「雷火公測」圓滿落幕,青藤樹立Webshell檢測 領域新高度

2020-12-14 網易科技

(原標題:「雷火公測」圓滿落幕,青藤樹立Webshell檢測 領域新高度)

6月10日,「雷火齊鳴,最燃公測」閉幕技術沙龍暨青藤首屆線上公開挑戰賽頒獎儀式圓滿舉辦。雷火公測專家裁判、知名安全學者、頂尖白帽、安全技術從業者等1000餘人齊聚,共同探討Webshell攻防實戰、Webshell檢測技術的革新與未來等。會上還舉辦了「雷火公測」頒獎儀式,對「雷火公測」三甲zsp、phith0n、dean,斬獲「明日之星獎」的昨夜星辰,「最佳姿勢獎」的cnsimo給予了表彰。

一、實戰,是檢驗產品能力的唯一標準

眾所周知,安全產品能力的提升,關鍵還得靠實戰。經得起攻守博弈,才能夯實網絡安全基礎,構築高層次的網絡強國。以往,敢於拿到市場上公開接受測評的安全產品鳳毛麟角,而此次青藤通過雷火公測,用實戰檢驗雷火引擎檢測率,可謂首開先河。

會議伊始,中科院信工所第六研究室主任、網絡安全防護技術北京市重點實驗室主任劉寶旭為本次活動致辭:「青藤樹立了良好的安全風氣,他們的雷火引擎不僅實現了Webshell檢測率99.54%的突破,並打破了安全產品不敢接受公測挑戰的局面。雖然,業界總有聲音宣布其Webshell檢測率可達99%,但這種說法是針對網上公開Webshell樣本的靜態檢測結果,一旦樣本經過黑客處理後再繞過,其檢測率將驟然下降。實戰是檢驗產品能力的唯一標準,不得不為青藤鼓掌。」

中科院信工所第六研究室主任、網絡安全防護技術北京市重點實驗室主任劉寶旭

隨後,青藤CEO張福以《強對抗下:青藤雷火公測實戰解析及應用之道》為題,闡釋了青藤Webshell檢測技術研究及實戰化應用。他表示:「Webshell目前是危害伺服器的第一大惡意程序,也是令業界棘手的難題。傳統安全廠商往往通過正則、熵值分析、抽象語法樹分析、沙箱運行等方式進行Webshell檢測。然而種種缺陷暴露出,其產品經不起對抗。青藤三年前就提出了新技術思想,並不斷致力於反覆打磨、創造Webshell檢測新歷史。本次雷火引擎經歷了20個日夜,1000+名頂尖白帽,32,000+份高質量Webshell樣本激烈對抗後,取得了99.54%的檢測率,可以說在Webshell檢測領域取得重大突破。」

青藤CEO張福

據張福透露:「雷火引擎的核心思想與傳統截然不同之處在於,其不依賴正則匹配,⽽是通過把複雜的變形和混淆回歸成等價最簡形式,然後根據AI推理發現Webshell中存在的可疑內容。希望未來,安全廠商能夠廣泛參與到實戰化公測中,大家攜手使Webshell檢測水平再創新高。」

二、大型網際網路企業Webshell攻防實戰經驗

近年來,隨著萬物互聯時代的到來,攻防對抗不斷升級,防禦挑戰越來越大,大型網際網路公司面臨伺服器多、流量大、安全檢測、業務運營等多方面的難題。面對危害極大的網站入侵後門Webshell,走在前列的網際網路企業早已布局。騰訊安全平臺總監lake2、騰訊安全平臺應用運維安全高級工程師杜海章以《縱深防禦之Webshell攻防》為題,分享騰訊在Webshell攻防領域的最新突破。

兩位專家表示:「當前Webshell的檢測方式多以特徵檢測、機器學習、動態檢測、統計分析、流量日誌、白名單檢測為主。然而,各種檢測方法都有自身擅長的檢測方向,短板也非常明顯,為此騰訊洋蔥團隊深入研究了Webshell的特點,並提出了一種更為有效的檢測方案—基於語義和汙點追蹤+動態模擬執行+機器學習的檢測模型,並希望通過不斷積累,舉一反三,與業界攜手共同提升Webshell檢測能力。」

騰訊安全平臺總監lake2

騰訊安全平臺應用運維安全高級工程師杜海章

那麼在真實的對抗環境下,站在甲方企業的角度,安全專家們通過安全防禦實踐,又取得了哪些成果?VIPKID安全專家黃猛以《攻防單點突破,守方縱深防禦》為題,帶來分享。

黃猛說:「網絡安全領域,攻守雙方天然存在不對等的局面,就像木桶原則,防守方的最短板代表了守方的真實防禦水平。在今年5月,全球爆發SaltStack高危漏洞,黑產團隊利用該漏洞入侵企業主機進行挖礦,已獲利8000+門羅幣(約370萬人民幣)。日趨嚴峻的安全環境,使守方在安全體系建設中逐漸把視角投向縱深防禦層面。通過實戰化公測證實,雷火引擎能夠極大地為企業防禦能力提升賦能,不同於傳統Webshell檢測產品不明確的檢測結果,雷火引擎能夠對疑似Webshell文件做出100%的研判,給出『是』或『否』的答案,是企業檢測Webshell的利器。」

VIPKID安全專家黃猛

三、頂尖白帽圍坐,論道Webshell,劍指未來

本次雷火公測,不乏在Webshell檢測領域深耕多年的頂尖人才,同時還湧現了多位思路巧妙、能謀善斷的青年猛將。會上,由青藤COO程度主持的圓桌論壇,聚集了宜信安全資深架構師陳奇、順豐SFSRC負責人曾冰、WIFI萬能鑰匙安全經理Tiger、VIPKID安全專家JackUni、OPPO高級運維安全工程師南洋、攜程高級安全運營工程師Tara Ye、雷火公測冠軍zsp、季軍dean,他們分享了實戰對抗Webshell經驗、編寫Webshll腳本思路、雷火引擎測試體驗等。智慧交鋒的同時,他們紛紛以「大開眼界、學習到新穎的Webshell姿勢」、「誤報很低」、「很難繞過」、「對於Webshell查殺有了嶄新的理解」等,對雷火引擎報以高度評價。

圓桌論壇論道Webshell攻防

青藤將於近期在「青藤雲安全資訊」公眾號,公布頂尖白帽們在圓桌論壇中分享的滿滿乾貨,歡迎廣大安全愛好者們關注。同時,點擊文末「閱讀原文」,可觀看雷火閉幕直播回放。

在新安全環境下,達摩克裡斯之劍常懸。雷火公測不僅為我國Webshell檢測事業開創了新的裡程碑,其引領的公開透明之風將吹進安全圈,為行業帶來變革。未來,青藤將持續深耕技術前沿,與政府、金融、運營商、網際網路等各行業專家、用戶、白帽攜手,在我國安全事業的美好徵途上闊步向前。

本文來源:大眾新聞 責任編輯:陳體強_NB6485

相關焦點

  • WebShell「大殺器」雷火引擎公測賽等你來戰!
    然而,少並不代表無,近日就有一家安全廠商發起了公測活動。究竟哪家廠商如此有勇氣,敢於公測?公測又是什麼產品呢?請您往下看。百萬獎金池!青藤發起「雷火引擎」公測挑戰賽在前不久青藤召開的媒體溝通會上,青藤正式宣布啟動「雷火引擎」公測挑戰賽活動,並設置了一百萬的獎金池,對於成功繞過引擎的黑樣本,每個給予最高1000元現金獎勵。
  • 使用yara檢測webshell後門程序和惡意代碼
    關於 webshell由於 webshell 是通過 http 協議進行訪問,被遠程控制的伺服器或者遠程主機不易發現,非常隱蔽。簡單的說來,webshell 就是後端程序編寫的木馬後門,通常是一條後端程式語言語句或者一個文件,通常是通過一句話執行命令行進行上傳下載文件、查看資料庫、執行任意程序命令等。
  • 青藤全國巡展北京站圓滿落幕,青藤獵鷹·威脅狩獵平臺首次亮相
    "內外兼修,主動防禦"暨青藤新品·全國巡展(北京站)近日在京圓滿收官。產學研安全專家、知名學者、大型企業安全負責人齊聚現場,共同探索網絡安全前沿技術與應用。他們希望以青藤為代表的安全企業,能夠進一步加強技術研發創新,定義安全新範式,為新基建賦能。  會上,由信通院聯袂青藤編著的《網絡安全先進技術與應用發展——安全新範式》報告進行了預發布。信通院安全所查選博士介紹:"該報告從網絡安全架構和安全技術兩個維度,分析梳理了網絡安全創新發展脈絡,為網絡安全範式創新發展提出了若干建議,希望能夠對產業有所啟發。"
  • 時空中的繪旅人聲優直 播回顧 活動圓滿落幕
    時空中的繪旅人聲優直 播回顧,活動圓滿落幕。繪夢之旅,感謝有你!繪旅人公測聲優直 播活動圓滿落幕,感謝姜廣濤老師、趙路老師、阿傑老師、夏磊老師、謝添天老師和主持人柯暮卿老師,與我們共同度過了一個充滿歡樂與表情包的夜晚!
  • SNK中國《THE KING OF FIGHTERS》聯合發布會 圓滿落幕
    SNK中國《THE KING OF FIGHTERS》聯合發布會 圓滿落幕 來源:www.18183.com作者:一個貓時間:2017-05-10 分享到: 發布會公布了《拳皇14》PC版、SNK集團製作《拳皇世界》手遊以及正版長篇
  • 《黑色沙漠》臺服10萬玩家精英封測落幕 即將宣布公測計劃
    《黑色沙漠》臺服精英封測已於上周末圓滿落幕,官方公開精英封測期間的相關玩家數據,同時近期將宣布公測計劃。(可憐國服還暫無消息)
  • 悅· 家宴| 2020BMW深圳寶泰行客戶答謝會圓滿落幕
    悅 · 家宴| 2020BMW深圳寶泰行客戶答謝會圓滿落幕 新車評網   作者
  • 《暴走英雄壇》青藤怎麼打 青藤打法技巧教學
    感興趣的小夥伴,那麼下面我們就一起來看看關於暴走英雄壇精英副本boss青藤打法攻略吧! 普通難度:青藤:全套五毒武學(萬毒手),防禦11... 《暴走英雄壇》精英副本小怪怎麼打?精英副本boss怎麼打?感興趣的小夥伴,那麼下面我們就一起來看看關於暴走英雄壇精英副本boss青藤打法攻略吧!
  • 2017武漢網球公開賽圓滿落幕
    2017年武漢網球公開賽圓滿落幕,卡洛琳·加西亞奪得女子單打冠軍
  • 德國LASY積木創意拼插大賽-決賽圓滿落幕
    德國LASY積木創意拼插大賽-決賽圓滿落幕 2016年1月9日,由山東當代素質教育研究中心主辦,濟南博睿天智教育諮詢有限公司和濟南職業學院學前教育系承辦的德國LASY積木創意拼插大賽決賽圓滿落幕。
  • 長三角青年動漫創新創業大賽江蘇賽區複賽圓滿落幕
    以「青春創時代 動漫贏未來」為主題的2020年長三角青年動漫創新創業大賽江蘇賽區複賽於2020年12月6日在南京圓滿落幕。入圍複賽的參賽項目團隊負責人、創業投資機構代表、動漫領域的專家學者等60餘人參加了活動。
  • 杭州文博會圓滿閉幕,樹立國際盛會思想盛會消費盛會新標杆
    杭州文博會圓滿閉幕,樹立國際盛會思想盛會消費盛會新標杆 2020-11-02 15:01 來源:澎湃新聞·澎湃號·政務
  • 2020年oneM2M國際物聯網交流活動圓滿落幕
    打開APP 2020年oneM2M國際物聯網交流活動圓滿落幕 山東省計算中心 發表於 2020-12-16 16:30:53
  • B站投資千萬入股新三板公司青藤文化 為了掙錢小破站拼了
    加速布局MCN領域,正意味著B站在商業化路徑上努力走向成熟。從PGC到MCN11月16日,青藤文化對外披露《股票定向發行說明書》。說明書顯示,上海幻電信息科技有限公司擬以現金方式投資青藤文化約1000萬元。本次投資將用於補充青藤文化的運營流動資金,緩解現有業務規模擴張帶來的資金壓力。
  • 巔峰之戰圓滿落幕,冠軍之位花落誰家?
    巔峰之戰圓滿落幕,冠軍之位花落誰家? 點擊標題下「藍色微信名」可快速關注就在今天,首屆全國市場監管系統執法辦案電子數據取證大比武圓滿收官
  • 全國斯諾克團體錦標賽圓滿落幕 星牌獲賽事貢獻獎
    經過五天的激烈角逐,「一帶一路中國臺協杯」2020全國斯諾克團體錦標賽於11月25日在陝西西安圓滿落幕。本次比賽共吸引各省市共32支隊伍報名,更有梅希文、張安達、吳宜澤、白朗寧等職業斯諾克名將及鄭宇伯、楚秉傑、陳文等中式撞球高手參賽。賽事影響力巨大,中央電視臺、陝西廣播電視臺、中國體育等幾十家媒體傾力報導。
  • 與亞龍,共繁華|居然之家亞龍國際商業中心招商大會圓滿落幕
    與亞龍,共繁華|居然之家亞龍國際商業中心招商大會圓滿落幕 群商匯聚財富啟航 盛典上,居然之家·亞龍國際商業中心運營顧問、全國家具建材領域系統專家
  • 《武林籠中對》中國俱樂部黃金聯賽總決賽圓滿落幕
    《武林籠中對》中國俱樂部黃金聯賽總決賽圓滿落幕 原標題:《武林籠中對》中國俱樂部黃金聯賽總決賽圓滿落幕
  • 《雲頂之弈》10.3雷火召喚劫怎麼玩 10.3雷火召喚劫陣容運營思路
    導 讀 雲頂之弈10.3雷火召喚劫陣容怎麼玩?
  • 一場輕真人秀丨好租明星總動員活動圓滿落幕
    8月17日13:30中環科技園一樓多功能廳內好租聯合七寶莘莊商圈物業端客戶舉辦『好租明星總動員』活動圓滿落幕