0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

新闻 | 华为安全荣获CNNVD国家漏洞库漏洞预警通报年度大奖

华为数据通信 来源:未知 2023-05-27 15:05 次阅读

wKgaomTnq7qAACoVAABYb2B4C6Q662.png

2023年5月24日,在中国信息安全测评中心举行了国家信息安全漏洞库(CNNVD)2022年度工作总结暨优秀支撑单位表彰大会,华为未然实验室代表参加。本次大会上,华为公司从168家技术支撑单位中脱颖而出,荣获"高价值通报优秀贡献单位"(共5家)和最为重磅的"年度优秀技术支撑单位"(共15家)两项大奖,展现了华为在网络信息安全领域的深厚实力和突出贡献。

wKgaomTnq7qAZQT6AAZa16M9HLw175.png

高价值通报证书

wKgaomTnq7qAEV46AAY9B3AsYmQ942.png

年度优秀支撑单位证书

wKgaomTnq7qAKczEAADeuZytLFI828.jpgwKgaomTnq7uAK-zjAArlJm4eG8k147.png

相关奖杯

wKgaomTnq7uAMfB1AA9G5-xA1r0737.png

颁奖现场(高价值通报优秀单位)

wKgaomTnq7uARb1RAA6MlsqRwRk004.png

颁奖现场(优秀技术支撑单位)

同时,华为已经连续两年荣获国家信息安全漏洞库(CNNVD)一级技术支撑单位的称号,华为是该领域最高级别支撑单位之一,获得这一称号是对华为在网络安全领域持续贡献的认可。

wKgaomTnq7yAX2a1AA85a5XQ_lY010.png

一级资质证书

国家信息安全漏洞库(CNNVD)于2009年10月18日正式成立,是中国信息安全测评中心为切实履行漏洞分析和风险评估的职能,负责建设运维的国家信息安全漏洞库,面向国家、行业和公众提供灵活多样的信息安全数据服务,为我国信息安全保障提供基础服务。CNNVD为我国重要行业和关键基础设施安全保障工作提供了重要的技术支撑和数据支持,对提升全行业信息安全分析预警能力,提高我国网络和信息安全保障工作发挥了重要作用。

CNNVD技术支撑单位计划主要面向信息安全厂商、软硬件厂商与互联网公司等,以平等自愿的原则,通过签约合作的方式与这些单位开展合作,CNNVD技术支撑单位共设置三种级别,分别是一级、二级和三级(一级为最高级别),依据技术支撑单位的公司规模、技术研究能力、贡献程度等,以确定其支撑级别及其对应的年度贡献指标,技术支撑单位的年度贡献包括两方面,一是原创漏洞支撑,按照CNNVD 漏洞提交规范向 CNNVD提交原创漏洞信息,信息需要具备真实性、有效性等特点,二是漏洞预警支撑,对重大信息安全漏洞做出及时响应,积极主动向 CNNVD 提供相关信息并协助 CNNVD 完成预警工作

自入选CNNVD一级技术支撑单位这两年以来,华为向CNNVD输送了大量的漏洞预警通报,其中被选为重要预警通报的比例在所有厂商中名列前茅,这些重要漏洞通报中一些我们首发的漏洞预警不仅表明我们在网络安全领域取得了一流的成果,更是对华为在网络安全领域持续贡献的认可。我们感谢CNNVD对我们的高度评价和鼓励,这将激励我们继续前行,进一步深化在网络安全领域的研究和探索。

华为未然实验室专注于主流安全技术研究,通过蓝军视角的安全测试评估各产品防御能力,促进公司Hisec解决方案整体防御水平提升。负责安全技术能力地图、工具规划、建设及持续优化,提升安全测试的自动化、智能化能力。负责新兴漏洞和防御技术研究,为产品特性规划提供高质量输入。负责漏洞预警分析,对外风险评估、关键客户应急响应,树立华为安全技术品牌。

未来,华为公司将继续在网络安全领域深耕细作,以科技创新为引领,以用户需求为导向,致力于网络空间的安全治理,以期能提供更好的安全产品和服务。我们相信,我们可以打造出一个更为安全、更为可靠的网络世界。让我们一起前进,一起开创一个安全、美好的数字化未来。

wKgaomTnq72ASAKjAAEeyHFS5w4314.png

wKgaomTnq72ANc-LAABH79rerUY274.gif 点击“阅读原文”,了解更多华为数据通信资讯!


原文标题:新闻 | 华为安全荣获CNNVD国家漏洞库漏洞预警通报年度大奖

文章出处:【微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    215

    文章

    33628

    浏览量

    247158

原文标题:新闻 | 华为安全荣获CNNVD国家漏洞库漏洞预警通报年度大奖

文章出处:【微信号:Huawei_Fixed,微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    LG智能电视被曝存四安全漏洞,影响超9万台设备

    漏洞利用了3000/3001端口上运行的服务,主要为智能手机提供PIN接入功能。Bitdefender指出,虽然这些漏洞应仅限局域网使用,但Shodan扫描显示,约有91000台潜在易受攻击的LG设备。
    的头像 发表于 04-10 14:12 134次阅读

    莱迪思半导体荣获多项2024年度Globee网络安全大奖

    莱迪思半导体今日宣布获得多项2024年度Globee网络安全大奖。莱迪思Sentry™解决方案集合荣获“嵌入式安全”类别金奖,莱迪思Supp
    的头像 发表于 03-19 09:49 165次阅读

    开源漏洞共享平台及安全奖励计划正式发布

    卢列文,以及来自阿里云、百度、工信部电子五所、华为、京东科技、蚂蚁集团、奇安信、清华大学、深信服、腾讯、统信软件、浙江大学、中国科学院软件所等单位代表共同发布。 开源漏洞共享平台及安全奖励计划发布仪式 开源
    的头像 发表于 12-21 17:32 441次阅读
    开源<b class='flag-5'>漏洞</b>共享平台及<b class='flag-5'>安全</b>奖励计划正式发布

    再获认可,聚铭网络入选国家信息安全漏洞库CNNVD)技术支撑单位

    近日,国家信息安全漏洞库CNNVD)公示2023年度新增技术支撑单位名单。经考核评定,聚铭网络正式入选并被授予《国家信息
    的头像 发表于 12-21 10:14 277次阅读
    再获认可,聚铭网络入选<b class='flag-5'>国家</b>信息<b class='flag-5'>安全漏洞库</b>(<b class='flag-5'>CNNVD</b>)技术支撑单位

    开源漏洞共享平台及安全奖励计划正式发布

    来自阿里云、百度、工信部电子五所、华为、京东科技、蚂蚁集团、奇安信、清华大学、深信服、腾讯、统信软件、浙江大学、中国科学院软件所等单位代表共同发布。 开源漏洞共享平台及安全奖励计划发布仪式 开源
    的头像 发表于 12-17 15:50 801次阅读

    如何消除内存安全漏洞

    “MSL 可以消除内存安全漏洞。因此,过渡到 MSL 可能会大大降低投资于旨在减少这些漏洞或将其影响降至最低的活动的必要性。
    发表于 12-12 10:29 190次阅读
    如何消除内存<b class='flag-5'>安全漏洞</b>

    一图看懂华为云CodeArts Inspector三大特性,带你玩转漏洞管理服务

    漏洞,并及时有效地完成漏洞修复工作,更好地应对潜在的安全威胁。    戳“阅读原文”,立即体验 ! 原文标题:一图看懂华为云CodeArts Inspector三大特性,带你玩转
    的头像 发表于 10-13 17:45 211次阅读

    系统逻辑漏洞挖掘实践

    当谈及安全测试时,逻辑漏洞挖掘一直是一个备受关注的话题,它与传统的安全漏洞(如SQL注入、XSS、CSRF)不同,无法通过WAF、杀软等安全系统的简单扫描来检测和解决。这类
    的头像 发表于 09-20 17:14 342次阅读
    系统逻辑<b class='flag-5'>漏洞</b>挖掘实践

    用于缓解高速缓存推测漏洞的固件接口

    CVE-2017-5715,也称为Spectre Variant 2,是某些ARM CPU设计中的漏洞,允许攻击者控制受害者执行上下文中的推测执行流,并泄露攻击者在体系结构上无法访问的数据。 在
    发表于 08-25 07:36

    IBM 最新报告:安全漏洞成本飙升,但半数存在漏洞企业不愿增加安全投入

    万美元,创该报告有史以来以来最高记录,也较过去3年均值增长了15%。同一时期内,检测安全漏洞漏洞恶化带来的
    的头像 发表于 07-26 04:07 462次阅读
    IBM 最新报告:<b class='flag-5'>安全漏洞</b>成本飙升,但半数存在<b class='flag-5'>漏洞</b>企业不愿增加<b class='flag-5'>安全</b>投入

    IBM 最新报告:安全漏洞成本飙升,但半数存在漏洞企业不愿增加安全投入

    以来最高记录,也较过去 3 年均值增长了 15%。同一时期内,检测安全漏洞漏洞恶化带来的安全成本上升了 42%,占安全
    的头像 发表于 07-25 18:15 258次阅读
    IBM 最新报告:<b class='flag-5'>安全漏洞</b>成本飙升,但半数存在<b class='flag-5'>漏洞</b>企业不愿增加<b class='flag-5'>安全</b>投入

    网络安全常见漏洞有哪些 网络漏洞的成因有哪些

    网络安全的威胁和攻击手法也在不断演变。为了维护网络安全,建议及时更新和修复系统漏洞,实施安全措施和防护机制,并加强用户教育和意识,以有效应对各类网络
    发表于 07-19 15:34 2355次阅读

    常见的漏洞扫描工具

    漏洞扫描工具是现代企业开展渗透测试服务中必不可少的工具之一,可以帮助渗透测试工程师快速发现被测应用程序、操作系统、计算设备和网络系统中存在的安全风险与漏洞,并根据这些漏洞的危害提出修复
    的头像 发表于 06-28 09:42 1105次阅读
    常见的<b class='flag-5'>漏洞</b>扫描工具

    NPATCH漏洞无效化解决方案

    NPATCH漏洞无效化解决方案 防御恶意漏洞探测 防御恶意漏洞攻击 防御利用漏洞扩散 安全挑战 未修复的
    的头像 发表于 05-25 14:46 1070次阅读
    NPATCH<b class='flag-5'>漏洞</b>无效化解决方案

    服务器有漏洞如何修复和解决?

    服务器漏洞会有什么问题?如何修复它?随着互联网的发展,网络攻击和服务器漏洞安全问题越来越突出,那么服务器漏洞会有什么影响呢?我们应该如何处理这些
    的头像 发表于 05-24 13:57 1277次阅读