【公益案例展】奇安信补天漏洞响应平台——凝聚白帽子志愿力量


af4387bfa1601be9ecd60df837e38307.png

奇安信公益案例

本项目案例由奇安信投递并参与数据猿与上海大数据联盟联合推出的 #榜样的力量# 《2023中国数据智能产业最具社会责任感企业》榜单/奖项”评选。

113348ae1ed040512c8c363d79d99b6e.png




‍数据智能产业创新服务媒体

——聚焦数智 · 改变商业


我国网络安全行业存在人才奇缺、政企机构安全能力不足的现状,国内大部分企业缺乏相应的漏洞修复和安全保护措施。为此,“补天漏洞响应平台”上线,该平台凝聚白帽子志愿力量,通过“补天平台-企业”间的良好互信和激励机制,形成初步的网络安全预警生态。

2017年后,随着《网络安全法》《网络产品安全漏洞管理规定》等相关法律法规的出台,企业对网络安全的重视程度有所提升,但其安全投入与专业人才储备不足,内部团队难以全面识别安全风险。补天平台黏合企业需求,帮助企业内部识别与解决相关问题,并形成合作的安全生态。补天平台先后被公安部、工信部、国家信息安全漏洞共享平台、国家信息安全漏洞库分别评定为技术支持先进单位、漏洞信息报送突出贡献单位和一级技术支撑单位。

“补天平台”通过网聚安全力量,为社会提供准确、翔实的漏洞情报,能够帮助组织实现漏洞的及时发现与快速响应。同时,“补天平台”也积极动员社会白帽子,通过营造实战化的学习环境、建设协同育人的导师制度、构建技能衔接的知识体系,用专业志愿服务的形式,对白帽黑客群体进行正面引导,为我国网络安全提供坚实、可靠的公益性保障。

时间周期:

开始时间:2013年3月

截止时间:长期项目

服务周期:服务中

应用场景


一、公益SRC服务:漏洞招领模式的安全服务,免费得到漏洞的细节与修复方案。

1、漏洞免费发现:聚11万名白帽子为企业提供免费的漏洞发现服务,原则上企业无需付费,补天平台也不会公布漏洞的细节,极大地扩展了企业漏洞发现能力。

2、漏洞免费认领:企业登陆补天平台,免费注册后即可认领属于自己的漏洞,得到漏洞详情和修复建议,极大地节省了企业漏洞发现成本。

3、漏洞免费通知:厂商注册后,以后只要有新的漏洞被发现,即可直接进行邮件、短信、微信、站内信等渠道推送极大地提高了企业的漏洞响应效率。

4、漏洞免费审核:补天安全专家随时待命,免费为企业对白帽子提交的漏洞进行专业审核,极大地弥补了企业安全人员的不足。

二、专属SRC:补天为企业用户免费建立SRC漏洞奖励计划,企业可根据业务场景和自身资产情况,自定义创建项目,自助式配置奖励计划内容、接收漏洞的资产范围、漏洞评级规则等,并通过奖金悬赏的形式收集漏洞,在平台实现对漏洞的全生命周期管理。

1、更匹配项目的白帽群体:借助“白帽能力模型”挑选更合适人选,不断维护和更新的“白帽子能力模型”直观展示了白帽子所擅长的领域、技能,从而让专业技能匹配上最合适的项目。

2、持续检测和漏洞发现:经过补天平台认证、培养、选拔和考察的补天白帽专家,责任过硬,能力过硬,作风过硬,可以有效的对企业的互联网资产进行持续性的安全检测,并第一时间报告到企业专属账号下。

3、补天专家审核确认:经过补天平台漏洞审核专家的精细审核,评估确定漏洞质量符合漏洞标准。企业实时得到漏洞预警通知,及时响应和修复,并在企业内部推进安全开发流程和意识建设。

4、优先解决逻辑型漏洞:现在的攻击者更倾向于利用业务逻辑层的应用安全问题,这类问题往往危害巨大,可能造成企业的资产损失和名誉受损,并且传统的安全防御设备和措施收效甚微。补天白帽专家以彼之道施以彼身,能在攻击者发现问题前识别到威胁并及时予以预警。

5、促进漏洞管理流程优化:促进漏洞管理流程优化完成补天平台和企业漏洞管理系统的无缝对接,实现实时漏洞同步,通过企业内部工单系统或工作流系统,一键流转到相应部门进行快速处置和响应。

6、全生命周期管理体系:全生命周期管理体系面向企业建立完整的漏洞响应、处置流程,实现项目发布、漏洞报告、漏洞审核、漏洞修复的漏洞全生命周期管理机制。

三、补天众测:补天众测是为企业客户量身打造的基于互联网的安全测试协作平台,依托补天漏洞响应平台多年的客户服务经验和数万名白帽子资源,集结平台上技术过硬、声誉良好的精英白帽,为企业提供定向的安全渗透测试与漏洞发现服务。通过实名认证、双因子认证、网络监管等多种手段,保证测试过程安全,并提供专业漏洞修复方案,协同企业进行修复,并提供漏洞回检,帮助企业快速排除漏洞安全隐患,迅速提升安全能力。

面临挑战


一:国内企业网络安全意识薄弱,白帽子与企业点对点联系,沟通效率低,成效差。针对这一挑战,补天平台汇总白帽子漏洞,并以平台的身份与企业沟通,将原有点对点的运营模式通过平台化,形成点对面的沟通模式,大幅提升“白帽子-企业”沟通效率。

二:白帽子从业人员缺口大。由于网络安全发展趋势在我国处于早期阶段,专业人员缺口较大,奇安信与补天通过培训与高校竞赛,帮助社会人员及在校生提升实战能力,并增加物质奖励、荣誉认可、技术交流活动等方式方法激励白帽子不断提升技术能力,吸引更多白帽子。

三:针对补天识别的漏洞,企业参与度低。部分企业对系统安全重视度不高,针对暴露的漏洞未采取任何措施。补天积极与公安部、工信部、国家信息安全漏洞共享平台(CNVD)、国家信息安全漏洞库(CNNVD)等监管平台合作,参与制定《信息安全技术网络安全漏洞管理规范》、《信息安全技术网络安全漏洞分类分级指南》等国家标准,推动企业重视并及时修复漏洞。企业三日确认率逐年提升,在2022年达到41%。

四:针对漏洞解决方案,企业倾向于保守安全服务,而非线上服务模式,漏洞修复效率低。补天联合安全服务部门推出“下一代渗透测试服务”,将线上服务作为保守安全服务的补充,让企业逐步接受线上服务模式。

技术开发过程


补天漏洞响应平台采用多种手段保证用户的所有操作的安全可控,基于奇安信天眼平台的全流量审计和分析平台的能力,使用VPN接入、代理IP、攻击流量留存等技术,利用本地大数据平台对流量日志和终端日志进行存储和查询,对漏洞挖掘过程中来自不同维度的流量进行存储、解析、检索、回放,结合威胁情报和攻击链分析能力,对用户违规行为进行发现并追溯,对网络中安全事件信息进行记录审计,降低违法违规风险,支持完整的认证、管控和合规功能。

ae870820caa121493dd825f3e15fb778.png

8bc7cbb46c4f7d16dc220ef16ca57a48.png

应用效果/社会价值


可持续性:成立十年来,补天平台不断迭代运营模式,响应各类网络安全问题,实现经济社会效益可持续。补天已有注册白帽子超11万名,累计为36万余家企业服务,报告漏洞超131万个。

变革性:平台改变传统点对点的漏洞响应方式,通过平台模式与民间白帽子力量,帮助企业实现网络被动防御到主动管理。

创新性:平台开创性地引入行业竞赛、实战培训及沙龙分享的模式,培育白帽专业人才,引导白帽子以合法合规的方式帮助企业发现网安隐患。

关于企业


·奇安信

奇安信科技集团股份有限公司是国内领先的基于大数据、人工智能和安全运营技术的网络安全产品及服务提供商,专注于向政府、企业用户提供新一代全面有效的网络安全解决方案。凭借在实战攻防、平台创新、规划咨询等代表领域全面领先的优势,奇安信已发展成为企业数字化转型与升级的全天候、全方位安全顾问。补天漏洞响应平台则成立于2013年3月,10年来,补天平台已经成为全中国影响力最大的漏洞响应平台之一。点击文末“阅读原文”链接,还可了解更多“奇安信”信息。

·项目案例

88009ddb0d76c0009c9e66d7652c9b43.png


以上由奇安信投递申报的项目案例,最终将会角逐由数据猿与上海大数据联盟联合推出的 #榜样的力量# 《2023中国数据智能产业最具社会责任感企业》榜单/奖项

该榜单奖项最终将于11月14日以下活动中进行榜单的首发与奖项的颁发,欢迎报名莅临现场:

9d797fbf2c720f496eddd5931c70104c.jpeg

ff05737479e7f45227e1840a68df3545.png

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/106975.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

winodos下使用VS2022编译eclipse-paho.mqtt.c并演示简单使用的 demo

本文演示C语言如何使用eclipse-paho.mqtt.c库,包含自行编译库的步骤或者下载编译好的文件。 1.下载paho.mqtt.c库源码(zip 文件) 到官网选择C版本的paho源码进行下载 Eclipse Paho | The Eclipse Foundation 或者到下述连接下载 Releases ec…

二维码智慧门牌管理系统升级解决方案:采集项目的建立与运用

文章目录 前言一、采集项目的建立二、采集项目的运用三、采集项目的意义 前言 在二维码智慧门牌管理系统的升级过程中,一个至关重要的环节是采集项目的建立与运用。采集项目是新建采集任务的前提,同时也是整个系统升级的关键步骤。其意义近似于现实中的…

布隆过滤器(Bloom Filter)初学习

目录 1、布隆过滤器是什么 2、布隆过滤器的优缺点 3、使用场景 4、⭐基于Redis的布隆过滤器插件安装 4.1 下载布隆过滤器 4.2 创建文件夹并上传文件 4.3 安装gcc 4.4 解压RedisBloom压缩包 4.5 在解压好的文件夹下输入make 4.6 将编译的好的插件拷贝到docker redis容…

火柴排队.

题意:给两列火柴,可以交换任意相邻的火柴,使得(ai-bi)^2的和最小,求最小交换次数。 分析:使得(ai-bi)^2的和最小,即a^2-2abb^2的和最小,那么使得2ab最大,就可…

荣电集团与钕希科技签署全面战略合作

10月26日,荣电集团(以下简称荣电)与钕希科技南京有限公司(以下简称钕希科技)今天在合肥市签署全面战略合作协议,联合进军混合现实(Mixed Reality,以下简称MR)空间计算高科…

爬虫批量下载科研论文(SciHub)

系列文章目录 利用 eutils 实现自动下载序列文件 提示:写完文章后,目录可以自动生成,如何生成可参考右边的帮助文档 文章目录 系列文章目录前言一、获取文献信息二、下载文献PDF文件参考 前言 大家好✨,这里是bio🦖。…

底层驱动day8作业

代码&#xff1a; //驱动程序 #include<linux/init.h> #include<linux/module.h> #include<linux/of.h> #include<linux/of_gpio.h> #include<linux/gpio.h> #include<linux/timer.h>struct device_node *dnode; //unsigned int gpiono; …

【云原生】portainer管理多个独立docker服务器

目录 一、portainer简介 二、安装Portainer 1.1 内网环境下&#xff1a; 1.1.1 方式1&#xff1a;命令行运行 1.1.2 方式2&#xff1a;通过compose-file来启动 2.1 配置本地主机&#xff08;node-1&#xff09; 3.1 配置其他主机&#xff08;被node-1管理的节点服务器&…

RabbitMQ基础

目录 RabbitMQ的可靠性投递 确保消息正确地发送至 RabbitMQ 确保消息接收方消费了消息 流程分析 1.生产者发送消息给Broker 2.交换机路由消息到队列 3.消息存储在队列 4.消费者订阅并消费消息 三个重要概念 RabbitMQ集群模式 RabbitMQ的可靠性投递 在 RabbitMQ 中&a…

TS中类型别名和接口区别

在很多场景下&#xff0c;interface 和 type都能使用&#xff0c;因此两者在很多时候会被混淆&#xff1a; 接口可以通过之间的继承&#xff0c;实现多种接口的组合 使用类型别名也可以实现多种的&#xff0c;通过&连接,有差异&#xff1a; 子接口中不能重新覆盖父接口中…

迭代器的封装与反向迭代器

一、反向迭代器 在list模拟实现的过程中&#xff0c;第一次接触了迭代器的封装&#xff0c;将list的指针封装成了一个新的类型&#xff0c;并且以迭代器的基本功能对其进行了运算符重载 反向迭代器是对正向迭代器的封装&#xff0c;并且体现了泛型编程的思想&#xff0c;任意…

0基础学习PyFlink——用户自定义函数之UDAF

大纲 UDAF入参并非表中一行&#xff08;Row&#xff09;的集合计算每个人考了几门课计算每门课有几个人考试计算每个人的平均分计算每课的平均分计算每个人的最高分和最低分 入参是表中一行&#xff08;Row&#xff09;的集合计算每个人的最高分、最低分以及所属的课程计算每课…

中文编程工具免费版下载,中文开发语言工具免费版下载

中文编程工具免费版下载&#xff0c;中文开发语言工具免费版下载 中文编程工具开发的实际部分案例如下图 编程系统化课程总目录及明细&#xff0c;点击进入了解详情。 https://blog.csdn.net/qq_29129627/article/details/134073098?spm1001.2014.3001.5502

栈、队列、矩阵的总结

栈的应用 括号匹配 表达式求值&#xff08;中缀&#xff0c;后缀&#xff09; 中缀转后缀&#xff08;机算&#xff09; 中缀机算 后缀机算 总结 特殊矩阵 对称矩阵的压缩存储 三角矩阵 三对角矩阵 稀疏矩阵的压缩存储

龙芯3A5000上安装微信

原文链接&#xff1a;龙芯3A5000上安装微信 hello&#xff0c;大家好啊&#xff0c;今天给大家带来一篇在龙芯3A5000上安装微信的文章&#xff0c;主要给大家展示一下在龙芯架构上使用微信的情况&#xff0c;看看内置浏览器、看一看、小程序等是否能正常打开使用。 1、查看系统…

Hadoop 请求数据长度 Requested Data length 超过配置的最大值

一、问题 现象 Spark 任务速度变慢&#xff0c;也不失败。 DataNode 内存足够 CPU 负载不高 GC 时间也不长。 查看 DataNode 日志&#xff0c;发现有些日志出现很多 Netty RPC 超时。超时的 destination 是一个 NameNode 节点&#xff0c;然后查看 NameNode 节点的日志&…

28 行为型模式-中介者模式

1 中介者模式介绍 2 中介者模式原理 3 中介者模式实现 /*** 抽象中介者**/ public interface Mediator {//处理同事对象注册与转发同事对象信息的方法void apply(String key); }/*** 具体中介者**/ public class MediatorImpl implements Mediator {Overridepublic void apply…

Spring的执行流程与Bean的生命周期

目录 一、Spring的执行流程&#xff08;生命周期&#xff09; 二、Bean的生命周期 一、Spring的执行流程&#xff08;生命周期&#xff09; 首先在Spring的执行过程中会先启动容器&#xff0c;这里是将配置文件进行加载。根据配置文件完成Bean的实例化&#xff0c;比如是配置的…

安防监控项目---boa服务器的移植

文章目录 前言一、boa服务器简介二、移植步骤三、测试结果四、A9平台移植BOA总结 前言 书接上期&#xff0c;在配置完成环境后&#xff0c;那么接下来呢还得移植两个非常关键的东西&#xff0c;一个呢时boa服务器&#xff0c;另一个呢时cgi接口&#xff0c;boa服务器能够使得我…

干式电抗器的尺寸和重量对系统有什么影响?

干式电抗器是一种用于电力系统中的无功补偿设备&#xff0c;其尺寸和重量对系统有以下几方面的影响&#xff0c;干式电抗器的尺寸和重量会影响设备的安装和布置&#xff0c;较大尺寸和重量的电抗器需要更大的安装空间&#xff0c;并且可能需要额外的支撑结构。在设计系统时需要…