补天首发众测服务 帮厂商及时发现漏洞

图为360副总裁谭晓生在发布会做演讲(新华网发)
新华网北京4月9日电(凌纪伟)4月9日,补天众测服务发布,结合补天私有SRC漏洞响应机制,众测服务主要提供漏洞预警,帮助厂商第一时间发现漏洞,最大程度降低漏洞危害。
中国互联网络信息中心(CNNIC)发布数据显示,截至2015年12月,中国网民规模达6.88亿人,互联网普及率达到50.3%。同时,“互联网+”行动计划不断助力企业发展。
360副总裁谭晓生认为,随着全面信息化,漏洞给用户带来的损失会越来很大,因为现在的企业资产都是数字资产,业务越来越依赖互联网。他以P2P平台为例说,未来不排除个别企业会因安全问题导致破产。
越来越多的企业和产品接入互联网,这给网络安全带来了越来越多的挑战。
中国互联网协会网络与信息安全工作委员会秘书长严寒冰指出,漏洞是网络攻防的核心,但漏洞披露不当会造成二次危害,干扰正常的生产生活,应做好这方面的管理。目前国家互联网应急中心对披露处置环节机制进行了约定,相关企业也应做好应急防护工作。
补天平台负责人林伟介绍,补天众测在得到企业授权后,从全球数万名白帽子中为客户量身挑选30~50名精英白帽对企业进行专业的漏洞检测。检测结束,补天提供专业详实的修复方案,让企业快速排除漏洞安全隐患,迅速提升安全防护能力。
林伟表示,参与补天众测的白帽子均完成实名认证并签署保密协议,通过VPN安全接入,结合平台独有的网络流量记录和分析产品进行监测,平台全程监控白帽子操作行为,保证测试过程安全可控。
据了解,补天平台是360互联网安全创新中心旗下一支安全研究团队,也是国内首个现金奖励漏洞平台,希望在厂商和白帽子之间建立起一个沟通桥梁。











