唐朝安全巡航:烏云團(tuán)隊(duì)的又一創(chuàng)新
[導(dǎo)讀]2015年12月16日,著名安全社區(qū)烏云網(wǎng)的第一款產(chǎn)品「唐朝安全巡航」正式發(fā)布。
2015年12月16日,在北京798藝術(shù)區(qū)Show House,著名安全社區(qū)烏云網(wǎng)的第一款產(chǎn)品「唐朝安全巡航」正式發(fā)布。作為凝聚大量白帽子智慧的結(jié)晶,「唐朝安全巡航」在項(xiàng)目前期便得到了業(yè)內(nèi)的普遍關(guān)注,而發(fā)布會(huì)現(xiàn)場(chǎng)的亮相更是讓企業(yè)切身感受到了產(chǎn)品的巨大價(jià)值。
和絕大多數(shù)由企業(yè)內(nèi)部封閉開發(fā)的產(chǎn)品不同,「唐朝安全巡航」在開發(fā)的整個(gè)過(guò)程中,都有眾多經(jīng)驗(yàn)豐富的白帽子深度參與,他們不僅對(duì)產(chǎn)品的具體功能提出了很多想法,在產(chǎn)品的實(shí)現(xiàn)過(guò)程中也作出了大量貢獻(xiàn)。
烏云網(wǎng)及唐朝云安全的創(chuàng)始人劍心表示,通過(guò)烏云網(wǎng)5年多的運(yùn)營(yíng),大家發(fā)現(xiàn)企業(yè)對(duì)信息安全越來(lái)越重視,也在不斷加強(qiáng)投入,但安全方面的投入產(chǎn)出始終不成正比——做了大量的工作卻難以找到問(wèn)題根源,越做越?jīng)]有信心。而烏云網(wǎng)則在思考:能否能夠借助白帽子社區(qū)的強(qiáng)大力量,將安全理念和技術(shù)輸送給有安全需求的企業(yè)、幫助企業(yè)真正提高安全能力?
有烏云漏洞平臺(tái)十幾萬(wàn)漏洞作為基礎(chǔ),并借助烏云眾測(cè)對(duì)大量企業(yè)的深度測(cè)試后,「唐朝安全巡航」應(yīng)運(yùn)而生。
關(guān)于“如何通過(guò)社區(qū)將白帽子的安全能力在第一時(shí)間輸送給企業(yè)”的這個(gè)問(wèn)題,唐朝安全巡航的產(chǎn)品總監(jiān)章華鵬給出了這樣的答案:“能不能幫助企業(yè)花更少的錢解決更多的安全問(wèn)題,這看起來(lái)好像是不成立的問(wèn)題,但我們通過(guò)互聯(lián)網(wǎng)安全的稀缺資源的合理分配,幫助企業(yè)獲取更多的安全資源,提升自身的安全。”
章華鵬舉例說(shuō),「唐朝安全巡航」可以通過(guò)平臺(tái)的模式,將白帽子提交的漏洞檢測(cè)插件第一時(shí)間轉(zhuǎn)化為安全策略,對(duì)于企業(yè)來(lái)說(shuō)只需要一鍵接入這樣的產(chǎn)品,安全風(fēng)險(xiǎn)就能全覆蓋?!柑瞥踩埠健固峁┻h(yuǎn)程接口,最快15分鐘預(yù)警全球最新安全威脅,精確定位企業(yè)是否遭受威脅,實(shí)時(shí)推送威脅檢測(cè)報(bào)告。
另外,「唐朝安全巡航」首創(chuàng)的“隱式高危漏洞風(fēng)險(xiǎn)檢測(cè)”思路,還可以幫助企業(yè)防范因弱密碼等原因而造成的數(shù)據(jù)安全威脅。同時(shí)作為一款SaaS產(chǎn)品,「唐朝安全巡航」的使用非常簡(jiǎn)單,企業(yè)介入后平臺(tái)就會(huì)自動(dòng)分析企業(yè)有哪些互聯(lián)網(wǎng)資產(chǎn),進(jìn)而幫助發(fā)現(xiàn)資產(chǎn)背后可能存在的各種安全隱患。
在本次發(fā)布會(huì)上,烏云神秘白帽子“紫霞仙子”還從白帽子的角度解讀了「唐朝安全巡航」。他認(rèn)為,「唐朝安全巡航」基于烏云社區(qū)強(qiáng)大的漏洞積累,結(jié)合了白帽子獨(dú)特的智慧,并且通過(guò)互聯(lián)網(wǎng)平臺(tái)模式,使得它對(duì)安全的響應(yīng)更快。另外「唐朝安全巡航」還提供新型漏洞的檢測(cè),保證企業(yè)在第一時(shí)間可以了解最新安全威脅,做好漏洞的及時(shí)修復(fù)工作。
而對(duì)于功能如此強(qiáng)大的「唐朝安全巡航」,唐朝安全團(tuán)隊(duì)是如何保證其穩(wěn)定性的呢?
這個(gè)問(wèn)題在首席架構(gòu)師胡大磊的演講中得到了解答。他認(rèn)為,核心引擎應(yīng)具備以下三個(gè)特性:
1.Open,讓白帽子專注于規(guī)則,并對(duì)白帽子提交的有效插件進(jìn)行無(wú)限制接入;
Scaleable,集群架構(gòu)上進(jìn)行橫向擴(kuò)展;
3.Schedulable,成千上萬(wàn)的插件可以被精確調(diào)度。唐朝安全團(tuán)隊(duì)就是通過(guò)不斷完善這三點(diǎn)核心架構(gòu)準(zhǔn)則,保障了「唐朝安全巡航」的穩(wěn)定運(yùn)行。
在現(xiàn)場(chǎng),幾位互聯(lián)網(wǎng)安全領(lǐng)域的知名從業(yè)者也對(duì)「唐朝安全巡航」進(jìn)行了分析和評(píng)價(jià)。
百度X-Tem實(shí)驗(yàn)室的負(fù)責(zé)人王宇從企業(yè)現(xiàn)狀及他數(shù)年積累的安全建設(shè)經(jīng)驗(yàn)出發(fā),表示「唐朝安全巡航」這樣社區(qū)型的安全服務(wù)模式正是企業(yè)目前需要的,并且對(duì)于企業(yè)、白帽子、行業(yè)三者來(lái)說(shuō),這樣的模式是可以帶來(lái)共贏局面的。王宇提到,任何一個(gè)企業(yè)接入互聯(lián)網(wǎng),基本上九成企業(yè)是要犧牲的,比如保險(xiǎn)業(yè)信息的泄露,企業(yè)郵箱被攻擊等等,互聯(lián)的情況下沒有企業(yè)能夠獨(dú)善其身,需要提升整個(gè)行業(yè)的安全能力。他利用了韓國(guó)非常著名的安全圖表說(shuō)明了社區(qū)型安全服務(wù)的業(yè)務(wù),是在用社區(qū)的力量給安全建設(shè)帶來(lái)新的風(fēng)氣,對(duì)于目前國(guó)內(nèi)的整個(gè)安全環(huán)境都是有所幫助的。
七牛云存儲(chǔ)作為「唐朝安全巡航」的正式接入客戶,他們的安全負(fù)責(zé)人許智翔從自身感受出發(fā),結(jié)合企業(yè)的安全風(fēng)險(xiǎn),講述了「唐朝安全巡航」幫助七牛解決的安全問(wèn)題。許智翔將企業(yè)目前面臨的安全風(fēng)險(xiǎn)歸納為第三方組件漏洞、自己的漏洞、錯(cuò)誤的配置、員工的大意以及第三方漏洞被連累,針對(duì)這些風(fēng)險(xiǎn),「唐朝安全巡航」都能全面覆蓋,幫助企業(yè)規(guī)避風(fēng)險(xiǎn),防止損失。
作為一款SaaS化的產(chǎn)品,「唐朝安全巡航」致力于通過(guò)云服務(wù)的模式,幫企業(yè)聚焦互聯(lián)網(wǎng)運(yùn)維遇到的資產(chǎn)管理、漏洞發(fā)現(xiàn)、安全預(yù)警等問(wèn)題,避免安全漏洞帶來(lái)的隱患。
正是因?yàn)椤柑瞥踩埠健故窃谔ぬ?shí)實(shí)為企業(yè)解決安全問(wèn)題,所以獲得了業(yè)界的一致認(rèn)可。烏云合伙人鄔迪在發(fā)布會(huì)中提到,唐朝云安全,與白帽共舞,幫企業(yè)把安全升維,其核心理念就是簡(jiǎn)單、強(qiáng)大、有效。同時(shí),他展示了來(lái)自監(jiān)控寶、邁外迪、淘世界、悟空理財(cái)、積木盒子以及安全牛等客戶和合作伙伴對(duì)「唐朝安全巡航」的評(píng)價(jià),在這些中肯的評(píng)價(jià)中,看到客戶和合作伙伴對(duì)唐朝安全團(tuán)隊(duì)。
Rising,監(jiān)控寶高級(jí)產(chǎn)品經(jīng)理:(TangScan)對(duì)安全問(wèn)題有明確可操作的指導(dǎo)思路,報(bào)表清晰簡(jiǎn)潔。用戶步驟沒有走什么彎路。插件庫(kù)排名靠前,名氣大口碑好,實(shí)用,簡(jiǎn)單。
鄭佳謙,邁外迪首席數(shù)據(jù)官:TangScan新穎、及時(shí)、輕量級(jí)。一旦訂閱了服務(wù),可自動(dòng)例行的獲得安全預(yù)警。OPS部門贊賞有加。
Jared,淘世界CTO:我感覺產(chǎn)品最好的地方是首先會(huì)自動(dòng)檢測(cè)所有子域名,自動(dòng)加入檢測(cè)范圍,很省心;其次是每當(dāng)行業(yè)爆出重大漏洞時(shí),TangScan會(huì)主動(dòng)進(jìn)行一次巡檢,及時(shí)通知用戶所受的影響。在這里要贊一下TangScan。
程云,悟空理財(cái)CTO:TangScan將烏云團(tuán)隊(duì)多年的技術(shù)積累輸出,半年內(nèi)幫我們的系統(tǒng)進(jìn)行了多次掃描,讓我們更快捷有效的發(fā)現(xiàn)安全隱患。TangScan將昂貴的人工滲透以SaaS化周期進(jìn)行,使得企業(yè)的研發(fā)團(tuán)隊(duì)能更聚焦于業(yè)務(wù)。TangScan是我們的安全之盾。
汪辰,積木盒子運(yùn)維總監(jiān):TangScan大大縮短了發(fā)現(xiàn)安全問(wèn)題和漏洞的時(shí)間,給企業(yè)充分的緩沖期來(lái)對(duì)業(yè)務(wù)做出修改,很符合當(dāng)前互聯(lián)網(wǎng)業(yè)務(wù)快速迭代的大背景。
李少鵬,安全??偩帲篢angscan的優(yōu)勢(shì)在于:以影響力最大的白帽子社區(qū)烏云網(wǎng)及其積累的大量漏洞為基礎(chǔ),同時(shí)也是信息安全眾包模式的產(chǎn)品化,是共享型經(jīng)濟(jì)模式的良好體現(xiàn)。
雖然本次「唐朝安全巡航」發(fā)布會(huì)圓滿落幕,但「唐朝安全巡航」為企業(yè)安全保駕護(hù)航的旅程仍然正在繼續(xù),相信「唐朝安全巡航」能為企業(yè)安全建設(shè)助力,幫助企業(yè)在互聯(lián)網(wǎng)安全威脅來(lái)臨之前筑建好“安全壁壘“。
如想進(jìn)一步了解「唐朝安全巡航」,歡迎訪問(wèn)https://www.tangscan.com申請(qǐng)?jiān)囉?,也可掃描二維碼,關(guān)注「唐朝云安全」微信公眾號(hào),獲取更多資訊和干貨!
和絕大多數(shù)由企業(yè)內(nèi)部封閉開發(fā)的產(chǎn)品不同,「唐朝安全巡航」在開發(fā)的整個(gè)過(guò)程中,都有眾多經(jīng)驗(yàn)豐富的白帽子深度參與,他們不僅對(duì)產(chǎn)品的具體功能提出了很多想法,在產(chǎn)品的實(shí)現(xiàn)過(guò)程中也作出了大量貢獻(xiàn)。

有烏云漏洞平臺(tái)十幾萬(wàn)漏洞作為基礎(chǔ),并借助烏云眾測(cè)對(duì)大量企業(yè)的深度測(cè)試后,「唐朝安全巡航」應(yīng)運(yùn)而生。

章華鵬舉例說(shuō),「唐朝安全巡航」可以通過(guò)平臺(tái)的模式,將白帽子提交的漏洞檢測(cè)插件第一時(shí)間轉(zhuǎn)化為安全策略,對(duì)于企業(yè)來(lái)說(shuō)只需要一鍵接入這樣的產(chǎn)品,安全風(fēng)險(xiǎn)就能全覆蓋?!柑瞥踩埠健固峁┻h(yuǎn)程接口,最快15分鐘預(yù)警全球最新安全威脅,精確定位企業(yè)是否遭受威脅,實(shí)時(shí)推送威脅檢測(cè)報(bào)告。

在本次發(fā)布會(huì)上,烏云神秘白帽子“紫霞仙子”還從白帽子的角度解讀了「唐朝安全巡航」。他認(rèn)為,「唐朝安全巡航」基于烏云社區(qū)強(qiáng)大的漏洞積累,結(jié)合了白帽子獨(dú)特的智慧,并且通過(guò)互聯(lián)網(wǎng)平臺(tái)模式,使得它對(duì)安全的響應(yīng)更快。另外「唐朝安全巡航」還提供新型漏洞的檢測(cè),保證企業(yè)在第一時(shí)間可以了解最新安全威脅,做好漏洞的及時(shí)修復(fù)工作。
而對(duì)于功能如此強(qiáng)大的「唐朝安全巡航」,唐朝安全團(tuán)隊(duì)是如何保證其穩(wěn)定性的呢?
這個(gè)問(wèn)題在首席架構(gòu)師胡大磊的演講中得到了解答。他認(rèn)為,核心引擎應(yīng)具備以下三個(gè)特性:
1.Open,讓白帽子專注于規(guī)則,并對(duì)白帽子提交的有效插件進(jìn)行無(wú)限制接入;
Scaleable,集群架構(gòu)上進(jìn)行橫向擴(kuò)展;
3.Schedulable,成千上萬(wàn)的插件可以被精確調(diào)度。唐朝安全團(tuán)隊(duì)就是通過(guò)不斷完善這三點(diǎn)核心架構(gòu)準(zhǔn)則,保障了「唐朝安全巡航」的穩(wěn)定運(yùn)行。
在現(xiàn)場(chǎng),幾位互聯(lián)網(wǎng)安全領(lǐng)域的知名從業(yè)者也對(duì)「唐朝安全巡航」進(jìn)行了分析和評(píng)價(jià)。
百度X-Tem實(shí)驗(yàn)室的負(fù)責(zé)人王宇從企業(yè)現(xiàn)狀及他數(shù)年積累的安全建設(shè)經(jīng)驗(yàn)出發(fā),表示「唐朝安全巡航」這樣社區(qū)型的安全服務(wù)模式正是企業(yè)目前需要的,并且對(duì)于企業(yè)、白帽子、行業(yè)三者來(lái)說(shuō),這樣的模式是可以帶來(lái)共贏局面的。王宇提到,任何一個(gè)企業(yè)接入互聯(lián)網(wǎng),基本上九成企業(yè)是要犧牲的,比如保險(xiǎn)業(yè)信息的泄露,企業(yè)郵箱被攻擊等等,互聯(lián)的情況下沒有企業(yè)能夠獨(dú)善其身,需要提升整個(gè)行業(yè)的安全能力。他利用了韓國(guó)非常著名的安全圖表說(shuō)明了社區(qū)型安全服務(wù)的業(yè)務(wù),是在用社區(qū)的力量給安全建設(shè)帶來(lái)新的風(fēng)氣,對(duì)于目前國(guó)內(nèi)的整個(gè)安全環(huán)境都是有所幫助的。


正是因?yàn)椤柑瞥踩埠健故窃谔ぬ?shí)實(shí)為企業(yè)解決安全問(wèn)題,所以獲得了業(yè)界的一致認(rèn)可。烏云合伙人鄔迪在發(fā)布會(huì)中提到,唐朝云安全,與白帽共舞,幫企業(yè)把安全升維,其核心理念就是簡(jiǎn)單、強(qiáng)大、有效。同時(shí),他展示了來(lái)自監(jiān)控寶、邁外迪、淘世界、悟空理財(cái)、積木盒子以及安全牛等客戶和合作伙伴對(duì)「唐朝安全巡航」的評(píng)價(jià),在這些中肯的評(píng)價(jià)中,看到客戶和合作伙伴對(duì)唐朝安全團(tuán)隊(duì)。
Rising,監(jiān)控寶高級(jí)產(chǎn)品經(jīng)理:(TangScan)對(duì)安全問(wèn)題有明確可操作的指導(dǎo)思路,報(bào)表清晰簡(jiǎn)潔。用戶步驟沒有走什么彎路。插件庫(kù)排名靠前,名氣大口碑好,實(shí)用,簡(jiǎn)單。
鄭佳謙,邁外迪首席數(shù)據(jù)官:TangScan新穎、及時(shí)、輕量級(jí)。一旦訂閱了服務(wù),可自動(dòng)例行的獲得安全預(yù)警。OPS部門贊賞有加。
Jared,淘世界CTO:我感覺產(chǎn)品最好的地方是首先會(huì)自動(dòng)檢測(cè)所有子域名,自動(dòng)加入檢測(cè)范圍,很省心;其次是每當(dāng)行業(yè)爆出重大漏洞時(shí),TangScan會(huì)主動(dòng)進(jìn)行一次巡檢,及時(shí)通知用戶所受的影響。在這里要贊一下TangScan。
程云,悟空理財(cái)CTO:TangScan將烏云團(tuán)隊(duì)多年的技術(shù)積累輸出,半年內(nèi)幫我們的系統(tǒng)進(jìn)行了多次掃描,讓我們更快捷有效的發(fā)現(xiàn)安全隱患。TangScan將昂貴的人工滲透以SaaS化周期進(jìn)行,使得企業(yè)的研發(fā)團(tuán)隊(duì)能更聚焦于業(yè)務(wù)。TangScan是我們的安全之盾。
汪辰,積木盒子運(yùn)維總監(jiān):TangScan大大縮短了發(fā)現(xiàn)安全問(wèn)題和漏洞的時(shí)間,給企業(yè)充分的緩沖期來(lái)對(duì)業(yè)務(wù)做出修改,很符合當(dāng)前互聯(lián)網(wǎng)業(yè)務(wù)快速迭代的大背景。
李少鵬,安全??偩帲篢angscan的優(yōu)勢(shì)在于:以影響力最大的白帽子社區(qū)烏云網(wǎng)及其積累的大量漏洞為基礎(chǔ),同時(shí)也是信息安全眾包模式的產(chǎn)品化,是共享型經(jīng)濟(jì)模式的良好體現(xiàn)。
雖然本次「唐朝安全巡航」發(fā)布會(huì)圓滿落幕,但「唐朝安全巡航」為企業(yè)安全保駕護(hù)航的旅程仍然正在繼續(xù),相信「唐朝安全巡航」能為企業(yè)安全建設(shè)助力,幫助企業(yè)在互聯(lián)網(wǎng)安全威脅來(lái)臨之前筑建好“安全壁壘“。
如想進(jìn)一步了解「唐朝安全巡航」,歡迎訪問(wèn)https://www.tangscan.com申請(qǐng)?jiān)囉?,也可掃描二維碼,關(guān)注「唐朝云安全」微信公眾號(hào),獲取更多資訊和干貨!