随着汽车智能化的发展,车联网、自动驾驶、车路协同等应用快速落地,汽车作为智能终端所产生的数据成指数级增长态势。然而,当汽车行业数字化转型正如火如荼进行时,新的安全挑战也接踵而至,车企甚至可能因忽视安全建设,给用户驾驶和数据安全带来隐患,从而面临严重的行政处罚和经济损失。
汽车行业数字化转型的智能化、网联化和共享化,逐渐放大了整个产业链的安全问题,车企面临的安全难题也愈发复杂,主要有四大痛点:
痛点一:基础安全
随着车企业务全面上云,网络边界更加开放,潜在的网络攻击面增加,企业的核心数据资产面临更多攻击风险。
痛点二:网联安全
汽车网联能力的普及,使得网联车辆在用车各个环节都面临着安全风险;此外,近两年,国家也相继出台相关政策法规,加强对网联汽车在云、网、端全链路上的安全监管。
痛点三:数据安全
自动驾驶技术的深入,拥有多种形态传感器装置的车辆可能测绘大量道路敏感信息,用户应用及服务的增多也使得安全问题愈加复杂。
痛点四:业务安全
当众多用户运营业务在线上展开,广告投放被恶意刷量、活动优惠券被羊毛党一扫而空等营销黑产事件屡见不鲜,给车企带来严重的经济损失。
面对日益加码的安全需求,腾讯为汽车行业提供一体化安全解决方案,以基础安全、数据安全、业务安全、网联安全“四位一体”,提供贯穿全流程的数据安全及合规服务,助力车企打造覆盖云管端的纵深安全防护体系,构建云上安全防线。
在公有云安全方面,腾讯打造云原生安全防护体系,强化车企自身的安全防护体系建设;针对私有云安全,打造以SOC为中心的自适应云原生安全方案,可深度检测车企内部潜在风险和面临的外部攻击,并为主机厂提供及时的安全警告。
该方案可为企业带来的价值:
1.排除安全隐患:可全面检测、防御和处置公有云存在的安全隐患,并对安全事件进行技术回溯分析;
2.深度检测漏洞:提升车联网场景的安全威胁检测能力和处置响应能力,形成车联网安全运营的闭环;
3.海量数据处理:可对海量数据进行多维度分析、及时预警并智能处理,实现全网安全态势可知、可见、可控。
基于以往经验的最佳实践,腾讯打造了以智能网联安全体系建设为基础,覆盖安全治理、防护、监测和运营,端云一体化的网联安全体系,保障网联汽车的云端安全、管端安全、车端安全及合规安全。
该方案可为企业带来的价值:
1.安全管控升级:车辆研发阶段,腾讯DevSecOps解决方案整合应用开发安全编码规范、安全设计要求、软件成分管理等最佳安全实践,提升应用安全韧性;
2.安全竞争力提升:测试验证阶段,系统安全审计平台sysAuditor支持系统级安全基线审计、漏洞审计、开源许可审计,捕获攻击链、敏感信息等安全威胁,帮助车企减少威胁处理成本;
3.风险评估:可对整车网联架构实施风险评估,识别潜在安全风险,提出相应安全需求以及设计规范。
基于智能汽车时代数据安全的复杂性,腾讯携手合作伙伴打造自动驾驶云平台,引入腾讯自动驾驶云合规服务,在采集、上传、处理与应用等阶段全生命周期保障数据安全,满足对自动驾驶研发过程中的合规要求。
该方案可为企业带来的价值:
1.数据安全可信合规:数据安全服务覆盖数据的采集、配送、注入,以及注入至云端专区后的数据与算法训练、数据存储等方面,确保数据安全可信与合规;
2.数据平台服务高效:贯穿数据存储、处理、搜索、筛选等环节,提供高效的平台服务,可根据自动驾驶优化的数据存储和处理能力、支撑特殊存储场景降低成本、PB级数据秒级检索和数据筛选。
基于多年的业务沉淀,腾讯整合金融风控、内容风控、流量风控、私域安全和身份安全等领域安全能力,形成场景化的业务安全能力组合拳,以保障车企数字化业务运营。
该方案可为企业带来的价值:
1.降低营销风险:通过专属的安全风控模型和AI关联算法,快速识别和拦截恶意请求,从而精准打击羊毛党;
2.形成营销闭环:可根据风险评估,自行定义对应的处理机制,确保真实用户获得更多权益,大幅提升主机厂回收数据的真实性、运营的有效性并形成完整的营销闭环;
3.全业务流程保障:打造完备的端到端自主风控安全能力体系,全方位提供系统、数据、风控、运营等服务,帮助客户快速搭建线上化、智能化的金融风控运营。
海量的运营经验:腾讯安全依托于腾讯公司20年为互联网10亿级用户、自身海量业务安全运营经验,能更好理解并满足客户需要,为企业提供安全最佳实践;
全面的数据积累:腾讯拥有全球最大、覆盖最全的安全大数据库,并结合领先的大数据及可视化分析技术,打造最强的态势感知能力,对威胁及时作出智能处置,实现企业全网安全态势可感知、可见、可控的闭环;
顶尖的攻防实力:腾讯安全专注安全技术研究和安全攻防体系搭建,安全防范和保障范围涵盖连接、系统、应用、信息、设备、云六大互联网关键领域,屡次获得国际荣誉,持续推动互联网安全生态发展;
丰富的行业案例:目前腾讯安全的能力已经助力一汽、上汽、广汽、吉利、长安、东风、蔚来、宝马、丰田、T3出行、曹操出行、万顺等多起出行企业的数智化转型。
客户
国内某汽车龙头企业
客户诉求
作为传统车企,刚开始建立安全团队,普遍缺乏车载系统安全测试能力,不知道该测什么和怎么测;且车载系统一般由第三方硬件供应商集成提供,由于没有安全需求普遍存在大量安全基线问题,或者提出安全需求但无法验证
解决方案及客户收益
腾讯安全通过sysAuditor安全审计平台,对系统进行安全基线检查,赋能客户基础的车载系统安全测试能力,实现自动化提升效率,软件资产统一管理;检测常见开源协议,避免潜在法律侵权,代码公开风险。
腾讯安全通过深入理解各行各业的安全痛点,融合技术创新与防护场景,打造行业安全解决方案,携手千行百业客户共赢数字经济时代。