受中國信息安全測評中心委托,根據《國家信息安全漏洞庫(CNNVD)兼容性服務白皮書》相關規定,國家信息安全漏洞庫(CNNVD)運行管理中心于2017年8月至12月期間對騰訊科技有限(深圳)公司、北京網御星云信息技術有限公司、北京神州綠盟科技有限公司等18家單位的28款產品進行了兼容性服務能力審核,并于1月10日召開評審會對上述單位及產品進行評審。經專家組評議,并與相關單位溝通,確定以下廠商及產品獲得CNNVD兼容性服務資質。
序號 | 公司名稱 | 產品名稱 |
---|---|---|
1 | 騰訊科技有限(深圳)公司 | 騰訊哈勃分析系統V2.0 |
2 | 北京網御星云信息技術有限公司 | 網御入侵防護系統V3.0 |
3 | 北京神州綠盟科技有限公司 | 綠盟WEB應用防護系統(千兆)v6.0 |
綠盟WEB應用防護系統(萬兆)v6.0 | ||
綠盟企業安全平臺V3.0 | ||
綠盟威脅分析系統NX3/V2.0 | ||
4 | 杭州安恒信息技術有限公司 | 明御運維審計與風險控制系統V2.0 |
天池云安全管理平臺V3.0 | ||
玄武盾V3.0 | ||
明御數據庫審計與風險控制系統V4.0 | ||
5 | 北京知道創宇信息技術有限公司 | 網絡資產信息普查和風險感知系統(ZoomEye Pro)V2.0 |
6 | 中電長城網際系統應用有限公司 | C-Know威脅情報平臺v1.0 |
7 | 上海三零衛士信息安全有限公司 | 30UE云安全資產綜合監管軟件v1.0 |
8 | 遠江盛邦(北京)網絡安全科技股份有限公司 | Web資產安全治理平臺V3.5 |
9 | 南京銥迅信息技術股份有限公司 | 銥迅第二代防火墻系統V4.0 |
銥迅入侵防御系統V4.0 | ||
10 | 北京安信天行科技有限公司 | 網站安全監測平臺WAMS/V2.0 |
11 | 上海斗象信息科技有限公司 | 網藤風險感知系統v1.0 |
12 | 北京白帽匯科技有限公司 | NOSEC大數據安全協作平臺SAAS |
EWSIS企業web安全監控系統V3.0 | ||
13 | 任子行網絡技術股份有限公司 | 網絡安全態勢感知平臺v1.0 |
14 | 北京三矛科技有限公司 | 天視威脅感知系統v1.0 |
15 | 山東安云信息技術有限公司 | 量安全網絡空間測繪雷達系統V3.0 |
16 | 上海云盾信息技術有限公司 | 紅網衛士V2.0 |
17 | 廣州錦行網絡科技有限公司 | 大舜多維度安全巡檢平臺V4.2 |
18 | 南京賽寧信息技術有限公司 | 賽寧實訓平臺v1.0 |
賽寧攻防平臺v1.1 | ||
賽寧靶場平臺V3.0 |
CNNVD是中國信息安全測評中心(以下簡稱“測評中心”)為切實履行漏洞分析和風險評估職能,負責建設運維的國家級信息安全漏洞數據管理平臺,旨在為我國信息安全保障提供服務。經過幾年的建設與運營,CNNVD在信息安全漏洞搜集、重大漏洞信息通報、高危漏洞安全消控等方面發揮了重大作用,為我國重要行業和關鍵基礎設施安全保障工作提供了重要的技術支撐和數據支持。
通過自主挖掘、社會提交、協作共享、網絡搜集以及技術檢測等方式,經過多年的收錄工作,CNNVD已收錄信息技術產品漏洞信息九萬余條,信息系統相關漏洞信息十萬多條,漏洞信息覆蓋國內外主流的應用軟件、操作系統和網絡設備等,涉及國內外各大廠商上千家,涵蓋政府、金融、交通、工控、衛生醫療等多個行業。隨著CNNVD漏洞庫漏洞數量不斷擴大、影響力逐步提升,目前成為收錄漏洞數目最多、漏洞屬性最全、內容質量最高的國家級信息安全漏洞庫。
CNNVD兼容性服務是CNNVD面向國內外信息安全從業單位,對其產品/服務等涉及的漏洞信息進行規范性評估與認證的服務。通過CNNVD兼容性服務的信息安全產品/服務,可實現其漏洞信息擁有統一的規范性命名與標準化描述,為漏洞挖掘、應用、驗證與規避等技術研究提供基礎支持,為開發更安全的信息產品或軟件系統提供理論和技術支撐,進一步滿足國家重要信息系統安全保障的需求。