QQ在线咨询

腾讯安全科恩实验室聂森:sysAuditor成为企业提升安全基线的新思路-海运整柜

事实上,早在2020年,sysAuditor就凭借其突出上风进选了国家级试点,主导的核心设计已申请两项专利,目前已在智能汽车、能源、政府等行业或机构成功落地。以上汽团体为例,上汽团体与腾讯组建了网络安全联合实验室,针对智能网联汽车开展车辆攻防和安全技术研发工作,通过sysAuditor私有化版本,补充了自研及上游车机固件、嵌进式系统的安全评估能力,助力上汽团体保障消费者的财产和人身安全。除此之外,腾讯安全sysAuditor解决方案也已在国家电网河南电力公司,以及深圳坪山区智能网联汽车示范平台建设等国家级项目中投进使用。

在条例中,提及一个核心观点,即“强化供给链安全保障工作,保护关键信息基础设施安全”,由此可见供给链安全的重要性。然而,供给链安全风险在当前日趋严重的网络安全形势下日显突出,且一旦出现题目会将给关键信息基础设施带来严重危害。据2020年12月FireEye发布的关于“太阳风”供给链攻击通告显示,某基础网络治理软件的软件更新包中被黑客植进后门,造成约超过250家美国联邦机构和企业受到影响。

作为产业安全领导者,腾讯安全一直在深耕包括车联网、5G、IoT等在内的前沿技术领域的安全研究,未来,也将继续通过产品和服务将安全能力转化成护航产业互联网的安全生产力,持续为各行各业输出高效的安全解决方案。

11月4日,海运费,2021腾讯数字生态大会云安全专场在武汉光谷科技会展中心召开。腾讯安全科恩实验室专家工程师聂森出席专场论坛,结合腾讯安全科恩实验室的安全研究经验,分享了他对关键信息基础设施软件供给链安全的思考与实践。

当今社会的正常稳定运行,越来越离不开关键信息基础设施的支撑。为进一步保障关键信息基础设施安全,相关政策陆续出台。其中,《关键信息基础设施安全保护条例》(以下简称“条例”)已于2021年9月1日正式施行。除了国家级的法律法规,国内外面向特定行业的安全法规也已经展开,如UNECE WP.29通过的两项,分别针对车辆信息安全治理CSMS、软件更新治理SUMS的联合国车辆法规也已于今年1月22日正式生效。相关政策的发布,为指导关键信息基础设施安全保护工作提供了基本遵循。

sysAuditor解决方案助力企业提效降本

针对持续升级的供给链攻击,以及弥补传统软件供给链的缺陷,腾讯安全科恩实验室结合其在安全领域的技术研究和服务能力产品化的成果,推出了sysAuditor解决方案。据了解,sysAuditor是一款聚焦于物联网系统的基线合规检查和二进制软件成分分析的自动化平台,与传统的嵌进式系统相比,sysAuditor解决方案具有四个核心突破点:核心突破一、格式支持完善度最高的固件解析能力;核心突破二、最小依靠无侵进动态信息采集能力;核心突破三、首创消息态信息结合的基线审计能力;核心突破四、用AI技术构建二进制软件成分分析引擎。sysAuditor解决方案沉淀了科恩实验室的渗透测试经验,能够助力企业实现对研发漏洞检测、系统安全验收、潜伏风险规避和行业安全治理等的自动化审计,从而提升安全基线,降低维护本钱。

“需要留意的是,国际货运空运价格,关键信息基础设施行业的软件供给链有一个非常特殊的特点,区别于其它场景,我们总结为

上一篇  为下一步的航空业复苏提前布局-三字代码查询
下一篇  本轮疫情已有873例感染者 全国现有4地高风险60地中风险-上海机场

更多  >>