12 月 8 日,由國家工業信息安全發展研究中心、工業信息安全産業發展聯盟主辦的 2021 年中國工業信息安全大會在線上召開。會上,“ 2021 年工業信息安全應用案例”評選結果公布,騰訊安全“嵌入式系統安全審計平台在物聯網下的應用”脫穎而出,入選年度應用案例。

作為大會重要活動,工業信息安全應用案例征集覆蓋裝備制造、電子信息、航空航天、能源、現代物流等重點行業應用領域,聚焦工業信息安全技術、産品和解決方案在行業領域中的應用和實效。案例評選要求參選作品須技術先進、實現産業化或已部署應用,具有一定的代表性、标志性和較強推廣價值,并由工業信息安全領域院士專家從創新性、開放性、可行性、應用成效等方面對案例進行評審。
騰訊安全此次獲獎的“嵌入式系統安全審計平台” (sysAuditor),是由科恩實驗室研發的一款聚焦于嵌入式系統的軟件成分分析和基線合規檢查的審計平台,旨在幫助用戶減少威脅處理成本,打造安全競争能力。據悉,sysAuditor是騰訊安全科恩實驗室将其在車聯網、物聯網安全領域的技術和服務能力産品化的成果,此前就曾入選工信部 2020 年網絡安全技術應用試點示範名單。
近年來,随着雲計算、物聯網、移動互聯網、人工智能等新技術、新模式的應用和發展,信息的獲取方法、存儲形态、傳輸渠道和處理方式等發生了新的變化,網絡結構的複雜化、用戶的爆炸性增長、數據的快速膨脹增加了信息安全防護的難度。面對日趨複雜和新技術不斷湧現的網絡環境,工業信息安全的保護需求也在日益增長,同時,新問題的不斷出現,對信息安全也提出了新的要求。
作為工業信息化時代發展下的産物,騰訊安全嵌入式系統安全審計平台在技術核心上保持着地位。據了解,sysAuditor對嵌入式系統常見的攻擊面、漏洞與安全風險模式進行威脅建模,采集動靜态信息組合分析,以系統為核心進行基線審計。行業的分析技術、深度專業的威脅掃描,快速精準的漏洞定位,sysAuditor能夠良好支持各類操作系統,并進行系統級基線審計、已知漏洞掃描、開源軟件審計、敏感信息檢測、潛在攻擊鍊等安全威脅檢測,提供多維視圖展現系統整體安全态勢。
目前,sysAuditor在車聯網安全領域已展開規模應用,幫助汽車廠商建立完整嵌入式系統安全審計能力,構建自動化安全審計流程,極大降低安全部門測試成本。騰訊安全科恩實驗室相關研究員表示,sysAuditor彙總了實驗室過去五六年間在車聯網安全上的經驗積累,可以把90%共性安全問題檢測出來。sysAuditor幫助汽車廠商構建體系化系統安全審計能力,新增系統級視角,對廠商的嵌入式設備做系統化安全測試。作為車機系統研發第一環和安全上線安全檢測最後一環,sysAuditor檢測風險問題及原因,精準定位風險。
此外,在實際應用上,sysAuditor全面覆蓋國家标準GB/T信息安全系列标準、聯合國歐洲經濟委員會WP.29、國際标準化組織ISO标準,大幅簡化合規性檢查,安全合規性驗證加速。并将安全測試融入開發流程,形成開發-運營-安全閉環,在軟件開發周期中全流程保障系統安全,幫助企業整體提升安全能力。
作為産業安全先行者,騰訊安全一直深耕包括車聯網、5G、IoT等在内的前沿技術領域的安全研究。科恩實驗室作為騰訊安全旗下一支國際的信息安全團隊,技術實力和研究成果達到國際水平,自2016年成立以來,不斷深入探索産業物聯網信息安全,通過産品和服務将安全能力轉化成護航産業互聯網的安全生産力,助力各行各業數字化升級發展。
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

