Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >又双叒获奖啦!腾讯安全三项成果入选《2021网信自主创新成果推荐手册》

又双叒获奖啦!腾讯安全三项成果入选《2021网信自主创新成果推荐手册》

原创
作者头像
腾讯安全
发布于 2021-07-08 14:11:52
发布于 2021-07-08 14:11:52
4.2K0
举报
文章被收录于专栏:腾讯安全腾讯安全

​2021年6月20日,由关键信息基础设施技术创新联盟、《网信自主创新调研报告》编委会和信息安全等级保护关键技术国家工程实验室联合举办的“2021网信自主创新成果交流推广”活动评选结果在第二届中国I²S峰会揭晓。

活动经过专家评审,从来自全国的四百多家企业,近五百个项目中选出100项创新成果(50个产品、50项解决方案)进入《2021网信自主创新成果推荐手册》,旨在进一步展示网信自主创新的力量,树立用户信心,支撑重点行业网络安全和信息化建设。

其中,腾讯安全威胁情报云查服务,获得应用潜力类推荐产品“补天奖”;腾讯安全领御区块链中枢系统,获得技术创新类推荐方案“伏羲奖”;公众用户身份管控解决方案,获得应用潜力类推荐方案“龙门奖”。腾讯安全凭借在安全领域领先的技术积累和丰富的行业实践,再一次获得行业肯定与认可。

腾讯安全三款产品/解决方案-入选《2021年自主创新成果推荐手册》
腾讯安全三款产品/解决方案-入选《2021年自主创新成果推荐手册》

一、构建网络安全警戒线腾讯安全威胁情报云查服务

众所周知,情报是对抗威胁的有效工具。威胁情报作为腾讯安全的核心能力,已将能力输出给SOC、NTA、云防火墙主机安全零信任漏洞扫描等腾讯安全全系列产品,同时与安全行业合作伙伴携手,为金融、互联网、教育、医疗、制造业等众多行业用户带来更完善的威胁情报服务。凭借独有的数据矿藏、专业的情报运营团队、自闭环情报生产能力、实时情报校验能力以及腾讯自身的品牌和服务优势,能够提供高质量的IOC情报检测、覆盖海量IP的信誉情报分析、黑客画像分析、未知样本检测、高级威胁发现、行业情报共享和私有情报挖掘等核心能力。

目前,腾讯威胁情报服务已经具备高达99.9%准确度的情报交付能力,自产情报数量九成以上,第一时间向客户提供专业的高级威胁情报报告,及时发现威胁各行业客户及与国计民生密切相关的重点单位、重点行业的网络攻击行为,及时检测安全隐患,促进网络空间安全防护水平提高。

二、打造“可信”城市解决方案腾讯安全领御区块链中枢系统

随着智慧城市建设进程加快,信息基础设施不完善、数据孤岛普遍存在、数据安全存在隐患等发展痛点纷纷涌现。腾讯安全领御区块链基于可信计算、密码学安全、节点安全沙箱等安全技术,为智慧城市构建了从底层引擎到上层应用的全业务产品能力。打造了自主可控的可信区块链中枢平台,助推“区块链+”行业解决方案落地。并结合城市级需求,推出可信区块链中台服务,为城市级区块链部署运营提供安全可信的有力支撑。同时推出了跨链交互平台,提供共性、安全的区块链基础能力及多链互通,以链治链的开放服务平台。

腾讯安全领御区块链中枢系统逻辑架构
腾讯安全领御区块链中枢系统逻辑架构

腾讯安全领御区块链中枢系统已经在政务服务、司法存证、社会公益、供应链溯源等多个核心应用领域落地,形成了一批行业内有代表性的最佳实践。

城市超脑领域

为武汉等城市提供了区块链城市底座建设,实现了泛政务数据的安全收集、可控分发及数据溯源等可信业务需求。

司法存证领域

联合北京方正公证处等打造了基于领御区块链-北京方正公证取证平台,为政府部门及商业机构提供了基于区块链的在线取证、存证、固证的全流程电子证据服务。

社会公益领域

为打造公益事业数据“上链”,公益机构、行业协会、民政局、信用信息监管机构、征信中心、资产托管等机构纷纷加入到联盟节点,腾讯公益实现了对每一笔捐赠善款数据的全链路流程上链,在腾讯99公益日,日均处理1亿笔以上的捐赠交易数据。

防伪溯源领域

联合张裕打造国内首个高端葡萄酒区块链溯源平台,在传统“一物一码”的基础上将每一瓶葡萄酒的生产编码和二维码、区块链编码进行双重绑定,实现400万瓶酒庄酒全流程信息的上链追溯。

三、数字政府、智慧文旅和交通的安全管家,公众用户身份管控解决方案

随着政府、企业数字化转型的推进,用户开始通过移动APP、小程序等多种渠道完成个人业务的办理,身份安全成为业务安全的第一道防线。如何在确保安全和遵循个人隐私法规的前提下,实现对公众用户身份的管理及统一认证,通过“身份”打通企业服务提升经济价值,腾讯公众用户身份管控解决方案提供了一份满意的答卷。

方案具备快速认证接入能力、高可用高性能设计、身份账号清洗/聚合技术、基于风控的身份认证设计等优势能力,旨在保障所有用户(自然人/法人、消费者、管理员等)通过全部渠道(web、小程序、 APP、H5)访问任何开放业务系统具有同样一致的体验,同时确保业务访问过程中的安全。

方案目前已在政府、部委、文旅、交通等行业成功投入使用,服务数百家单位,支撑 “粤康码”、“国务院小程序”、人口普查等大型项目,保障亿级用户访问量且稳定运行。

数字政府应用场景

助力政府构建全国统一身份认证系统,实现“一次认证,全网通办”。

智慧文旅应用场景

一部手机,一码通用,为游客提供游前游中游后的全流程体验,提升旅游满意度。

智慧交通应用场景

通过OneID提供便捷的注册和登录流程,实现购票/积分兑换/订单管理/商城的一站式业务体验。

此次多个产品/解决方案获奖,是对腾讯安全技术能力和产品应用价值的肯定。未来腾讯安全也将继续以守护网络安全为己任,持续整合自身安全优势与能力,为行业输出更具优势的解决方案,携手业界伙伴共同推动产业互联网安全的健康稳健发展。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
记一次绕过安全狗和360提权案例
最近遇到这样一个场景:目标仅支持ASP脚本,而且还存在网站安全狗和360安全卫士,目前存在的两个问题。
潇湘信安
2022/09/22
1.4K0
记一次绕过安全狗和360提权案例
bypass safedog 安全防护小结
最近抽空又看了下最新网站安全狗IIS版,测试了以下一些在实战中能用的绕过方式,现在是通过本地和云端网马引擎来进行查杀和拦截。
潇湘信安
2022/09/22
7490
bypass safedog 安全防护小结
D盾防火墙防护绕过-[命令执行限制]
D盾防火墙的“命令执行限制”是通过多种方式来进行限制的,【组件限制】是通过禁止调用wscript.shell、shell.application组件来限制执行命令。
潇湘信安
2022/05/16
2.8K0
D盾防火墙防护绕过-[命令执行限制]
绕过WAF和多个防护软件提权案例
这篇文章记录的是朋友在某次项目测试中遇到的一个因存在WAF和多个防护软件而无法提权的问题,这次绕防护提权的过程中也是踩了不少的坑,记录分享下。
潇湘信安
2022/09/22
1.7K0
绕过WAF和多个防护软件提权案例
PHP环境绕过360执行马儿上线
前几天群里有个老哥私聊我问了个问题,phpStudy搭建的Web环境,在已拿到的Webshell中执行命令时被360拦截了,问我该如何绕过?
潇湘信安
2022/04/01
1.7K0
PHP环境绕过360执行马儿上线
绕过反病毒添加管理员用户小结
我们在后渗透中时常会遇到这样的环境,即使成功拿到了目标机器的Admin/System权限后也不能添加用户和管理员组,出现这种情况的原因有很多,如:UAC、WAF、反病毒软件或者是net.exe降权和安全组策略中的软件限制、应用程序控制策略等。
潇湘信安
2021/01/22
3.4K0
绕过反病毒添加管理员用户小结
记一次景安虚拟主机提权案例
这个案例也是那个朋友发我的,写这篇文章只是为了验证《西部数码云主机失败提权案例》文中所提到的提权思路,那个目标最终没能利用135端口执行命令,而这个目标是可以利用135端口执行命令,并且已成功拿到SYSTEM权限,两个目标环境相差无几,所以就不去详细记录整个过程了。
潇湘信安
2021/01/12
1.5K0
记一次景安虚拟主机提权案例
MSSQL绕过微软杀毒提权案例
0x04 其他绕过思路 当目标机器存在Windows Defender防病毒软件时,即使已经拿到了Administrator会话后仍然无法执行getsystem、hashdump、list_tokens等命令和一些后渗透模块,除了上边已测试的migrate进程迁移方法外还可以尝试以下三个思路。尽可能的拿到目标机器的SYSTEM以及HASH和明文密码,在内网环境中可能会有其他用途,这里仅为大家扩展几个绕过思路,就不截图了! (1) 直接添加管理员用户 使用shell命令进入cmdshell后直接利用net命令来添加一个管理员用户,然后远程桌面连接进去关闭Windows Defender防病毒软件的实时保护,最后尝试抓取目标机器HASH和明文密码。 net user test xxxasec!@#!23 /add net localgroup administrators test /add (2) 修改SAM注册表权限 使用regini命令修改SAM注册表权限,然后利用post/windows/gather/hashdump模块抓取目标机器HASH,最后再利用135/445等支持哈希传递的工具来执行命令。 echo HKLM\SAM\SAM [1 17]>C:\ProgramData\sam.ini regini C:\ProgramData\sam.ini (3) 关闭杀毒软件实时保护 使用Windows Defender防病毒软件中自带的MpCmdRun.exe程序来关闭它的实时保护,然后再利用hashdump命令或模块抓取目标机器HASH。MSF中的rollback_defender_signatures模块也可以用来关闭实时保护,但是需要SYSTEM权限才能执行。 C:\PROGRA~1\WINDOW~1>MpCmdRun.exe -RemoveDefinitions -all MpCmdRun.exe -RemoveDefinitions -all Service Version: 4.18.1812.3 Engine Version: 1.1.17600.5 AntiSpyware Signature Version: 1.327.2026.0 AntiVirus Signature Version: 1.327.2026.0 NRI Engine Version: 1.1.17600.5 NRI Signature Version: 1.327.2026.0 Starting engine and signature rollback to none... Done! 0x05 注意事项 记得前几年在测试Windows Defender时好像几乎所有获取MSF会话的方式都是会被拦截的,但是不知道为什么在这个案例中就没有拦截web_delivery模块中的Powershell,hta_server模块是会被拦截的,MSF或Windows Defender版本原因吗?这里我也没有再去深究这个问题,所以大家在实战测试中还是得自己多去尝试,说不定哪种方法就成功了呢!!! 只需在公众号回复“9527”即可领取一套HTB靶场学习文档和视频,“1120”领取安全参考等安全杂志PDF电子版,“1208”领取一份常用高效爆破字典,还在等什么?
潇湘信安
2020/12/21
1.6K0
利用WPS-Office绕过UAC提权
wpscloudsvr服务用于提供WPSOffice云服务,其中包括:云文档,文件安全性,VIP服务等,以实现完整和安全的用户体验,及时更新和错误修复,停止此服务将禁用云服务和及时错误修复等。
潇湘信安
2021/01/22
1.8K0
利用WPS-Office绕过UAC提权
记一次提权添加管理员实战案例
这个案例记录的是笔者2014年测试的一台服务器,闲着无聊之时在“中国菜刀”上找了一个以前的意大利站点做测试,这是很久以前的站了,都忘了有没有提权过了,试了下刚放出来的CVE-2014-4113都失败了,执行后无回显。
潇湘信安
2021/01/12
8030
记一次提权添加管理员实战案例
2023!最新绕过AMSI的一个方法!!
Microsoft 的“ Windows 反恶意软件扫描接口 (AMSI) 是一种多功能接口标准,允许您的应用程序和服务与计算机上存在的任何反恶意软件产品集成。AMSI 为您的最终用户及其数据、应用程序和工作负载提供增强的恶意软件防护。”
潇湘信安
2023/09/12
5960
2023!最新绕过AMSI的一个方法!!
记一次简单上传到提权实战案例
Date/time:2013年,这次的目标就是这台服务器权限,接下来这篇文章会写出在此次渗透中遇到的一些阻碍分析及最终拿到服务器权限的过程。其实这次的渗透应该来说还是挺简单的,都是常规的渗透思路,这次的渗透再次证明了细心、耐心和经验的重要性!
潇湘信安
2022/09/22
1.2K0
记一次简单上传到提权实战案例
Windows提权EXP多种执行方式
Windows常见提权方式无非就那几种:内核漏洞、数据库、第三方、服务和配置不当等,但用的最多还是内核漏洞。以前看到大多数人在利用提权EXP进行提权时只会用exp.exe whoami,不行就放弃了,其实每个提权EXP的执行方式是取决于开发作者是如何编写的,这里分享几个我在测试中发现的执行方式。
潇湘信安
2022/05/16
2.2K0
Windows提权EXP多种执行方式
绕过360/某绒添加管理用户CS插件
这个插件是通过MS-SAMR协议将用户添加到管理员组,所以暂时可以用来绕过部分防护添加管理员用户。
潇湘信安
2023/09/12
5950
绕过360/某绒添加管理用户CS插件
组策略禁用命令提示符的绕过方式
前几天有个哥们私聊我说遇到个命令执行问题,Web环境为phpStudy搭建,在中国菜刀虚拟终端里不能执行命令,提示:命令提示符已被系统管理员停用。 问有没有办法绕?答案肯定是有的,接下来我们就一起来看下如何绕过这个组策略命令执行限制。
潇湘信安
2021/07/01
1.5K0
云主机RDP/SSH异地登陆提醒绕过
声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。
潇湘信安
2021/08/20
3.4K0
yyds!一款数据库自动化提权工具
一款用Go语言编写的数据库自动化提权工具,支持Mysql、MSSQL、Postgresql、Oracle、Redis数据库提权、命令执行、爆破以及ssh连接等等功能。
潇湘信安
2023/09/12
6440
yyds!一款数据库自动化提权工具
Webshell不能执行命令常见原因
为什么整理这篇文章?因为个人感觉在后渗透中是否能够执行命令是至关重要的一步,所以想着将以前在实战中搜集整理的不能执行命令的常见原因和一些解决方法分享给大家。
潇湘信安
2021/11/04
3.4K0
记一次匈牙利服务器提权案例
这个案例记录的是笔者2013年测试的一台服务器,大半夜醒来不知道干什么了,无聊的在“全球被黑站点统计系统”找到了一个匈牙利国家的小站来练手,直接利用BurpSutite成功突破Fckeditor2.5 PHP上传拿到Webshell权限,以前写过几篇Fckeditor-Getshell文章,这里就不再详细写了。
潇湘信安
2021/01/12
5250
记一次匈牙利服务器提权案例
记一次绕过安全狗命令执行上线
朋友@Sin在一次渗透测试项目中遇到的一个问题,在拿到了Webshell权限后发现不能执行命令,最后虽然成功绕过了安全狗的命令执行限制,但上线时还是遇到些问题。
潇湘信安
2022/09/14
1.3K0
记一次绕过安全狗命令执行上线
相关推荐
记一次绕过安全狗和360提权案例
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档