0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

360漏洞云安全众测服务平台发布,重塑众测新业态提升企业安全感

牵手一起梦 来源:中国网 作者:佚名 2020-05-12 14:26 次阅读

2020年全球疫情蔓延,越来越多企业转战线上办公,互联网边界进一步拓宽的同时,随之而来的网络威胁也在不断增加。在网络空间对抗日益军事化的国际形势下,网络安全已上升至国家战略层面。而漏洞是网络安全威胁的源头,一个重要漏洞的价值不亚于一枚导弹。随着我国漏洞信息共享与通报处置工作的持续加强,漏洞应急工作已卓有成效,对于重大安全漏洞的应对能力得到了不断强化。但事件型漏洞和高危0day漏洞数量仍在不断上升,信息系统面临的漏洞威胁形势依然严峻。

在此背景下,360漏洞云安全众测服务平台(简称360众测)应运而生,360漏洞云安全众测服务平台是围绕360漏洞生态体系打造的集漏洞情报、专家响应、安全服务定制化于一体的综合性安全服务平台。平台由世界顶尖的360 Vulcan(伏尔甘)团队担任技术引领,聚集高端安全研究人员,通过打造“人员可信,全程可视,风险可控,行为可阻,违规可溯”五可理念,以攻击者思维,在可控、安全的场景下,由白帽模拟黑客对业务系统进行全面深入的安全测试,帮助企业挖掘出正常业务流程中隐藏的安全缺陷和漏洞,并提出专业的修复建议,使企业先于黑客发现安全风险,防患于未然。

重塑众测新业态,提升企业安全感

安全众测作为一种基于互联网模式的渗透测试服务,通过互联网平台聚集安全人才,兼具任务发布灵活、结果反馈快速、测试效果显著、更具性价比等优势,受到诸多企业青睐。对企业来说,无需雇佣专职测试人员,取而代之的是一群“自愿”的安全研究人员注册并尝试发现企业资产中的漏洞,按效果计酬,用这种模式进行安全测试更能节约成本,提高效率。但由于安全众测平台聚合的专家在测试能力和渗透测试行为规范方面存在很大差异,对众测平台的审核及运营能力也提出了很大的挑战。

相较于目前国内其它安全众测平台,360众测综合运用平台约束、法律和技术管控为客户系统的定向漏洞挖掘建立了完善的过程保障体系,保障众测交付的整体质量。360众测通过严格的靶场准入机制和全程透明的安全把控监管模式,开创了众测服务新业态。其具备五大特征:

人员可信:平台实行非开放注册制,任何一名加入平台的安全研究人员均需提交个人信息,通过技术靶场检验,严格的背景调查及合同签署审核认证等机制,确保平台人员的身份可信、技能优越。

全程可视:360众测系列服务全程接入监控产品进行可视化支撑,通过对流量数据的监测分析及数据间的关联关系判断,识别当前动作所处攻击环节,同时定位攻击发起时间、攻击利用位置、攻击源等信息,形成完整攻击链的可视,使安全服务过程 “实战化 ”呈现。

风险可控:360众测创新技术突破,是拥有全过程全流量监测分析能力的众测服务平台,可以对https进行全流量分析,全过程无死角,攻击过程大屏可视化展示。根据客户要求设置项目加入限制,并结合法律法规以确保正确开展工作。

行为可阻:360众测利用账户权限管理,对安全研究人员的临时项目测试账号进行严格管控,配合行为审计系统,一但发现测试过程中存在恶意、违规行为,将立即冻结测试账号权限,从而阻断测试通道防止产生后续损失,并永久取消其项目参与资格。

违规可溯:测试过程中,360众测通过技术手段对测试动作进行实时全流量捕获,形成审计日志,可进行溯源、实时反溯查处,平台所记录日志将遵循安全记录,永久保密的原则,且仅供客户及监管单位进行审计使用。

信任,原则,权威,共建,携手共建网络安全新生态

360众测的出现不仅创新了众测服务模式,也为企业和白帽搭建了O4T技术理念交流环境,通过Trust信任,Tenet原则,Top权威,Together共建,与安全专家携手共建网络安全新生态,共创21世纪第五维战略空间新纪元。

对企业来说,360众测具有严格的技术审核机制,所有注册人员都必须通过靶场技术考核才能注册成为交付人员,360众测筛选最优质的测试人员投入项目进行交付,保障企业获得更好的安全服务。网聚全网精英白帽,为企业建立起专属应急响应中心,千人千面,及时发现并处理漏洞威胁;对白帽来说,加入360众测不仅意味着收入上的提升,他们还将在项目中精进技术,并在平台上与其它白帽同台竞技,在实战中提升技术,为安全行业人才的发展带来了革新和活力。随着企业和个人开展漏洞挖掘、众测活动价值持续凸显,360众测也将对提高众测行业服务基准起到积极作用。

责任编辑:gt

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    54

    文章

    10906

    浏览量

    100745
  • 网络
    +关注

    关注

    14

    文章

    7251

    浏览量

    87442
收藏 人收藏

    评论

    相关推荐

    Cybellum汽车检测平台被曝漏洞,官方回复!全球汽车安全监管持续升级

    (谈思汽车讯)2月21日,有媒体报道称,国外知名产品安全平台Cybellum存在高危漏洞,由于该平台被绝大多数的OEM、Tire1以及检测机构广泛用于固件
    的头像 发表于 02-26 14:12 200次阅读
    Cybellum汽车检测<b class='flag-5'>平台</b>被曝<b class='flag-5'>漏洞</b>,官方回复!全球汽车<b class='flag-5'>安全</b>监管持续升级

    开源漏洞共享平台安全奖励计划正式发布

    12 月 16 日,在 2023 开放原子开发者大会开幕式上,开源漏洞共享平台安全奖励计划正式发布。开放原子开源基金会秘书长冯冠霖、开源安全
    的头像 发表于 12-21 17:32 441次阅读
    开源<b class='flag-5'>漏洞</b>共享<b class='flag-5'>平台</b>及<b class='flag-5'>安全</b>奖励计划正式<b class='flag-5'>发布</b>

    开源漏洞共享平台安全奖励计划正式发布

    12月16日,在2023开放原子开发者大会开幕式上,开源漏洞共享平台安全奖励计划正式发布。开放原子开源基金会秘书长冯冠霖、开源安全委员会副
    的头像 发表于 12-17 15:50 795次阅读

    256核!赛昉发布全新RISC-V核子系统IP平台

    、低延迟的RISC-V核子系统IP平台 ,该平台还包括:RISC-V Debug Module调试接口,RISC-V中断控制器(PLIC、CLINT),功耗管理、安全性、虚拟化、IO
    发表于 11-29 13:37

    OpenAtom OpenHarmony 三方库创建发布安全隐私检测

    ://ohpm.openharmony.cn/,以下简称“OHPM平台”或“本平台”)来分享自己的三方库(无论是否已经开源),能让更多的开发者免费使用 , 繁荣OpenHarmony应用生态。本文将具体介绍三方库的发布
    发表于 11-13 17:27

    从“浮云”到“冰山”:华为云安全的绝世“五功”

    企业评估云的安全水平时,往往聚焦在云安全服务及云服务安全特性上,而忽略了
    的头像 发表于 11-13 00:27 159次阅读
    从“浮云”到“冰山”:华为<b class='flag-5'>云安全</b>的绝世“五功”

    云安全摄像头系统对企业有何优势?

    有线连接连接到物理记录设备。然而在选择云安全摄像头时,云选项对于那些现场没有空间容纳大型服务器的人来说是理想的选择。在基于云的闭路电视摄像机系统中,摄像机可以利用Wi-Fi或以太网连接将数据传输到基于云视频存储系
    的头像 发表于 11-06 17:29 255次阅读

    运筹帷幄明察秋毫,IBM 集成安全平台企业“看得见”的安全

    企业高效管理网络数据风险,从容应对突发威胁。IBM Security 能提供一个统一的集成式安全平台架构,这个安全平台架构的最底层,是通过包
    的头像 发表于 10-24 19:35 244次阅读
    运筹帷幄明察秋毫,IBM 集成<b class='flag-5'>安全</b><b class='flag-5'>平台</b>给<b class='flag-5'>企业</b>“看得见”的<b class='flag-5'>安全</b>

    多重安全防护加持,华为云 828 为中小企业构建上云安全感

    近年来,云计算等技术蓬勃发展,成为企业数字化转型的重要技术基石。在数据高速增长的同时,数据价值与数据安全问题也在逐步显现。为助力中小企业把好安全关,以“选择华为云,省力更省心”为主题的
    的头像 发表于 09-08 01:15 378次阅读

    安全服务”效果凸显,三六零实现安全客户覆盖数量提升

    360数字安全集团消息,旗下产品“360安全云”正式发布两周,客户数已突破数百家~
    的头像 发表于 08-28 13:49 106次阅读
    “<b class='flag-5'>安全</b>即<b class='flag-5'>服务</b>”效果凸显,三六零实现<b class='flag-5'>安全</b>客户覆盖数量<b class='flag-5'>提升</b>

    新唐工业计算机/服务安全智联升级方案

    压力,如何提供高质量的产品及客制化服务,用以提升产品单价。另外、如何有效缩减产品开发时间,及早让产品上市,正是提升投资回报的关键。 新唐工业计算机/服务
    发表于 08-25 08:07

    IBM 最新报告:安全漏洞成本飙升,但半数存在漏洞企业不愿增加安全投入

    报告发现,人工智能及自动化让数据泄露处理周期缩短了 108 天; 未寻求法律帮助的勒索软件受害者平均遭受 47 万美元的额外损失; 只有三分之一的企业能够自主检测到漏洞。 IBM Security
    的头像 发表于 07-25 18:15 258次阅读
    IBM 最新报告:<b class='flag-5'>安全漏洞</b>成本飙升,但半数存在<b class='flag-5'>漏洞</b><b class='flag-5'>企业</b>不愿增加<b class='flag-5'>安全</b>投入

    云安全是什么 云安全产品有哪些

    云安全是指保护云计算环境中各种云服务和相关的数据和资源等,以确保它们不受未授权、异常或恶意的访问和使用,同时保障数据和云服务的完整性、可用性和保密性等方面的需求。云安全是云计算环境中
    的头像 发表于 06-02 17:55 1576次阅读

    什么是云安全服务 云安全包括哪四个方面

     云安全服务是一种基于云计算环境的安全解决方案,可以保护云平台中存储的数据、应用程序和整个云基础架构。云安全
    的头像 发表于 06-02 17:54 5159次阅读

    青藤云安全产品服务 对业务系统“零”影响

    御界--全流量分析产品 青藤万相· 主机自适应安全平台 青藤万相采用自适应安全架构,将预测、防御、监控和响应能力融为一体,形成安全闭环,安全
    的头像 发表于 05-29 10:53 403次阅读
    青藤<b class='flag-5'>云安全</b>产品<b class='flag-5'>服务</b> 对业务系统“零”影响