双证加身!新华三再获CNVD与CNNVD认可

admin 2026-09-25 04:59:22 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 新华三获CNVD与CNNVD双项认可,分别获评漏洞信息报送突出贡献单位和协同软硬件漏洞管理优秀企业。其攻防实验室累计报送漏洞超5.46万个,形成漏洞发现到修复闭环,并将能力转化为安全服务,助力客户主动防御。 综合评分: 65 文章分类: 漏洞分析,安全建设,应急响应


双证加身!新华三再获CNVD与CNNVD认可

新华三主动安全

2026年9月23日 20:44 北京

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

近日,新华三集团迎来两份来自国家级漏洞治理机构的认可:

国家信息安全漏洞共享平台(CNVD)授予新华三”2025 年度漏洞信息报送突出贡献单位”(证书编号:CNVDRW-2026-001),由该平台的建设运营单位——国家计算机网络应急技术处理协调中心(CNCERT/CC)颁发;

国家信息安全漏洞库(CNNVD)授予新华三”2026 年度协同软硬件漏洞管理优秀企业”,由中国信息安全测评中心与国家信息安全漏洞库联合颁发。

两张证书来自国内两大权威漏洞治理平台,一纸关乎”报”,一纸关乎”管”,恰好拼出了新华三在安全攻防两端的真实能力,既能在一线发现并报出漏洞,也能在产品侧把漏洞管好、改快。

“报”字背后:一支常年在攻击一线的队伍

新华三深耕网络安全领域二十余年,已形成了从漏洞发现、分析验证、报告编写到应急处置和预防建议的完整闭环。新华三攻防实验室持续开展前沿漏洞研究,在操作系统、网络协议、应用软件、物联网设备等领域发现大量高危漏洞,并将研究成果转化为防护规则和检测能力,第一时间为用户提供安全加固方案。

目前,新华三已累计贡献漏洞超过 54600 个,报送数量长期位居成员单位前列,并已连续多年获评漏洞报送类荣誉。报送漏洞的时效性与内容质量,多次被 CNVD 评价为”优”。

同时,新华三是 CNVD 技术组成员单位,也是微软 MAPP(主动防护计划)核心成员,能够更早获取主流厂商的补丁信息,将威胁情报同步转化为客户的防护能力。

这套能力最直接的体现,就是让”漏洞从被发现到被修补”的时间窗尽可能压缩,帮助企业在真正的攻击发生之前预防。

“管”字背后:把漏洞治理做进产品生命周期

如果说漏洞报送考验的是攻击端的眼力,那么软硬件漏洞管理考验的就是防御端的内功。

新华三是国内少有的同时拥有计算、存储、网络、安全全栈自研产品的厂商,产品线横跨软硬件。”协同软硬件漏洞管理优秀企业”这项荣誉,认可的正是新华三在产品侧建立的一整套机制:

  • 漏洞接收与研判:对内外部报告的产品漏洞统一受理、分级研判;
  • 修复与验证:研发、测试与安全团队协同完成补丁开发与回归验证;
  • 规范披露与通告:通过产品安全通告,向客户明确告知影响范围、风险等级与升级方案;
  • 闭环复盘:把每一次漏洞处置的经验,沉淀回安全开发流程,从源头减少同类问题。

攻防一体:赋能百行百业数字化进程

今天,新华三将漏洞研究、攻防对抗方面的积累,转化为覆盖客户全生命周期的安全服务:风险评估、渗透测试、代码审计、安全众测等攻击视角的服务,帮助客户在攻击者之前发现自身短板;安全攻防演练、应急响应、重要时期保障等对抗实战的服务,帮助客户在真实攻防中验证并强化防线;安全运营中心则把云端智能中枢、威胁情报与专家经验融合,提供 7×24 小时的安全托管与威胁检测响应服务。

从发现一个漏洞,到管理一批漏洞,再到守护一张网络,攻与防在新华三这里不是两条业务线,而是同一套能力体系的两个侧面。

随着网络攻防对抗持续升级、AI 加速融入攻防两端,漏洞治理正在从”被动修补”走向”主动免疫”。新华三将继续深耕漏洞挖掘与攻防对抗研究,与 CNVD、CNNVD 等国家级平台深度协同,把每一次漏洞的发现与处置,都转化为客户网络里更早一步的防御。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:新华三主动安全 《双证加身!新华三再获CNVD与CNNVD认可》

评论:0   参与:  0