【环球科技4月11日报道 记者 心月】日前,中国最大的漏洞响应平台补天平台举办2015年年度颁奖暨新品发布会。在此次发布会上,补天平台首次推出为企业量身打造的补天众测服务,结合补天私有SRC漏洞响应机制,供漏洞预警,帮助厂商第一时间发现漏洞,最大程度降低漏洞危害。
据中国互联网络信息中心(CNNIC)发布的数据显示,截至2015年12月,中国网民规模达6.88亿人,互联网普及率达到50.3%,越来越多的企业和产品接入互联网,这给网络安全带来了更大的挑战。
据介绍,“补天众测”是补天漏洞响应平台为企业量身打造的安全测试服务,将针对互联网厂商、金融行业厂商、软件外包厂商、智能硬件厂商等关注安全的厂商提供安全众测服务。补天众测可以针对网站、APP客户端、内网、硬件等特定系统进行漏洞监测。执行上,补天众测在得到企业授权后,从全球数万名白帽子中为客户量身挑选30~50名精英白帽,集结精英白帽子对企业进行专业的漏洞检测。检测结束,补天提供专业详实的修复方案,让企业快速排除漏洞安全隐患,迅速提升安全防护能力。
据补天平台负责人林伟表示,目前安全防御是一个失败的战略,未来业界应该增加在安全监测技术上的投资,目前大多数的政府、企业和个人网站没有足够力量组建专业安全团队,缺乏专业的修复建议和修复验证机制,业务频繁更新导致新漏洞不断曝光。
据介绍,补天平台是360互联网安全创新中心旗下一支安全研究团队,也是国内首个现金奖励漏洞平台,希望在厂商和白帽子之间建立起一个沟通桥梁。
目前,补天平台拥有20000多名白帽子,参与补天众测的白帽子均完成实名认证并签署保密协议,通过VPN安全接入,结合平台独有的网络流量记录和分析产品进行监测,平台全程监控白帽子操作行为,保证测试过程安全可控。
会上,主办方还对2015年年度,对补天平台做出贡献的白帽子个人和团体进行奖励,共发放奖金600多万元。今年,补天平台将加大奖励力度,预计奖金将翻倍。