11 月 30 日— 12 月 1 日,2022 腾讯数字生态大会在深圳召开,腾讯安全携八款自研成果及背后的创新技术亮相,与生态伙伴共筑数字化安全新能力,探索以“安全共生”护航企业 “行稳致远 ”。
在12月1日下午举行的腾讯安全先行者·新品发布会场上,腾讯数据安全高级产品经理谢灿带来了云原生数据安全中心DSGC的全新发布。
云计算环境数据安全建设关键要点
在云环境下,数据安全的风险贯穿在业务各个环节。为了解决数据安全合规治理问题,企业首先需要建立一个符合自身业务特点的治理框架,按照框架落地数据安全治理工作。腾讯安全基于客户业务场景防护实践和技术能力储备,提出了腾讯云数据安全治理框架和数据安全治理落地4步走方法论,助力用户解决数字化转型过程中遇到的数据安全问题:
● Step1.基于企业现状制定数据安全制度,依规开展数据资产梳理与分类分级工作;
● Step2.基于业务特点对数据安全和隐私风险进行持续评估并制定风险缓解策略;
● Step3.落实数据安全技术防护手段,推动数据安全策略闭环管理;
● Step4.针对敏感数据资产进行持续风险监控,动态调整策略与处置响应;
在技术工作层面,最核心最关键的就是通过自动化工具识别出敏感数据,以及相应的安全合规的风险点,它是数据安全治理工作的前置条件,也是腾讯云数据安全中心DSGC核心定位:提供给用户全方位的数据安全风险发现和处置响应工具。
DSGC全新升级,聚焦三个关键核心模块
为了更好的帮助企业自动梳理数据资产、更高效的应对数据安全治理难题,DSGC进行了全新升级。新版本集合了腾讯多年来累积的数据安全治理实践经验及知识,聚焦三个关键核心模块,全面提升数据安全中心DSGC的数据安全风险治理能力:
数据分类分级
根据国家、行业或企业自身的分类分级标准,对云上数据资产进行自动化数据发现与分类分级,对云上数据资产进行梳理。
风险评估与收敛
通过对敏感数据安全和高风险活动进行识别和监控,发现敏感数据明文存储、风险配置、账号权限风险问题。
数据安全策略
统一策略下发,包括实时加密、动态脱敏、数据库访问控制、堡垒机访问控制、数据安全审计等策略下发。
特性1:自动化数据安全分类分级模版
在分类分级层面,不同行业分类分级规范不同,大部分行业尚未规范化,DSGC通过合规模版架构解决行业标准化差异问题。
● 个人金融信息保护模板
● 个保法模板
● 医疗行业分类分级模板
● 文娱行业分类分级模板
● 广告行业分类分级模板
● 支付行业分类分级模板
● 定制分类分级要求模板
特性2:自动化敏感数据资产发现
自动化技术能最大程度简化数据安全治理的工作。
● 多数据源支持
结构化&半结构化&非结构化
云原生数据库&自建数据库&云储存
MYSQL、TDSQL、MariaDB、PostgreSQL、COS……
● 高精准度
根据数据特征、关联分析、数据标识的敏感数据识别
腾讯安全能力对外输出,应对腾讯多样化业务迎检需求丰富积淀
● 云原生集成
自动发现云数据资产,避免遗漏
支持手动添加、导入自建数据资产
跨地域、跨VPC资产统一管理
特性3:数据安全风险评估与处置响应
数据安全风险的评估和处置响应能力,包括了数据资产的脆弱性分析、安全威胁分析、异常行为监测等等,旨在帮助客户发现潜在的数据泄露、隐私合规等风险,并提出相应的风险修复建议。
● 脆弱性分析
资产敏感度评估
账号脆弱性评估
安全措施脆弱性评估
● 安全威胁分析
敏感数据的异常分布
安全事件趋势
风险事件与异常资产相关性分析
基于云原生安全理念,腾讯云已经提供了丰富的云原生数据安全产品组件,包括免改造、轻量化数据库加密及脱敏产品云访问安全代理CASB、跨边界的数据流管控云堡垒机BH、云原生、应用迁移便捷的机密计算平台CCP等;DSGC也与这些安全产品紧密融合,具备数据安全能力透明集成、一键部署、高可用、弹性扩容等特性,致力于帮助客户建立一个数据可识、风险可查、安全可控、管理可视的数据安全治理机制。
好文章,需要你的鼓励
这项研究提出了ORV(占用中心机器人视频生成)框架,利用4D语义占用作为中间表示来生成高质量的机器人操作视频。与传统方法相比,ORV能提供更精确的语义和几何指导,实现更高的时间一致性和控制精度。该框架还支持多视角视频生成(ORV-MV)和模拟到真实的转换(ORV-S2R),有效弥合了虚拟与现实之间的差距。实验结果表明,ORV在多个数据集上的表现始终优于现有方法,为机器人学习和模拟提供了强大工具。
这项研究由Writer公司团队开发的"反思、重试、奖励"机制,通过强化学习教导大型语言模型生成更有效的自我反思内容。当模型回答错误时,它会生成反思并二次尝试,若成功则奖励反思过程。实验表明,该方法在函数调用和数学方程解题上带来显著提升,最高分别改善18.1%和34.7%。令人惊讶的是,经训练的小模型甚至超越了同家族10倍大的模型,且几乎不存在灾难性遗忘问题。这种自我改进技术为资源受限环境下的AI应用开辟了新方向。
FuseLIP是一项突破性研究,提出了通过早期融合离散标记实现多模态嵌入的新方法。与传统CLIP模型使用独立编码器不同,FuseLIP采用单一编码器同时处理图像和文本标记,实现了更自然的模态交互。研究证明,这种早期融合方法在多种多模态任务上表现优异,特别是在需要理解图像结构而非仅语义内容的任务上。研究还开发了创新的数据集和评估任务,为多模态嵌入研究提供了宝贵资源。
ByteDance与浙江大学合作开发的MERIT是首个专为多语言多条件语义检索设计的基准数据集,包含320,000条跨5种语言的查询和135,000个产品。研究发现现有模型在处理多条件查询时过度关注全局语义而忽略特定条件元素,为此提出CORAL框架,通过嵌入重建和对比学习相结合的方式,使检索性能提升45.9%。这项研究不仅识别了现有方法的关键局限性,还为多条件交错语义检索领域的未来研究奠定了基础。