在欧洲民间传说及19世纪哥特小说风潮的影响下,银色子弹往往被描绘成具有驱魔功效的武器,是针对超自然怪物的特效武器,后来被比喻为具有极端有效性的解决方法,作为杀手锏、终极解决方案等的代称。
大安全时代,网络空间的攻防对抗本质是人与人的对抗,工具、系统都只是手段,不是目的。高级威胁的背后是黑客思维与攻击技术的融合和演化,单纯的工具或系统所承载的经验与知识是匮乏的。
“银弹式”的安全规划极容易忽视掉新暴露的风险,持续迭代升级的面向实战的安全能力与不断创新升级的安全意识才是应对动态变化的安全威胁与挑战的制胜法宝,是安全思想上的“银弹”。
2021年12月30日,知微安全实验室正式更名为银弹实验室,实验室以推动物联网和关键信息基础设施的安全发展为己任,以满足物联网和关键信息基础设施的安全需求为导向,聚焦攻防研究、数据保护、风险治理等方向,全面创新技术、孵化产品、提升能力,切实服务好产业和行业,助力产业和行业的安全发展。
实验室研究团队专注于物联网+关键信息基础设施的硬件、固件、无线电、云平台、App等方面的安全漏洞研究与解决方案制定。团队持续完善自身的安全能力矩阵以应对层出不穷的安全挑战,现已具备成熟的二进制逆向分析、漏洞挖掘、攻击诱捕、 安全评估、蓝军演练、溯源取证、应急处理等安全能力。
目前,上述安全能力已成功应用于物联网固件安全检测、物联网攻击事件监测、大规模IoT僵尸网络监测、APT检测与监测、物联网攻击溯源与取证、物联网安全测评、物联网安全培训等产品或服务,并与多家政府和企事业单位在物联网与关基安全领域展开长期合作,获得了合作伙伴和客户的高度认可。
实验室成员主要由前沿安全攻防研究员和一线安全工程师组成, 拥有国家互联网应急中心、百度安全实验室、字节跳动攻防实验室等知名安全事业单位和互联网大厂工作经历,在网络攻防对抗、二进制安全等方面均有着领先的技术实力和丰富的实战经验。
我国政府最近先后发布了《数据安全法》和《关键信息基础设施安全保护条例》等安全相关的法律法规,根本目的是从制度层面出发自上而下的推动我国境内网络、数据、基础设施等的安全防护、风险监测能力建设和发展,保护关键设施免受攻击、侵入、干扰和破坏,依法惩治危害我国网络安全的违法犯罪活动,体现了国家对于信息保护的坚决而强硬的态度。
在物联网领域,国内业界从生态、产品、解决方案三方面切入物联网安全布局,建立安全研究基地和实验室,开发安全芯片、安全网关等安全产品,制订安全体系架构。国内和国际上的标准化机构也已持续推进相关的安全标准化工作。但是,物联网安全仍面临很大的难题。我国物联网安全政策布局仍不足,物联网安全标准体系尚未发布,安全防护体系不完善。其次,物联网终端安全产业成熟度不高,海量终端的多源异构形态导致无法形成足够的安全产业合力,安全能力普遍较弱。最后,人工智能、边缘计算、IPv6等新技术的融合也会增大物联网攻击面,将带来新的安全挑战。
关键信息基础设施是网络安全的重中之重,是关乎国家安全的命门所在。近年来,全球范围内针对关键信息基础设施的网络攻击破坏、窃密等日趋加剧,涉及众多行业领域,其影响范围之广,程度之深,令人震惊。在国际方面,针对关键信息基础设施的攻击导致关键服务运行中断,造成通信基础设施瘫痪,引发大规模信息泄露。国内方面,我国关键信息基础设施安全保护面临高等级网络攻击威胁、大型黑客组织威胁、新技术新应用双刃剑效应、供应链安全等4个方面的风险和挑战。
因此,为了应对动态变化的安全风险和挑战,敦和万物推动建立银弹实验室,致力于物联网与关键信息基础设施的安全研究和安全保障。
关注银弹实验室公众号
获取行业最前沿研究数据
关注敦和官方公众号
了解公司最新动态