一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

360漏洞云安全眾測(cè)服務(wù)平臺(tái)發(fā)布,重塑眾測(cè)新業(yè)態(tài)提升企業(yè)安全感

牽手一起夢(mèng) ? 來源:中國(guó)網(wǎng) ? 作者:佚名 ? 2020-05-12 14:26 ? 次閱讀

2020年全球疫情蔓延,越來越多企業(yè)轉(zhuǎn)戰(zhàn)線上辦公,互聯(lián)網(wǎng)邊界進(jìn)一步拓寬的同時(shí),隨之而來的網(wǎng)絡(luò)威脅也在不斷增加。在網(wǎng)絡(luò)空間對(duì)抗日益軍事化的國(guó)際形勢(shì)下,網(wǎng)絡(luò)安全已上升至國(guó)家戰(zhàn)略層面。而漏洞是網(wǎng)絡(luò)安全威脅的源頭,一個(gè)重要漏洞的價(jià)值不亞于一枚導(dǎo)彈。隨著我國(guó)漏洞信息共享與通報(bào)處置工作的持續(xù)加強(qiáng),漏洞應(yīng)急工作已卓有成效,對(duì)于重大安全漏洞的應(yīng)對(duì)能力得到了不斷強(qiáng)化。但事件型漏洞和高危0day漏洞數(shù)量仍在不斷上升,信息系統(tǒng)面臨的漏洞威脅形勢(shì)依然嚴(yán)峻。

在此背景下,360漏洞云安全眾測(cè)服務(wù)平臺(tái)(簡(jiǎn)稱360眾測(cè))應(yīng)運(yùn)而生,360漏洞云安全眾測(cè)服務(wù)平臺(tái)是圍繞360漏洞生態(tài)體系打造的集漏洞情報(bào)、專家響應(yīng)、安全服務(wù)定制化于一體的綜合性安全服務(wù)平臺(tái)。平臺(tái)由世界頂尖的360 Vulcan(伏爾甘)團(tuán)隊(duì)擔(dān)任技術(shù)引領(lǐng),聚集高端安全研究人員,通過打造“人員可信,全程可視,風(fēng)險(xiǎn)可控,行為可阻,違規(guī)可溯”五可理念,以攻擊者思維,在可控、安全的場(chǎng)景下,由白帽模擬黑客對(duì)業(yè)務(wù)系統(tǒng)進(jìn)行全面深入的安全測(cè)試,幫助企業(yè)挖掘出正常業(yè)務(wù)流程中隱藏的安全缺陷和漏洞,并提出專業(yè)的修復(fù)建議,使企業(yè)先于黑客發(fā)現(xiàn)安全風(fēng)險(xiǎn),防患于未然。

重塑眾測(cè)新業(yè)態(tài),提升企業(yè)安全感

安全眾測(cè)作為一種基于互聯(lián)網(wǎng)模式的滲透測(cè)試服務(wù),通過互聯(lián)網(wǎng)平臺(tái)聚集安全人才,兼具任務(wù)發(fā)布靈活、結(jié)果反饋快速、測(cè)試效果顯著、更具性價(jià)比等優(yōu)勢(shì),受到諸多企業(yè)青睞。對(duì)企業(yè)來說,無需雇傭?qū)B殰y(cè)試人員,取而代之的是一群“自愿”的安全研究人員注冊(cè)并嘗試發(fā)現(xiàn)企業(yè)資產(chǎn)中的漏洞,按效果計(jì)酬,用這種模式進(jìn)行安全測(cè)試更能節(jié)約成本,提高效率。但由于安全眾測(cè)平臺(tái)聚合的專家在測(cè)試能力和滲透測(cè)試行為規(guī)范方面存在很大差異,對(duì)眾測(cè)平臺(tái)的審核及運(yùn)營(yíng)能力也提出了很大的挑戰(zhàn)。

相較于目前國(guó)內(nèi)其它安全眾測(cè)平臺(tái),360眾測(cè)綜合運(yùn)用平臺(tái)約束、法律和技術(shù)管控為客戶系統(tǒng)的定向漏洞挖掘建立了完善的過程保障體系,保障眾測(cè)交付的整體質(zhì)量。360眾測(cè)通過嚴(yán)格的靶場(chǎng)準(zhǔn)入機(jī)制和全程透明的安全把控監(jiān)管模式,開創(chuàng)了眾測(cè)服務(wù)新業(yè)態(tài)。其具備五大特征:

人員可信:平臺(tái)實(shí)行非開放注冊(cè)制,任何一名加入平臺(tái)的安全研究人員均需提交個(gè)人信息,通過技術(shù)靶場(chǎng)檢驗(yàn),嚴(yán)格的背景調(diào)查及合同簽署審核認(rèn)證等機(jī)制,確保平臺(tái)人員的身份可信、技能優(yōu)越。

全程可視:360眾測(cè)系列服務(wù)全程接入監(jiān)控產(chǎn)品進(jìn)行可視化支撐,通過對(duì)流量數(shù)據(jù)的監(jiān)測(cè)分析及數(shù)據(jù)間的關(guān)聯(lián)關(guān)系判斷,識(shí)別當(dāng)前動(dòng)作所處攻擊環(huán)節(jié),同時(shí)定位攻擊發(fā)起時(shí)間、攻擊利用位置、攻擊源等信息,形成完整攻擊鏈的可視,使安全服務(wù)過程 “實(shí)戰(zhàn)化 ”呈現(xiàn)。

風(fēng)險(xiǎn)可控:360眾測(cè)創(chuàng)新技術(shù)突破,是擁有全過程全流量監(jiān)測(cè)分析能力的眾測(cè)服務(wù)平臺(tái),可以對(duì)https進(jìn)行全流量分析,全過程無死角,攻擊過程大屏可視化展示。根據(jù)客戶要求設(shè)置項(xiàng)目加入限制,并結(jié)合法律法規(guī)以確保正確開展工作。

行為可阻:360眾測(cè)利用賬戶權(quán)限管理,對(duì)安全研究人員的臨時(shí)項(xiàng)目測(cè)試賬號(hào)進(jìn)行嚴(yán)格管控,配合行為審計(jì)系統(tǒng),一但發(fā)現(xiàn)測(cè)試過程中存在惡意、違規(guī)行為,將立即凍結(jié)測(cè)試賬號(hào)權(quán)限,從而阻斷測(cè)試通道防止產(chǎn)生后續(xù)損失,并永久取消其項(xiàng)目參與資格。

違規(guī)可溯:測(cè)試過程中,360眾測(cè)通過技術(shù)手段對(duì)測(cè)試動(dòng)作進(jìn)行實(shí)時(shí)全流量捕獲,形成審計(jì)日志,可進(jìn)行溯源、實(shí)時(shí)反溯查處,平臺(tái)所記錄日志將遵循安全記錄,永久保密的原則,且僅供客戶及監(jiān)管單位進(jìn)行審計(jì)使用。

信任,原則,權(quán)威,共建,攜手共建網(wǎng)絡(luò)安全新生態(tài)

360眾測(cè)的出現(xiàn)不僅創(chuàng)新了眾測(cè)服務(wù)模式,也為企業(yè)和白帽搭建了O4T技術(shù)理念交流環(huán)境,通過Trust信任,Tenet原則,Top權(quán)威,Together共建,與安全專家攜手共建網(wǎng)絡(luò)安全新生態(tài),共創(chuàng)21世紀(jì)第五維戰(zhàn)略空間新紀(jì)元。

對(duì)企業(yè)來說,360眾測(cè)具有嚴(yán)格的技術(shù)審核機(jī)制,所有注冊(cè)人員都必須通過靶場(chǎng)技術(shù)考核才能注冊(cè)成為交付人員,360眾測(cè)篩選最優(yōu)質(zhì)的測(cè)試人員投入項(xiàng)目進(jìn)行交付,保障企業(yè)獲得更好的安全服務(wù)。網(wǎng)聚全網(wǎng)精英白帽,為企業(yè)建立起專屬應(yīng)急響應(yīng)中心,千人千面,及時(shí)發(fā)現(xiàn)并處理漏洞威脅;對(duì)白帽來說,加入360眾測(cè)不僅意味著收入上的提升,他們還將在項(xiàng)目中精進(jìn)技術(shù),并在平臺(tái)上與其它白帽同臺(tái)競(jìng)技,在實(shí)戰(zhàn)中提升技術(shù),為安全行業(yè)人才的發(fā)展帶來了革新和活力。隨著企業(yè)和個(gè)人開展漏洞挖掘、眾測(cè)活動(dòng)價(jià)值持續(xù)凸顯,360眾測(cè)也將對(duì)提高眾測(cè)行業(yè)服務(wù)基準(zhǔn)起到積極作用。

責(zé)任編輯:gt

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    54

    文章

    11217

    瀏覽量

    105168
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7713

    瀏覽量

    90162
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    如何維護(hù)i.MX6ULL的安全內(nèi)核?

    使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,內(nèi)核 5.15.71 存在許多安全漏洞:根據(jù) cvedetails.com 為 2077。修補(bǔ)所有這些幾乎是不可行的,即使使用了
    發(fā)表于 04-01 08:28

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報(bào)告中,許多漏洞在生產(chǎn)環(huán)境中無法通過
    的頭像 發(fā)表于 03-18 18:02 ?257次閱讀

    KnowBe4:以多樣化培訓(xùn)與AI定制重塑企業(yè)安全意識(shí)防線

    隨著數(shù)字化轉(zhuǎn)型加速,企業(yè)網(wǎng)絡(luò)安全威脅日增,員工安全意識(shí)薄弱成主要漏洞。傳統(tǒng)安全培訓(xùn)存在諸多局限,而 KnowBe4 平臺(tái)通過海量?jī)?nèi)容庫(kù)、靈活
    的頭像 發(fā)表于 03-07 13:27 ?252次閱讀
    KnowBe4:以多樣化培訓(xùn)與AI定制<b class='flag-5'>重塑</b><b class='flag-5'>企業(yè)</b><b class='flag-5'>安全</b>意識(shí)防線

    INDEMIND:AI視覺賦能服務(wù)機(jī)器人,“零”碰撞避障技術(shù)實(shí)現(xiàn)全天候安全

    突破傳統(tǒng)避障局限,視覺方案為服務(wù)機(jī)器人拉滿安全感。
    的頭像 發(fā)表于 02-21 16:27 ?257次閱讀
    INDEMIND:AI視覺賦能<b class='flag-5'>服務(wù)</b>機(jī)器人,“零”碰撞避障技術(shù)實(shí)現(xiàn)全天候<b class='flag-5'>安全</b>

    DHCP在企業(yè)網(wǎng)的部署及安全防范

    DHCP 服務(wù)器的配置文件和租約數(shù)據(jù)庫(kù),以便在服務(wù)器出現(xiàn)故障或誤操作導(dǎo)致數(shù)據(jù)丟失時(shí)能夠快速恢復(fù)。 軟件更新與安全補(bǔ)?。杭皶r(shí)更新 DHCP 服務(wù)器軟件和操作系統(tǒng)的
    發(fā)表于 01-16 11:27

    連續(xù)兩年!優(yōu)刻得獲評(píng)CSA云安全聯(lián)盟優(yōu)秀會(huì)員單位

    11月15日,第八屆云安全聯(lián)盟大中華區(qū)大會(huì)圓滿落幕。優(yōu)刻得作為云服務(wù)代表企業(yè)及CSA云安全聯(lián)盟重要成員單位,再次獲評(píng)“CSA云安全聯(lián)盟優(yōu)秀會(huì)
    的頭像 發(fā)表于 11-19 11:59 ?579次閱讀
    連續(xù)兩年!優(yōu)刻得獲評(píng)CSA<b class='flag-5'>云安全</b>聯(lián)盟優(yōu)秀會(huì)員單位

    IBM發(fā)布最新云威脅態(tài)勢(shì)報(bào)告:憑證盜竊仍是主要攻擊手段,企業(yè)亟需強(qiáng)健的云安全框架

    通過實(shí)施整體方法來保護(hù)云安全,包括保護(hù)數(shù)據(jù)、采用身份和訪問管理 (IAM) 策略、主動(dòng)管理風(fēng)險(xiǎn),以及隨時(shí)準(zhǔn)備好應(yīng)對(duì)云事件,企業(yè)有備無患地保護(hù)其云基礎(chǔ)架構(gòu)和服務(wù),并降低基于憑證的攻擊所帶來的總體風(fēng)險(xiǎn)。
    的頭像 發(fā)表于 10-11 09:18 ?908次閱讀
    IBM<b class='flag-5'>發(fā)布</b>最新云威脅態(tài)勢(shì)報(bào)告:憑證盜竊仍是主要攻擊手段,<b class='flag-5'>企業(yè)</b>亟需強(qiáng)健的<b class='flag-5'>云安全</b>框架

    安數(shù)云助力某省移動(dòng)部署全省云安全資源池

    集中式的管理。 云安全環(huán)境下安全形勢(shì)愈加嚴(yán)峻 在云安全環(huán)境下,傳統(tǒng)的安全問題仍然存在,如SQL注入、內(nèi)部越權(quán)、數(shù)據(jù)泄露、數(shù)據(jù)篡改、網(wǎng)頁篡改、漏洞
    的頭像 發(fā)表于 09-03 11:32 ?563次閱讀
    安數(shù)云助力某省移動(dòng)部署全省<b class='flag-5'>云安全</b>資源池

    從CVE-2024-6387 OpenSSH Server 漏洞談?wù)?b class='flag-5'>企業(yè)安全運(yùn)營(yíng)與應(yīng)急響應(yīng)

    在當(dāng)今數(shù)字化時(shí)代,網(wǎng)絡(luò)安全已成為企業(yè)運(yùn)營(yíng)中不可忽視的重要一環(huán)。隨著技術(shù)的不斷發(fā)展,黑客攻擊手段也在不斷升級(jí),其中0day漏洞的利用更是讓企業(yè)防不勝防。0day
    的頭像 發(fā)表于 07-10 10:29 ?1715次閱讀
    從CVE-2024-6387 OpenSSH Server <b class='flag-5'>漏洞</b>談?wù)?b class='flag-5'>企業(yè)</b><b class='flag-5'>安全</b>運(yùn)營(yíng)與應(yīng)急響應(yīng)

    云安全服務(wù)加密存儲(chǔ)代碼怎么查

    云安全服務(wù)加密存儲(chǔ)代碼的查詢與實(shí)現(xiàn)是一個(gè)復(fù)雜的過程,涉及到多個(gè)方面,包括數(shù)據(jù)加密、密鑰管理、訪問控制等。 1. 引言 隨著云計(jì)算的快速發(fā)展,越來越多的企業(yè)和個(gè)人將數(shù)據(jù)存儲(chǔ)在云端。然而,數(shù)據(jù)安全
    的頭像 發(fā)表于 07-02 09:28 ?573次閱讀

    云安全主要考慮的關(guān)鍵技術(shù)有哪些

    云安全是指在云計(jì)算環(huán)境中保護(hù)數(shù)據(jù)和應(yīng)用免受攻擊和威脅的一系列技術(shù)和策略。隨著云計(jì)算的普及,云安全已經(jīng)成為企業(yè)和個(gè)人用戶關(guān)注的焦點(diǎn)。本文將詳細(xì)介紹云安全的關(guān)鍵技術(shù),包括數(shù)據(jù)加密、身份認(rèn)證
    的頭像 發(fā)表于 07-02 09:27 ?984次閱讀

    云安全服務(wù)體系由哪五部分組成

    云安全服務(wù)體系是一個(gè)復(fù)雜的系統(tǒng),它包括多個(gè)組成部分,以確保云環(huán)境中的數(shù)據(jù)和應(yīng)用程序的安全。以下是云安全服務(wù)體系的五個(gè)主要部分:
    的頭像 發(fā)表于 07-02 09:24 ?786次閱讀

    云安全服務(wù)可以分為哪三類服務(wù)

    基礎(chǔ)設(shè)施安全服務(wù)云安全服務(wù)的基礎(chǔ),主要針對(duì)云計(jì)算平臺(tái)的基礎(chǔ)設(shè)施進(jìn)行安全防護(hù)。以下是基礎(chǔ)設(shè)施
    的頭像 發(fā)表于 07-02 09:22 ?1099次閱讀

    云安全的關(guān)鍵技術(shù)有哪些

    云安全是確保云計(jì)算環(huán)境中數(shù)據(jù)和應(yīng)用程序安全的一種技術(shù)。隨著云計(jì)算的普及,云安全已成為企業(yè)和個(gè)人關(guān)注的焦點(diǎn)。本文將詳細(xì)介紹云安全的關(guān)鍵技術(shù),包
    的頭像 發(fā)表于 07-02 09:20 ?1024次閱讀

    云安全的優(yōu)勢(shì)有哪些

    云安全的優(yōu)勢(shì) 隨著云計(jì)算技術(shù)的快速發(fā)展,越來越多的企業(yè)和個(gè)人開始將數(shù)據(jù)和應(yīng)用遷移到云端。然而,云安全問題也日益凸顯,成為人們關(guān)注的焦點(diǎn)。本文將詳細(xì)介紹云安全的優(yōu)勢(shì)。 一、
    的頭像 發(fā)表于 07-02 09:19 ?917次閱讀