深度了解绿盟五大实验室进展

2019 年 8 月 12 日 宅客频道

2018 年 12 月 26 日,绿盟科技发布了由绿盟科技安全研究院孵化而出的五大安全实验室和对应的五大方向。在绿盟科技年度最大盛会“ 2019TechWorld 技术嘉年华 ”上,宅客频道采访了绿盟科技副总裁李晨以及绿盟科技首席架构师杨传安,了解实验室的最新成果进展。

先来回顾一下五大实验室的研究方向。

1. 星云实验室

星云实验室的主要方向是云计算安全、解决方案研究与虚拟化网络安全问题研究,实验室负责人是刘文懋。星云实验室关注软件定义安全、容器安全、安全编排。

2. 格物实验室

格物实验室的主要方向是工控安全、车联网和物联网安全,实验室的负责人是李东宏。

3. 伏影实验室

伏影实验室的主要方向是安全威胁与监测技术研究,实验室负责人是吴铁军。

4. 天枢实验室

天枢实验室的主要方向是安全数据、AI攻防等研究,实验室负责人是范敦球。

5. 天机实验室

天机实验室的主要研究方向是漏洞挖掘与利用技术研究,覆盖所有主流操作系统、应用、基础开发组件,负责人是张云海。


绿盟科技五大实验室负责人,左起分别为刘文懋、吴铁军、李东宏、张云海、范敦球

宅客频道:五大实验室从成立后有什么创新的研究成果?

杨传安:五大实验室的创新成果可能跟通常公司对外发布新产品、新解决方案不太一样,实验室的成果一部分体现为一些专业的安全研究报告,如最近 IPV6 网络安全观察,还有物联网、云安全方向的报告,这也算是我们研究产出的常规动作,今年已经发布了多份安全报告。

更多的技术研究成果转化到了绿盟科技自身的安全产品、安全服务当中。伏影实验室初步建立了一套监控互联网实时威胁追踪的系统,能自动化地在全球部署威胁信息采集点,对威胁活动做分析监控,研究人员在后端能做在线攻击对抗,这个成果也是绿盟安全能力的研究支撑体系建设。创新技术方面,有蜜罐、攻防,我不赘述。

绿盟科技星云实验室的绿盟云安全解决方案,现在也有客户在计划试用。云安全、容器(Docker)安全正成为行业主流,绿盟科技在国内 Docker 安全落地方面走在前沿。我们发布的《2018绿盟科技容器安全技术报告》、技术解决方案等,尤其在金融行业获得了大部分用户的认可。目前星云实验室研究团队与产品研发团队组成了解决方案及产品方案的联合团队,很快会有产品落地。

天机实验室的张云海在今年上半年再次获得微软缓解绕过的奖金,这已经是绿盟连续第 7 年在Windows底层漏洞挖掘方面获得成果,我们仍然保持了很强的投入。

绿盟成立五个实验室的安全研究目标也没有变化,更多地是把内部研究资源做了优化。有两个维度,一个维度是让研究资源系统化,保证效率和专注。第二个是能更加敏捷地把研究资源与我们的产品、服务更好地衔接,这对公司而言是一种运营大闭环的形式。

五大实验室的创新成果主要体现为挖掘的漏洞、研究报告、新的技术方推进落地的产品或者安全平台这几大类。   

宅客频道格物实验室呢?物联网安全的 to B 业务上赚钱比较难,你们去年还推出了物联网相关的产品,卖得好吗?

杨传安:物联网安全产品的盈利仍在运营商行业,例如我们的物联风控平台、智能终端的脆弱性分析工具,我们跟国内的运营商和监管部门有业务合作。

格物实验室也做安全 SDK,类别在传统主机,就是 EDR、IoT 终端跟平台形成云管端解决方案。这个解决方案可以扩展到智能的强终端,比如摄像头,或者有一些主机操作系统的智能终端上。

格物实验室做的一些安全研究,对 IoT 设备进行漏洞挖掘,对智能终端提取静动态分析,也对一些工控设备、智能设备进行研究,报送漏洞到监管部门。  

宅客频道绿盟走在前沿的容器安全现在到底发展到了什么程度?

杨传安:我们观察到,从去年年中开始,客户对容器安全的关注度在升温,尤其是部分行业企业的应用开发部门实际已经在生产环境使用了 Docker 容器技术,企业安全主管还是挺焦虑的。星云实验室去年年底发布了《2018绿盟科技容器安全技术报告》,跟硅谷 NeuVector 公司进行了合作,硅谷的公司在容器安全领域上,相对而言还是做得比较靠前的,可以做安全漏洞扫描,也可以在Runtime、流量等领域做安全检测防护。

现在对容器安全急需解决两个重点。一是静态时对容器自身镜像的安全扫描,因为容器的生命周期非常短,一是常规的虚拟机长期做流量监测或者漏洞扫描,系统 Runtime 漏洞扫描有时也不一定恰当。针对 Runtime的场景,我们还有完整的云安全解决方案。我们目前跟国内客户交流这个情况,大家还是认可这种方式,至少对它静态的镜像安全,包括 Runtime 运行的一些安全监控,能够和现在的一些安全管理中心衔接。

宅客频道绿盟未来3-5年的技术研究是分布在实验室还是有其他专门的研究机构?

杨传安:绿盟以创新中心为主在承担面向中长期的研究方向,包括5G安全、区块链、SDP等方向,部分校企合作也承担了一些前沿研究工作。另外,绿盟有中关村博士后站点,我们清华大学做联合培养博士后,每年入站的博士在做创新的研究课题方向。绿盟是做产品和服务为主的企业,我们的研究研发会更关注实现技术。更长期的安全研究方向,我们希望通过高校或者研究所合作来跟踪。

宅客频道有哪些校企合作?

李晨:2017年,中国计算机学会携手绿盟科技创立 CCF-绿盟科技“鲲鹏”科研基金,现已发布两期获批项目。

2018年绿盟科技与腾讯安全携手搭建“AE50产学研合作协同育人联席会“,邀请七所首批网络安全学院建设示范院校以及22所首批网络空间安全一级学科示范院校一起,未来还将邀请50+网络安全学院加入。

绿盟科技近年来先后与哈尔滨工业大学、西安交通大学、西北工业大学、广州大学、南昌大学等高校建立联合实验室,在工控安全、漏洞挖掘、攻防研究、威胁情报、课题申报等方面展开深入合作。与东北大学就人才联合培养、学科建设方面助力高校构建更加完善的教学知识体系,还与华南农业大学建成校企联合网络安全应急响应中心。

宅客频道五大实验室的纯研究人员有多少人?

杨传安:五大实验室加起来研究人员有百来人。原来我们谈智慧安全2.0之前,主要工作是离线做样本分析、漏洞挖掘、输出技术的说明,就结束了。刚才说的研究人员有一部分仍然会做这些工作,还有一部分是把这些闭环的数据用现在比较热的 AI 或者机器学习技术进行处理,形成闭环。我们知道实际防护效果,而且是持续的大范围的反馈,这样就能实时掌握安全策略是否有效。另外,抓到大量样本,我们会应用这些样本形成新的检测引擎的方法,对它做一些基于机器学习特征、行为的新检测机制,这样对于 UEBA 用户行为检测的技术手段更加有利。因为现在流量越来越大,做深度解析会越来越大困难,使用新的检测方法,只需要对它的特征做一些提取和匹配,能够快速定性,同时通过网络行为在平台上做一些关联后,就能非常准确地对安全威胁进行定量定性。

我们有一部分的研究人员实际上是数据科学家,他们做了一些这样的工作,这个可能跟传统意义上的攻防研究有点不一样,更像是数据对抗或者数据分析。    

-----招聘好基友的分割线-----

招聘岗位:

网络安全编辑(采编岗)

工作内容:

主要负责报道国内外网络安全相关热点新闻、会议、论坛、公司动向等;

采访国内外网络安全研究人员,撰写原创报道,输出领域的深度观点;

针对不同发布渠道,策划不同类型选题;

参与打理宅客频道微信公众号等。

岗位要求:

对网络安全有兴趣,有相关知识储备或从业经历更佳;

科技媒体1-2年从业经验;

有独立采编和撰写原创报道的能力;

加分项:网感好,擅长新媒体写作、90后、英语好、自带段子手属性……

你将获得的是:

与国内外网络安全领域顶尖安全大牛聊人生的机会;

国内出差可能不新鲜了,我们还可以硅谷轮岗、国外出差(+顺便玩耍);

你将体验各种前沿黑科技,掌握一手行业新闻、大小公司动向,甚至是黑客大大们的独家秘闻;

老司机编辑手把手带;

以及与你的能力相匹配的薪水。

坐标北京,简历投递至:liqin@leiphone.com

蓝字查看更多精彩内容


探索篇

  暗网【上】|  暗网【下

薅羊毛 | 黑客武器库威胁猎人

剁手赚钱 0Day攻击 | 暗黑女主播

踩雷 |嗑药坐牢重归正途 | 内鬼

脑内植入


真相篇

拼多多将追回“薅羊毛”订单,包括已充话费和Q币订单

75条笑死人的知乎神回复,用60行代码就爬完了

不剁手也吃土?可能是挖矿木马掏空你的钱包

游戏黑产:我还在空中跳伞,就被人用拳头远程打死

都8012年了,英国卫生部门居然还在为“擦屁股”

与病毒名称相似,“捏脸”游戏ZEPETO涉嫌窃听?

扎心!Tumblr推AI鉴黄计划夺老司机“珍爱”

我报了个税,隐私就被扒光了?

黑客骗局:Ins网红落难记


人物篇


专访:“蹲坑神器”与它背后男人们不得不说的故事

磨刀人王伟:我前期砸了两个亿做这套方案

白帽汇的赵武摘掉了他的“帽子”|专访

数字联盟刘晶晶:四年只做一个产品

长亭科技陈宇森:我打破的四个质疑

薛锋:我眼中的威胁情报三年之变

“无锁不开”女黑客——skye

知道创宇赵伟:怼死“空气币”

李均:我眼中的黑客精神

风宁:自由追风者

更多精彩正在整理中……

---

“喜欢就赶紧关注我们”

宅客『Letshome』

雷锋网旗下业界报道公众号。

专注先锋科技领域,讲述黑客背后的故事。

长按下图二维码并识别关注


登录查看更多
0

相关内容

北京神州绿盟信息安全科技股份有限公司(以下简称绿盟科技)成立于2000年4月,总部位于北京。在国内外设有30多个分支机构,为政府、运营商、金融、能源、互联网以及教育、医疗等行业用户,提供安全产品及解决方案。
大数据安全技术研究进展
专知会员服务
92+阅读 · 2020年5月2日
德勤:2020技术趋势报告,120页pdf
专知会员服务
190+阅读 · 2020年3月31日
专知会员服务
123+阅读 · 2020年3月26日
【阿里技术干货】知识结构化在阿里小蜜中的应用
专知会员服务
96+阅读 · 2019年12月14日
重磅发布|清华大学创新领军工程博士长三角项目今年正式启动
清华大学研究生教育
7+阅读 · 2019年9月2日
生成对抗网络研究人脸识别领域获进展
中科院之声
8+阅读 · 2018年9月24日
AI综述专栏|多模态学习研究进展综述
人工智能前沿讲习班
64+阅读 · 2018年7月13日
【AIDL专栏】梅涛:深度视觉理解(附PPT)
人工智能前沿讲习班
24+阅读 · 2018年5月25日
百度NLP模块使用手册--深度直击最新进展
InfoQ
20+阅读 · 2017年10月30日
【深度】多媒体计算国际团队:从单通道感知到跨媒体认知
中国科学院自动化研究所
73+阅读 · 2017年8月14日
Arxiv
15+阅读 · 2020年2月6日
AutoML: A Survey of the State-of-the-Art
Arxiv
69+阅读 · 2019年8月14日
Arxiv
6+阅读 · 2019年7月11日
Adversarial Metric Attack for Person Re-identification
Arxiv
7+阅读 · 2018年3月22日
Arxiv
11+阅读 · 2018年1月18日
VIP会员
相关资讯
重磅发布|清华大学创新领军工程博士长三角项目今年正式启动
清华大学研究生教育
7+阅读 · 2019年9月2日
生成对抗网络研究人脸识别领域获进展
中科院之声
8+阅读 · 2018年9月24日
AI综述专栏|多模态学习研究进展综述
人工智能前沿讲习班
64+阅读 · 2018年7月13日
【AIDL专栏】梅涛:深度视觉理解(附PPT)
人工智能前沿讲习班
24+阅读 · 2018年5月25日
百度NLP模块使用手册--深度直击最新进展
InfoQ
20+阅读 · 2017年10月30日
【深度】多媒体计算国际团队:从单通道感知到跨媒体认知
中国科学院自动化研究所
73+阅读 · 2017年8月14日
Top
微信扫码咨询专知VIP会员