5月16日,蟬聯國家信息安全漏洞庫(CNNVD)2024年度工作總結暨優秀表彰大會在中國信息安全測評中心隆重召開。獲獎奇安信憑借在漏洞挖掘技術研究、數量威脅情報及漏洞響應等方面的第奇大獎卓越能力,在30余家CNNVD一級技術支撐單位中脫穎而出,安信晉級為首批“核心技術支撐單位”。斬獲重磅另外,蟬聯奇安信還斬獲7項重磅大獎,獲獎分別為“優秀技術支撐單位”、數量“高質量通報優秀貢獻單位”、第奇大獎“漏洞信息共享優秀廠商”、安信4項“漏洞獎勵貢獻獎”,斬獲重磅蟬聯獲獎數量最多的蟬聯網絡安全企業。
作為中國網絡安全行業的領軍企業,奇安信一直堅持強攻防的數量戰略,持續打造安全攻防的核心競爭力。旗下擁有代碼安全實驗室、天工實驗室、無極實驗室、巽豐工控安全實驗室、威脅情報中心、補天平臺等多個技術團隊,形成了漏洞挖掘、漏洞分析研判、漏洞報送、應急響應、漏洞管理等覆蓋漏洞治理生命周期各階段的安全技術及服務能力。
在漏洞挖掘技術研究方面
代碼安全實驗室專注于軟件源代碼安全分析技術、二進制漏洞挖掘技術研究與開發,擁有前沿、豐富的研究成果;天工實驗室專注于漏洞攻防領域技術研究,研究成果不僅在國際大賽上獲獎,還多次被ACM CCS、Usenix、EuroS&P等具有影響力的國際學術會議錄用;無極實驗室專注系統漏洞攻防,突破Windows/Linux/國產化系統防護機制,挖掘并利用漏洞構建完整攻防鏈路;巽豐工控安全實驗室專注工控安全攻防研究,自主挖掘出近千項工控系統漏洞與缺陷。公司已累計向CVE、CNNVD、CNVD、NVDB、第三方漏洞平臺及其他國內外大型政企機構報告0day漏洞千余個,并屢次獲得谷歌、微軟、蘋果、Oracle、Cisco、Adobe、VMware、阿里云、華為、施耐德、以太坊等知名公司和組織的官方致謝。
在威脅情報領域
奇安信依托ALPHA平臺,構建全球立體化監測體系,APT狩獵能力升級,全年發現并處置APT攻擊超100起,首創AI關聯分析技術,提升預警和研判能力。同時,奇安信還對外發布了威脅情報MCP服務,可以整合多維威脅情報,支持秒級查詢,具備實體研判、惡意樣本分析、漏洞評估、威脅關聯圖譜等特性,賦能安全分析,打造AI賦能威脅分析新范式。ALPHA漏洞庫全生態覆蓋,收錄漏洞超37萬條,開源覆蓋100%,自研占比超20%,信息完整度99%,構建漏洞情報運營體系,實現關鍵漏洞2小時響應,為企業級用戶提供權威情報和解決方案。
在漏洞響應方面
奇安信建立了補天漏洞響應平臺,致力于打造開放、公益、充滿創新活力的第三方漏洞響應和協作平臺,面向互聯網征集有技術、有擔當的白帽子,通過充分、有序、規范地引導民間白帽力量,實現實時、高效的漏洞報告與響應。目前,補天平臺已經匯聚了超過15萬名白帽子專家,累計報告漏洞超過216萬個。
作為CNNVD最早的技術支撐單位之一,奇安信深度參與國家漏洞庫建設,累計提交原創漏洞數千個,多次在重大漏洞應急響應中發揮關鍵作用。奇安信將以此次晉級為契機,繼續以技術為矛、以責任為盾,積極配合CNNVD技術支撐工作,持續報送高質量原創漏洞,積極完成各項漏洞挖掘、漏洞分析、漏洞通報、漏洞處置任務,為國家網絡安全防線注入更強動能,為數字中國建設筑牢漏洞防御的"生命線"。
國家信息安全漏洞庫(CNNVD)于2009年10月18日正式成立,是中國信息安全測評中心為切實履行漏洞分析和風險評估的職能,負責建設運維的國家信息安全漏洞庫,面向國家、行業和公眾提供靈活多樣的信息安全數據服務,為我國信息安全保障提供基礎服務。