作為入侵系統(tǒng)的主要突破口,安全漏洞利用已成最常用攻擊途徑。大量國(guó)際安全事件提示我們,操作系統(tǒng)作為信息技術(shù)產(chǎn)業(yè)之魂,也是網(wǎng)絡(luò)安全防護(hù)基石,一旦遭遇漏洞攻擊,將對(duì)國(guó)家安全和社會(huì)經(jīng)濟(jì)安全造成巨大損失。
9月11日,作為國(guó)家網(wǎng)絡(luò)安全宣傳周成都系列活動(dòng),國(guó)家漏洞庫(kù)(CNNVD)網(wǎng)絡(luò)安全漏洞產(chǎn)業(yè)協(xié)同創(chuàng)新研討活動(dòng)舉行。麒麟軟件憑借在信息安全領(lǐng)域卓越貢獻(xiàn)和前瞻性的技術(shù)創(chuàng)新,榮獲“國(guó)家信息安全漏洞庫(kù)優(yōu)秀漏洞管理企業(yè)”稱(chēng)號(hào)。
期間,與會(huì)專(zhuān)家分享了網(wǎng)絡(luò)安全漏洞治理的前沿技術(shù)、先進(jìn)理念和安全實(shí)踐,麒麟軟件帶來(lái)了“利用AI打造智能化漏洞治理的關(guān)鍵技術(shù)”的探索成果。
AI技術(shù)為智能化漏洞治理帶來(lái)巨大潛力。麒麟軟件積極探索,將AI技術(shù)應(yīng)用于漏洞管理的各個(gè)環(huán)節(jié),從漏洞的智能感知、智能預(yù)警到智能決策,形成了完整的智能化漏洞治理解決方案。這一創(chuàng)新舉措不僅大幅提高了漏洞治理的效率和準(zhǔn)確性,更為用戶(hù)筑起堅(jiān)不可摧的安全防線。此外,麒麟軟件還建立了完善的漏洞應(yīng)急響應(yīng)機(jī)制,確保在發(fā)現(xiàn)安全漏洞事件時(shí)能夠迅速響應(yīng)、高效處置,為用戶(hù)提供了全方位的安全保障。
麒麟軟件一直以安全可信操作系統(tǒng)技術(shù)為核心,以國(guó)家戰(zhàn)略性需求為導(dǎo)向,為黨政、行業(yè)信息化及國(guó)家重大工程建設(shè)提供安全可信的操作系統(tǒng)支撐。除了在產(chǎn)品安全能力上研制相應(yīng)功能,麒麟軟件還將安全性貫穿至產(chǎn)品質(zhì)量上、研發(fā)環(huán)境中、人員管理和生態(tài)建設(shè)方面,設(shè)計(jì)了“安全為先的體系化產(chǎn)研管理架構(gòu)”,通過(guò)“安全左移”,防止漏洞引入和防御漏洞攻擊,并與產(chǎn)業(yè)界協(xié)同,實(shí)現(xiàn)網(wǎng)絡(luò)安全產(chǎn)品的迭代發(fā)展。
★安全左移+產(chǎn)品化★
實(shí)現(xiàn)漏洞治理流程IT化管理
麒麟軟件采取一系列舉措,實(shí)現(xiàn)了漏洞治理全流程統(tǒng)一IT化管理,為后續(xù)漏洞分析、修復(fù)、發(fā)布自動(dòng)化處理打好基礎(chǔ),最終實(shí)現(xiàn)漏洞治理全自動(dòng)化管理。
■ 產(chǎn)品研制過(guò)程:在需求、設(shè)計(jì)、開(kāi)發(fā)、測(cè)試等工程化過(guò)程中融入了安全為先的思路,開(kāi)展了威脅建模、代碼掃描、滲透測(cè)試、漏洞掃描等活動(dòng),提升安全質(zhì)量。
■安全體系設(shè)計(jì):通過(guò)采用安全可信雙體系的設(shè)計(jì)并結(jié)合目前網(wǎng)絡(luò)化趨勢(shì),實(shí)現(xiàn)了業(yè)務(wù)系統(tǒng)與安全監(jiān)控系統(tǒng)的隔離與并行,以及終端網(wǎng)絡(luò)安全的增強(qiáng)、系統(tǒng)數(shù)據(jù)的安全增強(qiáng)設(shè)計(jì)。
■ 產(chǎn)品運(yùn)維支撐:通過(guò)構(gòu)建麒麟產(chǎn)品的漏洞管理平臺(tái)、組建攻防團(tuán)隊(duì)、制定應(yīng)急響應(yīng)制度等供給側(cè)措施,實(shí)現(xiàn)產(chǎn)品在運(yùn)維過(guò)程中未雨綢繆、有備無(wú)患。
★打造協(xié)同體系★
超百家廠商加入麒麟安全生態(tài)聯(lián)盟
國(guó)產(chǎn)生態(tài)安全,離不開(kāi)上下游伙伴協(xié)同。目前已有超百家廠商加入了麒麟安全生態(tài)聯(lián)盟,在漏洞治理方面成果日益豐碩。
■ 與近30家漏洞掃描頭部廠商建立漏洞情報(bào)共享機(jī)制,并與安全廠商建立漏洞聯(lián)合防御策略。
■與CITIVD、CNVD、CNNVD建立漏洞聯(lián)合治理機(jī)制。
■ 與頭部廠商建立基于麒麟安全的解決方案體系,應(yīng)用于重點(diǎn)行業(yè)客戶(hù)。
■ 與460家家安全廠商完成1200多款安全產(chǎn)品適配。
目前,麒麟軟件漏洞平臺(tái)已收錄漏洞超過(guò)20萬(wàn)條,公開(kāi)發(fā)布相關(guān)安全公告4千余個(gè),持續(xù)獲得CNVD、NVDB和CNNVD等原創(chuàng)漏洞證書(shū)以及“漏洞管理實(shí)踐先進(jìn)企業(yè)”等榮譽(yù)。
此次獲獎(jiǎng)是對(duì)麒麟軟件長(zhǎng)期以來(lái)在信息安全漏洞管理領(lǐng)域深耕細(xì)作、不斷創(chuàng)新的充分肯定。網(wǎng)絡(luò)安全是系統(tǒng)工程,未來(lái),麒麟軟件積極與安全廠商、科研機(jī)構(gòu)及行業(yè)組織建立緊密合作關(guān)系,通過(guò)共享漏洞數(shù)據(jù)、協(xié)同技術(shù)研發(fā)和共建解決方案等方式,共同推動(dòng)漏洞治理技術(shù)的研發(fā)與應(yīng)用,構(gòu)建網(wǎng)絡(luò)安全生態(tài)體系,為行業(yè)的健康發(fā)展貢獻(xiàn)力量。
通訊員 | 楊詔鈞
來(lái) 源 | 安全研發(fā)部
審 核 | 市場(chǎng)與政府事務(wù)部