第七屆信息安全漏洞分析與風(fēng)險(xiǎn)評(píng)估大會(huì)(VARA 2014),于2014年10月16日在星城長(zhǎng)沙召開。本屆VARA大會(huì)由中國信息安全評(píng)測(cè)中心主辦,由中南大學(xué)與華中測(cè)評(píng)中心聯(lián)合承辦,清華大學(xué)等單位協(xié)辦。到會(huì)的信息安全領(lǐng)域?qū)<摇W(xué)者和企業(yè)代表六百余人,會(huì)議以“促進(jìn)安全,保障發(fā)展”為主題,繼續(xù)秉承“權(quán)威高端、學(xué)術(shù)前沿、產(chǎn)業(yè)應(yīng)用”的宗旨。 圍繞大會(huì)主題,本次會(huì)議設(shè)置了信息安全漏洞分析、風(fēng)險(xiǎn)評(píng)估、工控安全和信息安全積極防御等四個(gè)分會(huì)場(chǎng)。
知道創(chuàng)宇創(chuàng)始人兼CTO楊冀龍?jiān)跁?huì)上發(fā)表演講,分享了知道創(chuàng)宇團(tuán)隊(duì)自主研發(fā)的網(wǎng)絡(luò)空間搜索引擎"鐘馗之眼"(ZoomEye)的研發(fā)經(jīng)驗(yàn), 結(jié)合近期的Bash漏洞和“心臟出血”漏洞,公布了對(duì)全球網(wǎng)絡(luò)空間中漏洞影響情況進(jìn)行監(jiān)測(cè)后的數(shù)據(jù)的統(tǒng)計(jì)分析結(jié)果。ZoomEye統(tǒng)計(jì)數(shù)據(jù)顯示:網(wǎng)絡(luò)空間上的重要資產(chǎn)數(shù)量美國占全球34% ,中國僅占1%,我國還需大力發(fā)展信息網(wǎng)絡(luò)時(shí)代的基礎(chǔ)建設(shè)。此外知道創(chuàng)宇追蹤統(tǒng)計(jì)了“心臟出血”漏洞爆發(fā)之后一周世界各國的修復(fù)態(tài)勢(shì),我國總體修復(fù)率為18%,排全球第102位。
會(huì)后的互動(dòng)環(huán)節(jié)中,多位參會(huì)代表對(duì)知道創(chuàng)宇ZoomEye系統(tǒng)對(duì)整個(gè)網(wǎng)絡(luò)空間設(shè)備進(jìn)行全局掃描檢測(cè)的能力表示贊許和肯定的同時(shí),就該能力如何為其他安全領(lǐng)域機(jī)構(gòu)使用的問題進(jìn)行了熱議和深度交流。
ZoomEye(鐘馗之眼)是知道創(chuàng)宇自主研發(fā)的一款覆蓋全球網(wǎng)絡(luò)設(shè)備及組件的網(wǎng)絡(luò)空間搜索引擎,同時(shí)也是一個(gè)安全大數(shù)據(jù)平臺(tái)。基于兩大自主研發(fā)指紋采集引擎進(jìn)行全球采集,收集了全球40億IP TOP100端口組件指紋,全球20億域名TOP500Web組件指紋,結(jié)合數(shù)據(jù)分析能力,可快速定位網(wǎng)絡(luò)威脅。