99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

360漏洞云安全眾測服務平臺發(fā)布,重塑眾測新業(yè)態(tài)提升企業(yè)安全感

牽手一起夢 ? 來源:中國網(wǎng) ? 作者:佚名 ? 2020-05-12 14:26 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

2020年全球疫情蔓延,越來越多企業(yè)轉戰(zhàn)線上辦公,互聯(lián)網(wǎng)邊界進一步拓寬的同時,隨之而來的網(wǎng)絡威脅也在不斷增加。在網(wǎng)絡空間對抗日益軍事化的國際形勢下,網(wǎng)絡安全已上升至國家戰(zhàn)略層面。而漏洞是網(wǎng)絡安全威脅的源頭,一個重要漏洞的價值不亞于一枚導彈。隨著我國漏洞信息共享與通報處置工作的持續(xù)加強,漏洞應急工作已卓有成效,對于重大安全漏洞的應對能力得到了不斷強化。但事件型漏洞和高危0day漏洞數(shù)量仍在不斷上升,信息系統(tǒng)面臨的漏洞威脅形勢依然嚴峻。

在此背景下,360漏洞云安全眾測服務平臺(簡稱360眾測)應運而生,360漏洞云安全眾測服務平臺是圍繞360漏洞生態(tài)體系打造的集漏洞情報、專家響應、安全服務定制化于一體的綜合性安全服務平臺。平臺由世界頂尖的360 Vulcan(伏爾甘)團隊擔任技術引領,聚集高端安全研究人員,通過打造“人員可信,全程可視,風險可控,行為可阻,違規(guī)可溯”五可理念,以攻擊者思維,在可控、安全的場景下,由白帽模擬黑客對業(yè)務系統(tǒng)進行全面深入的安全測試,幫助企業(yè)挖掘出正常業(yè)務流程中隱藏的安全缺陷和漏洞,并提出專業(yè)的修復建議,使企業(yè)先于黑客發(fā)現(xiàn)安全風險,防患于未然。

重塑眾測新業(yè)態(tài),提升企業(yè)安全感

安全眾測作為一種基于互聯(lián)網(wǎng)模式的滲透測試服務,通過互聯(lián)網(wǎng)平臺聚集安全人才,兼具任務發(fā)布靈活、結果反饋快速、測試效果顯著、更具性價比等優(yōu)勢,受到諸多企業(yè)青睞。對企業(yè)來說,無需雇傭專職測試人員,取而代之的是一群“自愿”的安全研究人員注冊并嘗試發(fā)現(xiàn)企業(yè)資產中的漏洞,按效果計酬,用這種模式進行安全測試更能節(jié)約成本,提高效率。但由于安全眾測平臺聚合的專家在測試能力和滲透測試行為規(guī)范方面存在很大差異,對眾測平臺的審核及運營能力也提出了很大的挑戰(zhàn)。

相較于目前國內其它安全眾測平臺,360眾測綜合運用平臺約束、法律和技術管控為客戶系統(tǒng)的定向漏洞挖掘建立了完善的過程保障體系,保障眾測交付的整體質量。360眾測通過嚴格的靶場準入機制和全程透明的安全把控監(jiān)管模式,開創(chuàng)了眾測服務新業(yè)態(tài)。其具備五大特征:

人員可信:平臺實行非開放注冊制,任何一名加入平臺的安全研究人員均需提交個人信息,通過技術靶場檢驗,嚴格的背景調查及合同簽署審核認證等機制,確保平臺人員的身份可信、技能優(yōu)越。

全程可視:360眾測系列服務全程接入監(jiān)控產品進行可視化支撐,通過對流量數(shù)據(jù)的監(jiān)測分析及數(shù)據(jù)間的關聯(lián)關系判斷,識別當前動作所處攻擊環(huán)節(jié),同時定位攻擊發(fā)起時間、攻擊利用位置、攻擊源等信息,形成完整攻擊鏈的可視,使安全服務過程 “實戰(zhàn)化 ”呈現(xiàn)。

風險可控:360眾測創(chuàng)新技術突破,是擁有全過程全流量監(jiān)測分析能力的眾測服務平臺,可以對https進行全流量分析,全過程無死角,攻擊過程大屏可視化展示。根據(jù)客戶要求設置項目加入限制,并結合法律法規(guī)以確保正確開展工作。

行為可阻:360眾測利用賬戶權限管理,對安全研究人員的臨時項目測試賬號進行嚴格管控,配合行為審計系統(tǒng),一但發(fā)現(xiàn)測試過程中存在惡意、違規(guī)行為,將立即凍結測試賬號權限,從而阻斷測試通道防止產生后續(xù)損失,并永久取消其項目參與資格。

違規(guī)可溯:測試過程中,360眾測通過技術手段對測試動作進行實時全流量捕獲,形成審計日志,可進行溯源、實時反溯查處,平臺所記錄日志將遵循安全記錄,永久保密的原則,且僅供客戶及監(jiān)管單位進行審計使用。

信任,原則,權威,共建,攜手共建網(wǎng)絡安全新生態(tài)

360眾測的出現(xiàn)不僅創(chuàng)新了眾測服務模式,也為企業(yè)和白帽搭建了O4T技術理念交流環(huán)境,通過Trust信任,Tenet原則,Top權威,Together共建,與安全專家攜手共建網(wǎng)絡安全新生態(tài),共創(chuàng)21世紀第五維戰(zhàn)略空間新紀元。

對企業(yè)來說,360眾測具有嚴格的技術審核機制,所有注冊人員都必須通過靶場技術考核才能注冊成為交付人員,360眾測篩選最優(yōu)質的測試人員投入項目進行交付,保障企業(yè)獲得更好的安全服務。網(wǎng)聚全網(wǎng)精英白帽,為企業(yè)建立起專屬應急響應中心,千人千面,及時發(fā)現(xiàn)并處理漏洞威脅;對白帽來說,加入360眾測不僅意味著收入上的提升,他們還將在項目中精進技術,并在平臺上與其它白帽同臺競技,在實戰(zhàn)中提升技術,為安全行業(yè)人才的發(fā)展帶來了革新和活力。隨著企業(yè)和個人開展漏洞挖掘、眾測活動價值持續(xù)凸顯,360眾測也將對提高眾測行業(yè)服務基準起到積極作用。

責任編輯:gt

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    官方實錘,微軟遠程桌面爆高危漏洞,企業(yè)數(shù)據(jù)安全告急!

    近日,微軟發(fā)布安全通告,其Windows遠程桌面網(wǎng)關(RD)服務存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠程桌面網(wǎng)關
    的頭像 發(fā)表于 05-16 17:35 ?378次閱讀
    官方實錘,微軟遠程桌面爆高危<b class='flag-5'>漏洞</b>,<b class='flag-5'>企業(yè)</b>數(shù)據(jù)<b class='flag-5'>安全</b>告急!

    國芯科技云安全芯片CCP917T測試成功

    近日,蘇州國芯科技股份有限公司(以下簡稱“國芯科技”)基于RISC-V架構多核CPU自主研發(fā)的超高性能云安全芯片CCP917T新產品在公司內部測試中獲得成功,國芯科技云安全產品線又添重磅產品。
    的頭像 發(fā)表于 04-10 15:44 ?485次閱讀

    如何維護i.MX6ULL的安全內核?

    使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,內核 5.15.71 存在許多安全漏洞:根據(jù) cvedetails.com 為 2077。修補所有這些幾乎是不可行的,即使使用了
    發(fā)表于 04-01 08:28

    如何利用iptables修復安全漏洞

    隨著網(wǎng)絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報告中,許多漏洞在生產環(huán)境中無法通過
    的頭像 發(fā)表于 03-18 18:02 ?474次閱讀

    KnowBe4:以多樣化培訓與AI定制重塑企業(yè)安全意識防線

    隨著數(shù)字化轉型加速,企業(yè)網(wǎng)絡安全威脅日增,員工安全意識薄弱成主要漏洞。傳統(tǒng)安全培訓存在諸多局限,而 KnowBe4 平臺通過海量內容庫、靈活
    的頭像 發(fā)表于 03-07 13:27 ?366次閱讀
    KnowBe4:以多樣化培訓與AI定制<b class='flag-5'>重塑</b><b class='flag-5'>企業(yè)</b><b class='flag-5'>安全</b>意識防線

    【版本控制安全簡報】Perforce Helix Core安全更新:漏洞修復與國內用戶支持

    Perforce Helix Core近日發(fā)布安全補丁,解決高危DoS漏洞,安全性進一步增強!獲取支持,可咨詢Perforce授權代理商龍智,我們提供咨詢、試用、安裝部署、培訓、技術支
    的頭像 發(fā)表于 02-27 17:12 ?659次閱讀
    【版本控制<b class='flag-5'>安全</b>簡報】Perforce Helix Core<b class='flag-5'>安全</b>更新:<b class='flag-5'>漏洞</b>修復與國內用戶支持

    INDEMIND:AI視覺賦能服務機器人,“零”碰撞避障技術實現(xiàn)全天候安全

    突破傳統(tǒng)避障局限,視覺方案為服務機器人拉滿安全感。
    的頭像 發(fā)表于 02-21 16:27 ?378次閱讀
    INDEMIND:AI視覺賦能<b class='flag-5'>服務</b>機器人,“零”碰撞避障技術實現(xiàn)全天候<b class='flag-5'>安全</b>

    微軟Outlook曝高危安全漏洞

    近日,美國網(wǎng)絡安全和基礎設施安全局(CISA)發(fā)布了一項緊急安全公告,揭示了微軟Outlook中存在的一個高危遠程代碼執(zhí)行漏洞(CVE-20
    的頭像 發(fā)表于 02-10 09:17 ?535次閱讀

    NVIDIA 發(fā)布保障代理式 AI 應用安全的 NIM 微服務

    的“知識機器人”,提升全球數(shù)十億知識工作者的生產力。為了開發(fā) AI 智能體,企業(yè)需要解決信任、物理安全、網(wǎng)絡安全以及合規(guī)性等關鍵問題。 全新 NVIDIA NIM AI Guardra
    發(fā)表于 01-17 16:29 ?161次閱讀

    DHCP在企業(yè)網(wǎng)的部署及安全防范

    DHCP 服務器的配置文件和租約數(shù)據(jù)庫,以便在服務器出現(xiàn)故障或誤操作導致數(shù)據(jù)丟失時能夠快速恢復。 軟件更新與安全補?。杭皶r更新 DHCP 服務器軟件和操作系統(tǒng)的
    發(fā)表于 01-16 11:27

    智慧消防監(jiān)管平臺:科技賦能,重塑消防安全新生態(tài)

    在當今快速發(fā)展的社會中,消防安全已成為城市管理和公共安全領域不可忽視的重要一環(huán)。隨著物聯(lián)網(wǎng)、大數(shù)據(jù)、云計算等先進技術的飛速進步,智慧消防監(jiān)管平臺應運而生,以其高效、智能、全面的特點,正逐步重塑
    的頭像 發(fā)表于 11-20 16:21 ?747次閱讀

    連續(xù)兩年!優(yōu)刻得獲評CSA云安全聯(lián)盟優(yōu)秀會員單位

    11月15日,第八屆云安全聯(lián)盟大中華區(qū)大會圓滿落幕。優(yōu)刻得作為云服務代表企業(yè)及CSA云安全聯(lián)盟重要成員單位,再次獲評“CSA云安全聯(lián)盟優(yōu)秀會
    的頭像 發(fā)表于 11-19 11:59 ?683次閱讀
    連續(xù)兩年!優(yōu)刻得獲評CSA<b class='flag-5'>云安全</b>聯(lián)盟優(yōu)秀會員單位

    IBM發(fā)布最新云威脅態(tài)勢報告:憑證盜竊仍是主要攻擊手段,企業(yè)亟需強健的云安全框架

    通過實施整體方法來保護云安全,包括保護數(shù)據(jù)、采用身份和訪問管理 (IAM) 策略、主動管理風險,以及隨時準備好應對云事件,企業(yè)有備無患地保護其云基礎架構和服務,并降低基于憑證的攻擊所帶來的總體風險。
    的頭像 發(fā)表于 10-11 09:18 ?1021次閱讀
    IBM<b class='flag-5'>發(fā)布</b>最新云威脅態(tài)勢報告:憑證盜竊仍是主要攻擊手段,<b class='flag-5'>企業(yè)</b>亟需強健的<b class='flag-5'>云安全</b>框架

    化工企業(yè)安全生產管控平臺的構建與應用

    隨著化工行業(yè)的快速發(fā)展,其生產過程中的安全問題日益凸顯,成為制約行業(yè)可持續(xù)發(fā)展的關鍵因素之一。為有效預防和控制安全事故,提升安全管理水平,構建一套高效、智能的化工
    的頭像 發(fā)表于 09-26 16:45 ?586次閱讀

    安數(shù)云助力某省移動部署全省云安全資源池

    集中式的管理。 云安全環(huán)境下安全形勢愈加嚴峻 在云安全環(huán)境下,傳統(tǒng)的安全問題仍然存在,如SQL注入、內部越權、數(shù)據(jù)泄露、數(shù)據(jù)篡改、網(wǎng)頁篡改、漏洞
    的頭像 發(fā)表于 09-03 11:32 ?664次閱讀
    安數(shù)云助力某省移動部署全省<b class='flag-5'>云安全</b>資源池