1月25日,中國電子在集團(tuán)公司年度工作會上表彰了2021年度中國電子科技創(chuàng)新獎獲獎項目和個人。奇安信集團(tuán)榮獲中國電子科技進(jìn)步獎2項、科技人才獎1項,其中“網(wǎng)絡(luò)安全應(yīng)急響應(yīng)關(guān)鍵技術(shù)研究與服務(wù)能力建設(shè)”項目榮獲科技進(jìn)步一等獎,“開源軟件供應(yīng)鏈安全檢測關(guān)鍵技術(shù)研究及產(chǎn)業(yè)化應(yīng)用”項目榮獲科技進(jìn)步二等獎,集團(tuán)副總裁張聰榮獲“中國電子集團(tuán)2021年度科技人才獎”。
首創(chuàng)網(wǎng)絡(luò)安全領(lǐng)域“120”
面對國內(nèi)外日益頻繁的網(wǎng)絡(luò)攻擊事件,奇安信“網(wǎng)絡(luò)安全應(yīng)急響應(yīng)關(guān)鍵技術(shù)研究與服務(wù)能力建設(shè)”項目首創(chuàng)了網(wǎng)絡(luò)安全應(yīng)急響應(yīng)全流程服務(wù)模式,將網(wǎng)絡(luò)安全關(guān)鍵技術(shù)實現(xiàn)了工程化應(yīng)用,自主搭建了流程自動化、場景模型化、智能化的應(yīng)急響應(yīng)調(diào)度平臺,自主研發(fā)了多場景覆蓋、全方位賦能的應(yīng)急響應(yīng)工具箱。同時,通過“指揮中心-調(diào)度平臺-應(yīng)急資源”三級體系,該項目首創(chuàng)網(wǎng)絡(luò)安全領(lǐng)域“120”服務(wù)模式,共處置3500多起應(yīng)急事件,涉及32個行業(yè)領(lǐng)域,為超2000家政企機構(gòu)減少因網(wǎng)絡(luò)安全攻擊事件帶來的財產(chǎn)和人身安全損失。
突破三大關(guān)鍵技術(shù) 達(dá)到國際領(lǐng)先水平
“開源軟件供應(yīng)鏈安全檢測關(guān)鍵技術(shù)研究及產(chǎn)業(yè)化應(yīng)用”項目突破三大關(guān)鍵技術(shù),實現(xiàn)完全自主創(chuàng)新,并在多項技術(shù)指標(biāo)上,達(dá)到同類技術(shù)國際領(lǐng)先水平。開源衛(wèi)士作為一款集開源軟件識別與安全管控于一體的軟件成分分析系統(tǒng),通過智能化數(shù)據(jù)收集引擎在全球范圍內(nèi)獲取開源軟件基礎(chǔ)信息、協(xié)議信息及其相關(guān)漏洞信息,幫助企業(yè)掌握開源軟件資產(chǎn)信息及相關(guān)風(fēng)險,及時獲取最新開源軟件漏洞情報,降低由開源軟件給企業(yè)帶來的風(fēng)險。目前支持超過20種編程語言的5000余萬個開源軟件版本的識別,支持源代碼、二進(jìn)制、容器鏡像、操作系統(tǒng)的開源軟件成分分析,兼容NVD、CNNVD、CNVD等多個漏洞情報來源,應(yīng)用于銀行、保險、企業(yè)等多個行業(yè)客戶。同時,依托該平臺針對國內(nèi)軟件供應(yīng)鏈的安全狀況進(jìn)行了大量的研究、實踐和數(shù)據(jù)分析工作,發(fā)布了國內(nèi)第一份軟件供應(yīng)鏈安全分析報告,為監(jiān)管機構(gòu)、行業(yè)用戶和廠商等開展軟件供應(yīng)鏈安全工作提供參考。
堅持主動創(chuàng)新 深耕網(wǎng)絡(luò)安全領(lǐng)域
作為奇安信產(chǎn)品管理委員會副主任和負(fù)責(zé)奇安信終端安全產(chǎn)品的副總裁,張聰在面對重大安全事件時,一直沖鋒在前。2017年爆發(fā)的“永恒之藍(lán)”勒索蠕蟲事件,張聰帶領(lǐng)團(tuán)隊快速研發(fā)防護(hù)工具,連續(xù)72小時工作,前后出動3000余人次幫助大量的政企機構(gòu)進(jìn)行安全處置和防護(hù);在2021年Apache Log4j高危漏洞披露后,張聰帶領(lǐng)團(tuán)隊第一時間發(fā)布天擎終端安全管理系統(tǒng)解決方案,最終無一客戶受到影響,避免了該網(wǎng)絡(luò)安全事件給政企機構(gòu)和關(guān)鍵信息基礎(chǔ)設(shè)施單位造成的損失,有效保障了網(wǎng)絡(luò)空間的安全。
十余年來,張聰帶領(lǐng)團(tuán)隊獲得超過30項發(fā)明專利,其中作為第一作者的發(fā)明專利11項,覆蓋網(wǎng)絡(luò)支付安全防護(hù)、惡意軟件防護(hù)、惡意進(jìn)程防護(hù)、可疑進(jìn)程檢測、網(wǎng)絡(luò)數(shù)據(jù)安全檢測、視頻安全防護(hù)、漏洞檢測防護(hù)等諸多安全領(lǐng)域,成為網(wǎng)絡(luò)安全的堅強衛(wèi)士。