新闻中心
2023国家网络安全宣传周丨蚂蚁集团:面向数字基础设施及软件供应链的多维智能风险爱游戏平台挖掘解决方案
爱游戏app体育爱游戏app体育9月11日-17日是“2023国家网络安全宣传周”。中国互联网协会围绕“网络安全为人民,网络安全靠人民”的主题,开展网络安全成果案例征集活动。互联网企业积极参与,从“反诈”“个人隐私保护”“数据安全”“风险评估”“关键信息基础设施安全保护”“新技术 新应用的网络安全”等方面,多角度、多层面、多形式地分享了网络安全成果与良好经验,共同探索网络安全问题的解决途径,为我国网络安全领域建设提供新思路、新方法,形成多方协作共同维护网络安全的强大合力。
关键数字基础设施作为数字化发展的根基,其安全稳定运行不仅关乎产业链发展,更与国计民生和国家安全息息相关。数字基础设施涉及数据库、操作系统、IoT、云计算、人工智能以及基于此类技术持续复杂化的技术和业务平台,其背后为海量代码,如何构建全面的防护体系,使得大规模、自动化的安全风险和漏洞挖掘成为可能,从根本上提升抵御网络攻击的能力一直是行业亟待解决的难题。
蚂蚁集团天穹安全实验室和上海交通大学、浙江大学联合,从复杂数字化业务安全需求及行业痛点出发,研发了一套针对基础设施和供应链的智能风险挖掘解决方案,通过海量基础设施及供应链镜像脆弱点主动识别能力、基于控制流和数据流结合的静态漏洞挖掘能力、对海量代码大规模自动化分布式的灰白盒漏洞挖掘能力和多个针对基础设施及供应链的智能风险挖掘引擎,主动挖掘基础设施及其供应链中存在的安全问题,尤其是开源代码中的爱游戏平台,提前揭露基础设施系统及供应链中存在的安全风险。
目前,针对基础设施和供应链的智能风险挖掘解决方案在蚂蚁集团内部及行业基础设施和供应链领域都有广泛应用,相比于传统基础设施及软件供应链安全解决方案而言,既能识别已知漏洞,又能挖掘潜在未知漏洞,通过本方案能多维度揭示软件及供应链中存在的安全风险。在内部应用上,对蚂蚁自研的OceanBase数据库,网关等关键基础设施均提升了安全水位,在供应链产业上,挖掘了包括防火墙、操作系统、路由器、摄像头、数据库等方向数百处高危漏洞,获得了超过200+次国内外重点厂商的漏洞致谢,大大提高了相关基础设施及供应链安全水位。