
腾讯依托20年为互联网10亿级用户服务的经验,面临着极为复杂的安全运营环境。当前体系需支撑300+业务线的稳定与安全,涵盖50+产品分类、200+一级产品,日均近10个新产品上线,且业务形态横跨SaaS、PaaS、IaaS及专有云、混合云等。面对150+ IDC机房及C、JAVA、GO、Python等多种技术栈,传统的高度依赖人工的安全运营模式已难以满足高频迭代与跨组织(总部、子公司、外包等)协作的需求。
组织架构上,腾讯安全明确“业务是安全的第一责任人”,安全团队通过引导业务合规操作进行赋能。其安全运营团队由5-8个分组构成,形成了包含安全管控、应用安全、数据安全在内的DevSecOps体系,以及涵盖安全攻防、服务运营、反入侵的敏捷安全运营体系。
针对上述挑战,腾讯安全依托MSP(安全运营自动化平台)和混元大模型,构建了“情报+自动化”的运营闭环。
角色 | 核心职责 |
|---|---|
研发 | 引用软件成分全量可视;漏洞防利用工程设计;补丁快速输出 |
运维 | 运维资产全量可视;漏洞补丁/方案的快速实施 |
安全 | 漏洞情报监控体系;资产风险运营体系;零信任防护体系 |
通过自动化手段,腾讯安全在多个核心场景中实现了运营效率的显著跃升,并通过指标化数据衡量安全有效性。
腾讯安全通过“发现、处置、验证”三位一体的能力建设,为企业提供经过大规模实战验证的安全运营方案。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。