创新是网络安全工作的内在需求。奇安信通过在实战攻防、漏洞挖掘、电子取证、工业互联网、车联网等领域的安全实验室建设,在安全开发与大数据方向的平台建设,在创新服务及安全研究方面的团队建设,以及在安全人才培养方面的基地建设,持续打造高质量安全创新能力。
网络空间安全军民融合创新中心,是由奇安信集团牵头搭建的一个军地沟通、军地协同的网络空间安全产业发展平台。中心聚焦网络空间国防安全领域,探索建立网络国防安全建设创新发展模式,致力于打造网络空间安全领域的民间智库。
奇安信行业安全研究中心是奇安信集团旗下,专注于行业网络安全研究的机构,为政府、公安、保密、交通、金融、医疗卫生、教育、能源等行业客户及监管机构提供专业安全分析与研究服务。中心以奇安信集团的安全大数据、全球威胁情报大数据为基础,结合前沿网络安全技术、国内外政策法规,以及全国范围内每年数千起应急响应事件的处置经验,全面展开行业级、领域级、国家级网络安全研究。 中心自2016年成立以来,已累计发布各类专业研究报告一百余篇,主编出版了多本网络安全图书专著,包括《走近安全》、《走进新安全》、《透视APT》、《应急响应》、《应急响应技术实战指南》、《工业互联网安全-百问百答》、《内生安全-新一代网络安全框架》等,共计三百余万字,在勒索病毒、信息泄露、网站安全、APT、应急响应、人才培养、安全科普等多个领域的研究成果受到海内外网络安全从业者的关注。
作为安全业内知名的企业级应急与协调机构——奇安信CERT致力于借助技术创新,为各主流企业级应用软件/系统做好漏洞监测,能够为企业级用户提供高危漏洞、重大安全事件安全风险通告和相关产品解决方案。 奇安信CERT基于检测响应的安全理念,注重从底层原理、协议层面进行有深度的技术研究,深入还原攻与防的技术本质。自成立以来,已向客户发布数百篇安全预警通告,在WannaCry蠕虫爆发、“坏兔子”勒索病毒、CPU漏洞等网络安全事件中,都为企业和个人提供了有效的解决方案和处置建议。 例如,2019年,奇安信CERT向微软官方提交三个严重威胁 Windows 域安全的高危漏洞;另外,还包括微软的Exchange软件,以及Oracle公司Weblogic软件,在第一时间发现其重大缺陷问题时,第一时间做出情报通告,并给出切实可行的响应处置措施。在协助相关厂商修复漏洞缺陷方面,奇安信CERT屡获上述机构的官方致谢。
奇安信网络安全应急响应服务团队(简称网络安全120)面向用户和全社会提供网络安全事件的应急响应救援,由覆盖全国的近百位资深安全专家,以及千余名应急响应专业技术人员组成,专业队伍总规模达1500人,覆盖31个省市区,7X24小时提供应急服务,2小时内现场处置。 自2017年成立以来, “网络安全120”团队通过一站式威胁检测、溯源分析及响应处置服务,平均每年,为我国政企客户解决了约2000起应急事件,最大程度的减少了安全事件所带来的经济损失以及负面影响,同样通过构建“快递式”指挥平台,实现了综合指挥和统一调度,极大的提高了应急响应的整体指挥能力,更为行业乃至社会提供了网络安全应急处置的经验。 为提高一线响应处置效率,“网络安全120”团队融合了溯源、样本分析,咨询规划,威胁情报等多个能力部门联合作战,实现了救援武器装备化,指挥调度平台化、标准化,建立了现场工程师/装备工具箱+大数据分析平台+资深专家会诊三级联动的技术机制。2019年度在信息安全与通信保密杂志社主办的“中国网络安全与信息产业金智奖”评选中,团队荣获解决方案“金智奖”。
补天漏洞响应平台是专注于漏洞响应的第三方平台,汇聚了约9万名白帽子,致力于打造开放、公益、充满创新活力的社会化协作平台,也是全球领先的中文漏洞响应平台之一。 补天平台面向互联网征集有技术、有担当的白帽子“黑客”,通过充分、有序、规范的引导民间白帽力量,实现实时、高效的漏洞报告与响应;而且平台本身不断创新模式,采用SRC、众测等方式服务广大企业组织。例如,以安全众包的形式让白帽子从模拟攻击者的角度发现问题,解决问题,帮助企业树立动态、综合的防护理念,进而协助企业建立集约、灵活、可靠的、开放的网络安全运营响应中心(SRC)。 在搭建白帽子和企业SRC之间桥梁层面,补天平台不以盈利为目的,不仅让白帽子的技术贡献全部回馈到本人,而且每年还拿出大量现金奖励表现优异的白帽子人员。为更好的发挥行业引领作用,补天平台每年举办补天白帽大会——国内首个面向民间白帽子和安全从业者、技术精英开放的,专注于漏洞响应与防护的技术交流盛会。 而且,从2019年首次举办“补天杯”破解大赛,旨在号召全国范围内的企业、高校、民间的极客、白帽黑客、专家,对智能交通、智能制造、智能终端、智能家居等领域的IoT智能设备存在的漏洞及网络风险进行破解挑战,及时发现问题、重视安全改善,共同努力提升物联网产品安全,推动智能制造产业健康发展,受到了社会的关注和好评。 2020年11月第二届“补天杯”破解大赛在第24届中国国际软件博览会上精彩呈现,来自全国范围内的软件工程师、“白帽黑客”等安全专家,以比赛竞技和现场表演的方式,展示了在新基建、智能交通、智能家居等领域网络安全研究实践成果,这也是首次将新基建列入破解赛题,引起包括新华社、中新网等大众媒体的关注。
95015服务热线
微信公众号