首页 >> >> 滚动 >> 正文
360启动“刃甲”众测服务 承诺“无效果不收费”
通信世界网 http://www.cww.net.cn 2014年6月4日 12:45
标签:数据
 

某企业老板:最近黑客攻击很猖獗嘛,搞旅游的、做手机的网站接连数据泄露,咱们能不能招个安全技术大牛?

HR主管:难!这行人才短缺,而且身价不菲。

老板:年薪百万够了吧?

HR主管:业界传闻某大牛的身价是4年两千万,百万还不到零头。

老板:……

最后,该企业选择了360“刃甲”进行安全检测,只花数千元就消灭了可能被黑客入侵的高危漏洞。

刃甲,是《魔兽争霸3》中一款性价比超高的装备,360“刃甲”则是按效果付费的网站安全专家服务。简单地说,企业授权360进行安全检测,360的“刃甲”专家团队帮企业找漏洞,找不到漏洞不收钱。这是当前流行的白帽子众测服务模式,也是企业花小钱办大事的安全解决方案

\

图:按效果付费的360“刃甲”网站安全专家服务

据了解,360“刃甲”(ce.webscan.360.cn)为企业提供渗透测试、漏洞修复、后门清理等服务。“刃甲”专家团队由360安全工程师和国内知名白帽子组成,通过模拟黑客攻击,为企业评估网络系统的安全性,发现网站防护弱点和漏洞,并提供一对一的修复方案。

“刃甲”服务同时解决了企业的两大需求:第一,人工的、定向的、专家级的渗透测试服务,弥补自动化安全检测工具的不足;第二,检测过程安全可靠,提供严格规范的信息保密措施,确保企业声誉和数据不会受到渗透测试的损害。

中国国家信息安全漏洞库特聘技术专家、360网站安全总监赵武表示,360“刃甲”采用按效果付费的模式,确保每一次测试都是高质量的。如果无法发现企业客户存在的安全风险,企业就不必付费。

“刃甲”使用流程:企业首先将安全检测的需求提交到360“刃甲”平台,经过审核后,会有专职白帽子在指定时间内进行集中渗透测试,并将结果反馈给“刃甲”和企业。安全测试结束后,360“刃甲”对发现的安全漏洞进行评估,企业再根据漏洞数量和质量向白帽子付费。

“刃甲”的白帽子众测模式是网络安全的一个新兴市场,国外的Synack、Bugcrowd,国内的乌云众测、Freebuf漏洞盒子、Sobug白帽众测均提供类似服务。赵武表示,白帽众测是一个开放的市场,360“刃甲”能够与各众测平台形成良好的互补,帮助企业用最低的成本全面解决网络安全问题。

据赵武透露,360“刃甲”服务低调上线一周时间,已有多家电商网站和云服务提供商申请加入测试。通信世界网

 

来源:中国网
相关文章
 
文章评论
 
    昵称:  验证码:
 
关注通信世界网
 
 
官方微信
“cww-weixin”(或扫描下图二维码),即可于获得独家的CWW视点分析、最新的通信资讯。
 
 
专家观点
邬贺铨:频率紧张限..
“中国移动说今年要建20万个基站,到时就超过其他国家4G基站总和。但是..
 
 
最新专题
  • 1

  • 1

  • 1

  • 1

通信百科
 
华为IDC/ISP信息安全管理..
IDC需要加强信息安全管理互联网接入服务管理是互联网管理的重要组成部分..
 
 
 
新浪微博 腾讯微博 微信 rss
人民邮电出版社
工业和信息化部
人民邮电出版社图书专营店
中国通信企业协会
中国通信学会
中国互联网协会
无线电频谱管理中心
工业和信息化部电信研究院
中国通信标准化协会
中国移动通信联合会
中国邮电器材公司
中国电信
中国移动
中国联通
中国信息协会信息服务网络委员会
爱购服务器之家
新浪科技
搜狐IT
腾讯科技
凤凰网科技
人民网无线频道
中国通信网
移动Labs
中华电子网
通信产业网
企业网
In-Stat
IT价值联盟
中国软件资讯网
通信人才网
慧聪通信网
CTI论坛
CIO选型网
CTO技术网
美通社
赛立信竞争情报网
CRS通信学社
ZDNet至顶网
和讯科技
博趣·兴趣门户
呼叫中心频道
运营与增值
信天下企业短信
新电子
OFweek光通讯网
中云网