腾讯安全应急响应中心(TSRC)的“xSRC开源版”依托TEG安全平台部的技术运营实力,经过数次内测更新,终于成功上线了!

作为业界首款开源的SRC建站平台,“xSRC开源版”使用简单,开放源代码自主可控,合作伙伴仅需数步配置,便可轻松构建免费、稳定、安全、便捷的对外SRC门户,帮助中小企业迈出安全建设的“第一步”。

此次“xSRC开源版”的推出是TSRC继推出“xSRC开放平台”后,在助力行业安全生态建设道路上的又一力作。

代码开源:助力轻松构建SRC体系

随着国内企业自建安全应急响应中心模式的兴起,一套成熟的安全应急响应中心站点(SRC站点)对企业的安全运营和品牌非常重要。通过SRC系统,企业可及时有效地收集白帽黑客报送的安全漏洞,从而保证漏洞被及时发现和修复,保障公司安全。但由于部分企业的安全部门人手紧缺,开发、运维等人力跟不上业务发展速度,建立SRC站点显得心有余而力不足。

基于此,TSRC依托TEG安全平台部的技术运营实力,并经数次内测更新,推出业界首款开源版SRC建站平台——“xSRC开源版”,为业界众多企业提供快速部署上线SRC的解决方案,实现从0到1的快速突破。

xSRC开源版基于PHP框架进行搭建,通用性强,建站技术门槛低。合作伙伴仅需数步配置,便可轻松构建对外SRC门户。目前,广大合作伙伴只需登录腾讯TSRC官网(网址:https://security.tencent.com/index.php/xsrc),下载并在安装时同意用户协议,便可按照流程使用建站。

助力升级:持续加码安全生态建设

在2012年,腾讯首开先河,建立了国内首家安全应急响应中心(TSRC),并带动了国内SRC生态圈的发展。TSRC作为腾讯安全的先头兵,肩负腾讯公司安全漏洞、黑客入侵的发现和处理工作。自成立以来,通过与众多白帽黑客携手奋战,共同守护了腾讯亿万用户的隐私和财产安全。

在自身发展的同时,TSRC也在积极承担更多行业责任,助力行业共同发展。

去年8月,TSRC对外推出了SaaS版本的SRC建站软件,即“xSRC开放平台”,用于帮助合作伙伴快速构建SRC,并成功助力微众银行、同程金服、一加、喜马拉雅等公司构建应急响应系统。

考虑到还有很多企业对SRC有迫切需求,而SaaS服务的运力有限,TSRC此次推出免费的开源版本,旨在帮助更多企业更好快捷地搭建SRC体系。

追本溯源,xSRC开源版的前身是SRCMS,SRCMS在开发之初即参考了TSRC的运营模式和机制。2016年,SRCMS的作者Martin Zhou作为连续三届TSRC优秀白帽子,被招募至TSRC团队。依托腾讯内部的开源协同机制,TSRC团队对SRCMS进行了进一步的协同开发测试,并进行了严格的安全审计,成功将之升级为“xSRC开源版”。

TSRC负责人lake2表示,长期以来,TSRC一直秉承着合作共赢的原则,与众多安全专家共同守护网络世界的安全与和平。此次希望通过xSRC开源版的发布,能够与更多企业在安全领域共同奋战,助力行业安全生态的良性发展。

声明:本文来自腾讯安全应急响应中心,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。