首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

电商平台遭攻击 腾讯云鼎实验室助力危机化解

《烧脑24小时之迷雾中的黑影》在剧中揭秘了腾讯云鼎实验室对抗云端攻击的全过程。...腾讯云鼎实验室负责人董志强了解受害企业的情况后,迅速反应,将被攻击的系统流量牵引至腾讯云大禹 DDoS 防御系统进行拦截清洗,进一步分析黑客的入侵手法。...在经过一系列手段综合分析后,云鼎实验室团队初步锁定不法分子位置,并配合警方成功将其抓捕归案,追回受害人资金。...、湛泸实验室、云鼎实验室、反病毒实验室、反诈骗实验室、移动安全实验室七大专业实验室,主要专注于安全技术研究及安全攻防体系的搭建安全防范和保障范围覆盖了连接、系统、应用、信息、设备、云六大互联网关键领域。...其中,云鼎实验室重点关注腾讯云安全体系建设,云主机与云内流量的安全研究和安全运营,以及云端 App 安全方案和虚拟化安全技术研究。

2K60
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    DEF CON 2018:腾讯安全云鼎实验室揭秘病毒免杀“新武器”

    腾讯安全云鼎实验室在 CAAD Village 上带来前沿议题分享,云鼎实验室安全专家张壮、史博以基于卷积神经网络的多形态恶意软件检测为例,分享了安全厂商应用人工智能之后对抗病毒免杀技术的效果;同时还站在攻击方的视角...(腾讯安全云鼎实验室安全专家张壮) ▼ “检测”与“免杀”不断进化    AI 成下一个战略高地 面对不断涌现的新型病毒和已知病毒的变异,基于病毒代码文件特征的传统检测方法逐渐变得“捉襟见肘”。...全球各大安全厂商因此纷纷应用这一前沿科技,但具体的实现过程千差万别,云鼎实验室在会上分享了自己的实践,通过机器学习处理复杂问题,将二进制病毒转化为一[A1] 个灰度图,利用深度学习中的卷积神经网络(Convolutional...以本次研究为例,腾讯安全云鼎实验室的研究成果已应用在攻防一线,进一步提升腾讯云的云主机病毒查杀能力,守护广大用户的网络安全。 关注我们 ? ?

    1.8K30

    极棒2018:腾讯安全云鼎实验室夺奖 展现AI技术硬实力

    在数字追踪挑战赛中,来自中科院、清华大学、重庆邮电大学、腾讯安全云鼎实验室等多支参赛队伍同台切磋过招,经过激烈角逐,最终代表腾讯安全云鼎实验室参与决赛的CAVEMASTER团队从中脱颖而出,荣获大赛前三...而后在决赛的答辩环节中,腾讯安全云鼎实验室安全工程师张壮、史博、贺家成组成的CAVEMASTER团队,现场介绍AI从对病毒样本APP分析到利用传播溯源数据等信息追踪背后的黑产团伙比赛过程中的应用体现,并重点讲解其...其实,取得这一系列成绩背后与腾讯安全云鼎实验室的研究不无关系。一直以来,腾讯安全云鼎实验室重点关注云主机与云内流量的安全研究和安全运营。...该实验室利用机器学习与大数据技术实时监控并分析各类风险信息,帮助客户抵御高级可持续攻击,同时联合腾讯所有安全实验室进行安全漏洞的研究,确保云计算平台整体的安全性。...其能力主要通过腾讯云开放出来,为用户提供黑客入侵检测和漏洞风险预警等服务,帮助企业解决服务器安全问题。 The  End

    1.5K20

    保卫腾讯云,专访云鼎实验室董志强(Killer)团队 | 卓越技术团队访谈录

    幸运的是,他们因云计算再次回到安全的主战场。 2016 年,腾讯正式宣布推出安全联合实验室矩阵,旗下科恩实验室、玄武实验室、云鼎实验室等几大实验室首次集体亮相。...掌舵几大实验室的人囊括了享誉业界的吴石、于旸等国际顶尖白帽黑客,而云鼎实验室,其掌门人正是 Killer——董志强。 “云鼎”寓意“铸力为鼎,护云安全”,发起初衷是为了帮助腾讯云做好底层安全建设。...这一年,随着腾讯史上第三次组织架构调整——也被称为“9・30”组织架构调整,云鼎实验室从原来的“中心”级别升级到了“部门”级别,云鼎开始全面负责腾讯云安全保障工作。...2016 年加入腾讯,从反病毒领域转向云安全领域,从无到有牵头组建成立了云鼎实验室,带领团队梳理腾讯云安全架构,并逐步承担云平台的基础安全工作。...张祖优,2016 年加入云鼎,腾讯云产品安全负责人,腾讯安全云鼎实验室高级工程师,负责构建腾讯云产品安全及攻防体系,主要研究方向为企业安全建设、安全攻防、安全自动化、云安全风险处置与应急响应等。

    1.1K10

    云鼎安全视点:基于腾讯云的安全趋势洞察

    在这里,我想跟大家分享一下我们云鼎实验室对云上安全风险的趋势观察,以及对企业用户的一些建议。 云鼎实验室 Killer  2017/8/15 ?...▲腾讯云鼎实验室负责人 Killer 在 CSS 2017 云上安全风险趋势 数据库类服务端口风险高 端口就是服务器的入口,入侵者往往使用扫描器对目标机器进行端口扫描,然后实施攻击和入侵。...在去年和今年年初,爆出了多起企业数据库服务被加密勒索事件,需要支付比特币才可以获得数据解密;今年3月1号,我们云鼎实验室发布的《MySQL 成勒索新目标,数据服务基线安全问题迫在眉睫》就对这些事件进行了分析...而据公开资料说,某 IDC 上日均遭受破解攻击5万次左右,腾讯云上每台机器日均被攻击2759次。云主机相对遭受的破击攻击次数少,这主要归功于云平台厂商在网络出口对一些恶意的破解行为做了自动化拦截。...我们云鼎实验室在第一时间发现并确认了样本关联性,并联合腾讯电脑管家和多个安全合作伙伴进行全网清理,有效降低了暗云木马的影响。 对企业用户提四点安全建议 01 第一是要重视数据备份。

    2.9K40

    【访谈】 Killer:为什么是腾讯?云鼎实验室是怎样一盘棋?

    他毕业于中文系,却走上了信息安全之路;他是行业内公认的杀毒专家,因2007年初的“熊猫烧香”事件成为了全中国的焦点;他曾经是百度海外安全产品负责人,如今又成为了腾讯云鼎实验室的掌门人。...来到腾讯,云鼎掌门人要做什么? Q 那么腾讯带给你的感受是怎样的? A 腾讯给我的感受是宽容度较高,对产品的监督能力强。另外给我比较明显的感觉是,职能部门的服务好,一线员工的福利非常好。...Q 七大实验室是怎样的一种架构? A 分工和侧重点不同,比如云鼎专注于腾讯云。为了更好的交流和资源复用,成立了安全联合实验室,这是腾讯倡导合作文化的体现。...除了您提到的各实验室,安全平台部是我们紧密的合作伙伴,一直在强力支持腾讯云业务。 Q 但是不存在有一个集中的部门或者管理模式?...A 云鼎会参与腾讯云体系的建设,包括优化云安全解决方案。安全平台部做了很多优秀的产品,目前我们一起进行产品化输出,包括安全能力的输出。

    1.1K21

    云鼎实验室率先捕获Grafana 0day在野利用

    云鼎实验室哨兵系统持续关注云上安全风险,于12月08日凌晨第一时间捕获到该漏洞的在野利用。...由于公开时厂商未提供任何解决方案,该漏洞处于0day状态,瞬间吸引了安全研究者的注意,云鼎实验室在监测到该漏洞后,对该漏洞复现成功,第一时间发布安全公告提示用户风险。...二、在野攻击分析 云鼎实验室哨兵系统监测到,该漏洞的首次在野利用出现在12月08日00:16,攻击IP定位在缅甸,在初期攻击者仅尝试获取主机的/etc/passwd文件,大约1个小时后攻击者遍历的路径开始变化...- 腾讯T-Sec漏洞扫描服务、腾讯T-Sec主机安全(云镜)已支持检测企业资产是否存在Grafana任意文件读取漏洞; - 腾讯T-Sec高级威胁检测系统(NTA,御界)、腾讯T-Sec Web应用防火墙均已升级...  一分钟走进趣味科技      -扫码关注我们- 关注云鼎实验室,获取更多安全情报

    1.1K30

    云鼎安全视点:基于腾讯云的安全趋势洞察

    在这里,我想跟大家分享一下我们云鼎实验室对云上安全风险的趋势观察,以及对企业用户的一些建议。 ▲腾讯云鼎实验室负责人 Killer 在 CSS2017 云上安全风险趋势 数据库类服务端口风险高。...在去年和今年年初,爆出了多起企业数据库服务被加密勒索事件,需要支付比特币才可以获得数据解密;今年3月1号,我们云鼎实验室发布的《MySQL 成勒索新目标,数据服务基线安全问题迫在眉睫》就对这些事件进行了分析...而据公开资料说,某IDC上日均遭受破解攻击5万次左右,腾讯云上每台机器日均被攻击2759次。云主机相对遭受的破击攻击次数少,这主要归功于云平台厂商在网络出口对一些恶意的破解行为做了自动化拦截。...病毒团队通过各种手段获取暴利,更发动针对国内多家云服务商的DDoS攻击。我们云鼎实验室在第一时间发现并确认了样本关联性,并联合腾讯电脑管家和多个安全合作伙伴进行全网清理,有效降低了暗云木马的影响。...我们在云上,可以方便的通过云平台提供的镜像备份,云存储服务来实现对重要数据进行备份。 其次是软件要及时更新。

    4.1K00

    极棒 CAAD 登陆 DEF CON:腾讯安全云鼎实验室揭秘病毒免杀“新武器”

    腾讯安全云鼎实验室在 CAAD Village 上带来前沿议题分享,云鼎实验室安全专家张壮、史博以基于卷积神经网络的多形态恶意软件检测为例,分享了安全厂商应用人工智能之后对抗病毒免杀技术的效果;同时还站在攻击方的视角...(腾讯安全云鼎实验室安全专家张壮) ▼“检测”与“免杀”不断进化   AI 成下一个战略高地 面对不断涌现的新型病毒和已知病毒的变异,基于病毒代码文件特征的传统检测方法逐渐变得“捉襟见肘”。...全球各大安全厂商因此纷纷应用这一前沿科技,但具体的实现过程千差万别,云鼎实验室在会上分享了自己的实践,通过机器学习处理复杂问题,将二进制病毒转化为一[A1] 个灰度图,利用深度学习中的卷积神经网络(Convolutional...以本次研究为例,腾讯安全云鼎实验室的研究成果已应用在攻防一线,进一步提升腾讯云的云主机病毒查杀能力,守护广大用户的网络安全。

    1.3K20

    腾讯云鼎实验室Killer:面对“想哭”勒索软件,你不知道的几件事儿

    腾讯云也在昨天第一时间为云上用户提供了修复建议。 这款勒索软件究竟为什么会在全球大规模爆发?给我们敲响了什么警钟?...国内信息安全专业媒体《嘶吼》对腾讯云鼎实验室负责人Killer(董志强)进行了专访,一起来听听Killer对此次事件的解读。 [图片] Killer(董志强),腾讯安全云鼎实验室负责人。...比如做好数据备份,及时更新系统补丁,开启防火墙做好端口过滤,安装腾讯电脑管家这样可靠的终端防护产品。不能把希望寄托在遭遇勒索后的解密上,勒索是黑客变现的手段,不要给他们批量扫描入侵的机会。...对于企业和云服务商,可通过腾讯云云镜等安全产品进行清理和普查。云镜基于腾讯安全积累的海量威胁情报数据,利用机器学习为用户提供黑客入侵检测和漏洞风险预警等安全防护服务。...除了打补丁,要做好安全组的策略落地,云服务商的镜像要第一时间更新,针对第三方服务商、生态伙伴提交的镜像也要全面检查安全性,确保有效升级。

    2.5K00

    云鼎实验室攻防最新成果即将披露

    上云千万条,安全第一条。...但随着这几年企业应用上云的试水,以及安全厂商防攻技术的“打怪”升级,逐渐让更多的企业管理者相信安全前置、知攻知防,数据会更安全。 腾讯安全云鼎实验室自成立以来,长期探索前沿云安全技术的落地。...在过去两年中,云鼎实验室先后推出了云上攻击八横八纵的全景攻击模型和云数据安全中台,其中云上攻击八横八纵的全景攻击模型,通过绘制一张云上攻防的动线图,让安全从业者在防御黑客的时候做到知己知彼;云数据安全中台则是打造端到端的云数据全生命周期安全体系...今年,腾讯安全云鼎实验室针对云上安全所面临的威胁以及攻击技术进行了全面整理,将在本次峰会上首次披露云端攻防最新成果——云安全攻防矩阵。...更多详情解析,敬请关注: 9月26日·西安 2021首届-西部云安全峰会 END 更多精彩内容点击下方扫码关注哦~    云鼎实验室视频号   一分钟走进趣味科技      -扫码关注我们- 关注云鼎实验室

    56850

    “腾讯云 · 开发者实验室“体验

    偶然间从腾讯云 · 云+社区的实验室标签点进去,居然就发现了新大陆! 开发者实验室使用介绍视频.jpg 3分多钟的视频看完,我就联想到了在线学习平台“实验楼”。模式简直是一模一样呀!...搭建WordPress个人博客.jpg 美中不足的就是程序下载太慢了,可能是因为使用国外源的原因,也可能是腾讯限制了云主机的带宽。这就导致在给定的短暂时间里不太可能完成整个实验步骤。...建议腾讯云在实验云主机初始化的时候将源设置成国内的。不过对于我这样的尝鲜用户来说已经很完美了。...使用的是国外的源.jpg 整个平台的体验已经很极致了,相比“实验楼”的可视化界面延迟要小得多,而且个人觉得腾讯云的实验平台界面更有程序员的范。其他的小问题可以后期改进。...命令没敲完提示已完成.jpg 因为实验云主机是限时免费的,到期会清空实验环境以及回收云主机资源。所以在实验快要结束的时候腾讯云为自家打起了广告,无缝切入。

    5.5K120

    官宣:腾讯安全与东华云计算达成战略合作

    今天,腾讯安全联合东华云计算,正式成立“产业互联网安全联合创新中心”。...公司合作的配图.jpg 同时,“联合创新中心平台”将充分发挥腾讯安全和东华云计算各自的能力优势,促进以腾讯安全科恩实验室、玄武实验室、云鼎实验室、湛泸实验室等为代表的业界领先技术研究的产业转化,推动腾讯安全创新安全产品和解决方案在金融...目前,腾讯安全已和东华云计算和智慧城市集团建立紧密商务与技术合作,由东华云计算和智慧城市执行总裁王昕负责“安全联合创新中心”,共同推动相关业务发展。...东华软件高级副总裁、东华腾讯战略发展部CEO郭浩哲表示,“各行各业构建安全能力是未来所有基础能力中的重要关键因素,也在未来城市建设中担当重要支撑,并在社会治理和智慧产业的各类场景中不可或缺,腾讯安全技术水平非常领先...东华软件为国内产业互联网领域知名上市公司,股票代码002065,腾讯2018年5月投资东华软件成为战略股东,双方在智慧城市、金融、医疗、能源四个方向重点联合发展,其中云和安全能力作为贯穿整个合作的主要能力点

    2.4K20

    数字生态大会上,云鼎实验室介绍了这些重要成果

    大会上,腾讯安全云鼎实验室提出的云安全相关议题成为行业共同关注的焦点。随着云计算的发展,云上安全成为各行业绕不开的重要议题。...他提到,云鼎实验室近年来一直承担腾讯云底层安全工作建设,从保障云本身基础设施安全、构建云原生安全产品和服务体系、发布云原生安全托管服务几方面为行业安全保驾护航。...基于此,腾讯安全云鼎实验室高级研究员谢灿在大会上介绍了云鼎实验室推出的新型、快捷、轻量、一站式的云原生数据安全解决方案CASB。...想了解更多关于CASB的信息,请点击云原生数据安全解决方案CASB 《腾讯云容器安全白皮书》发布 行业共助云容器安全发展 腾讯云容器服务TKE联合腾讯安全云鼎实验室,发布了《腾讯云容器安全白皮书》[1...   云鼎实验室视频号   一分钟走进趣味科技      -扫码关注我们- 关注云鼎实验室,获取更多安全情报

    97020

    安全通告丨SaltStack 远程命令执行漏洞风险通告(CVE-2020-11651CVE-2020-11652)

    近日,腾讯安全云鼎实验室监测到国外安全团队披露了SaltStack管理框架的多个安全漏洞(CVE-2020-11651/CVE-2020-11652),攻击者可利用该漏洞实现远程代码执行。...为避免您的业务受影响,腾讯安全云鼎实验室建议您及时开展安全自查,如在受影响范围,请您及时进行更新修复,避免被外部攻击者入侵。...腾讯安全云鼎实验室一直专注于云领域前沿安全技术研究与创新,以及云标准化与合规体系建设等工作。...通过机器学习与大数据技术实时监测并分析各类风险信息,同时,云鼎实验室帮助客户抵御高级可持续攻击,并联合腾讯安全其他实验室进行安全漏洞的研究,确保云计算平台整体的安全性,且相关能力通过腾讯云开放出来。...云鼎实验室在云安全领域的研究与实战积累,使得腾讯云能够为企业和创业者提供集云计算、云数据、云运营于一体的云端服务体验,同时也是最可信的安全防护平台之一。 关注云鼎实验室,获取更多安全情报 ?

    1K30

    中国信通院、清华大学、腾讯安全,云原生安全产学研用强强联合!

    会上,中国信通院牵头发起并联合清华大学、腾讯安全云鼎实验室共同组建了“云原生安全实验室”,实验室旨在联结产、学、研、用各方力量,共同推进云原生安全生态建设。...会上,中国信通院还联合腾讯安全云鼎实验室发布了国内首个“云原生安全测试平台”,为国内云原生安全产业实践和标准化落地提供了平台化的技术支撑。...腾讯安全云鼎实验室作为CNSL发起单位之一,长期深耕云原生安全技术,在数据安全、容器安全、云安全运营、行业安全防护等领域取得了显著成果。...在腾讯云平台自身的安全建设、防护和治理工作中,云鼎实验室通过安全治理体系建设、持续性安全攻防对抗、大数据安全运营平台、云原生安全托管服务(Cloud-MSS)持续保障腾讯云平台及云上租户的安全。...发布首个“云原生安全测试平台” 会上,中国信通院还联合腾讯安全云鼎实验室发布了“云原生安全测试平台”。

    81130

    腾讯安全打造真实云端攻防战 GeekPwn 云安全挑战赛0ops摘冠

    由腾讯安全云鼎实验室联合GeekPwn发起的 全球首个基于真实通用云环境的云安全挑战赛 今天下午正式结束。 ?...腾讯安全云鼎实验室副总监李滨解释称,“在今天这样一个云联万物的时代,产业互联网面临的最大挑战,就是用户对云安全性的疑问。...而在今天比赛中所构建的高防环境,就包含腾讯安全云鼎实验室选取的“全栈可信基础设施”中的一小部分安全“黑科技”。 ?...关于云鼎实验室 腾讯安全云鼎实验室一直专注于云领域前沿安全技术研究与创新,以及云标准化与合规体系建设等工作。...通过机器学习与大数据技术实时监测并分析各类风险信息,同时,云鼎实验室帮助客户抵御高级可持续攻击,并联合腾讯安全其他实验室进行安全漏洞的研究,确保云计算平台整体的安全性,且相关能力通过腾讯云开放出来。

    1.2K40
    领券