9月5日,“2022年网络安全优秀创新成果大赛”总决赛在北京成功举办。华云安凭借着灵刃·智能化渗透攻防系统Ai·Bot领先的技术思想、成熟的产品体系、应用能力和创新的技术优势一举荣获“2022年网络安全优秀创新成果大赛”创新产品类三等奖。此外,华云安“情报驱动的智能网联车攻击面管理解决方案”荣获本届总决赛解决方案优秀奖。
2022网络安全优秀创新成果大赛由中央网信办网络安全协调局指导,中国网络安全产业联盟(CCIA)主办,是国家网络安全宣传周重要活动之一。此次创新成果大赛总决赛评委由网络安全权威技术专家、投融资专家、专业用户代表、专业媒体以及大学生创新创业代表队伍共同组成,采用线下评委打分、线上评委投票相结合的评审形式。
(资料图)
此次创新成果大赛共征集到140余家企业的240余项解决方案和创新产品,历经初赛、复赛的严格选拔,共计12项解决方案和12项创新产品从中脱颖而出,并汇聚到总决赛舞台展开激烈角逐,最终评选出本次大赛一、二、三等奖,以及创新产品最具投资价值奖。
灵刃·智能化渗透攻防系统Ai·Bot
华云安灵刃·智能化渗透攻防系统Ai·Bot,作为自主研发的智能化渗透攻防系统,通过环境踩点、可控攻击、智能决策、横向移动等手段并加以攻击者视角对弱点及安全防御策略进行模拟攻击测试,可以有效实现让用户直观了解在真实对抗环境下,弱点的影响和企业运营响应的有效性,深度挖掘企业数字资产攻击面。
华云安 产品总监王超亲临路演现场
灵刃智能化渗透攻防系统能够迭代模型以构建持续迭代的攻击能力,打造立体化的攻击能力,挖掘更深层次的风险。并结合攻防对抗系统以攻击者视角,综合运用扫描探测、机器学习、人工智能、可视化分析技术,有效提升网络渗透攻击效率,降低渗透攻击成本,扩大渗透攻击成果,在增强网络空间安全对抗能力同时提升企业的安全防御能力。
核心应用场景:
1. 全面的自动化渗透测试
通过知识图谱技术,将依赖人的经验,转变成可沉淀的“图谱关系模型”。
通过快速和频繁的检测,降低成本并提高有效防御的时效性,尽可能多的降低大量已知攻击可能产生的风险。
通过将多个工具进行集成,再将知识图谱关系用于其中,形成自动化。
2. 安全防御体系设备的有效性验证
利用模拟攻击者测试方式,并将攻击痕迹进行记录,分析攻击路径上可防护和未防护的弱点,针对网络设备和敏感信息获取为目的的攻击,并对应相应战法。
3. 深度绘制企业攻击面
结合外部攻击面情报进行安全测试,通过利用情报关联的能力,获取包括网站、敏感数据、凭证信息、源代码、供应链等进行测试。
结合业务进行攻击影响评价性,通过模拟攻击行为、远程植入、自主扩散等能力,模拟最大化失陷影响,包括不限于防御绕过、敏感数据窃取、后门植入、权限获取、命令执行等多种目的性的攻击,测试可能造成的业务危害。
如今,灵刃·智能化渗透攻防系统Ai·Bot主要面向于已有一定安全能力的政府、能源、金融等一系列关键信息基础设施行业,并能够为客户提供持续性的智能化渗透测试服务。
情报驱动的智能网联车攻击面管理解决方案
华云安“情报驱动的智能网联车攻击面管理解决方案”,覆盖攻击面检测、攻击面分析、攻击面验证、漏洞情报预警、漏洞修复、漏洞态势感知共六大维度。方案以华云安汽车漏洞情报中心为核心能力支撑,向车企实时推送高价值汽车漏洞情报,车企通过本地端智能汽车漏洞与攻击面管理中心接收汽车漏洞情报,同时能够通过资产部件人工录入、Bom单导入、API接口、文件导入等多种方式对智能汽车整车及零部件包括T-Box,IVI,OBD,CAN总线,ECU等信息进行全面管理,通过漏洞情报和资产部件的自动化分析,实现当前漏洞受影响资产部件自动化匹配关联,实时告警提示,推动车企进行快速响应和漏洞修复,助力提升车企的漏洞与攻击面管理能力。
未来,华云安在持续增加技术研发和产品创新能力的同时,打造更可靠、更智能化的、面向数字时代的新一代网络安全防御体系。