11月30日下午,由工業(yè)和信息化部、北京市人民政府主辦,中國工業(yè)互聯(lián)網研究院、工業(yè)和信息化部密碼應用研究中心承辦的“2020年中國網絡安全產業(yè)高峰論壇·車聯(lián)網安全發(fā)展論壇”在北京成功舉辦,論壇對14個入選車聯(lián)網安全方向、8個商用密碼應用方向的試點項目進行了授牌儀式。其中,騰訊安全的嵌入式系統(tǒng)安全審計平臺獲得“車聯(lián)網安全試點技術應用試點示范企業(yè)”獎牌。
據了解,騰訊安全此次入選的“嵌入式系統(tǒng)安全審計平臺”是一款專注于嵌入式系統(tǒng)的全自動安全基線審計的滲透測試輔助平臺工具sysAuditor,是騰訊安全科恩實驗室將其在車聯(lián)網、物聯(lián)網安全領域的技術和服務能力產品化的成果。
據了解,sysAuditor能夠獨立部署于不同的操作系統(tǒng)上,對各類常見或裁剪過的操作系統(tǒng)都能良好支持。sysAuditor僅需一次采集即可搜集所有原始數(shù)據,并進行結構化存儲,將系統(tǒng)中全部信息更為直觀的展示給安全分析、開發(fā)和運維人員,幫助其快速完成數(shù)據的查詢、關聯(lián)、風險溯源等工作。
sysAuditor對系統(tǒng)整體威脅建模,通過動靜態(tài)分析,對收集的數(shù)據進一步分析審計,提供多維視圖展現(xiàn)系統(tǒng)整體安全態(tài)勢。騰訊安全科恩實驗室相關研究員表示,sysAuditor匯總了科恩過去四五年間的經驗積累,可以把90%共性問題檢測出來。
sysAuditor支持全流程多場景應用,從嵌入式系統(tǒng)開發(fā)流程、開發(fā)完成、系統(tǒng)交付到設備上市審核的各環(huán)節(jié)均能提供可靠高效的自動化安全審計并提供修復方案,從源頭發(fā)現(xiàn)嵌入式系統(tǒng)的基線安全問題,提升行業(yè)安全水平。
伴隨著5G網絡、大數(shù)據中心、工業(yè)互聯(lián)網等新型基礎設施建設的加快推進,新基建日漸為國民經濟發(fā)展提供了新動能,但與此同時,很多新技術應用的過程中也面臨著全新的安全挑戰(zhàn)。工信部此前曾表示,未來將推進車聯(lián)網網絡安全標準制定,并以工業(yè)互聯(lián)網企業(yè)網絡安全分類分級管理試點為載體,面向整車企業(yè)、車聯(lián)網平臺企業(yè)部署開展車聯(lián)網安全貫標試點,加速標準落地。
本次論壇上,工業(yè)和信息化部辦公廳王鵬副主任在致辭中指出,要充分發(fā)揮密碼在車聯(lián)網安全中的核心保障和基礎支撐作用,健全車聯(lián)網安全發(fā)展的機制,為車聯(lián)網安全發(fā)展打造良好的生態(tài)環(huán)境。
作為產業(yè)安全領導者,騰訊安全也一直在深耕包括車聯(lián)網、5G、IoT等在內的前沿技術領域的安全研究,也在通過產品和服務將安全能力轉化成護航產業(yè)互聯(lián)網的安全生產力,助力各行各業(yè)數(shù)字化升級發(fā)展。
(免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現(xiàn)的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。
任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。 )