创新是网络安全工作的内涵需要。AB钱包通过在实战攻防、、缝隙挖掘、、电子取证、、工业互联网、、车联网等领域的安全尝试室建设,,在安全开发与大数据方向的平台建设,,在创新服务及安全钻研方面的团队建设,,以及在安全人才造就方面的基地建设,,持续打造高质量安全创新能力。
AB钱包天狗引擎团队由网络安全顶尖攻防专家组成,,专一于缝隙攻击防御与后门检测技术,,通过持久跟踪钻研,,并利用于实际中不休打磨,,2020岁首正式推出业界初创的新一代安全引擎——AB钱包“天狗”。 “天狗”引擎选取内存指令级缝隙攻击防御技术,,代表了国内甚至世界领域内安全技术的尖端前沿方向。天狗引擎,,脱节了对文件、、流量、、数据、、行为等特点的依赖,,选取了内存指令节制流检测技术,,并与机械学习与人为智能技术深度结合,,可从系统的更底层发现缝隙攻击代码的执行,,且检测能力不依赖缝隙及攻击代码的特点、、与缝隙是否已知无关,,面对 0Day 缝隙,,亦有着显著的防护成效。同时,,在可信法式被恶意利用、、及后门的检测方面,,亦有着优良的成效。在信创领域,,目前已经实现中国电子PK系统的集成,,成为PKS系统的重要组成部门。
AB钱包红雨滴团队是AB钱包专一于APT类高级威胁的跟踪、、监测、、分析及协助措置的专业技术团队,,基于AB钱包的海量多维度安全数据和持续优化的检测流程及工具平台,,经过团队的深度研判,,通过AB钱包威胁谍报中心输出各类高级威胁有关的机读数据和人读汇报,,目前已经成为业内驰名APT钻研团队。
AB钱包威胁谍报中心是国内驰名的专业威胁分析和钻研机构,,基于多维度的海量安全基础数据、、创新性的分析运营流程和资深的安全分析师团队,,出产、、运营和共享面向政企的高精准度多类型机读谍报数据,,输出威胁谍报有关数据服务和工具产品。值得指出的是,,威胁谍报中心面向业界盛开了专业级的SaaS工具平台,,可用于支持安全分析人员进行威胁对象分析;;;并且,,协助分析人员持续出品APT组织告发和持续活动跟踪的“人读”汇报/文档(相较于 “机读”汇报而言)。
X尝试室(XLab)是AB钱包公司致力于大网安全钻研、、威胁分析溯源和大规模多维度安全数据平台建设的团队。XLab 2023年在AB钱包成立,,是一个崭新的团队 ,,同时也是一个堆集深厚的团队,,团队主题成员普遍在该领域深耕近10年,,是中国最资深的利用大规模多维度数据进行大网安全钻研、、安全平台建设、、数据分析以及安全利用的团队。
星图尝试室是AB钱包面向软件和系统安全缝隙挖掘、、软件供给链安全钻研的技术团队,,团队成员来自于中科院、、清华大学等驰名高:涂蒲谢,,其中4人占有博士学位。团队主题成员积年来在NDSS、、DSN、、RAID等国际网络安全会议上颁发论文十多篇,,发现了Adobe等重要的软件缝隙30多个。 星图尝试室萦绕软件动态分析、、软件空间测绘、、软件缝隙挖掘发展了一系列钻研工作,,研制了“天穹”动态沙箱分析系统、、“天问”软件供给链安全分析系统、、“天象”软件自动攻防系统。 “天穹”动态沙箱分析系统,,是目前业界支持硬件架构和操作系统最多的沙箱分析系统,,支持x86、、ARM、、MIPS等14种CPU架构,,涵盖Windows、、Linux、、IOT、、国产操作系统以及Android、、MacOS等操作系统的虚构化动态分析,,全面覆盖PC、、服务器、、智能终端、、IOT设备等主流推算平台。 “天问”软件供给链安全分析系统,,是业界首个面向软件供给链安全的专业分析系统,,基于独有的软件空间测绘技术,,构建了涵盖 Windows、、Linux、、IOT、、Android 等分歧状态软件的大规模软件空间测绘数据库,,可为软件缝隙影响领域评估、、软件供给链安全问题分析等工作提供有力支持。 “天象”软件自动攻防系统选取了业界当先的智能化缝隙挖掘和自动利用技术,,基于该系统研发的角逐机械人法式获得了 BCTF 2020 自动化攻防赛 AutoPwn 季军,,并在解题数量和解题速度两个单项上位列第二。
巽丰尝试室是AB钱包专一工控安全缝隙挖掘、、工业互联网安全防御的钻研机构,,尝试室秉承“未知攻焉知防”的理念,,既钻研分析存在于工控嵌入式设备与软件中的安全隐患,,也开发工控安全检测引擎和规定,,覆盖工业互联网领域的资产-缝隙-和谈-IDS等安全防御技术。 巽丰尝试室累计独立挖掘近200个工控系吐潇域的缝隙缺点,,不仅堆集丰硕的攻防实战经验,,并且对AB钱包工业信息安全产品防御水平的提升阐扬重要支持作用。目前,,尝试室致力于打造工业安全技术平台(ISTP),,为蕴含军工、、核电、、电网、、航天、、汽车、、智能制作等在内的众多关键工业领域客户,,提供多维度的安全检测引擎、、规定和服务! 此外,,尝试室还承担了众多国度和省部级科研课题,,参加组建了国度发改委授予的国度级重点尝试室——工业节制系统安全国度处所结合工程尝试室,,北京市发改委授予的工业节制系统安全北京市工程尝试室,,工业互联网安全技术试验与测试工信部重点尝试室。此外,,尝试室每年颁布工业节制网络安全态势白皮书,,受到业内关注融洽评。
天工尝试室,,聚焦真实世界缝隙分析,,面向互联网基础设施,,以操作系统平台、、基础软件利用、、网络通讯和谈、、主题网络设备为指标,,钻研缝隙挖掘、、利用、、检测等关键技术。缝隙钻研成就曾颁发于DEFCON、、BlackHat、、GeekCon、、HITB、、ACM CCS、、Usenix、、EuroS&P、、RAID等国际重量级会议。团队研发的破壳平台,,提供基于查问、、面向团队合作的缝隙辅助分析能力。
羲和尝试室专一于互联网基础和谈和基础设施的安全钻研、、数据驱动的网络威胁检测与防御技术钻研。团队主题成员积年来在网络安全国际顶级学术会议 USENIX Security、、NDSS、、CCS 颁发多篇论文,,并获得 NDSS Distinguished Paper Award(2016)、、CCS Distinguished Paper Award(2020)。以尝试室成员为主题组成的战队曾获得 GeekPwn2018 年第二名、、GeekPwn2019 年第一名的成就,,多个缝隙挖掘钻研成就获得微软、、Google、、Apple等国际驰名厂商称谢。有关钻研成就被 IETF等全球互联网社区借鉴选取,,协助订正三次国际互联网有关尺度,,对全球互联网基础设施安全不变作出了贡献。 羲和尝试室研制了天罡安全基础数据平台、、司南网络空间威胁导航平台。占有国内 最大规模的 PassiveDNS 与网络自动丈量数据资源,,结合大数据分析技术驱动对大网威胁的分析、、捕获以及溯源。
观星尝试室是AB钱包主题攻防技术钻研团队,,致力于互联网、、各行业领域、、政企以及关键基础设施的攻防技术钻研。我们不仅精通实网攻防、、缝隙挖掘、、应急响应与攻击溯源等传统领域,,还积极启发新的钻研方向,,如数据安全和云安全,,旨在全面把握网络安全的各个环节。在安全缝隙挖掘方面,,观星尝试室汇聚了业界顶尖的专家团队,,专一于对全球领域内主流的利用软件、、中央件、、网络设备和IoT设备进行深刻的缝隙分析,,为实网攻击防御提供强有力的技术支持。同时,,我们也积极拓展数据安全与云安全的钻研领域,,使用先进的技术伎俩,,深刻挖掘云环境中的数据泄露风险,,确保企业云上安全。在实网攻防演习方面,,以观星尝试室为主题的AB钱包攻击团队,,在近3年的功夫里,,参加了超过1000场攻防演习,,攻击指标超过5000家,,其中前三名占比达到了80%以上。
AB钱包代码安全尝试室是专一于软件源代码安全分析技术、、二进制缝隙挖掘技术钻研与开发的团队。尝试室支持国度级缝隙平台的技术工作,,屡次向国度信息安全缝隙库 (CNNVD)和国度信息安全缝隙共享平台 (CNVD)报送原创通用型缝隙信息;;;援手微软、、谷歌、、苹果、、Cisco、、Juniper、、Red Hat、、Ubuntu、、Oracle、、Adobe、、VMware、、阿里云、、飞塔、、华为、、施耐德、、Mikrotik、、Netgear、、D-Link、、Netis、、以太坊公链等大型厂商或机构的产品发现了数百个安全缝隙。目前,,尝试室占有国度信息安全缝隙库特聘专家一名,,多名成员入选微软全球TOP安全钻研者。在Pwn2Own 2017世界黑客大赛上,,尝试室成员获得Master of Pwn破解大家冠军称号。 基于尝试室多年的技术堆集,,AB钱包在国内率先推出了自主可控的源代码安全分析系统——AB钱包代码卫士和AB钱包开源卫士。AB钱包代码卫士是一套静态利用法式安全测试系统,,可检测1300多种源代码安全缺点,,支持C、、C++、、C#、、Objective-C、、Swift、、Java、、JavaScript、、PHP、、Python、、Cobol、、Go等20多种编程说话。AB钱包开源卫士是一套集开源软件鉴别与安全管控于一体的软件成分分析系统,,通过智能化数据网络引擎在全球领域内获取开源软件信息和缝隙信息,,援手客户把握开源软件资产情况,,实时获取开源软件缝隙谍报,,降低由开源软件带来的安全风险,,AB钱包开源卫士目前可鉴别4000多万个开源软件版本,,兼容NVD、、CNNVD、、CNVD等多个缝隙库。
旗下网站
95015服务热线
微信公家号
立即拨打