诀?
在已操盘腾讯内网安全13年的蔡晨看来,腾讯管理保护的终端超过10W+,日400亿的数据量,年数百万封的钓鱼邮件攻击,如此庞大的体量和数据,需要对企业安全态势有至高、至广、至深的把控。落实到具体管理上,“高可见”、“极速处置”和“云管云控”是腾讯终端安全管理的三大利器。
在当前的安全形势下,蔡晨认为:企业必须高度重视数据安全,构建可视、可控的终端环境,形成和达到高可见的广度和深度,才能透过浩瀚数据,掌控全网态势;同时,必须能够对突发威胁极速处置,追本溯源、杜绝盲点,在第一时间杜绝风险;再通过互联网企业部署的灵活性,以云管云控做到信步云端,达成运筹于云、决胜于端的境界。
腾讯办公安全产品矩阵打造企业新安全标杆
在本次论坛上,腾讯办公安全产品矩阵也首次亮相,产品矩阵旨在从下一代企业网络的维度打造全新的办公体验和管理模式,从管控10W+终端的iOA、到覆盖30W移动终端的Itlogin;从存储量已达2亿文件的企业云盘,再到连接安全态势感知与大数据将风险可视化的TSOC平台,四大产品体系均与市面上传统解决方案有所不同,对腾讯企业安全发展发挥着非常重要的意义。2017年,腾讯先于业界一周发现利用xshell后门的,并在一周内将1000+ xshell后门进行了完全清理 ,这就是得益于终端安全管控产品iOA的的深度检测能力。
腾讯企业IT中心的安全运营团队在实践中积累了丰富的安全管理经验,蔡晨表示:“针对政企、金融、教育等大型企业的需要,腾讯愿将自身安全的最佳实践成果形成企业终端安全管理产品和解决方案,做政府与企业用户的安全助手,向市场输出全新理念与前沿技术应用,护航行业云上发展,焕启智能安全未来。这也是我们的小梦想。”
从云到端,由自身心法到产业普惠,由腾讯定义的下一代智慧安全正不断落地实现。
好文章,需要你的鼓励
科技泡沫并非世界末日,从经济角度看,泡沫是押注过大导致供过于求。AI泡沫问题复杂在于AI软件开发节奏与数据中心建设周期的时间错配。甲骨文关联数据中心获180亿美元信贷,Meta承诺三年内投入6000亿美元基础设施。麦肯锡调查显示企业虽广泛使用AI但规模有限,多数仍持观望态度。微软CEO表示更担心数据中心空间不足而非芯片短缺,电力需求成为新瓶颈。
Salesforce AI研究团队构建了首个大规模多模态文档RAG评测基准UniDoc-Bench,包含7万页真实PDF文档和1600个问答对,覆盖8个领域。研究发现文本图像融合检索策略显著优于单一模态和联合多模态方法,为未来AI文档理解系统提供了"分工合作"的设计思路。
Goodfire.ai研究人员首次发现AI语言模型中记忆和推理功能通过完全独立的神经通路运作。研究显示,移除记忆通路后,模型丧失97%的训练数据复述能力,但逻辑推理能力几乎完全保留。令人意外的是,算术运算与记忆共享神经通路而非推理通路,这可能解释了AI模型在数学方面的困难。该技术未来有望用于移除版权内容或敏感信息而不损害模型核心功能。
腾讯研究团队发现AI训练中"推理火花"现象,揭示低概率词汇如"等等"、"不过"等在维持AI探索能力中的关键作用。团队开发的低概率正则化方法通过精准保护有价值的低概率词汇,在数学推理任务中实现60.17%准确率,比传统方法提升2.66%,为AI创造性思维研究开辟新路径。