点击下载助力海报 长按海报可保存至本地
返回大厅
深信服千里目安全技术中心
投票数量:1217 票
投一票
助力海报
实验室介绍 团队成员资质 研究方向与成果 荣誉及资质
实验室介绍

深信服千里目安全技术中心的“千里目”的由来与发展,取自《登鹳雀楼》的“欲穷千里目,更上一层楼”,千里目安全技术中心一直秉持着站得更高,看得更远的信念,专注于安全技术的研究与应用。


6=6大深字系实验室,瞳、盾、瞻、益、见、蓝,取以千里目的“目”为旁首,寓意对安全技术的深度洞察与高瞻远瞩。


1=1大创新研究院,注重安全和云计算的核心前沿技术探索、变革与落地。


千里目安全技术中心6+1实验室构成了深信服系统而完整的核心攻防能力体系,不仅知攻,而且善防,千里目安全技术中心6+1实验室的核心特色是能够将技术能力快速赋能到深信服全线产品和解决方案中去,强化安全效果。

团队成员资质
庞思铭,深信服安全蓝军架构师,负责安全蓝军高级威胁研究团队;10余年经验,10余项专利,职业生涯涉及高级威胁研究和对抗、网络攻击检测、移动安全、PKI;2013年以前主要从事PKI及移动安全技术研究及标准制定,开发的国密算法安全模块曾应用于支付宝;2014到2015年在国家智能终端软件产品监督检验中心,从事移动应用安全评估项目和检测平台开发工作;2016到2019年在深信服负责网络黑产对抗研究并负责某主要网络防御产品的漏洞安全效果及技术认证,和团队共同确保其漏洞防御能力处于全球第一梯队;2020年至今在深信服安全蓝军负责高级威胁技术预研和探索,负责深信服APT研究团队,专注于高级威胁检测、响应及调查溯源。

周欣,深信服安全BG副总裁兼任安全蓝军首席科学家,拥有20年网络安全工作经验,对网络攻防对抗、漏洞挖掘技术、恶意流量分析、威胁情报预警、攻击溯源取证等安全相关技术有深入研究。作为核心人员,参与过多款安全产品设计开发工作,并取得显著市场价值。多次参与国家重大活动网络安全保障项目,并取得优异成绩。

2004年至2011年在杭州华三通信技术有限公司工作,作为核心技术人员参与防火墙产品研发,负责应用层防火墙通用平台设计工作;作为安全攻防团队负责人组建公司安全攻防团队,承担各种安全技术分析及安全服务工作,曾代表公司参加了北京2008年奥运会等多项重要安全保障项目。

2011年4月,加入深信服科技,先后任安全技术总监和安全蓝军主管。作为安全技术总监,参与下一代防火墙开发设计工作,该产品在最新的IDC市场份额排名中,已经位居国内销售额前二;主持安全云监控通报预警平台、攻击模拟平台、攻击面管理平台等多项业务平台产品的技术预研及产品开发工作,这些平台产品为公司的产品+组件+服务战略提供了重要支持,丰富了公司安全业务解决方案。作为安全蓝军首席科学家,从零组建公司安全蓝军部门,开展网络安全攻防技术分析与安全研发工作,目前团队规模100人+,由业内多名知名专家和白帽子组成,在实战攻防、漏洞分析挖掘,恶意样本分析、APT及威胁情报预警,攻击溯源取证及安全检测等新技术等方面都取得了靓丽的成绩。经过几年的建设,深信服蓝军团队已经成为公司安全技术核心部门,在产品安全检查和防御技术能力建设中发挥重大作用,为公司多款安全产品如XDR、MSS、EDR等提供了多项技术壁垒。带领的深信服蓝军团队多次参加公安部组织的HW,扫雷,重大活动保障等大型安全活动并获得优异成绩,已经在业内享有较高知名度。
研究方向与成果
1、连续3年作为红队在国家实战攻防演习中名列前茅,勇夺省级实战攻防演习19冠

2、2021年首战天府杯,3秒攻破Windows系统,荣获2022黑客奥斯卡Pwnie Award两项大奖提名

3、业内首发构建攻防自动化平台支撑建立安全服务能力和安全效果评估能力

4、紧急漏洞响应速度保持国内前列,2年累计响应400+紧急漏洞

5、首发80多个热点病毒家族并深度追踪,4小时内完成恶意软件事件响应

6、持续监控境外APT组织十余个

7、业内首先提出“NoDR”理念,在事前通过自动学习让云原生应用有机会免疫防御1day,甚至0day漏洞。
荣誉及资质
1、成员在国际安全顶会发布论文、安全和云计算领域专利370+,20+国家标准制定。

2、2019~2021连续三年被知名安全媒体“嘶吼”评为“年度杰出安全实验室。

3、2020~2021连续两年获得CNNVD优秀支撑单位,2019~2021联系3年获得CNVD“漏洞信息报送贡献单位”,CCTGA优秀技术支撑单位。

4、团队成员曾在Usenix security, Infocom, FC, Blackhat USA, Defcon多个国际顶级学术界、工业界会议发表论文和演讲;

5、首战“天府杯”3秒攻破Windows系统,多次在天府杯等国际竞赛中破解重要软件产品及系统;

6、荣获2022黑客奥斯卡Pwnie Award两项大奖提名。

热点趋势调研(可多选):可拓展威胁检测与响应、GPT大模型在安全中的应用、攻击面管理(ASM)、社会工程和钓鱼攻击防御