近日,阿里云正式面向全球推出”云盾先知計劃“。該計劃主要通過現金激勵的方式,公開收集全球通用軟件的0day漏洞,從而幫助軟件商提前發現并修復潛在的漏洞威脅,降低網友遭受漏洞攻擊的風險,提升阿里云的安全防范能力。據了解,整個獎勵獎金池的儲備金高達千萬人民幣。成功提供漏洞的“白帽子”最高能獲得50萬元的現金獎勵,以及Defcon黑帽大會全程之旅。
據國家互聯網應急中心(CNCERT)30日發布的《2014年我國互聯網網絡安全態勢報告》顯示,2014年中國通報的安全漏洞事件達9068起,較2013年增長3倍。這其中不但有快遞、招聘、考試報名等網站等信息泄露事件,也有某知名手機廠商的論壇導致800萬用戶數據遭竊的安全事件…..不斷爆出的各類漏洞,不僅給企業帶來巨大品牌和運營風險,更給網友財產和人身安全帶來巨大威脅。
為了幫助軟件商第一時間發現并及時修復潛在的安全漏洞,降低廣大企事業單位遭受漏洞入侵攻擊的風險,阿里云云盾推出“云盾先知計劃”(xianzhi.aliyun.com)。通過公開方式收集全球通用軟件的0day漏洞,提前預知并防御將要出現的安全威脅,以降低網站和系統遭受網絡攻擊的可能,進一步提升阿里云用戶應用系統安全,增加阿里云云盾產品的防御能力,更好的保護企業和客戶的網絡和信息安全。
阿里“云盾先知計劃”運營負責人清漫表示,將根據漏洞的危害程度等標準,對于成功上報的漏洞的“白帽子“給予最高50萬元的現金獎勵。同時,“每年還會推薦3位積分最高的白帽子參加在美國拉斯維加斯舉辦的Defcon黑帽大會,其中所有費用將由‘云盾先知計劃’全權負責”。
隨著云計算、大數據等新興技術的應用,互聯網金融、游戲、電子商務和電子政務等都在向云服務平臺遷移。阿里云作為中國最大的云計算服務提供商,將承擔起國內大部分企事業單位云服務重任,這就對阿里云安全提出了更高的安全要求。“云盾先知計劃”將第一時間收集到全球各個系統的漏洞0day漏洞,及時通知軟件商進行快速修復,并在黑客發動攻擊前幫助企業做好安全防御,從而更高效保障阿里云客戶的安全。
亡羊補牢,雖猶時未晚;未雨綢繆,才真正高手。在漏洞曝出前做好防御,阿里云安全可謂是輕車熟路。今年的3月10日,Xen曝出迄今為止影響最大的安全漏洞之一:XSA-123,該漏洞可導致任意一臺云主機讀取到其他另一臺云主機的重要數據。在漏洞曝出前,阿里云安全就拿到了相關漏洞細節,并提前發布了熱補丁,由此在沒有影響用戶主機的情況下完成了整個系統的修復。而其他分云計算服務商只有匆忙進行關機重啟的補丁升級,給其客戶帶來了不可估量的損失。
據了解,“云盾先知計劃”試運行一周以來,已收到多個知名CMS系統的漏洞,這些漏洞不只是會影響數據泄露,嚴重者甚至會到導致服務器遭遠程劫持。相關漏洞細節“云盾先知計劃”已第一時間已經提交廠商修復,并及時添加到阿里云云盾防護規則中。阿里云安全專家呼吁廣大企事業單位可以將網站或IT服務遷移至阿里云,以更好保障各項業務的安全健康運行。