11月29日,2022網絡安全“金帽子”年度評選活動結果正式發布,評選活動共有上百家網絡安全企業、實驗室、SRC以及解決方案參與。經過嚴格評選,天融信阿爾法實驗室憑借強勁的安全研究與創新能力、產業市場影響力及客戶信賴度,再度實力獲評2022網絡安全“金帽子”年度杰出安全實驗室。

2022年,《攜手構建網絡空間命運共同體》白皮書和首個數字化轉型國家標準《信息化和工業化融合 數字化轉型 價值效益參考模型》的發布,預示著網絡空間建設與數字化轉型將進一步提速。隨著數字化轉型、網絡空間命運共同體概念與網絡安全進一步融合,各大網絡安全企業也積極布局安全生態建設,在保障自身基礎網絡安全的同時也為各行業客戶輸出安全能力,為數字化轉型與全球網絡空間建設工作保駕護航。

天融信阿爾法實驗室秉承“攻防一體”的理念,匯聚眾多專業技術研究人員,持續深度開展攻防技術研究,憑借精湛的專業技術水平、豐富的排異經驗,為國家重大安全項目和客戶服務提供了強有力的技術支撐。本次蟬聯網絡安全“金帽子”年度杰出安全實驗室,是業界對天融信阿爾法實驗室網絡安全工作的有力認可。
一、攻堅克難,致力于原創漏洞研究
多年來,天融信阿爾法實驗室持續為CNVD、CNNVD、CICSVD、CITIVD、CVE等漏洞庫提交原創漏洞3000余個,并獲得相關機構表彰;自2008年至今,協助國內外廠商修復超過200個嚴重安全漏洞,獲得微軟、Apple、Adobe、Oracle、谷歌、華為等廠商公開致謝。2020年天融信與華為鯤鵬計算平臺達成合作伙伴關系,正式授予阿爾法實驗室“華為鯤鵬計算平臺漏洞獎勵計劃合作伙伴”稱號。2022年,天融信收到華為重明實驗室致謝,感謝天融信阿爾法實驗室在華為鯤鵬計算平臺漏洞獎勵計劃中做出的突出貢獻。
2022年,天融信安全漏洞響應中心(簡稱TOPSRC)正式上線,依托自有的SRC平臺,集合眾多安全專家、白帽子、社會團體和個人力量,廣泛收集天融信潛在產品及業務漏洞,致力于建設安全健康的互聯網環境,保障天融信產品和業務線的信息安全,促進安全專家的合作與交流而建立的漏洞收集以及響應平臺。
二、科學研判,快速啟動漏洞應急響應

《網絡安全產業高質量發展三年行動計劃》多次提及漏洞挖掘及分析的重要性,安全漏洞作為影響網絡安全的關鍵因素,情報的重要性顯而易見?;诔D?*24小時監測互聯網及業界安全漏洞情報,天融信阿爾法實驗室不斷完善網絡安全威脅信息共享服務體系和機制,建立了一套完整的漏洞應急響應機制,數次在第一時間發布緊急重大安全漏洞威脅情報,幫助客戶規避安全風險,且多次獲得相關國家機構表彰致謝。
三、攻防一體,強化網絡安全攻防技術研究
網絡空間的攻防對抗將是長期存續的狀態,近年來,網絡安全攻擊事件頻發,網絡安全攻擊的影響不斷從數字世界向物理世界延伸,建立攻防一體的安全防御機制已成網絡空間博弈的制勝關鍵。天融信阿爾法實驗室長期致力于網絡安全攻防技術研究,圍繞傳統操作系統及應用安全、移動安全、物聯網安全、車聯網安全等前沿熱點技術方向展開技術攻關,為數據安全保護、隱私泄露檢測、物聯網架構、無線通信協議、智能終端、車機系統安全等提供攻防一體的能力支撐?;谠谏鲜鲱I域的深耕與積累,阿爾法實驗室編寫出版《極限黑客攻防-CTF賽題揭秘》等書籍。

多年來,天融信阿爾法實驗室積極參與并承擔多項國家級、省部級重點網絡安全科研項目,持續為國家互聯網應急響應中心、中國信息安全測評中心提供大量技術及攻關支撐。目前,天融信已連續九年獲得國家信息安全漏洞庫(CNNVD)技術支撐單位(一級),連續四屆獲得國家信息安全漏洞共享平臺(CNVD)原創漏洞發現突出貢獻單位,首批并連續獲得信創政務產品安全漏洞專業庫(CITIVD)技術支撐單位、工業和信息化部移動互聯網APP安全漏洞庫技術支撐單位稱號,連續兩年獲得國家工業信息安全漏洞(CICSVD)優秀成員單位等榮譽。
TOPSEC
未來,天融信將繼續發揮自身優勢,在漏洞挖掘與分析領域深入研究,為排除網絡空間安全隱患提供強有力的安全保障,同時也依托TOPSRC平臺,集百家之長,助力行業高質量發展,共同營造共建、共享、共贏的網絡安全新生態,共筑“可信網絡 安全世界”。
- 關鍵詞標簽:
- 天融信阿爾法實驗室 年度杰出安全實驗室 網絡安全防御機制