专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

先知计划发现0day漏洞 阿里云2小时完成无感知修复
2015-06-17 11:01:38 来源:网络通信中国 作者:【
关键词:阿里云 0day漏洞 云盾先知计划
 
今年5月,阿里云面向全球推出“云盾先知计划”,通过与安全界“白帽子”的合作来维护网络环境的安全。近日,云盾先知收到一位白帽子上报的某软件厂商安全漏洞。阿里云安全专家与该厂商2小时内完成补丁发布与修复,目前该漏洞没有造成任何损失。

  今年5月,阿里云面向全球推出“云盾先知计划”,通过与安全界“白帽子”的合作来维护网络环境的安全。近日,云盾先知收到一位白帽子上报的某软件厂商安全漏洞。阿里云安全专家与该厂商2小时内完成补丁发布与修复,目前该漏洞没有造成任何损失。
  云上软件0day漏洞事件回放
  0day漏洞是指那些已经被发现(有可能未被公开),而官方还没有相关补丁的漏洞。这次白帽子上报了一个安全漏洞,该漏洞存在与某软件厂商的Linux版本上,经过分析,阿里云安全专家很快确认为一个0day漏洞,可能会影响到使用该款软件的ECS云服务器。
  为了云端业务的安全生态,阿里云马上通知该软件厂商,并联合厂商一起研究补丁。在2小时内,阿里云通过云盾安骑士产品,在用户无感知的情况下,主动修复了这个漏洞。
  直至修复,该漏洞也没有被黑客利用。
  什么是云盾先知计划?

  阿里云“云盾先知计划”旨在通过现金激励的方式,通过让更多安全业内人士一起寻找、提交0day漏洞,从而帮助服务商提前修复潜在的漏洞威胁,降低用户遭受漏洞攻击的风险,提升云计算产业的安全防范能力。
  同时,根据漏洞的危害程度等标准,对于成功上报的漏洞的“白帽子“给予最高50万元的现金奖励。每年,还会推荐3位积分最高的白帽子参加在美国拉斯维加斯举办的DEFCON世界黑客大会,其中所有费用由云盾先知承担。
  目前,阿里云云盾已经提供了防护DDos攻击、漏洞监测、端口检测、后端监测、破解防御、渗透测试、内容安全监测、应用保护等安全防护。在此基础上,还将通过先知计划、安全培训、安全咨询、安全运营报告等形式构建多方共赢的云安全生态。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇2015可信云服务大会将露“尖尖角”
下一篇Orange携金雅拓为客户提供基于云..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259