文章
  • 文章
搜索
最新资讯
更多
  • 缤纷潮聚 睛彩同行 霞飞诺集团&am

    ((2025年4月29日,中国合肥 )今日,来自意大利的全球领先眼镜品牌公司霞飞诺集团携手中国眼镜行业的翘楚企业安徽易视宝光学科技有限公司,在合肥联袂举行宝丽来

  • 世纪联华·正大集团泰国榴莲嘉年华暨战略合

    为庆祝中泰建交50周年,深化两国经贸合作与文化交流,同时开启战略合作新篇章,4月30日,由百联集团旗下联华股份与正大集团联合主办的“2025泰国榴莲嘉年华暨战略

  • 可心柔荣获CIC灼识“保湿纸连续八年全网

    近日,可心柔获得由知名权威咨询机构CIC灼识授予的“保湿纸连续八年全网销量第一”市场地位确认证书!保湿纸:洞察人群需求,实现品类创新传统观念中,保湿纸是母婴群体

  • 华润万家焕乡计划之百家基地建设,正大鲜鸡

    千载葱茏崇明,耕耘生态底色。4月22日,华润万家“百家基地建设”——正大鲜鸡蛋养殖基地正式揭牌。华润万家总经理奚勇、华润万家首席财务官阳红霞、华润万家副总经理陶

  • 新华网携手红餐网推出《舌尖上的经济浪潮》

    4月30日,由新华网与红餐网联合推出的专题《舌尖上的经济浪潮——餐饮产业透视》正式上线。该专题立足餐饮产业前沿,通过全景式调研、深度访谈、数据可视化及案例解读等

  • 山野悦己季,萃雅让东方美学融入日常

    清晨的露珠还缀在四川绵竹中国玫瑰谷的花瓣上,萃雅(Beautrio) 觅境寻真,以花悦己 玫瑰溯源活动已拉开帷幕。万亩花田在雪山融水的滋养下生机盎然,这场别开生

  • 一支“绿色心情”国民雪糕,用“绿色魔法”

    近年来,绿色环保的消费选择,成为大众热门话题,越来越多消费者正在践行低碳、可持续的生活理念。在这之中,国民雪糕品牌“绿色心情”通过开展包装回收再生、公益净水合作

  • 海柔创新助力美西风格服饰零售企业Boot

    海柔创新作为箱式仓储机器人系统专家,一直致力于服务全球客户,为全球鞋服、零售、电商、汽车等行业客户提供仓储自动化解决方案。 近期海柔宣布与美式西部牛仔服饰经典品

  • 挪瓦咖啡海外首店落地墨尔本,迈出全球化布

    北京时间2025年4月28日,中国咖啡品牌NOWWA挪瓦咖啡海外首店正式登陆澳大利亚墨尔本,开启海外市场拓展新篇章。据悉,挪瓦海外首店位于墨尔本维多利亚州伊丽莎

  • 第34届INTERWINE中国(广州)国

    中国酒类市场发展迅速,消费需求日益多元化,放眼全球,各国 之间的文化交流日益频繁,作为世界三大饮料之一的酒类,其在全球 范围内的文化交流与商业合作具有举足轻重的

详细内容

零售企业如何保障公有云安全合规?腾讯安全运营中心助力云上安全管理

时间:2020-04-17     作者:零售商业评论

近年来,随着云计算、大数据、AI等先进技术手段的不断成熟,零售行业以互联网为依托,开始对商品的生产、流通与销售过程进行升级改造,向智慧零售时代大步迈进。大批传统零售商在开辟线上销售渠道的同时,也把业务转移到了云上,以确保业务的协同进行和数据的一致同步。

突如其来的新冠疫情,更加速了传统零售商数字化转型的进程,在线下门店停摆、员工只能远程办公的情况下,公有云凭借便捷、高效的优势,包揽了远程协调到线上卖货再到线下发货的全部流程,成为部分零售商的“救命稻草”。

公有云虽然让零售商能够有效应对疫情带来的“至暗时刻”,但也让企业陷入因传统安全体系和技术无法有效适应云上环境,被传统安全问题和新生安全威胁两面夹击的困境。

零售企业业务上云面临安全挑战

随着零售行业使用公有云规模的快速增长,使用的云产品日益多样,公有云的安全问题自然是企业关注的重点。由于安全运营人员缺乏对云资产配置风险的检测能力,安全配置不当已成为了公有云上的最大风险之一。据Gartner报告显示,高危端口暴露、安全组配置不当、对象存储权限不当等不当安全配置是造成严重公有云安全事件的主要原因。

而公有云承载的重要数据和企业业务逐渐增多,也让国家对云计算提出了新的安全标准和要求。在去年12月1日正式实施的等保2.0标准中,云上安全日志审计、云上资产向外发起的攻击检测、用户行为审计与检测以及云上安全管理中心建设都成为了公有云等保合规的硬性要求。如果无法通过评测,企业会被有关部门警告并要求整改。

同时,零售行业大量部署在云上的业务都需要通过互联网进行对外服务,其中包括了外部用户及分支机构或门店的访问请求。如何识别因分支机构或门店失陷主机对云上业务发起的攻击,以及云上失陷资产的异常外联风险都是所有云上零售商要共同面对的安全课题。

此外,随着API驱动的DevOps模式的普及,除企业内部员工外,还有大量供应商及合作伙伴都是用该模式进行业务开发。然而公有云标准化的API在为业务的开发和部署带来了极大便利的同时,也带来了新的安全风险。

今年年初,某母婴零售企业的研发人员为方便开发,把代码上传到开源代码库-github进行托管,其中有部分代码包含了公有云对象存储桶的域名。因为安全配置不当,该存储桶开放了公有的读写权限,留下了安全隐患。



不法黑客爬取了这段代码和域名,并通过域名轻松访问了该存储桶。不巧的是,存储桶内还保存了公有云上数据库的外网访问域名以及端口。同时由于该云数据库安全配置不当,导致端口直接暴露在互联网上,不法分子随即对数据库进行爆破攻击,不费吹灰之力就获得了该企业的大量用户信息,给企业和消费者都造成了严重的损失。

腾讯安全运营中心免费体验活动限时开启 助力零售企业客户维护云上安全

为了帮助零售企业客户能够更好地解决公有云安全管理方面的各类难题,腾讯安全依托过去20年积淀的安全攻防经验,结合业内领先的安全大数据及AI技术积累,所打造的腾讯T-Sec安全运营中心(以下简称“公有云SOC”)正式开放限时免费体验活动,帮助零售企业客户全面提升云上安全水平。

自动化配置检查杜绝内在隐患

针对云资产配置风险、等保合规等内在安全问题,公有云SOC通过对云上各类资产进行自动化动态盘点,帮助运维人员排查安全配置问题并逐一展现,从而杜绝资产配置所带来的安全隐患;此外,公有云SOC还会对各类云产品配置风险、合规标准等安全问题定期进行自动识别与评估,在保障企业实现持续安全合规的同时,全面提升公有云整体安全水平。




实时感知防范各类云上安全威胁

同时,在云上新生威胁和传统互联网攻击前后夹击的情况也让不少企业苦不堪言,大呼“防不胜防”。公有云SOC能够在对分散在各个云安全产品的安全事件进行统一采集和集中运营分析的基础上,对云上流量威胁进行实时感知,帮助运维人员应对内到外、外到内的攻击。



针对前文提到供应商误操作、SecretKey泄漏及异常API调用等潜在威胁,公有云SOC中集成的Cloud UBA架构和泄漏监测模块,会保持对用户异常行为和网络黑市的检测,全力守护企业的数据安全。




及时响应助力提升处置效率

此外,为了帮助缺乏云上安全威胁应对手段和经验的企业,公有云SOC还内置了安全编排剧本和专家团队应急响应等服务,能够对安全事件进行及时响应,全方位保障用户云上安全;在对安全事件进行处置后,公有云SOC会统一采集用户操作、资产配置、安全事件等相关数据,以便运维人员进行日志审计和调查溯源。



安全可视化直观把控安全态势

为方便用户掌握云上整体安全状况,公有云SOC能通过安全仪表盘和安全大屏展现实时云上安全态势,并根据用户需求生成指定日期范围和内容的安全报表, 让用户对云上安全状况了如指掌。



自公有云SOC正式上线后,已在O2O行业、电商平台、银行及金融行业等领域中得到广泛应用。此次限时免费活动开启后,零售行业客户都可以通过关注「腾讯安全」公众号,在公众号的后台留下姓名、联系方式及公司名称,并注明“SOC免费体验”,发送后会有专人与您联络。后台的工作人员会对审核通过的前15个零售行业企业客户发放试用资格,想要领取免费试用资格的企业请抓紧时间尽快申请。


技术支持: 建站ABC | 管理登录
seo seo