2020年4月10日,國家信息安全漏洞庫(CNNVD)對現有103 家技術支撐單位2019年度支撐貢獻情況進行了總結評價,并評選出22 家貢獻突出的技術支撐單位進行表彰,錦行科技作為中國國家信息安全漏洞庫(CNNVD)的二級技術支撐單位榮獲“CNNVD 2019年度漏洞報送專項獎”,此次僅有5 家企業獲得該項殊榮。

“漏洞”不可不知的三大風險
漏洞,尤其是高危漏洞,會使政府、門戶、電商和銀行等網站面臨嚴重安全威脅,一旦補丁繞過漏洞可能使政企單位的網絡遭受惡意攻擊。
1.一旦政企單位的網絡被黑客攻破,如電商、銀行等網站,很容易導緻用戶帳号密碼丢失;政府網站由于在用戶心中可信度較高,很容易被不法分子利用,通過發布釣魚欺詐鍊接誘使網民受騙。
2.高危漏洞能導緻數據洩露、DDoS攻擊和遠程服務器控制。黑客可利用該補丁繞過漏洞對遠程目标服務器執行任意系統命令,輕則竊取企業内部數據信息,重則獲取企業網絡服務器的控制權,構成信息洩露和運行安全威脅。
3.高危漏洞擴散快,潛在影響嚴重。随着新聞炒作和漏洞利用代碼的大量擴散,攻擊者可能通過該漏洞作為突破口滲透,進入政府和企業内部網絡長期蟄伏,不斷收集各種重要情報,嚴重威脅到我國政府單位、互聯網企業、金融機構、運營商等政企單位的網絡安全。
對于企業來說,漏洞是安全風險脆弱性的最重要的一部分,會給企業帶來巨大的安全隐患,然而卻有不少企業對漏洞不夠重視。
據統計,在剛過去的2019年中平均每周有40%的企業遭遇了病毒攻擊,近8成企業終端還存在高危漏洞未修複。
漏洞的爆發速度快,修複難度系數高,這已經成為了現在企業網絡安全的一大難點。
錦行科技在漏洞研究領域屢創佳績
錦行的安全團隊發現CVE-2016-0107、CVE-2016-7293、Wordpress Mailpress等多個開源系統高危漏洞,并獲得微軟等廠商的公開緻謝。
2016-2017年錦行旗下天工實驗室連續兩年入圍微軟MSRC全球黑客貢獻榜Top100,全球排名分别為第55名、第44名。
2017年以來,錦行科技團隊作為國家信息安全漏洞庫二級技術支撐單位,支撐CNNVD重要漏洞信息報送、原創漏洞報送、漏洞發現、漏洞處置支撐等工作。截止目前,錦行科技已經累計向CNNVD通報1000 多個漏洞,2018年錦行科技被評為CNNVD技術支撐單位。
漏洞報送功臣——大舜
錦行科技能在漏洞報送取得如此成就,得益于錦行科技團隊自主研發的資産多維度安全巡檢平台——大舜。其彙聚了安全人才的十餘年國内外攻防滲透研究實戰和漏洞挖掘經驗,能夠有效感知具有重大安全威脅的漏洞和風險,并提供實時安全漏洞預警及響應 。


大舜目前已獲CNNVD兼容性服務資質和廣東高新技術産品認證,安全性高,可控性強, 可為中小企業的網絡提供全面的安全檢測,幫助客戶深度了解企業網絡中潛在的安全問題 ,及時掌握自身信息資産安全狀況,輕松掃除安全隐患 。
本次評選,能榮獲“2019年度漏洞報送專項獎”,是國家信息安全漏洞庫對錦行科技在過去一年工作的認可。錦行科技将繼續秉承“使科技更可信,讓世界更安全”的使命,積極配合CNNVD的信息安全漏洞研究、事件解讀及重大活動的技術支撐和保障工作,為國家網絡環境的信息安全治理貢獻力量。
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

