漏洞信息管理升至國家戰(zhàn)略 360安全中心助力中國網(wǎng)絡安全
【51CTO.com綜合消息】近日,由國家互聯(lián)網(wǎng)應急中心等單位組織的國家信息安全漏洞共享平臺宣告成立,國內(nèi)最大的安全廠商360安全中心作為該平臺工作委員會七家會員單位之一,是其中唯一的個人電腦安全廠商。就在一周前,由國家專項資金支持的中國“國家漏洞庫”也正式投入運行,360安全中心成為首批向其提交漏洞信息的單位。360安全專家認為,半個月內(nèi)兩大國家級漏洞信息平臺出爐,說明安全漏洞信息的收集和管理,已成為當前網(wǎng)絡安全領域最緊迫的任務。
360安全專家石曉虹博士在國家信息安全漏洞共享平臺簽約儀式現(xiàn)場表示,軟件安全漏洞對互聯(lián)網(wǎng)應用和網(wǎng)絡經(jīng)濟的發(fā)展造成了嚴重的風險,“肉雞”電腦網(wǎng)絡攻擊、蠕蟲的快速傳播、服務器入侵等問題大多是由軟件安全漏洞引發(fā)的,因此有必要建立一套完整的漏洞信息收集、發(fā)布和預警機制,才能提高國內(nèi)互聯(lián)網(wǎng)的整體防護水平。
據(jù)介紹,360安全中心目前是國內(nèi)最大的安全漏洞補丁發(fā)布平臺,超過70%的網(wǎng)民通過360安全衛(wèi)士修復電腦的Windows操作系統(tǒng)漏洞和其它應用軟件漏洞。石曉虹博士認為,安全廠商能夠通過木馬病毒的傳播趨勢更快地掌握漏洞信息,目前對網(wǎng)民威脅最大的微軟MPEG-2視頻漏洞以及Office漏洞都是由360在今年7月率先發(fā)現(xiàn),安全廠商對漏洞的發(fā)現(xiàn)、驗證和分析能力將幫助國家信息安全漏洞共享平臺增強監(jiān)控能力,360安全中心責無旁貸。
國家互聯(lián)網(wǎng)應急中心負責人表示,國家信息安全漏洞共享平臺將建立不同的漏洞信息發(fā)布途徑,并按照不同用戶的安全需求發(fā)布不同類型的漏洞信息,從而使得信息系統(tǒng)用戶能夠第一時間獲知其所使用信息系統(tǒng)的安全隱患情況,從而加強對安全威脅的及時防范能力。
網(wǎng)絡安全已成為世界各國高度關注的問題。據(jù)悉,世界上一些發(fā)達國家已經(jīng)紛紛建立了漏洞集中收集和發(fā)布機制,如美國由國土安全部(DHS)和美國應急響應組織(US-CERT),日本由其本國應急響應組織(JPCERT/CC)統(tǒng)一收集各類信息系統(tǒng)的安全漏洞信息。