安恒信息獲“優(yōu)秀漏洞報送機構(gòu)”“優(yōu)秀漏洞合作治理單位”兩項榮譽
近日,中國信通院發(fā)布工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(NVDB)通用網(wǎng)絡(luò)產(chǎn)品安全漏洞庫技術(shù)支撐單位等系列獎項。安恒信息憑借對漏洞報送工作以及漏洞治理等相關(guān)工作的大力支持,獲得“優(yōu)秀漏洞報送機構(gòu)”、“優(yōu)秀漏洞合作治理單位”兩項榮譽。


據(jù)了解,為落實《網(wǎng)絡(luò)產(chǎn)品安全漏洞管理規(guī)定》有關(guān)要求,工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺于2021年9月1日正式上線運行。平臺包含了5大專業(yè)漏洞庫,其中,通用網(wǎng)絡(luò)產(chǎn)品安全漏洞專業(yè)庫由中國信通院承建,支持網(wǎng)絡(luò)產(chǎn)品提供者、漏洞收集平臺和其他發(fā)現(xiàn)漏洞的組織或個人報送漏洞信息,報送范圍覆蓋計算機、信息終端、電信網(wǎng)絡(luò)設(shè)備、物聯(lián)網(wǎng)產(chǎn)品、人工智能產(chǎn)品、區(qū)塊鏈產(chǎn)品,以及其它類型的通用軟件產(chǎn)品、硬件產(chǎn)品和軟硬件組合產(chǎn)品。
作為數(shù)字安全行業(yè)領(lǐng)軍者之一,安恒信息堅持以創(chuàng)新驅(qū)動業(yè)務(wù)發(fā)展,持續(xù)進行原創(chuàng)性、引領(lǐng)性技術(shù)攻關(guān),在漏洞挖掘與分析、威脅情報收集與利用、網(wǎng)絡(luò)資產(chǎn)監(jiān)測與安全運營等領(lǐng)域擁有豐富的實戰(zhàn)經(jīng)驗與積累。通過持續(xù)跟蹤各種操作系統(tǒng)與應(yīng)用系統(tǒng)漏洞和惡意代碼,安恒信息建立了全面專業(yè)的攻擊特征庫、漏洞庫和惡意代碼庫,發(fā)現(xiàn)并協(xié)助修復(fù)國內(nèi)外各類高危漏洞。
多年來,安恒信息積極參與到CNNVD、CNVD、CICSVD、NVDB等國家級相關(guān)漏洞平臺的技術(shù)支撐工作當(dāng)中,先后多次獲得特殊貢獻獎、優(yōu)秀技術(shù)支撐單位、年度最具價值漏洞、年度原創(chuàng)漏洞發(fā)現(xiàn)貢獻單位等相關(guān)榮譽,在漏洞的發(fā)現(xiàn)、收集、分析、報送及應(yīng)急處置整個環(huán)節(jié),安恒信息的專業(yè)能力得到了業(yè)界廣泛而權(quán)威的認可。
會議還邀請多家企業(yè)專家圍繞安全漏洞發(fā)展趨勢、技術(shù)探索、創(chuàng)新治理登開展分享,充分發(fā)揮典型示范帶頭作用,全方位、多角度展示網(wǎng)絡(luò)產(chǎn)品安全漏洞治理的創(chuàng)新方法和成功經(jīng)驗,促進行業(yè)漏洞治理的積極性、主動性和創(chuàng)造性。
安恒信息中央研究院安全技術(shù)專家姚龍飛在會上就“自適應(yīng)漏洞治理框架”進行分享:基于中央研究院提出的AVPT技術(shù)理念,實現(xiàn)同一個漏洞在不同客戶視角中優(yōu)先級不同,并與漏洞處置策略相結(jié)合,形成“監(jiān)測-驗證-通知”治理閉環(huán),為客戶提供更好的產(chǎn)品和服務(wù)。


數(shù)字安全已經(jīng)成為時代的關(guān)鍵詞。未來,安恒信息將繼續(xù)堅守“構(gòu)建安全可信的數(shù)字世界”的企業(yè)使命,不斷提高重大漏洞和重要安全事件的發(fā)現(xiàn)、分析、處置能力,為提高我國信息安全漏洞/事件的研究水平和預(yù)警能力貢獻安全力量,助力網(wǎng)絡(luò)強國建設(shè)。