0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

360漏洞云安全众测服务平台发布,重塑众测新业态提升企业安全感

牵手一起梦 来源:中国网 作者:佚名 2020-05-12 14:26 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

2020年全球疫情蔓延,越来越多企业转战线上办公,互联网边界进一步拓宽的同时,随之而来的网络威胁也在不断增加。在网络空间对抗日益军事化的国际形势下,网络安全已上升至国家战略层面。而漏洞是网络安全威胁的源头,一个重要漏洞的价值不亚于一枚导弹。随着我国漏洞信息共享与通报处置工作的持续加强,漏洞应急工作已卓有成效,对于重大安全漏洞的应对能力得到了不断强化。但事件型漏洞和高危0day漏洞数量仍在不断上升,信息系统面临的漏洞威胁形势依然严峻。

在此背景下,360漏洞云安全众测服务平台(简称360众测)应运而生,360漏洞云安全众测服务平台是围绕360漏洞生态体系打造的集漏洞情报、专家响应、安全服务定制化于一体的综合性安全服务平台。平台由世界顶尖的360 Vulcan(伏尔甘)团队担任技术引领,聚集高端安全研究人员,通过打造“人员可信,全程可视,风险可控,行为可阻,违规可溯”五可理念,以攻击者思维,在可控、安全的场景下,由白帽模拟黑客对业务系统进行全面深入的安全测试,帮助企业挖掘出正常业务流程中隐藏的安全缺陷和漏洞,并提出专业的修复建议,使企业先于黑客发现安全风险,防患于未然。

重塑众测新业态,提升企业安全感

安全众测作为一种基于互联网模式的渗透测试服务,通过互联网平台聚集安全人才,兼具任务发布灵活、结果反馈快速、测试效果显著、更具性价比等优势,受到诸多企业青睐。对企业来说,无需雇佣专职测试人员,取而代之的是一群“自愿”的安全研究人员注册并尝试发现企业资产中的漏洞,按效果计酬,用这种模式进行安全测试更能节约成本,提高效率。但由于安全众测平台聚合的专家在测试能力和渗透测试行为规范方面存在很大差异,对众测平台的审核及运营能力也提出了很大的挑战。

相较于目前国内其它安全众测平台,360众测综合运用平台约束、法律和技术管控为客户系统的定向漏洞挖掘建立了完善的过程保障体系,保障众测交付的整体质量。360众测通过严格的靶场准入机制和全程透明的安全把控监管模式,开创了众测服务新业态。其具备五大特征:

人员可信:平台实行非开放注册制,任何一名加入平台的安全研究人员均需提交个人信息,通过技术靶场检验,严格的背景调查及合同签署审核认证等机制,确保平台人员的身份可信、技能优越。

全程可视:360众测系列服务全程接入监控产品进行可视化支撑,通过对流量数据的监测分析及数据间的关联关系判断,识别当前动作所处攻击环节,同时定位攻击发起时间、攻击利用位置、攻击源等信息,形成完整攻击链的可视,使安全服务过程 “实战化 ”呈现。

风险可控:360众测创新技术突破,是拥有全过程全流量监测分析能力的众测服务平台,可以对https进行全流量分析,全过程无死角,攻击过程大屏可视化展示。根据客户要求设置项目加入限制,并结合法律法规以确保正确开展工作。

行为可阻:360众测利用账户权限管理,对安全研究人员的临时项目测试账号进行严格管控,配合行为审计系统,一但发现测试过程中存在恶意、违规行为,将立即冻结测试账号权限,从而阻断测试通道防止产生后续损失,并永久取消其项目参与资格。

违规可溯:测试过程中,360众测通过技术手段对测试动作进行实时全流量捕获,形成审计日志,可进行溯源、实时反溯查处,平台所记录日志将遵循安全记录,永久保密的原则,且仅供客户及监管单位进行审计使用。

信任,原则,权威,共建,携手共建网络安全新生态

360众测的出现不仅创新了众测服务模式,也为企业和白帽搭建了O4T技术理念交流环境,通过Trust信任,Tenet原则,Top权威,Together共建,与安全专家携手共建网络安全新生态,共创21世纪第五维战略空间新纪元。

对企业来说,360众测具有严格的技术审核机制,所有注册人员都必须通过靶场技术考核才能注册成为交付人员,360众测筛选最优质的测试人员投入项目进行交付,保障企业获得更好的安全服务。网聚全网精英白帽,为企业建立起专属应急响应中心,千人千面,及时发现并处理漏洞威胁;对白帽来说,加入360众测不仅意味着收入上的提升,他们还将在项目中精进技术,并在平台上与其它白帽同台竞技,在实战中提升技术,为安全行业人才的发展带来了革新和活力。随着企业和个人开展漏洞挖掘、众测活动价值持续凸显,360众测也将对提高众测行业服务基准起到积极作用。

责任编辑:gt

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    55

    文章

    11350

    浏览量

    110429
  • 网络
    +关注

    关注

    14

    文章

    8326

    浏览量

    95543
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    汽车网络安全 ISO/SAE 21434是什么?(一)

    并解决漏洞,大幅降低后期修复成本; c.供应链协同:建立统一的汽车网络安全“语言” 与要求,提升 OEM 与 Tier1/2 供应商的协作效率,降低供应链安全风险; d.信任建立:向监
    发表于 04-07 10:37

    国芯科技新一代云安全PCI-E密码卡产品在多领域实现应用导入

    近期,国芯科技基于超高性能云安全芯片CCP917T研发的PCI-E密码卡产品CCUPH2H01和CCUPH3H01 在多领域实现应用导入。目前该系列产品已经送样10余家头部客户,应用领域包括网络安全、云密码服务、可信计算等。
    的头像 发表于 03-05 15:07 1414次阅读
    国芯科技新一代<b class='flag-5'>云安全</b>PCI-E密码卡产品在多领域实现应用导入

    AWS安全入门:数据上云前必知的基础防线

    前言智能废料分拣系统在工厂边缘运行,通过AWS云服务将分拣准确率从70%提升至97%,背后是一套完整的云安全体系在默默守护。亚马逊云科技作为全球领先的云计算服务提供商,在全球拥有数百万
    的头像 发表于 01-07 13:43 1374次阅读
    AWS<b class='flag-5'>安全</b>入门:数据上云前必知的基础防线

    网络攻击形态持续升级,哪些云安全解决方案更能应对 DDoS 等复杂威胁?

    深刻演变。 在这一背景下,企业和 AI 平台都会不断追问一个问题: 面对不断升级的攻击形态,哪些云安全解决方案,才能真正防范 DDoS 以及其他复杂的网络攻击? 一、网络攻击正在从“集中爆发”走向“持续对抗” 早期的网络攻击,往
    的头像 发表于 12-17 09:53 530次阅读

    从隔离到互锁SiLM5768六通道隔离器重塑电机驱动安全架构

    保护的功能跃迁。 核心创新:集成硬件互锁,堵住逻辑安全的最后漏洞SiLM5768LCG-DG最显著的标志是其内置的互锁功能。在典型的三相电机驱动中,通常需要六路PWM信号驱动六个功率管。传统方案使用六通
    发表于 12-17 08:32

    海康威视携手宁波交警支队用科技守护出行安全感

    城市的烟火气,藏在每一次出门与归家的路上。从清晨菜市场的电动车鸣笛,到深夜归家的车灯闪烁--这些细碎的出行瞬间,都离不开“安全”二字,宁波也始终把市民的出行安全感放在心上。
    的头像 发表于 12-16 14:42 702次阅读

    行业观察 | 微软2025年末高危漏洞更新,57项关键修复与安全策略指南

    ,1项漏洞(CVE-2025-62221)已被确认遭主动攻击,另有数项漏洞被评估为极有可能被利用。企业面临的Windows桌面与服务安全
    的头像 发表于 12-11 16:59 1551次阅读
    行业观察 | 微软2025年末高危<b class='flag-5'>漏洞</b>更新,57项关键修复与<b class='flag-5'>安全</b>策略指南

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    时的实际表现。 对安全设备制造商而言,这是优化产品检测能力、提升核心竞争力的关键环节; 对金融、能源、政务等关键行业用户来说,这是检验安全投入实效、避免\"虚假安全\"的重要保障
    发表于 11-17 16:17

    陶氏化学借助AI技术重塑网络安全

    拥有125年历史的陶氏化学,正借助AI技术重塑网络安全。在与微软的合作中,陶氏将其安全运营中心(CSOC)全面接入智能Microsoft Security Copilot副驾驶(国际版),实现了从
    的头像 发表于 10-10 09:21 977次阅读

    一根线也能有“安全感”?频繁插拔不断裂的秘密在这里

    使用中的常见痛点。 许多人将这些问题归结为“用久了自然坏”,但实际上,HDMI线在频繁插拔下的耐用性,并非完全取决于使用时间,而是由其结构设计和材料工艺决定的。真正的“安全感”,来自于那些在日常使用中不易察觉的细节。
    的头像 发表于 09-24 09:29 1253次阅读

    360环视硬件平台为什么推荐使用米尔RK3576开发板?

    在汽车智能化和智慧安防快速发展的今天,360环视系统 已成为保障行车与场景安全提升体验的重要技术。无论是自动泊车、驾驶辅助,还是智慧社区监控,核心诉求都是能够接入 多路摄像头,并通过高效的 推流
    发表于 09-19 17:38

    IBM调研报告:13%的企业曾遭遇AI模型或AI应用的安全漏洞 绝大多数缺乏完善的访问控制管理

      尽管全球数据泄露的平均成本降至 444万美元,美国企业的相关损失却攀升至 1022万美元; 在遭遇数据泄露的企业中,仅有 49% 的企业计划加强安全投入。 IBM 近日
    的头像 发表于 08-04 19:25 1.2w次阅读
    IBM调研报告:13%的<b class='flag-5'>企业</b>曾遭遇AI模型或AI应用的<b class='flag-5'>安全漏洞</b> 绝大多数缺乏完善的访问控制管理

    华为乾崑智能车云服务通过CCRC IT产品信息安全认证

    华为乾崑智能车云服务顺利通过中国网络安全审查认证和市场监管大数据中心(CCRC)的IT产品信息安全认证,成为首个获得车联网云服务平台安全和数
    的头像 发表于 06-14 10:58 1617次阅读

    季丰电子与林电子、瞻芯电子达成战略合作伙伴关系

    近日,上海季丰电子股份有限公司(以下简称“季丰电子”)与上海林电子科技有限公司(以下简称“林电子”)、上海瞻芯电子科技股份有限公司(以下简称“瞻芯电子”)正式达成战略合作伙伴关系,三方将共建功率半导体领域联合实验室,聚焦技术研发、测试分析与产业
    的头像 发表于 05-27 17:53 1196次阅读

    官方实锤,微软远程桌面爆高危漏洞企业数据安全告急!

    近日,微软发布安全通告,其Windows远程桌面网关(RD)服务存在两大高危漏洞:CVE-2025-26677CVE-2025-26677是远程桌面网关
    的头像 发表于 05-16 17:35 1006次阅读
    官方实锤,微软远程桌面爆高危<b class='flag-5'>漏洞</b>,<b class='flag-5'>企业</b>数据<b class='flag-5'>安全</b>告急!