CIOAge.com IT推动创新
天融信攻防实验室 创新源自于“修炼内功”(1)
出处:51CTO 文: 张帅 评论 ( 0 ) 条 ( 0 ) 砖 ( 0 ) 好 论坛 博客
阅读提示:2008年注定将成为中国信息安全市场铭记的一年,这一年病毒木马又创新高,这一年应用安全炙手可热,也是这一年万兆安全设备成为安全厂商关注的焦点。新的安全形势对信息安全厂商的要求更加苛刻...

2008年注定将成为中国信息安全市场铭记的一年,这一年病毒木马又创新高,这一年应用安全炙手可热,也是这一年万兆安全设备成为安全厂商关注的焦点。新的安全形势对信息安全厂商的要求更加苛刻,国内信息安全厂商将靠什么来满足用户安全需求?笔者近日有机会接触了信息安全厂商天融信的攻防实验室,近距离了解中国信息安全市场的源动力。

应用程序漏洞 潜在威胁

进入2008年以来,互联网与用户生活工作结合的越来越紧密,安全威胁也由传统的系统自身漏洞转移到了第三方应用程序漏洞。迅雷、腾讯、Google、傲游、Adobe等用户频繁使用的工具相继被曝出严重安全漏洞,这无疑将加大了用户的安全风险,同时也将加重信息安全厂商的工作量。用户的信息安全将如何防范?

在天融信的公司架构中有这样一个部门,他们为产品服务;他们及时响应一切安全威胁;他们积极研究发现第三方安全漏洞。这就是天融信攻防实验室。

天融信攻防实验室重点负责安全漏洞研究,并将漏洞整理成库支持天融信防火墙、IPS等产品升级,同时对安全服务进行应急响应支持。主要研究领域包括,操作系统、浏览器、数据库、电子邮件、病毒木马、应用协议等。

作为专业的信息安全实验室,天融信安全研究人员发现了Adobe FlashPlayer 9.0.124.0及早期版本存在Clickjacking高风险安全漏洞。该漏洞在有恶意攻击的情况下,可以导致用户在无法察觉的情况下通过浏览器访问一个链接或对话框,而攻击者可以利用该漏洞控制用户摄像头和麦克风,导致个人隐私信息泄漏。

然而这仅仅是天融信攻防实验室取得成绩的缩影,笔者了解到近一段时间,天融信攻防实验室,相继发现了傲游浏览器(Maxthon)安全漏洞、动网论坛(DVBBS)安全漏洞以及国内一些主流电子邮箱的大规模跨站等一系列安全问题,并及时通知相关厂商修复其存在的安全隐患。天融信攻防实验室的努力,使天融信获得了用户及相关厂商的感谢与认可。

应用安全威胁加剧给信息安全带来新的挑战的同时,也让我们看到了要想取得用户的肯定,首先需要加强自身安全功力的修炼。

共2页: 1 [2] 下一页
【内容导航】
 第 1 页:应用程序漏洞 潜在威胁  第 2 页:主动出击 防患未然
已有0人发表看法
我来说两句
验证码: (如果看不清请点击图片进行更换.)   匿名
最新评论更多..
服 务 CIO 推 进 信 息 化
主编推荐
最近更新
热门文章
中国CIO周刊
IBM专家金微谈实现绿色存储的方法与意义 IBM专家金微谈实现绿色存储的方法与意义
金微,IBM系统与科技事业部大中华区存储产品经理。1997毕业于上海同济大学计算机科学专业后一直任职于IBM公司,先后在IBM的不同部门担任存..
浪潮通软助力建峰化工信息化展现CIMS之舞 浪潮通软助力建峰化工信息化展现CIMS之舞
建峰化工CIMS工程的立项,获得了重庆市经委和科委的支持,两个机构分别向该工程拨款10万元和6万元人民币。虽然这部分资金与建峰化工CIMS工..
洞察
51CTO独家采访戴尔专家:虚拟化价值是简化 51CTO独家采访戴尔专家:虚拟化价值是简化
在北京举行的戴尔虚拟化用户大会上,记者带着51CTO用户的部分问题就戴尔虚拟化实施应用的具体技术采访了Dell系统工程师高级系统组的杨志浩
惠普专家Nick VanderZweep谈虚拟化技术 惠普专家Nick VanderZweep谈虚拟化技术
虽然虚拟化技术正急速升温,但这一技术也为数据中心管理员带来了新的管理难题。惠普虚拟化技术专家Nick vander Sweep就虚拟化技术的普及以..