測試IP不斷刷新 椒圖科技有獎公測首日引“圍觀”
隨著今日10:00時受測服務器IP和root口令的準時公布,椒圖科技主辦的“JHSE椒圖主機安全環境系統有獎公測”活動正式拉開序幕。本活動旨在檢驗和提升JHSE產品在實際攻防環境下的強壯性,同時引起人們對主機安全防護的重視。自活動消息在前一段時間披露之后,就在微博和各技術論壇中引起了技術愛好者的廣泛關注。今天,受測服務器IP和root口令一經公布,就開始受到頻繁的遠程連接登陸,除國內的參與者外,還有來自美國、日本、韓國等國外IP登陸 。記者從主辦方獲悉,截至15:00時,參與測試的IP數量已達到865個,并且這一數據還在不斷被刷新中,首日參與測試的人數將有望突破兩千人。
據了解,此次公測的對象JHSE是一款專門面向服務器(主機)操作系統層面的安全產品,由椒圖科技嚴格按照國家標準自主研發。JHSE采用了可視化虛擬安全域(ASVE)技術和多種安全技術組合,可將用戶需要保護的文件、進程、服務等資源進行安全保護,使服務器(主機)操作系統免疫惡意代碼執行、越權訪問等網絡攻擊行為。同時,JHSE還遵循“三權分立”安全機制,設立了系統管理員、安全管理員和審計管理員,避免傳統操作系統超級管理員一權獨大帶來的安全風險。
根據活動規則,參與測試人員將會借助主辦方公布的受測服務器IP和root口令,直接獲取超級管理員權限,可遠程連接受測服務器并進行脆弱性測試,第一個成功修改受保護文件的參與者,將獲得椒圖科技提供的5000美元獎金獎勵。此外,椒圖科技還分別在北京分公司,以及4月初舉行的“2013中國國防信息化技術與裝備展覽會”上搭建現場環境,接受計算機技術愛好者的現場測試,最大程度地保障活動順利進行。
椒圖科技常務副總經理李科告訴記者,JHSE作為通用型的服務器(主機)操作系統防護產品,完全支持AIX、HP-UX、Solaris、Linux Server、Windows2003/2008/2012 Server等主流服務器(主機)操作系統,此次公測之所以選擇AIX平臺,是考慮到AIX服務器廣泛應用于金融、電信、能源、政府、軍工等領域的核心系統上,對其安全性的保護尤為重要。“本次公測也是為了從技術細節上進一步完善產品,所以,我們還將根據獲獎者提供的攻擊細節、漏洞細節等內容,第一時間對產品進行優化升級,為用戶提供更安全、更優秀的主機安全解決方案。”
“在當前網絡環境下,這樣的公測活動具有很強的針對性。”一位不愿意具名的業內人士告訴記者,2012年,國家信息安全漏洞共享平臺(CNVD)收集整理并公開發布信息安全漏洞6824個,較2011年增長23%。由于漏洞修復工作可能會致使業務中斷,安全漏洞修復的周期較長、進程緩慢,導致一些信息系統長期處于脆弱狀態。“通過安全漏洞、‘后門’程序等方式獲取管理員權限,一直是很多黑客普遍使用的攻擊手段。本次公測活動公布服務器IP和root口令,相當于把管理員權限授予測試人員,就是為了考驗在安全漏洞、管理員用戶信息泄露現象等無可避免的情況下,由JHSE構建的最后一道操作系統層安全防線的強壯性。”
公測首日,活動就受到了眾多計算機技術愛好者的關注和積極參與,可以相信,在接下來的時間里,將會有更多的人參與測試,JHSE構筑的安全防線也將面臨更多的考驗。在眾多國內外技術“大拿”的輪番“轟炸”之下,JHSE能否堅守住陣地,5000美元“賞金”又將花落誰家?隨著公測活動的持續進行,這些問題的答案或許會逐一浮出水面,讓我們拭目以待。