CNNVD釋出2015年資訊保安漏洞態勢報告
近日,國家資訊保安漏洞庫(CNNVD)通過對2015年度資訊科技產品的安全漏洞資料進行統計分析,釋出年度資訊保安漏洞態勢報告。
隨著網路和資訊化建設的飛速發展,社交網路、移動網際網路、大資料、雲端計算、物聯網等新技術與新應用不斷湧現,網路安全和資訊保安問題已成為事關國家安全的重大問題,成為影響經濟、政治、社會等諸多領域持續發展進步的關鍵因素。
受限於現有計算機系統結構、產業基礎、工程方法、開發週期、安全意識、資金人力投入等諸多因素,資訊科技產品及應用系統在設計、實現、部署、執行、維護等階段不可避免地存在各種安全缺陷,從而直接或間接地導致各種資訊保安事件的發生。資訊保安漏洞主要指在資訊科技、產品及系統在需求、設計、實現、配置、維護和使用等過程中,所產生的安全缺陷。這些缺陷被利用,就會造成對資訊產品或系統的安全損害,從而影響正常服務執行,危害資訊保安。
我國高度重視網路和資訊保安問題,重視對資訊保安漏洞的管控。2007年,中國資訊保安測評中心負責建設運維國家級漏洞資源管理平臺“國家資訊保安漏洞庫”(ChinaNationalVulnerabilityDatabaseofInformationSecurity,CNNVD)。2009年10月18日,國家資訊保安漏洞庫網站正式上線執行,對外提供漏洞分析、通報服務。經過多年發展建設,CNNVD通過社會提交、協作共享、網路蒐集以及技術檢測等方式,已積累資訊科技產品漏洞8萬餘條,資訊系統相關漏洞4萬餘條,相關補丁和修復措施2萬餘條,初步形成了資訊保安漏洞的資源匯聚和處置管理能力。
鑑於資訊保安漏洞重要性逐漸增強及其威脅程度日益提升,CNNVD基於已收錄的資訊保安漏洞情況,對2015年度資訊保安漏洞資料進行統計分析,總結漏洞分佈特點,形成了2015年度資訊保安漏洞態勢報告。
本報告主要包括六部分內容:
第一部分為概述。第二部分主要針對CNNVD收錄漏洞情況,從數量增長、型別分佈、危害等級、影響產品等方面進行了統計分析。第三部分列舉2015年全年漏洞數量統計排名靠前的重要廠商,對其主要產品的漏洞分佈情況和發展趨勢進行了對比分析。第四部分對2015年漏洞問題較為突出的開源軟體進行梳理和分析,篩選出危害級別較高、影響範圍較廣的十大漏洞。第五部分針對國外漏洞管理法律法規、漏洞相關標準規範發展、漏洞交易市場化及國內安全響應機構情況進行了分析總結。第六部分為總結和對未來發展的展望。
報告下載地址:http://www.cnnvd.org.cn/news/jklbz/id/CNNVD
總結:截止目前“國家資訊保安漏洞庫”(ChinaNationalVulnerabilityDatabaseofInformationSecurity,CNNVD)與國內眾多安全廠商形成了合作關係,包括了華為、迪普、深信服等廠商,都會主動向CNNVD提交漏洞情況,同時第三方補天、漏洞盒子、烏雲平臺也都在漏洞平臺有很多積極策略,引導白帽黑客主動提交漏洞,並予以獎勵,共建網路安全生態環境!
本文轉自d1net(轉載)
相關文章
- 《漏洞發展趨勢報告》釋出(附下載)
- 美創科技榮獲國家資訊保安漏洞庫(CNNVD)技術支撐單位CNN
- 360:2017年度IT/OT一體化工業資訊保安態勢報告(附下載)
- 阿里雲安全釋出2015年度態勢感知報告 預警撞庫攻擊阿里
- 美創科技榮升國家資訊保安漏洞庫(CNNVD)二級技術支撐單位CNN
- 喜訊!海雲安入選國家資訊保安漏洞庫(CNNVD)技術支撐單位CNN
- 淘寶全球購釋出《十年海淘報告》——資訊圖
- 微軟:2015年數字趨勢報告微軟
- 阿里巴巴釋出的《2015移動安全漏洞年報》阿里
- 世界最大漏洞資料庫釋出最新研究報告資料庫
- CipherTrust釋出即時資訊保安方案(轉)Rust
- Proofpoint:2024年首席資訊保安官報告
- AppLovin釋出《2024年效果驅動型廣告趨勢報告》APP
- 漏洞通告 |IBM釋出9月更新, 修復墨雲科技報告的漏洞IBM
- Google:2015年春季美國時尚潮流趨勢報告Go
- 綠盟科技攜手中國電信·雲堤聯合釋出《2019年DDoS攻擊態勢報告》
- 2015年網際網路職場生態報告
- 年報釋出
- 騰訊釋出2017年程式碼報告
- 國內車載資訊保安產業聯盟成立《車載資訊保安技術要求白皮書》釋出產業
- 解讀美國政府資訊保安報告及對華策略(轉)
- TrustRadius:2015年社交媒體營銷趨勢調查報告(附報告)Rust
- 閃捷資訊:2021年度資料洩漏態勢分析報告
- UC瀏覽器:2015年國民資訊閱讀報告瀏覽器
- 德勤釋出報告概述區塊鏈2018年6大主要趨勢區塊鏈
- STRATEGYANALYTICS釋出2017年企業移動化大趨勢預測報告
- GDC釋出2021年開發者調查報告
- 《2021上半年全球DDoS威脅報告》釋出,揭示黑產攻擊新態勢
- 蘋果谷歌確認正修復Freak資訊保安漏洞蘋果谷歌
- 喜迎雙十一:態勢感知功能釋出
- WAN-IFRA:2015年全球報業趨勢報告 網路發行收入5年增長1420%(附報告)
- 360數科釋出1月資訊保安動態:“8看”妙招防範釣魚詐騙攻擊
- Ipsos:2015年食品安全報告(附報告)
- 2015年音樂產業發展報告總報告產業
- 如何在微信中釋出動態資訊
- 中國資訊通訊研究院:2015年網路與資訊保安產業白皮書產業
- RiskIQ:2019年移動應用威脅態勢報告
- 2019年網路安全態勢報告點此下載