XP靶場挑戰(zhàn)賽落幕 360勝出實現(xiàn)防漏洞攻擊八連冠
12月19日,由競評演練工作組主辦的第二屆“XP靶場挑戰(zhàn)賽”落下帷幕。此次共有360、金山、騰訊、北信源和百度5家企業(yè)的產(chǎn)品成為靶標,經(jīng)過12小時的激烈比賽,360安全衛(wèi)士XP盾甲成功防御了所有挑戰(zhàn)者攻擊。
這是360XP盾甲在國內(nèi)外各項權威評測和比賽中連續(xù)第八次奪冠,也是迄今唯一100%守擂成功的XP安全產(chǎn)品。
防御攻擊不靠“大補丸”
據(jù)主辦方官網(wǎng)的參賽版本信息分析,有幾家企業(yè)的產(chǎn)品使用了微軟嵌入式系統(tǒng)POSReady等補丁,相當于修補了XP停服后的安全漏洞,使攻擊者無法利用已知漏洞進行攻擊,但這樣的“大補丸”可能導致系統(tǒng)兼容性、穩(wěn)定性出現(xiàn)問題。
POSReady是微軟針對生產(chǎn)POS 設備和解決方案的企業(yè)提供的嵌入式操作系統(tǒng),該系統(tǒng)的安全更新支持期限將持續(xù)到2019年4月。XP通過修改系統(tǒng)配置能夠獲得POSReady的補丁,但此舉不僅涉嫌侵權,微軟官方也警告稱可能出現(xiàn)更嚴重的問題。因此這幾家企業(yè)也只在XP靶場挑戰(zhàn)賽的參賽版本中使用POSReady等補丁,并沒有為普通用戶提供補丁。
360的參賽版本則是沒有使用這個“微軟大補丸”,帶著XP停服后的上百個漏洞接受攻擊者挑戰(zhàn),所以360XP盾甲是本屆比賽中唯一沒有使用“微軟大補丸”成功守擂的產(chǎn)品。盡管XP停服后已經(jīng)曝出上百個安全漏洞,360XP盾甲憑借系統(tǒng)加固、程序加固、隔離沙箱以及補天引擎縱深防御體系,對Windows內(nèi)核進行深入“手術”,完成防護強度絲毫不亞于最新操作系統(tǒng)的防御和隔離機制,使遍布漏洞的XP系統(tǒng)能夠真正防御黑客攻擊。
此前,國際著名評測和安全服務機構德國AV-TEST、奧地利AV-C、新加坡COSEINC,以及國內(nèi)PCSL相繼發(fā)布《XP防護評測報告》,檢驗安全軟件防護漏洞攻擊的能力,360XP盾甲在所有評測中均排名全球第一。由國家測評中心舉辦的XP防護產(chǎn)品評測中,360XP盾甲同樣遙遙領先同類產(chǎn)品。而在XP挑戰(zhàn)賽和競評演練工作組主辦的兩屆XP靶場中,360也全部成功守擂。至此,360XP盾甲已在國內(nèi)外八次挑戰(zhàn)賽及測評中全部勝出,成為實至名歸的“八冠王”。
360公司總裁齊向東表示,XP系統(tǒng)停止服務后,我國仍有超過2億用戶使用XP,這些電腦的安全不僅關系到個人用戶,更涉及眾多關乎國計民生的重要行業(yè)。經(jīng)過連續(xù)八次的國內(nèi)外比賽及評測,360安全衛(wèi)士XP盾甲已經(jīng)向社會交出了一份滿意的答卷。但攻防無止境,我們也希望通過各種實戰(zhàn)考驗,不斷提升自身產(chǎn)品的安全防護水平,為信息化建設和網(wǎng)絡安全保駕護航。
據(jù)齊向東透露,針對XP停服事件,360專門組建了團隊,推出360XP盾甲防護方案。360 XP盾甲具有系統(tǒng)加固、應用加固、熱補丁和隔離防護等四個引擎,相當于為XP用戶提供增加了四重安全防護措施,能夠抵擋住基于XP漏洞的各類攻擊。
安全實力成就八連冠
能夠實現(xiàn)防漏洞攻擊八連冠的背后是360在安全領域多年的技術積累和雄厚的技術實力。
對于安全廠商來說,快速發(fā)現(xiàn)和應對漏洞是提升防護能力的必備基礎,與谷歌的ProjectZero一樣,360也專門組建了高水平的漏洞研究實驗室,2014年,微軟一共發(fā)布了85款安全補丁,用于修復319個系統(tǒng)和軟件漏洞,這些漏洞絕大多數(shù)是由各大安全機構發(fā)現(xiàn)并報告微軟的。按照慣例,微軟在每個補丁日會同時會發(fā)布公告,公開向為漏洞發(fā)現(xiàn)和修復做出貢獻的機構或個人致謝,并在微軟官網(wǎng)發(fā)出“感謝以下合作伙伴和我們一起保護用戶”,2014年全年,360已50次報告漏洞獲得微軟致謝。自2009年以來,360已累計63次獲微軟安全公告致謝,在全球安全軟件廠商中排名首位。
360XP盾甲在防漏洞攻擊的八連冠之外,360殺毒也憑借完全自主研發(fā)的QVM人工智能引擎和云查殺技術在各大權威機構的評測中屢獲佳績。
近日,全球著名評測機構AV-C發(fā)布了2014下半年殺毒軟件防護測試報告,這也是殺毒軟件最權威的國際排行榜,入選AV-C專業(yè)評測的總共有來自全球的22款知名殺毒軟件,國內(nèi)有360殺毒、騰訊、金山和百度4款產(chǎn)品參賽。
在這個排行榜中,Trend Micro(趨勢科技)榮登榜首,360殺毒以微弱劣勢位列Trend Micro之后排名第二,并獲得AV-C“三星”最佳獎項,搖搖領先與其他國產(chǎn)殺毒軟件廠商。
在國際權威反病毒評測機構VB100發(fā)布的測試報告中,360殺毒國際版4次參加測試全部以100%的流行病毒檢測率、0誤殺的優(yōu)異成績獲得VB100認證;而在難度最高的RAP-Average(最新病毒檢出)測試中,360殺毒以91.3%的成績排名世界前列,也是唯一得分超過90%的國產(chǎn)殺毒軟件。而在AV-TEST已經(jīng)發(fā)布的2014年前5次殺毒軟件測試結果中,360殺毒也以5次平均17.2分(滿分為18分)的成績在國產(chǎn)殺毒軟件中領先。