0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

360漏洞云安全众测服务平台发布,重塑众测新业态提升企业安全感

牵手一起梦 来源:中国网 作者:佚名 2020-05-12 14:26 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

2020年全球疫情蔓延,越来越多企业转战线上办公,互联网边界进一步拓宽的同时,随之而来的网络威胁也在不断增加。在网络空间对抗日益军事化的国际形势下,网络安全已上升至国家战略层面。而漏洞是网络安全威胁的源头,一个重要漏洞的价值不亚于一枚导弹。随着我国漏洞信息共享与通报处置工作的持续加强,漏洞应急工作已卓有成效,对于重大安全漏洞的应对能力得到了不断强化。但事件型漏洞和高危0day漏洞数量仍在不断上升,信息系统面临的漏洞威胁形势依然严峻。

在此背景下,360漏洞云安全众测服务平台(简称360众测)应运而生,360漏洞云安全众测服务平台是围绕360漏洞生态体系打造的集漏洞情报、专家响应、安全服务定制化于一体的综合性安全服务平台。平台由世界顶尖的360 Vulcan(伏尔甘)团队担任技术引领,聚集高端安全研究人员,通过打造“人员可信,全程可视,风险可控,行为可阻,违规可溯”五可理念,以攻击者思维,在可控、安全的场景下,由白帽模拟黑客对业务系统进行全面深入的安全测试,帮助企业挖掘出正常业务流程中隐藏的安全缺陷和漏洞,并提出专业的修复建议,使企业先于黑客发现安全风险,防患于未然。

重塑众测新业态,提升企业安全感

安全众测作为一种基于互联网模式的渗透测试服务,通过互联网平台聚集安全人才,兼具任务发布灵活、结果反馈快速、测试效果显著、更具性价比等优势,受到诸多企业青睐。对企业来说,无需雇佣专职测试人员,取而代之的是一群“自愿”的安全研究人员注册并尝试发现企业资产中的漏洞,按效果计酬,用这种模式进行安全测试更能节约成本,提高效率。但由于安全众测平台聚合的专家在测试能力和渗透测试行为规范方面存在很大差异,对众测平台的审核及运营能力也提出了很大的挑战。

相较于目前国内其它安全众测平台,360众测综合运用平台约束、法律和技术管控为客户系统的定向漏洞挖掘建立了完善的过程保障体系,保障众测交付的整体质量。360众测通过严格的靶场准入机制和全程透明的安全把控监管模式,开创了众测服务新业态。其具备五大特征:

人员可信:平台实行非开放注册制,任何一名加入平台的安全研究人员均需提交个人信息,通过技术靶场检验,严格的背景调查及合同签署审核认证等机制,确保平台人员的身份可信、技能优越。

全程可视:360众测系列服务全程接入监控产品进行可视化支撑,通过对流量数据的监测分析及数据间的关联关系判断,识别当前动作所处攻击环节,同时定位攻击发起时间、攻击利用位置、攻击源等信息,形成完整攻击链的可视,使安全服务过程 “实战化 ”呈现。

风险可控:360众测创新技术突破,是拥有全过程全流量监测分析能力的众测服务平台,可以对https进行全流量分析,全过程无死角,攻击过程大屏可视化展示。根据客户要求设置项目加入限制,并结合法律法规以确保正确开展工作。

行为可阻:360众测利用账户权限管理,对安全研究人员的临时项目测试账号进行严格管控,配合行为审计系统,一但发现测试过程中存在恶意、违规行为,将立即冻结测试账号权限,从而阻断测试通道防止产生后续损失,并永久取消其项目参与资格。

违规可溯:测试过程中,360众测通过技术手段对测试动作进行实时全流量捕获,形成审计日志,可进行溯源、实时反溯查处,平台所记录日志将遵循安全记录,永久保密的原则,且仅供客户及监管单位进行审计使用。

信任,原则,权威,共建,携手共建网络安全新生态

360众测的出现不仅创新了众测服务模式,也为企业和白帽搭建了O4T技术理念交流环境,通过Trust信任,Tenet原则,Top权威,Together共建,与安全专家携手共建网络安全新生态,共创21世纪第五维战略空间新纪元。

对企业来说,360众测具有严格的技术审核机制,所有注册人员都必须通过靶场技术考核才能注册成为交付人员,360众测筛选最优质的测试人员投入项目进行交付,保障企业获得更好的安全服务。网聚全网精英白帽,为企业建立起专属应急响应中心,千人千面,及时发现并处理漏洞威胁;对白帽来说,加入360众测不仅意味着收入上的提升,他们还将在项目中精进技术,并在平台上与其它白帽同台竞技,在实战中提升技术,为安全行业人才的发展带来了革新和活力。随着企业和个人开展漏洞挖掘、众测活动价值持续凸显,360众测也将对提高众测行业服务基准起到积极作用。

责任编辑:gt

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    55

    文章

    11321

    浏览量

    108843
  • 网络
    +关注

    关注

    14

    文章

    8130

    浏览量

    93082
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    一根线也能有“安全感”?频繁插拔不断裂的秘密在这里

    使用中的常见痛点。 许多人将这些问题归结为“用久了自然坏”,但实际上,HDMI线在频繁插拔下的耐用性,并非完全取决于使用时间,而是由其结构设计和材料工艺决定的。真正的“安全感”,来自于那些在日常使用中不易察觉的细节。
    的头像 发表于 09-24 09:29 352次阅读

    季丰电子与林电子、瞻芯电子达成战略合作伙伴关系

    近日,上海季丰电子股份有限公司(以下简称“季丰电子”)与上海林电子科技有限公司(以下简称“林电子”)、上海瞻芯电子科技股份有限公司(以下简称“瞻芯电子”)正式达成战略合作伙伴关系,三方将共建功率半导体领域联合实验室,聚焦技术研发、测试分析与产业
    的头像 发表于 05-27 17:53 786次阅读

    官方实锤,微软远程桌面爆高危漏洞企业数据安全告急!

    近日,微软发布安全通告,其Windows远程桌面网关(RD)服务存在两大高危漏洞:CVE-2025-26677CVE-2025-26677是远程桌面网关
    的头像 发表于 05-16 17:35 754次阅读
    官方实锤,微软远程桌面爆高危<b class='flag-5'>漏洞</b>,<b class='flag-5'>企业</b>数据<b class='flag-5'>安全</b>告急!

    国芯科技云安全芯片CCP917T测试成功

    近日,苏州国芯科技股份有限公司(以下简称“国芯科技”)基于RISC-V架构多核CPU自主研发的超高性能云安全芯片CCP917T新产品在公司内部测试中获得成功,国芯科技云安全产品线又添重磅产品。
    的头像 发表于 04-10 15:44 874次阅读

    如何维护i.MX6ULL的安全内核?

    使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,内核 5.15.71 存在许多安全漏洞:根据 cvedetails.com 为 2077。修补所有这些几乎是不可行的,即使使用了
    发表于 04-01 08:28

    如何利用iptables修复安全漏洞

    随着网络安全威胁的不断增加,安全中心扫描越来越频繁。尤其是在大数据安全中心的漏洞报告中,许多漏洞在生产环境中无法通过
    的头像 发表于 03-18 18:02 874次阅读

    KnowBe4:以多样化培训与AI定制重塑企业安全意识防线

    随着数字化转型加速,企业网络安全威胁日增,员工安全意识薄弱成主要漏洞。传统安全培训存在诸多局限,而 KnowBe4 平台通过海量内容库、灵活
    的头像 发表于 03-07 13:27 623次阅读
    KnowBe4:以多样化培训与AI定制<b class='flag-5'>重塑</b><b class='flag-5'>企业</b><b class='flag-5'>安全</b>意识防线

    【版本控制安全简报】Perforce Helix Core安全更新:漏洞修复与国内用户支持

    Perforce Helix Core近日发布安全补丁,解决高危DoS漏洞安全性进一步增强!获取支持,可咨询Perforce授权代理商龙智,我们提供咨询、试用、安装部署、培训、技术支
    的头像 发表于 02-27 17:12 889次阅读
    【版本控制<b class='flag-5'>安全</b>简报】Perforce Helix Core<b class='flag-5'>安全</b>更新:<b class='flag-5'>漏洞</b>修复与国内用户支持

    INDEMIND:AI视觉赋能服务机器人,“零”碰撞避障技术实现全天候安全

    突破传统避障局限,视觉方案为服务机器人拉满安全感
    的头像 发表于 02-21 16:27 702次阅读
    INDEMIND:AI视觉赋能<b class='flag-5'>服务</b>机器人,“零”碰撞避障技术实现全天候<b class='flag-5'>安全</b>

    捷汽车创业板IPO提交注册

    深交所官网显示,2月11日,苏州捷汽车零部件股份有限公司(以下简称“捷汽车”)创业板IPO提交注册,这也意味着捷汽车冲击上市来到“临门一脚”。
    的头像 发表于 02-14 10:31 1023次阅读
    <b class='flag-5'>众</b>捷汽车创业板IPO提交注册

    微软Outlook曝高危安全漏洞

    近日,美国网络安全和基础设施安全局(CISA)发布了一项紧急安全公告,揭示了微软Outlook中存在的一个高危远程代码执行漏洞(CVE-20
    的头像 发表于 02-10 09:17 821次阅读

    NVIDIA 发布保障代理式 AI 应用安全的 NIM 微服务

    的“知识机器人”,提升全球数十亿知识工作者的生产力。为了开发 AI 智能体,企业需要解决信任、物理安全、网络安全以及合规性等关键问题。 全新 NVIDIA NIM AI Guardra
    发表于 01-17 16:29 281次阅读

    DHCP在企业网的部署及安全防范

    DHCP 服务器的配置文件和租约数据库,以便在服务器出现故障或误操作导致数据丢失时能够快速恢复。 软件更新与安全补丁:及时更新 DHCP 服务器软件和操作系统的
    发表于 01-16 11:27

    擎 PM01:实力破局,智领未来

    智能体PM01,于12月24日正式开启全球发售之旅。擎为客户精心筹备了商业版与教育版两种方案以供抉择。擎同步发布重要消息,自当下直至2025年3月31日,商业
    的头像 发表于 12-25 15:29 1481次阅读
    <b class='flag-5'>众</b>擎 PM01:实力破局,智领未来

    顶坚本安型智能防爆手机:重塑工业安全标准,让生产与安全同行

    本安型智能防爆手机,作为现代工业安全领域的一项重要创新,正逐步重塑着工业安全的标准,实现了生产效率与安全保障的双重提升。这类手机不仅融合了先
    的头像 发表于 12-20 14:01 911次阅读
    顶坚本安型智能防爆手机:<b class='flag-5'>重塑</b>工业<b class='flag-5'>安全</b>标准,让生产与<b class='flag-5'>安全</b>同行