带你走进网络安全领域的“神秘之师”
1024程序员日
1024 是一个有着特殊意义的数字。
计算机采用二进制计数,1024是2的十次方,因此成为二进制计数的基本单位之一。计算机储存容量也以1024为基数,如1GB=1024MB、1MB=1024KB。
正是1024这个看似简单的数字,孕育出了驱动经济社会实现跨越式发展的互联网时代,组成了我们在日常生活中广泛使用、不可或缺的各类线上工具与应用程序。
而掌握1024这个神奇密码的,正是今天,让1024作为一个节日存在的“程序员”群体。
在白山云,有一群深耕网络安全的程序员们组建了“白山云安全实验室”。他们用一行行代码守护着企业的“安全生命线”,用勤奋、才华、执着让网络安全始终“道高一丈”。
1
从零起步,持续壮大
白山云以CDN产品切入市场,在迈向“边缘云”这个更宏大目标的过程中,“安全”成为核心战略方向。
“白山云安全实验室”也正是在那个时候有了雏形。
2017年,凭借一群专攻网络安全、机器学习的程序员们的不懈努力,白山云推出了首款云安全产品——基于AI技术的态势感知平台“深度威胁识别ATD”。ATD利用机器学习技术对企业IT资产和用户行为进行深度分析,实现动态风险感知,显著提升了企业的安全管理能力。
2019年,白山云收购业内知名网络安全公司上海云盾,通过资源整合,形成了云WAF、抗D、Bot管理等产品在内的全面的边缘安全能力。
新鲜血液的注入,让安全实验室的团队规模和实力大幅提升,创新的产品技术也在碰撞融合中加速落地。
以建设“网络安全一体化能力”为方向,在安全实验室的探索和助力下,白山云陆续推出零信任产品、打造SASE解决方案、建设安全服务团队,形成了集安全产品、安全服务、定制化于一体的安全服务平台。
在今年9月IDC发布的SASE技术能力评估报告中,白山云的SASE产品在6个能力维度上均达到行业平均水平之上,其中网络能力、场景化能力、服务支撑能力更是获得满分。
2
让世界没有Bug,让安全迭代不止
追求创新、追求极致,追求极致创新,或许是独属于程序员的“偏执”。
截至目前,在安全实验室一众伙伴的努力下,白山云共申请安全相关专利140余件,获得90+专利和40+计算机软件著作权。
将创新落到场景中去,落到提升实际效能上去,2024年,白山云安全实验室也取得了诸多突破:
· 发布“一体化办公安全方案3.0”版本,满足企业全球安全高效办公、快速收敛互联网暴露面、All-in-One终端安全等多场景安全需求。
· 为应对业内愈演愈烈的“薅羊毛”等恶意攻击行为,云WAF新增CSRF防护功能,阻止恶意攻击者利用用户身份进行非法薅羊毛,确保用户在不知情的情况下不会被诱导参与恶意活动;重放攻击防护功能则精准把控每一个请求,确保其唯一性和时效性,让试图通过重复发送请求来薅羊毛的攻击者无从下手。
· 新增敏感信息精准过滤功能,能够识别并屏蔽诸如身份证号、银行卡号、密码等敏感数据,为用户隐私提供可靠保障。
· 升级语义引擎,潜在威胁识别更准,极大减少误报和漏报情况。
· 推出“漏洞预警”服务,为客户提供精准及时的预警通告与解决方案。包括Google Chrome远程代码执行漏洞、OpenSSH远程代码执行漏洞、Google Chrome Dawn UAF 漏洞、Windows 远程桌面授权服务远程代码执行漏洞等,安全实验室第一时间识别到漏洞,并向客户发出漏洞预警及提供防护/修复解决方案,帮助客户有效避免业务损失。
作为CNNVD(中国国家信息安全漏洞库)的三级技术支撑单位,白山云安全实验室积极响应CNNVD号召,2024年已向CNNVD上报漏洞21条、通用型漏洞12 条、事件型漏洞74 条, 积极为提升国家漏洞资源综合运筹能力、网络安全保障能力贡献力量。
随着AI大模型的蓬勃发展,白山云安全实验室也在积极探索AI在安全领域的深化应用,并基于AI大模型加速产品迭代和升级,让安全更加智能。
3
懂攻会防,守护客户的每一个“关键时刻”
面对层出不穷的攻击形式和安全事件,组织的防御能力只有在持续对抗攻击的过程中才能得到质的飞跃。
今年6月,白山云举办了首届网络安全攻防大赛,以攻促防,以战代练。小伙伴们分为红蓝两个阵营,基于“真实网络环境+定制靶场”双模式进行实战演习。通过模拟真实的攻防场景,及时有效发现和修补潜在的安全漏洞,进一步提升了白山云整体的防御水平、服务能力。
以“零事故”的重保服务,白山云安全实验室屡屡创下行业重保和攻防实战演练项目的标杆。
2023年上海“磐石行动”中获“飞扬新锐奖”
2024年7-8月进行的大型攻防实战演练期间,实验室重保团队为40+家客户提供了稳定可靠的重保支持,保障12亿+次访问顺畅无阻,抵御攻击近137万次;国庆假期,重保团队服务70多家客户,保障近3.8万亿次访问,抵御攻击近70万次,全方位守护了客户的核心资产、经济利益、组织声誉、公众形象。
枕戈待旦,不辱使命。当前,重保团队的小伙伴们正在为即将举办的第七届中国国际进口博览会做事前的网络安全评估与加固等准备工作,将全程守护进博会各网站系统的安全性与稳定性。而这也是白山云安全实验室重保团队,为进博会连续提供网络安全保障服务的第7年。
网络安全无小事。
肩负网络安全守护者的重任,白山云安全实验室以“确保网络安全防护能力与措施始终领先一步”为目标,历经实战沉淀和对网络攻防能力的长期探索研究,为客户提供可信赖、可依靠的网络安全服务。
未来,我们将继续深耕网络安全领域,在技术、产品、服务等方面不断创新与打磨,为客户打造更强大的网络安全防护体系,为推动网络安全行业健康持续发展贡献更多力量。
1024,
向用代码改变世界、用编程创造世界的程序员致敬!
向这群为数字世界提供坚实安全保障的程序员们致敬!
相关新闻
Public Network Security No. 52010302003758