安恒信息:众测平台保障测试风险可控

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:rr2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  做过产品销售的人可能近两年都会明显感觉到,在互联网发展迅猛的今天,网络安全也越来越成熟,但是安全产品却越来越难卖了。目前安全市场的安全产品品种齐全,种类繁多,产品的性能、功能、价格也都大同小异,而客户的要求越来越高,对服务的人员的素质要求也越来越高,不再是简单地满足于设备扫描出的报告结果。在这种情况下,众测平台应运而生,终结了安全厂商只靠产品解决网络安全问题的困扰。
  什么是众测?
  所谓众测,就是众包模式在安全测试领域的一种表现,也就是企业把自己的产品给到安全众测平台,由平台的安全人员(这些安全人员不隶属平台,而是来自互联网)进行安全测试。现在市面上的众测平台已有许多家,其中有的众测平台是选取互联网上的测试人员来进行测试,导致测试的人员不可控,测试的结果存在很大的不确定性,测试过程中所带来的安全风险不可控。
  众测行业:传统安全行业的终结者
  大众化概念在互联网时代并不新鲜,之所以称之为“众”,关键在于“众”的力量,远远大于个体。此前关于“众”的词汇已经存在:众筹帮助创业者完成资金积累并最终实现创业梦想;众包则开拓了公司的运营思路,从根本上完成了企业优化配置。众测也开始登上历史的舞台,这当中并非巧合,聚众的力量,才能凝聚时代的力量。将众测和以往的渗透测试做个对比就可以发现,在传统的渗透测试模式中,全部是按照人天进行计费,安全公司虽然会派出资深的安全专家,但是由于受到人员的限制,测试的广度与全面程度必然受到限制,而如果用增加人天的方式来提升效果,效果提升与人天的增长很难成正比。
  而悬赏式、项目式众测,企业往往能规定自己的测试范围,挑选自己的测试人员,专业厂商和“白帽子”们会在奖励和竞争的驱动下,发挥出更大的功力。
  众测模式的弊端
  众测平台对于“白帽子”们有着比较严格的审核,会优先考虑供职于安全公司的身家清白的安全专家。而这一点也是众测模式被客户挑战最多的地方:客户会非常担心众测平台对于“白帽子”们的控制和管理能力,如果有个别“白帽子”在测试过程中隐藏了一个后门,或者把数据拖走了怎么办?又或者因为测试造成的不稳定算谁的责任?因此,对于机密性和风险控制要求较高的企业,如金融、政府、运营商类用户,目前无法接受这类过于开放式的服务模式,用户需要有专业资质、完善的测试服务体系、健全的人员管理体系的企业来协助它完善信息安全防御体系。
  怎样选择可靠的可信众测平台
  基于以上原因,国家也开始构建对众测平台的法律监管体系,随着今年《网络安全法》二审稿的出台,国内的众测环境开始走向良性循环。而对于平台来说,能同时做到私密、规范、性价比高的还为数不多。
  在这种情况下,可信众测(安恒信息在国内率先提出了此概念)出现了,成为国内最安全的可信众测平台,安恒信息可信众测又名雷神众测,选取的是可信的“白帽子”——优先考虑选取安恒信息的公司内部成员,从内部的角度开展这个众测。由于安恒公司本就长期服务于金融、政府、运营商等用户,成功避免了传统互联网众测中客户的多种担忧,在此环境下采取众测的模式同时解决了传统测试的弊端。
  企业使用雷神众测后,可自主发布奖励计划,激励雷神众测平台的可信“白帽子”来测试和提交企业自身网站或业务系统的漏洞,全面发现安全问题和风险,按漏洞效果付费。
  安恒信息安全专家免费进行漏洞审核,若确认为该企业的漏洞,平台将会通知企业过来查看和修复漏洞。
  在审计方面,雷神众测所有可信“白帽子”采用VPN系统统一了测试出口,这使得用户更容易识别授权测试与恶意攻击,避免了不良分子趁着众测的时机鱼目混珠进行恶意攻击。而雷神众测内部的VPN系统也自带了一套审计系统,最大程度地保障了用户测试过程中的风险可控。
  为什么选择雷神众测平台
  雷神众测由于其测试可信、全面、高效的优势,从2015年成立开始就已经承担了第二届世界互联网大会、G20、B20等大型国际会议保障中最终测试者的角色,并在实践中获得了多方的认可。目前,雷神众测的服务范围已经全面覆盖政府、金融、能源、运营商等各主流行业领域。经过中国行业信息化领域权威专家评审,雷神众测凭借其可信的管理体系、尖端的技术水平、稳定可靠的质量与优质的服务被授予“2016年度中国电子政务最佳解决方案奖”。
其他文献
据路透社报道,德国政府部门已经决定把特斯拉从其电动汽车补贴目录中移除。这引发了德国政府与特斯拉关于Model S是否太贵以至于無法享受补贴的争论。德国联邦经济和出口管制局(BAFA)发言人表示,特斯拉用户无法预订没有额外功能的低配版Model S,这些额外功能导致Model S的售价超过了6万欧元的价格限制。  特斯拉方面还表示,电动车型的补贴价格上限最初是由德国政府制定,并直接把特斯拉排除在补贴
PowerEdge是全球最畅销的服务器。说出这句话,要有多么大的勇气和自信。戴尔全球资深副总裁、大中华区总裁黄陈宏博士亲自出席了戴尔第14代PowerEdge服务器在中国的发布会:“2017年第一季度,戴尔服务器产品在全球和中国市场均保持出货量第一。我们对全新的第14代PowerEdge服务器也充满信心,相信它将继续以业界领先的技术和创新优化的解决方案推动行业发展,助力中国客户实现数字化转型。” 
11月22日消息,三星明年3月份之前就将发布新旗舰Galaxy S9,而最近在国外社交平台上也流出了一批Galaxy S9的渲染图。许多爆料人表示,这张渲染图给出的Galaxy S9外形已经“近乎准确”。  据了解,这张渲染图是来自于智能手机配件制造商Ghostek,这张渲染图主要是他们在展示为Galaxy S9准备的保護套,而这其中也展示了手机的基本外形。三星S9将继续配备竖置双摄像头,而两侧的
近日,始于英国和西班牙的勒索病毒“WannaCry”(想哭)在全球爆发,医院、企业、政府和家庭的计算机成为它的主要攻击目标,用户的重要数据安全岌岌可危。近在咫尺的网络硝烟,让我们无可回避。毫无疑问,勒索软件已经成为除APT外的头号网络威胁,将来会不会蔓延到跨平台的智能移动终端,每个人都应该提高警惕。或许,智能手机、智能电视、智能汽车,甚至工控移动感知终端等物联网(IoT)设备都有可能成为勒索软件攻
本报讯 佳能(中国)有限公司近日面向中国市场推出首款桌面3D打印机——Marv“魅立方”,该产品由佳能韩国研发、制造,将瞄准桌面级3D打印市场。Marv“魅立方”主要以PLA丝材为打印材料,在安全性、易用性、打印精度和打印速度方面表现突出。佳能希望Marv“魅立方”能够助力加速3D打印技术在人们日常生活中的普及与应用。  在進行产品研发时,佳能仔细研究了用户的使用习惯和实际需求,从打印安全和操作体
11月5日,《哈佛商业评论》中国年会在北京科技大学体育馆举行,能容纳数千人的场馆内座无虚席。大会除了在内容和形式上行了创新以外,在参会人员邀请方面花费了心思,携手美国Stratifyd公司利用大数据和人工智能手段,通过对社交媒体上的数据进行分析,实现精准邀请。在大会现场,记者独家采访了美国Stratifyd公司创始人、CEO汪晓宇。他介绍说,Stratifyd根据会议主办方提供的关键词对新浪微博等
本报讯4月8日,由国家信息中心主办的移动政务安全技术研讨会暨国信安全政务本推介会在北京举行。本次研讨会上,国家信息中心正式宣布与国内商务平板领军企业北京壹人壹本公司达成战略合作,双方联合发布了国内首个全面的电子政务移动安全整体解决方案——国信安全政务本。  国信安全政务本采用“1 6”全方位安全架构设计,即1个整体的安全平台和6个安全支柱。整体的安全平台具有高度安全性、高度集成化和高度可拓展性的特
本报讯 近日,美光科技和微软宣布合作,双方将携手解决在工业、汽车和消费类环境中部署物联网时提供可信计算。  “微软和美光科技正在携手为客户提供改进物联网安全性的统一方法。这将帮助客户在拓展他们的物联网连接的同时减少实施投入,从而加速引入最新的物联网概念。”微软 Azure 物联网云服务总监山姆· 乔治(Sam George) 说。  “要打造一個安全的物联网,需要在数十亿的端点和云管理服务之间始终
行业用户一直是兄弟(中国)商业有限公司非常重视的市场之一,从行业用户需求出发,设计、改进产品是兄弟(中国)一直恪守的“At your side”(在你身边)企业理念。近日兄弟(中国)发布的多款打印机和扫描仪产品都是针对中国金融、医疗、保险等行业用户的实际需求推出的新品。  兄弟(中国)商业有限公司(以下简称兄弟(中国))针对核心经销商和媒体召开了新品技术研讨会,会上兄弟(中国)发布了多款行业用户定
趋势和挑战  随着网络的不断延伸,IT环境也从传统的企业网络扩展到了世界上任何一个地方,机场、酒店、咖啡馆都成为了企业IT的外延的环境。我们可以利用更多的时间碎片收发邮件、跟踪销售机会点、现场办公,将企业的信息化管理推向前端,提升决策效率和响应速度。然而,BYOD的开放性容易引入各种安全风险,您的企业做好应对BYOD挑战的准备了吗?  BYOD使得企业办公环境的边界进一步延伸,我们可以在同一台移动