严格验证访问、最小权限、假定已遭入侵、持续验证等
升级人工智能安全监控与云权限诊断等能力

TVING于23日表示,正全力加强安全防护,包括在服务及云环境全面应用基于“零信任”原则的安全体系。


TVING标志。TVING供图

TVING标志。TVING供图

View original image

零信任是一项安全原则,即默认不信任任何访问,并持续核验用户、设备及权限等。TVING将严格验证访问、最小权限、假定已遭入侵和持续验证确定为四大核心原则。


为严格验证访问,TVING已在应用程序和网页的所有环节实施身份验证令牌校验,并强制旧版应用程序更新。公司还在评估应用篡改检测与拦截技术。按照最小权限原则,TVING将系统及服务的访问权限按工作职责细分,严格管理权限范围和有效期,以强化访问控制体系。


在假定已遭入侵的前提下,TVING正按不同情景检查安全事件响应机制,并细化处置流程。为实现持续验证,公司还建立了实时检测云环境异常行为、在出现异常访问时发出警报的机制。


作为进一步完善安全体系的后续措施,TVING计划评估引入凭证管理工具、源代码分析及漏洞管理解决方案,并将模拟攻击和漏洞检测的范围扩大至云账户及权限领域。公司还将完善不同情景下的安全事件响应机制,并评估引入漏洞悬赏计划。在建设下一代安全管理体系方面,TVING将加强云安全综合检查机制,应用基于人工智能的安全威胁检测与拦截技术,提升实时响应能力。


为强化关键安全领域,TVING已将代码中的机密信息迁移至专用管理系统,并建立源代码存储环节的自动拦截和异常访问检测机制。公司还为全体员工的电脑部署了下一代终端检测与响应解决方案。此外,为保护客户信息,TVING全面更换了应用签名密钥和数字版权管理密钥,完善登录及会话验证机制,并将密码存储算法改为基于bcrypt的算法。



TVING相关负责人表示:“我们将保护客户信息作为首要任务,持续检查安全体系并推动落实具体措施,不断提升安全水平。今后将按照零信任原则,完善访问与权限管理以及入侵响应机制,同时投资基于人工智能的威胁检测等下一代安全技术,构建安全的服务环境。”


本报道由人工智能(AI)翻译技术生成。

版权所有 © 阿视亚经济。未经许可不得转载,禁止用于AI训练及使用。

不容错过的热点