1. 程式人生 > >阿里雲被CNVD認定為漏洞處置突出貢獻單位

阿里雲被CNVD認定為漏洞處置突出貢獻單位

近日,在國家資訊保安漏洞共享平臺(CNVD)2018年度工作會議上,CNVD祕書處對2017—2018年度優秀成員單位、白帽子以及行業單位進行了表彰,阿里雲被認定為漏洞處置突出貢獻單位,是唯一一家獲得該獎項的雲端計算服務商。

_

漏洞攻擊事件影響我國基礎網路設施和重要資訊系統的執行安全,給國家政治、經濟和社會造成了嚴重危害。阿里雲作為一家承載了中國40%網站以及上百萬使用者的雲服務商,一直將維護網路安全視為己任。目前,阿里雲安全建設了一套完備的基礎設施漏洞檢測系統,檢測引擎每天會針對雲上的1000萬IP進行埠指紋服務掃描,以及對雲上的所有網站進行WEB指紋識別。一旦網際網路上的某個流行產品或系統服務出現漏洞,阿里雲能夠在1分鐘內確定受影響的伺服器範圍,20分鐘內通過PoC驗證漏洞是否真實存在,併為客戶提供預防、檢測、響應、處理為一體的應急響應閉環服務。2017年,阿里雲共幫助使用者修復648萬次漏洞,全年79次安全應急響應。

此外,阿里雲先知“通用漏洞計劃”會持續從先知平臺上的9000多名認證白帽子手中,以漏洞賞金的方式,收集在野的0day漏洞及威脅情報,幫助白帽子將個人能力用於為社會創造價值。目前,先知社群服務1200多家企業,累計發現超過38000個漏洞,其中高危漏洞15000多個,為企業間接避免了超過10億經濟損失。

作為CNVD的技術組成員單位之一,阿里雲安全團隊每天都在持續跟蹤最新的安全態勢,實時更新活躍的漏洞POC庫,形成漏洞檢測、響應的正向迴圈,為提升我國在安全漏洞方面的及時預防能力進而提高我國資訊系統及國產軟體的安全水位貢獻量。