唐朝安全巡航:烏云團隊的又一創(chuàng)新
[導讀]2015年12月16日,著名安全社區(qū)烏云網(wǎng)的第一款產(chǎn)品「唐朝安全巡航」正式發(fā)布。
2015年12月16日,在北京798藝術(shù)區(qū)Show House,著名安全社區(qū)烏云網(wǎng)的第一款產(chǎn)品「唐朝安全巡航」正式發(fā)布。作為凝聚大量白帽子智慧的結(jié)晶,「唐朝安全巡航」在項目前期便得到了業(yè)內(nèi)的普遍關(guān)注,而發(fā)布會現(xiàn)場的亮相更是讓企業(yè)切身感受到了產(chǎn)品的巨大價值。
和絕大多數(shù)由企業(yè)內(nèi)部封閉開發(fā)的產(chǎn)品不同,「唐朝安全巡航」在開發(fā)的整個過程中,都有眾多經(jīng)驗豐富的白帽子深度參與,他們不僅對產(chǎn)品的具體功能提出了很多想法,在產(chǎn)品的實現(xiàn)過程中也作出了大量貢獻。
烏云網(wǎng)及唐朝云安全的創(chuàng)始人劍心表示,通過烏云網(wǎng)5年多的運營,大家發(fā)現(xiàn)企業(yè)對信息安全越來越重視,也在不斷加強投入,但安全方面的投入產(chǎn)出始終不成正比——做了大量的工作卻難以找到問題根源,越做越?jīng)]有信心。而烏云網(wǎng)則在思考:能否能夠借助白帽子社區(qū)的強大力量,將安全理念和技術(shù)輸送給有安全需求的企業(yè)、幫助企業(yè)真正提高安全能力?
有烏云漏洞平臺十幾萬漏洞作為基礎(chǔ),并借助烏云眾測對大量企業(yè)的深度測試后,「唐朝安全巡航」應運而生。
關(guān)于“如何通過社區(qū)將白帽子的安全能力在第一時間輸送給企業(yè)”的這個問題,唐朝安全巡航的產(chǎn)品總監(jiān)章華鵬給出了這樣的答案:“能不能幫助企業(yè)花更少的錢解決更多的安全問題,這看起來好像是不成立的問題,但我們通過互聯(lián)網(wǎng)安全的稀缺資源的合理分配,幫助企業(yè)獲取更多的安全資源,提升自身的安全。”
章華鵬舉例說,「唐朝安全巡航」可以通過平臺的模式,將白帽子提交的漏洞檢測插件第一時間轉(zhuǎn)化為安全策略,對于企業(yè)來說只需要一鍵接入這樣的產(chǎn)品,安全風險就能全覆蓋?!柑瞥踩埠健固峁┻h程接口,最快15分鐘預警全球最新安全威脅,精確定位企業(yè)是否遭受威脅,實時推送威脅檢測報告。
另外,「唐朝安全巡航」首創(chuàng)的“隱式高危漏洞風險檢測”思路,還可以幫助企業(yè)防范因弱密碼等原因而造成的數(shù)據(jù)安全威脅。同時作為一款SaaS產(chǎn)品,「唐朝安全巡航」的使用非常簡單,企業(yè)介入后平臺就會自動分析企業(yè)有哪些互聯(lián)網(wǎng)資產(chǎn),進而幫助發(fā)現(xiàn)資產(chǎn)背后可能存在的各種安全隱患。
在本次發(fā)布會上,烏云神秘白帽子“紫霞仙子”還從白帽子的角度解讀了「唐朝安全巡航」。他認為,「唐朝安全巡航」基于烏云社區(qū)強大的漏洞積累,結(jié)合了白帽子獨特的智慧,并且通過互聯(lián)網(wǎng)平臺模式,使得它對安全的響應更快。另外「唐朝安全巡航」還提供新型漏洞的檢測,保證企業(yè)在第一時間可以了解最新安全威脅,做好漏洞的及時修復工作。
而對于功能如此強大的「唐朝安全巡航」,唐朝安全團隊是如何保證其穩(wěn)定性的呢?
這個問題在首席架構(gòu)師胡大磊的演講中得到了解答。他認為,核心引擎應具備以下三個特性:
1.Open,讓白帽子專注于規(guī)則,并對白帽子提交的有效插件進行無限制接入;
Scaleable,集群架構(gòu)上進行橫向擴展;
3.Schedulable,成千上萬的插件可以被精確調(diào)度。唐朝安全團隊就是通過不斷完善這三點核心架構(gòu)準則,保障了「唐朝安全巡航」的穩(wěn)定運行。
在現(xiàn)場,幾位互聯(lián)網(wǎng)安全領(lǐng)域的知名從業(yè)者也對「唐朝安全巡航」進行了分析和評價。
百度X-Tem實驗室的負責人王宇從企業(yè)現(xiàn)狀及他數(shù)年積累的安全建設(shè)經(jīng)驗出發(fā),表示「唐朝安全巡航」這樣社區(qū)型的安全服務模式正是企業(yè)目前需要的,并且對于企業(yè)、白帽子、行業(yè)三者來說,這樣的模式是可以帶來共贏局面的。王宇提到,任何一個企業(yè)接入互聯(lián)網(wǎng),基本上九成企業(yè)是要犧牲的,比如保險業(yè)信息的泄露,企業(yè)郵箱被攻擊等等,互聯(lián)的情況下沒有企業(yè)能夠獨善其身,需要提升整個行業(yè)的安全能力。他利用了韓國非常著名的安全圖表說明了社區(qū)型安全服務的業(yè)務,是在用社區(qū)的力量給安全建設(shè)帶來新的風氣,對于目前國內(nèi)的整個安全環(huán)境都是有所幫助的。
七牛云存儲作為「唐朝安全巡航」的正式接入客戶,他們的安全負責人許智翔從自身感受出發(fā),結(jié)合企業(yè)的安全風險,講述了「唐朝安全巡航」幫助七牛解決的安全問題。許智翔將企業(yè)目前面臨的安全風險歸納為第三方組件漏洞、自己的漏洞、錯誤的配置、員工的大意以及第三方漏洞被連累,針對這些風險,「唐朝安全巡航」都能全面覆蓋,幫助企業(yè)規(guī)避風險,防止損失。
作為一款SaaS化的產(chǎn)品,「唐朝安全巡航」致力于通過云服務的模式,幫企業(yè)聚焦互聯(lián)網(wǎng)運維遇到的資產(chǎn)管理、漏洞發(fā)現(xiàn)、安全預警等問題,避免安全漏洞帶來的隱患。
正是因為「唐朝安全巡航」是在踏踏實實為企業(yè)解決安全問題,所以獲得了業(yè)界的一致認可。烏云合伙人鄔迪在發(fā)布會中提到,唐朝云安全,與白帽共舞,幫企業(yè)把安全升維,其核心理念就是簡單、強大、有效。同時,他展示了來自監(jiān)控寶、邁外迪、淘世界、悟空理財、積木盒子以及安全牛等客戶和合作伙伴對「唐朝安全巡航」的評價,在這些中肯的評價中,看到客戶和合作伙伴對唐朝安全團隊。
Rising,監(jiān)控寶高級產(chǎn)品經(jīng)理:(TangScan)對安全問題有明確可操作的指導思路,報表清晰簡潔。用戶步驟沒有走什么彎路。插件庫排名靠前,名氣大口碑好,實用,簡單。
鄭佳謙,邁外迪首席數(shù)據(jù)官:TangScan新穎、及時、輕量級。一旦訂閱了服務,可自動例行的獲得安全預警。OPS部門贊賞有加。
Jared,淘世界CTO:我感覺產(chǎn)品最好的地方是首先會自動檢測所有子域名,自動加入檢測范圍,很省心;其次是每當行業(yè)爆出重大漏洞時,TangScan會主動進行一次巡檢,及時通知用戶所受的影響。在這里要贊一下TangScan。
程云,悟空理財CTO:TangScan將烏云團隊多年的技術(shù)積累輸出,半年內(nèi)幫我們的系統(tǒng)進行了多次掃描,讓我們更快捷有效的發(fā)現(xiàn)安全隱患。TangScan將昂貴的人工滲透以SaaS化周期進行,使得企業(yè)的研發(fā)團隊能更聚焦于業(yè)務。TangScan是我們的安全之盾。
汪辰,積木盒子運維總監(jiān):TangScan大大縮短了發(fā)現(xiàn)安全問題和漏洞的時間,給企業(yè)充分的緩沖期來對業(yè)務做出修改,很符合當前互聯(lián)網(wǎng)業(yè)務快速迭代的大背景。
李少鵬,安全牛總編:Tangscan的優(yōu)勢在于:以影響力最大的白帽子社區(qū)烏云網(wǎng)及其積累的大量漏洞為基礎(chǔ),同時也是信息安全眾包模式的產(chǎn)品化,是共享型經(jīng)濟模式的良好體現(xiàn)。
雖然本次「唐朝安全巡航」發(fā)布會圓滿落幕,但「唐朝安全巡航」為企業(yè)安全保駕護航的旅程仍然正在繼續(xù),相信「唐朝安全巡航」能為企業(yè)安全建設(shè)助力,幫助企業(yè)在互聯(lián)網(wǎng)安全威脅來臨之前筑建好“安全壁壘“。
如想進一步了解「唐朝安全巡航」,歡迎訪問https://www.tangscan.com申請試用,也可掃描二維碼,關(guān)注「唐朝云安全」微信公眾號,獲取更多資訊和干貨!
和絕大多數(shù)由企業(yè)內(nèi)部封閉開發(fā)的產(chǎn)品不同,「唐朝安全巡航」在開發(fā)的整個過程中,都有眾多經(jīng)驗豐富的白帽子深度參與,他們不僅對產(chǎn)品的具體功能提出了很多想法,在產(chǎn)品的實現(xiàn)過程中也作出了大量貢獻。

有烏云漏洞平臺十幾萬漏洞作為基礎(chǔ),并借助烏云眾測對大量企業(yè)的深度測試后,「唐朝安全巡航」應運而生。

章華鵬舉例說,「唐朝安全巡航」可以通過平臺的模式,將白帽子提交的漏洞檢測插件第一時間轉(zhuǎn)化為安全策略,對于企業(yè)來說只需要一鍵接入這樣的產(chǎn)品,安全風險就能全覆蓋?!柑瞥踩埠健固峁┻h程接口,最快15分鐘預警全球最新安全威脅,精確定位企業(yè)是否遭受威脅,實時推送威脅檢測報告。

在本次發(fā)布會上,烏云神秘白帽子“紫霞仙子”還從白帽子的角度解讀了「唐朝安全巡航」。他認為,「唐朝安全巡航」基于烏云社區(qū)強大的漏洞積累,結(jié)合了白帽子獨特的智慧,并且通過互聯(lián)網(wǎng)平臺模式,使得它對安全的響應更快。另外「唐朝安全巡航」還提供新型漏洞的檢測,保證企業(yè)在第一時間可以了解最新安全威脅,做好漏洞的及時修復工作。
而對于功能如此強大的「唐朝安全巡航」,唐朝安全團隊是如何保證其穩(wěn)定性的呢?
這個問題在首席架構(gòu)師胡大磊的演講中得到了解答。他認為,核心引擎應具備以下三個特性:
1.Open,讓白帽子專注于規(guī)則,并對白帽子提交的有效插件進行無限制接入;
Scaleable,集群架構(gòu)上進行橫向擴展;
3.Schedulable,成千上萬的插件可以被精確調(diào)度。唐朝安全團隊就是通過不斷完善這三點核心架構(gòu)準則,保障了「唐朝安全巡航」的穩(wěn)定運行。
在現(xiàn)場,幾位互聯(lián)網(wǎng)安全領(lǐng)域的知名從業(yè)者也對「唐朝安全巡航」進行了分析和評價。
百度X-Tem實驗室的負責人王宇從企業(yè)現(xiàn)狀及他數(shù)年積累的安全建設(shè)經(jīng)驗出發(fā),表示「唐朝安全巡航」這樣社區(qū)型的安全服務模式正是企業(yè)目前需要的,并且對于企業(yè)、白帽子、行業(yè)三者來說,這樣的模式是可以帶來共贏局面的。王宇提到,任何一個企業(yè)接入互聯(lián)網(wǎng),基本上九成企業(yè)是要犧牲的,比如保險業(yè)信息的泄露,企業(yè)郵箱被攻擊等等,互聯(lián)的情況下沒有企業(yè)能夠獨善其身,需要提升整個行業(yè)的安全能力。他利用了韓國非常著名的安全圖表說明了社區(qū)型安全服務的業(yè)務,是在用社區(qū)的力量給安全建設(shè)帶來新的風氣,對于目前國內(nèi)的整個安全環(huán)境都是有所幫助的。


正是因為「唐朝安全巡航」是在踏踏實實為企業(yè)解決安全問題,所以獲得了業(yè)界的一致認可。烏云合伙人鄔迪在發(fā)布會中提到,唐朝云安全,與白帽共舞,幫企業(yè)把安全升維,其核心理念就是簡單、強大、有效。同時,他展示了來自監(jiān)控寶、邁外迪、淘世界、悟空理財、積木盒子以及安全牛等客戶和合作伙伴對「唐朝安全巡航」的評價,在這些中肯的評價中,看到客戶和合作伙伴對唐朝安全團隊。
Rising,監(jiān)控寶高級產(chǎn)品經(jīng)理:(TangScan)對安全問題有明確可操作的指導思路,報表清晰簡潔。用戶步驟沒有走什么彎路。插件庫排名靠前,名氣大口碑好,實用,簡單。
鄭佳謙,邁外迪首席數(shù)據(jù)官:TangScan新穎、及時、輕量級。一旦訂閱了服務,可自動例行的獲得安全預警。OPS部門贊賞有加。
Jared,淘世界CTO:我感覺產(chǎn)品最好的地方是首先會自動檢測所有子域名,自動加入檢測范圍,很省心;其次是每當行業(yè)爆出重大漏洞時,TangScan會主動進行一次巡檢,及時通知用戶所受的影響。在這里要贊一下TangScan。
程云,悟空理財CTO:TangScan將烏云團隊多年的技術(shù)積累輸出,半年內(nèi)幫我們的系統(tǒng)進行了多次掃描,讓我們更快捷有效的發(fā)現(xiàn)安全隱患。TangScan將昂貴的人工滲透以SaaS化周期進行,使得企業(yè)的研發(fā)團隊能更聚焦于業(yè)務。TangScan是我們的安全之盾。
汪辰,積木盒子運維總監(jiān):TangScan大大縮短了發(fā)現(xiàn)安全問題和漏洞的時間,給企業(yè)充分的緩沖期來對業(yè)務做出修改,很符合當前互聯(lián)網(wǎng)業(yè)務快速迭代的大背景。
李少鵬,安全牛總編:Tangscan的優(yōu)勢在于:以影響力最大的白帽子社區(qū)烏云網(wǎng)及其積累的大量漏洞為基礎(chǔ),同時也是信息安全眾包模式的產(chǎn)品化,是共享型經(jīng)濟模式的良好體現(xiàn)。
雖然本次「唐朝安全巡航」發(fā)布會圓滿落幕,但「唐朝安全巡航」為企業(yè)安全保駕護航的旅程仍然正在繼續(xù),相信「唐朝安全巡航」能為企業(yè)安全建設(shè)助力,幫助企業(yè)在互聯(lián)網(wǎng)安全威脅來臨之前筑建好“安全壁壘“。
如想進一步了解「唐朝安全巡航」,歡迎訪問https://www.tangscan.com申請試用,也可掃描二維碼,關(guān)注「唐朝云安全」微信公眾號,獲取更多資訊和干貨!