阿里云被CNVD认定为漏洞处置突出贡献单位

本文涉及的产品
云安全中心 免费版,不限时长
简介: 近日,在国家信息安全漏洞共享平台(CNVD)2018年度工作会议上,CNVD秘书处对2017—2018年度优秀成员单位、白帽子以及行业单位进行了表彰,阿里云被认定为漏洞处置突出贡献单位,是唯一一家获得该奖项的云计算服务商。

近日,在国家信息安全漏洞共享平台(CNVD)2018年度工作会议上,CNVD秘书处对2017—2018年度优秀成员单位、白帽子以及行业单位进行了表彰,阿里云被认定为漏洞处置突出贡献单位,是唯一一家获得该奖项的云计算服务商。

_

漏洞攻击事件影响我国基础网络设施和重要信息系统的运行安全,给国家政治、经济和社会造成了严重危害。阿里云作为一家承载了中国40%网站以及上百万用户的云服务商,一直将维护网络安全视为己任。目前,阿里云安全建设了一套完备的基础设施漏洞检测系统,检测引擎每天会针对云上的1000万IP进行端口指纹服务扫描,以及对云上的所有网站进行WEB指纹识别。一旦互联网上的某个流行产品或系统服务出现漏洞,阿里云能够在1分钟内确定受影响的服务器范围,20分钟内通过PoC验证漏洞是否真实存在,并为客户提供预防、检测、响应、处理为一体的应急响应闭环服务。2017年,阿里云共帮助用户修复648万次漏洞,全年79次安全应急响应。

此外,阿里云先知“通用漏洞计划”会持续从先知平台上的9000多名认证白帽子手中,以漏洞赏金的方式,收集在野的0day漏洞及威胁情报,帮助白帽子将个人能力用于为社会创造价值。目前,先知社区服务1200多家企业,累计发现超过38000个漏洞,其中高危漏洞15000多个,为企业间接避免了超过10亿经济损失。

作为CNVD的技术组成员单位之一,阿里云安全团队每天都在持续跟踪最新的安全态势,实时更新活跃的漏洞POC库,形成漏洞检测、响应的正向循环,为提升我国在安全漏洞方面的及时预防能力进而提高我国信息系统及国产软件的安全水位贡献量。

相关文章
|
云安全 存储 运维
4项认定!阿里云DataTrust隐私增强计算平台通过信通院大数据产品能力评测
6月24日,中国信通院第十二批“大数据产品能力评测”评审会圆满结束,共计65家企业的120款产品通过了本次评审。
356 0
4项认定!阿里云DataTrust隐私增强计算平台通过信通院大数据产品能力评测
|
存储 运维 安全
4项认定!阿里云DataTrust隐私增强计算平台通过信通院大数据产品能力评测
同时获得“多方安全计算”、“可信执行环境”、“联邦学习”4项测评通过。
673 0
4项认定!阿里云DataTrust隐私增强计算平台通过信通院大数据产品能力评测
|
弹性计算 安全
阿里云提示wordpress IP验证不当漏洞手动处
登录阿里云后台 有漏洞安全修复提示,级别尽快修复,同时给出ECS服务器管理重要通知:您的云服务器(xxx.xx.xxx.xx)由于被检测到对外攻击,已阻断该服务器对其它服务器端口(UDP:ALL)的访问,阻断预计将在2018-04-23 09:56:58时间内结束,请及时进行安全自查。若有疑问,请工单或电话联系阿里云售后
227 0
|
云安全 弹性计算 运维
Tomcat 被爆漏洞,部署在阿里云上的应用该怎么办?
最近很多同学都听说了 Tomcat 的关于 AJP 的漏洞,国家信息安全漏洞共享平台(CNVD) 也对此进行披露,同时该漏洞综合评级被评为“高危”,这篇文章主要用来描述,如果确认您部署在阿里云上的应用受到了影响,该如何处理。
755 0
|
云安全 安全 应用服务中间件
【1月】阿里云 APP 发新版啦!新增实例搜索、漏洞在线修复等五大功能
阿里云 APP 发新版啦!我们决定从现在起,在这边告知大家每次版本的功能更新的最新消息。下面小编将带着大家一起去发现和使用新增实例搜索、漏洞在线修复等五大功能~~
5685 1
【1月】阿里云 APP 发新版啦!新增实例搜索、漏洞在线修复等五大功能
|
安全 Windows 网络安全
高危预警|RDP漏洞或引发大规模蠕虫爆发,用户可用阿里云免费检测服务自检,建议尽快修复
阿里云安全中心免费提供服务器漏洞检测,支持Windows和Linux漏洞检测,支持云上主机和线下机房服务器的安全检测,助力企业做好安全预防。
6127 0
|
安全 Java
阿里云漏洞修复-Jackson 最新反序列化漏洞
Jackson 最新反序列化漏洞:通过该漏洞,攻击者可以远程在服务器主机上越权执行任意代码,从而取得该网站服务器的控制权。
8414 0
|
新零售 域名解析 安全
阿里云IPv6 DDoS防御被工信部认定为“网络安全技术应用试点示范项目”
​​近日,阿里云数据中心骨干网IPv6 DDoS网络安全防御被工业和信息化部认定为“网络安全技术应用试点示范项目”,本次评选由工业和信息部网络安全管理局发起,从实用性、创新性、先进性、可推广性等维度展开,阿里云成为唯一一家入选IPv6 DDoS防护类项目的云服务商。
2310 0
|
安全
预警| Confluence 高危漏洞被大规模利用,阿里云WAF接入即可防护,支持免费应急服务
2019年4月4日,阿里云安全应急响应中心监测到Confluence 官方发布安全更新指出,Widget Connector 存在服务端模板注入漏洞,攻击者能利用此漏洞实现目录穿越遍历甚至远程命令执行。
2857 0
|
Kubernetes 安全 Docker
runC爆严重漏洞影响Kubernetes、Docker,阿里云修复runC漏洞的公告
runC爆严重漏洞影响Kubernetes、Docker等的消息,阿里云修复runC漏洞的公告和解决办法。
7834 0

热门文章

最新文章