新聞
趨勢科技 Zero Day Initiative (ZDI) 漏洞懸賞計畫再度榮登漏洞公開揭露市場領導者,最新 Omdia 研究證實 ZDI 促成了絕大多數的軟體資安缺失改善
(本資訊由廠商提供,不代表PCDIY!立場) 2020-08-21 18:26:45
全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今天公布一份 Omdia 所做的最新報告,指出 Zero Day Initiative (ZDI) 漏洞懸賞計畫在 2019 年揭露了絕大部分的資安漏洞。這份獨立研究分析了 11 家漏洞研究機構所揭露的漏洞,其中 ZDI 獨占鰲頭,連續 10 年維持全球最大非限定廠商漏洞懸賞計畫領先地位。
ZDI 的研究有助於提升產品的安全,造福所有使用者,尤其是趨勢科技TippingPoint 的客戶受惠最大,平均可提早在廠商釋出修補更新的 81 天前就能防範漏洞。
趨勢科技漏洞研究資深總監 Brian Gorenc 表示:「有太多的網路攻擊都是利用未修補的漏洞,這些漏洞讓駭客有機會竊取敏感資料、中斷企業營運、散播有害的惡意程式,進而造成受害機構的損失。我們最感到驕傲的是,十五年來我們一直保持著協調漏洞揭露的領導地位。漏洞揭露對於漏洞研究產業是否能確實改善軟體安全非常重要,而這就是我們所最在乎的。」
Omdia 在評估了 11 家研究機構/廠商之後撰寫了這份名為 「量化公開漏洞市場」(Quantifying the Public Vulnerability Market) 的研究報告,並將其資料與政府機構 (包括 NIST、MITRE 和 US CERT/CC) 所公布的資訊進行交叉比對。
在所有 11 家機構提報的全部 1,095 個漏洞當中 (其中有 14 個被重複提報兩次),趨勢科技 ZDI 就占了 573 個 (52.3%),為第二名 (15%) 的 3.5 倍。這項研究涵蓋的範圍與 2018 年相同,而去年 ZDI 同樣獨占鰲頭。
Omdia 資深分析師 Tanner Johnson 表示:「趨勢科技 Zero Day Initiative 持續領先漏洞揭露市場,不僅囊括了絕大部分的漏洞,更包辦了一些對企業資安最危險的漏洞。能夠與全球企業所仰賴的廠商密切合作,有助於提升整體資安。」
除此之外,趨勢科技領先發掘和揭露的還有高嚴重性漏洞 (56.2%) 與中嚴重性漏洞 (60.5%)。不僅如此,若以被針對的產品類型來分析,PDF 漏洞的比例相當高,去年所有廠商共通報了 269 個,其中 61% 來自於 ZDI 的貢獻。
成立於 2005 年的趨勢科技 ZDI 透過獎勵研究人員的方式徹底改變了漏洞揭露市場。目前參與 ZDI 漏洞懸賞計畫的獨立研究人員已超過 1 萬多名,涵蓋各種不同軟體領域,包括:企業應用程式、作業系統、行動裝置、IoT,甚至是關鍵基礎架構的工業控制系統及監控與資料擷取系統 (ICS/SCADA)。這項計畫有助於促進研究人員以負責任的方式揭發漏洞,目前已有超過 7,500 個漏洞循此模式揭露,至今發出的獎金也已超過 2 千5百萬美元。
ZDI 的研究有助於提升產品的安全,造福所有使用者,尤其是趨勢科技TippingPoint 的客戶受惠最大,平均可提早在廠商釋出修補更新的 81 天前就能防範漏洞。
趨勢科技漏洞研究資深總監 Brian Gorenc 表示:「有太多的網路攻擊都是利用未修補的漏洞,這些漏洞讓駭客有機會竊取敏感資料、中斷企業營運、散播有害的惡意程式,進而造成受害機構的損失。我們最感到驕傲的是,十五年來我們一直保持著協調漏洞揭露的領導地位。漏洞揭露對於漏洞研究產業是否能確實改善軟體安全非常重要,而這就是我們所最在乎的。」
Omdia 在評估了 11 家研究機構/廠商之後撰寫了這份名為 「量化公開漏洞市場」(Quantifying the Public Vulnerability Market) 的研究報告,並將其資料與政府機構 (包括 NIST、MITRE 和 US CERT/CC) 所公布的資訊進行交叉比對。
在所有 11 家機構提報的全部 1,095 個漏洞當中 (其中有 14 個被重複提報兩次),趨勢科技 ZDI 就占了 573 個 (52.3%),為第二名 (15%) 的 3.5 倍。這項研究涵蓋的範圍與 2018 年相同,而去年 ZDI 同樣獨占鰲頭。
Omdia 資深分析師 Tanner Johnson 表示:「趨勢科技 Zero Day Initiative 持續領先漏洞揭露市場,不僅囊括了絕大部分的漏洞,更包辦了一些對企業資安最危險的漏洞。能夠與全球企業所仰賴的廠商密切合作,有助於提升整體資安。」
除此之外,趨勢科技領先發掘和揭露的還有高嚴重性漏洞 (56.2%) 與中嚴重性漏洞 (60.5%)。不僅如此,若以被針對的產品類型來分析,PDF 漏洞的比例相當高,去年所有廠商共通報了 269 個,其中 61% 來自於 ZDI 的貢獻。
成立於 2005 年的趨勢科技 ZDI 透過獎勵研究人員的方式徹底改變了漏洞揭露市場。目前參與 ZDI 漏洞懸賞計畫的獨立研究人員已超過 1 萬多名,涵蓋各種不同軟體領域,包括:企業應用程式、作業系統、行動裝置、IoT,甚至是關鍵基礎架構的工業控制系統及監控與資料擷取系統 (ICS/SCADA)。這項計畫有助於促進研究人員以負責任的方式揭發漏洞,目前已有超過 7,500 個漏洞循此模式揭露,至今發出的獎金也已超過 2 千5百萬美元。
- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- 樂迎金兔享盛禮!LG祭出全通路優惠 消費滿額gram 筆電帶回家,揪友加入LINE官方帳號購物金直接送 官方線上商城再推獨家優惠 最高享91折
- 混合辦公(Hybrid Work)為當前IT的熱門議題之一,台灣二版獨家新代理【SupRemo遠端桌面控制軟體】為使用者及企業實現IT支援的數位轉型
- Canon 持續關懷兒童 善盡企業社會責任,手做暖心微笑杯子蛋糕 陪伴育幼院童渡過聖誕佳節
- 友通助攻AI影像辨識軟體,參賽團隊奪「2022 Intel DevCup」季軍
- 趨勢科技 ZDI 揭露漏洞並緩解危機,2022秋季 Pwn2Own 駭客大賽突顯家用裝置推升企業資安風險的現況
- Adobe 《創意未來》研究:近半數創作者正透過創意內容賺取營收
- 連續 14 年 MailBase 蟬聯日本國內郵件歸檔市場冠軍寶座
- 伊雲谷取得雲動力股權 加速推動多雲整合解決方案
- AWS助力商之器打造新世代醫療產業雲端解決方案,從AI助力打造心電圖AI模型,到Local Zone成就安全合規的醫療用戶體驗
- 專屬 Gogoro 機車騎士最安全守護,美國相機80年歷史品牌 寶麗萊MS280WG「蜂鷹」雙鏡機車行車記錄器,專為 Gogoro 車系所開發 業界No.1行車畫面清晰又艷麗
- 2023 新年新希望應該這樣訂 改善壞習慣就靠 Seagate!
- 2023台北電玩展搶先看!首波陣容公開
最多人點閱
- SNSplus好玩家旗下手遊「雲州大儒俠」赴德參展首度亮相
- 4K高性能迷你影音饗宴 浩鑫SH170R6搭載Skylake平台新登場
- Microsoft Azure Certified for IoT 快速打造智慧物聯網
- SP廣穎電通將於德國2015 Embedded World展示全方位工控系列產品
- 華碩ROG電競聯盟成軍,「實況主同樂會」熱血開跑!
- 正統MOBA鉅作《獵神》席捲來台,春季季賽總獎金冠軍獨拿新台幣1000萬!!!
- 曜越攜手五大電腦裝機龍頭:原價屋、三井、順發、燦坤及Yahoo! 共同發表『SPM雲端智慧電源管理平台』 曜越最新五款聯名綠能電競機全貌釋出
- 華碩ROG玩家共和國推出全球首款165Hz電競顯示器PG279Q
- 卡巴斯基全省萊爾富開賣 即時享有網路安全防護更便利
- 英特爾舉辦亞洲區創新高峰會 促進台灣與全亞洲產業體系的創新發展
- IEM於台北國際電玩展熱血開打,購買Intel Core i5/i7處理器系列+SSD 750即得限量好禮
- 深根台灣成就萬物相聯 2015 ARM®新竹辦公室擴大營運暨亞洲第一座CPU設計中心開幕
