5 月 16 日,国家信息安全漏洞库(CNNVD)2024 年度工作总结暨优秀表彰大会在中国信息安全测评中心隆重召开。奇安信凭借在漏洞挖掘技术研究、威胁情报及漏洞响应等方面的卓越能力,在 30 余家 CNNVD 一级技术支撑单位中脱颖而出,晋级为首批 " 核心技术支撑单位 "。另外,奇安信还斩获7 项重磅大奖,分别为 " 优秀技术支撑单位 "、" 高质量通报优秀贡献单位 "、" 漏洞信息共享优秀厂商 "、4 项 " 漏洞奖励贡献奖 ",蝉联获奖数量最多的网络安全企业。
作为中国网络安全行业的领军企业,奇安信一直坚持强攻防的战略,持续打造安全攻防的核心竞争力。旗下拥有代码安全实验室、天工实验室、无极实验室、巽丰工控安全实验室、威胁情报中心、补天平台等多个技术团队,形成了漏洞挖掘、漏洞分析研判、漏洞报送、应急响应、漏洞管理等覆盖漏洞治理生命周期各阶段的安全技术及服务能力。
在漏洞挖掘技术研究方面
代码安全实验室专注于软件源代码安全分析技术、二进制漏洞挖掘技术研究与开发,拥有前沿、丰富的研究成果;天工实验室专注于漏洞攻防领域技术研究,研究成果不仅在国际大赛上获奖,还多次被 ACM CCS、Usenix、EuroS&P 等具有影响力的国际学术会议录用;无极实验室专注系统漏洞攻防,突破 Windows/Linux/ 国产化系统防护机制,挖掘并利用漏洞构建完整攻防链路;巽丰工控安全实验室专注工控安全攻防研究,自主挖掘出近千项工控系统漏洞与缺陷。公司已累计向 CVE、CNNVD、CNVD、NVDB、第三方漏洞平台及其他国内外大型政企机构报告 0day 漏洞千余个,并屡次获得谷歌、微软、苹果、Oracle、Cisco、Adobe、VMware、阿里云、华为、施耐德、以太坊等知名公司和组织的官方致谢。
在威胁情报领域
奇安信依托 ALPHA 平台,构建全球立体化监测体系,APT 狩猎能力升级,全年发现并处置 APT 攻击超 100 起,首创 AI 关联分析技术,提升预警和研判能力。同时,奇安信还对外发布了威胁情报 MCP 服务,可以整合多维威胁情报,支持秒级查询,具备实体研判、恶意样本分析、漏洞评估、威胁关联图谱等特性,赋能安全分析,打造 AI 赋能威胁分析新范式。ALPHA 漏洞库全生态覆盖,收录漏洞超 37 万条,开源覆盖 100%,自研占比超 20%,信息完整度 99%,构建漏洞情报运营体系,实现关键漏洞 2 小时响应,为企业级用户提供权威情报和解决方案。
在漏洞响应方面
奇安信建立了补天漏洞响应平台,致力于打造开放、公益、充满创新活力的第三方漏洞响应和协作平台,面向互联网征集有技术、有担当的白帽子,通过充分、有序、规范地引导民间白帽力量,实现实时、高效的漏洞报告与响应。目前,补天平台已经汇聚了超过 15 万名白帽子专家,累计报告漏洞超过 216 万个。
作为 CNNVD 最早的技术支撑单位之一,奇安信深度参与国家漏洞库建设,累计提交原创漏洞数千个,多次在重大漏洞应急响应中发挥关键作用。奇安信将以此次晋级为契机,继续以技术为矛、以责任为盾,积极配合 CNNVD 技术支撑工作,持续报送高质量原创漏洞,积极完成各项漏洞挖掘、漏洞分析、漏洞通报、漏洞处置任务,为国家网络安全防线注入更强动能,为数字中国建设筑牢漏洞防御的 " 生命线 "。
国家信息安全漏洞库(CNNVD)于 2009 年 10 月 18 日正式成立,是中国信息安全测评中心为切实履行漏洞分析和风险评估的职能,负责建设运维的国家信息安全漏洞库,面向国家、行业和公众提供灵活多样的信息安全数据服务,为我国信息安全保障提供基础服务。
登录后才可以发布评论哦
打开小程序可以发布评论哦