9月7日,在2023騰訊全球數字生態大會上,騰訊安全與天融信集團簽署了合作協議,宣佈將騰訊安全威脅情報能力以SDK的方式整合到天融信防火牆產品中,透過雙方優勢互補,提升企業客戶的邊界安全防護能力。
騰訊安全去年升級了“專家”+“行家”的生態策略,透過和不同行業、領域的專家開展合作,將自研產品整合到生態夥伴的解決方案中,共同為客戶提供更好的安全產品和服務。此次合作是騰訊安全生態合作策略的又一重大落地。
處於網路門戶處的防火牆是網路安全中最重要最基礎的安全裝置,在網路攻防戰愈演愈烈的今天,如何讓防火牆更智慧、更主動,成為企業構建邊界安全免疫力的重要一環。騰訊安全副總裁方斌認為,新技術的發展為攻擊者提供了巨大的賦能,尤其是大模型的到來,使攻擊者的手法、工具生命週期越來越短,傳統基於規則防護的理念讓企業在面臨一些新型的、未知的威脅時捉襟見拙,“因此,威脅情報和閘道器類產品的聯動成為大勢所趨。”
天融信是中國第一臺自主研發防火牆的締造者,至今已連續23年位居中國網路安全防火牆市場第一,並持續引領著防火牆的發展趨勢。天融信科技集團高階副總裁楊斌表示,戰爭中知己知彼方能百戰不殆。“威脅情報讓防火牆有了‘千里眼’和‘順風耳’,能提前獲取攻擊者的攻擊工具、攻擊途徑、攻擊意圖,及時發現威脅事件,採取更為積極主動的防禦措施。”
在此背景下,天融信與騰訊安全在威脅情報上強強聯合,蒐集完善多元安全威脅,實現主動防禦和動態防禦。據悉,此次合作的具體方式是將威脅情報以SDK的方式整合到防火牆中,實現了威脅檢測的引擎化,這種方式可以保障在CPU佔用低的情況下,基於訂閱類別提供企業使用者所需的特定情報資料型別,兼顧效能、成本和效率。
在實際應用中,天融信防火牆融入一體化智慧檢測引擎,透過加密流量檢測、隱蔽通道檢測等能力,能夠及時發現並阻斷各類挖礦木馬、殭屍網路、動態變種的DGA域名等活動;同時整合騰訊安全威脅情報後,提升了威脅的檢出覆蓋面及識別率,在提升安全防護水平的同時降低企業的安全管理成本。
自2019年起,騰訊安全與天融信就開始在前沿技術、產品研發、市場擴充等方面展開了深度合作,此次威脅情報和防火牆的整合,是雙方合作的又一重大進展。
方斌表示,威脅情報具備多樣性、專一性、記憶性、廣泛適應性等特點,相當於企業數字免疫力的“接種式疫苗”,能幫助企業快速提升應對外部風險的能力,在和安全裝置的聯動上有廣泛的應用前景。在此次的合作基礎之上,騰訊安全也計劃和天融信探索更多合作模式,一起為客戶提供更好的安全產品,護航數字產業發展。