TVING于23日表示,正基于零信任原则升级安全体系,重点强化访问控制、权限管理和入侵响应能力。
TVING介绍,零信任的核心在于不默认信任任何用户或设备,并对访问请求进行持续验证。公司已将访问验证、最小权限、默认处于可能遭入侵状态以及持续验证等四项原则,应用于服务和云环境的安全管理中。
在具体措施方面,TVING已在App和Web端全链路实施Token校验,并对旧版本App启动强制更新。同时,公司还按业务场景细化系统和服务的访问权限,并结合权限范围和有效期进行管理,以进一步加强访问控制。
在云环境中,TVING已具备异常行为实时监测能力,并可在异常访问发生时触发告警;同时,针对不同场景检查安全事件处置流程,以提升应对效率。
在用户信息保护方面,TVING已更换App签名密钥和数字版权管理(DRM)密钥,并优化登录及会话校验机制;密码存储方面则改用bcrypt算法。
此外,TVING还将代码中的敏感信息迁移至独立管理系统,并在代码提交入库环节建立自动拦截机制;同时,已为全体员工的PC部署端点检测与响应(EDR)解决方案。
后续,TVING计划将渗透测试和漏洞诊断范围扩大至云账户和权限领域,并评估引入漏洞赏金机制;与此同时,公司也将推进基于AI的安全威胁检测与拦截技术应用。
TVING相关人士表示,公司正以零信任原则为基础,持续升级访问控制、权限管理和入侵响应体系,并将继续加大对AI威胁检测等新一代安全技术的投入。
记者信息