恒安嘉新安全研究中心(EversecLab)由業(yè)內資深的安全研究技術人員組成。多年來,一直致力于安全防護、操作系統(tǒng)安全、通信安全、數(shù)據(jù)安全、惡意代碼、蜜罐技術溯源、沙盤技術等研究,研究成果達業(yè)界先進水平,并與高校、國家信息安全有關部門、各大電信運營商建立了緊密的合作關系共享研究成果。
EversecLab經(jīng)過多年對手機病毒的而研究建立了全面專業(yè)的手機病毒庫。該庫目前運用于公司在國內協(xié)助建立的首套運營商網(wǎng)絡側手機防病毒系統(tǒng)中,可以實現(xiàn)對現(xiàn)有網(wǎng)絡流行的主要手機病毒的監(jiān)測,并在“手機僵尸”、“X臥底”等若干危險性極高的病毒爆發(fā)流行的時候大顯身手。不僅在第一時間監(jiān)測到該手機病毒,并且通過獲取病毒傳播特征,在運營商側針對該病毒實施有效封堵。
作為恒安嘉新專業(yè)安全團隊的一個分支,EversecLab擁有精湛的安全技術水平、精準高效的解決問題能力,為電信運營商、國家有關部門、國家重大安全項目提供了強有力的技術支持,并得到了業(yè)界的一致好評和肯定。
EversecLab參與設計的ES-MVirusGate產(chǎn)品能夠在不影響網(wǎng)絡性能情況下檢測移動有害的病毒、臥底軟件及其它基于內容的安全威脅的產(chǎn)品。ES-MVirusGate通過分光方式獲取Gn口、Gi口信令,通過對通信協(xié)議DPI技術和手機病毒流量特征的監(jiān)測,發(fā)現(xiàn)手機病毒、彩信病毒、臥底軟件、惡意訂購軟件、僵尸網(wǎng)絡主機等各類安全問題。對于檢測到的安全問題,可以通過主動切斷惡意流量進行封堵、或通過推送提示頁面、發(fā)送提示等。
在過去的一年中,EversecLab通過對大量手機惡意代碼的研究分析發(fā)現(xiàn),未來可能會大量出現(xiàn)通過手機操作系統(tǒng)漏洞、應用軟件、集成硬件等漏洞進行大規(guī)模注入和傳播的手機病毒,該類病毒會輕而易舉的進入手機系統(tǒng)并為所欲為甚至將手機安全軟件清理掉?;诖耍?font face="Times New Roman, serif">EversecLab會在今后將此類病毒的攻防研究成果加入到現(xiàn)有和未來的公司產(chǎn)品當中去,為打造更安全、更放心的手機操作系統(tǒng)環(huán)境而盡心盡力,讓終端用戶對手機用的放心!
在過去的一年中,EversecLab參與了一系列的國家課題研究和運營工作,包括:手機病毒和惡意軟件研判與處理機制研究,國家病毒庫信息管理系統(tǒng)及通報平臺設計,安全漏洞驗證腳步研究,國家安全中心漏洞信息收集、發(fā)布及應急處置平臺研究,國家信息安全漏洞共享平臺(ChinaNational Vulnerability Database,簡稱CNVD)建設及運行維護,以及對國家安全相關部門的技術支撐工作,取得了卓有成效的成果。
在支撐國家信息安全漏洞共享平臺(CNVD)建設及運行維護項目上,恒安嘉新漏洞研究的團隊支撐著CNVD的建設,包含漏洞的收集、驗證,漏洞庫的建設,并提供相應的應急響應和技術支撐服務。
其中,截止到2011年上半年,CNVD運行1年多以來,共收集、整理漏洞信息31983個,補丁信息4072個,零日漏洞870個,驗證信息7203個,發(fā)布漏洞月報16期,周報83期,安全公告125期。協(xié)同國家計算機網(wǎng)絡應急技術處理協(xié)調中心處理國內重要軟件廠商、互聯(lián)網(wǎng)廠商的漏洞安全事件數(shù)十起。CNVD網(wǎng)站(http://www.cnvd.org.cn),面向基礎信息網(wǎng)絡、重要信息系統(tǒng)和社會公眾提供包括漏洞和補丁公告、漏洞和補丁信息檢索、漏洞趨勢統(tǒng)計分析在內的信息和技術服務。
在國家信息安全漏洞共享平臺基礎上,恒安嘉新同時協(xié)助CNCERT對重要漏洞的遠程檢測技術進行相應的研究工作,通過深入分析CNVD重點漏洞的技術細節(jié),生成掃描策略和掃描規(guī)則,對漏洞的影響范圍、分布特征進行測試和評估,提出漏洞應急措施方案。恒安嘉新有限公司通過使用安全測試工具,于2011年一季度起,已經(jīng)協(xié)助CNCERT檢測、驗證重要安全漏洞十余次,編寫適用于主流操作系統(tǒng)系統(tǒng)漏洞、Web安全漏洞、CMS內容管理系統(tǒng)漏洞以及特殊領域的專用軟件漏洞(如工控和電力行業(yè))的檢測腳本。
聯(lián)系人:邵先生,范女士,陳先生
郵 箱:100088
網(wǎng) 址:http://www.eversec.com.cn
電 話:010-62286708
地 址:北京市海淀區(qū)北太平莊路2號 德恒商務會館 A座102室
