漏洞信息管理升至國家戰略 360安全中心助力中國網絡安全
【51CTO.com綜合消息】近日,由國家互聯網應急中心等單位組織的國家信息安全漏洞共享平臺宣告成立,國內最大的安全廠商360安全中心作為該平臺工作委員會七家會員單位之一,是其中唯一的個人電腦安全廠商。就在一周前,由國家專項資金支持的中國“國家漏洞庫”也正式投入運行,360安全中心成為首批向其提交漏洞信息的單位。360安全專家認為,半個月內兩大國家級漏洞信息平臺出爐,說明安全漏洞信息的收集和管理,已成為當前網絡安全領域最緊迫的任務。
360安全專家石曉虹博士在國家信息安全漏洞共享平臺簽約儀式現場表示,軟件安全漏洞對互聯網應用和網絡經濟的發展造成了嚴重的風險,“肉雞”電腦網絡攻擊、蠕蟲的快速傳播、服務器入侵等問題大多是由軟件安全漏洞引發的,因此有必要建立一套完整的漏洞信息收集、發布和預警機制,才能提高國內互聯網的整體防護水平。
據介紹,360安全中心目前是國內最大的安全漏洞補丁發布平臺,超過70%的網民通過360安全衛士修復電腦的Windows操作系統漏洞和其它應用軟件漏洞。石曉虹博士認為,安全廠商能夠通過木馬病毒的傳播趨勢更快地掌握漏洞信息,目前對網民威脅最大的微軟MPEG-2視頻漏洞以及Office漏洞都是由360在今年7月率先發現,安全廠商對漏洞的發現、驗證和分析能力將幫助國家信息安全漏洞共享平臺增強監控能力,360安全中心責無旁貸。
國家互聯網應急中心負責人表示,國家信息安全漏洞共享平臺將建立不同的漏洞信息發布途徑,并按照不同用戶的安全需求發布不同類型的漏洞信息,從而使得信息系統用戶能夠第一時間獲知其所使用信息系統的安全隱患情況,從而加強對安全威脅的及時防范能力。
網絡安全已成為世界各國高度關注的問題。據悉,世界上一些發達國家已經紛紛建立了漏洞集中收集和發布機制,如美國由國土安全部(DHS)和美國應急響應組織(US-CERT),日本由其本國應急響應組織(JPCERT/CC)統一收集各類信息系統的安全漏洞信息。