近日,由中央网信办网络安全协调局指导、中国网络安全产业联盟(CCIA)主办的2026年网络安全优秀创新成果大赛评选结果正式公示,海云安凭借基于内核感知的开源软件运行态安全检测与高效应急响应解决方案,成功斩获大赛优胜奖,创新技术实力与行业落地能力再获权威赛事专家团队高度认可。

作为国内网络安全领域的全国性权威赛事,本次大赛历经数月严格的材料申报、交叉评议与多轮专家终审,竞争覆盖全国众多网安企业与科研团队。最终仅评选出53项优胜成果,包含35项优秀解决方案、18项创新产品,获奖成果均代表行业前沿创新水平与实战落地价值,本次获奖充分印证了海云安在信创安全、软件供应链安全领域的核心技术壁垒。

打开网易新闻 查看精彩图片

01

直击行业痛点,填补信创安全技术空白

当前电力等关键基础设施行业数字化、信创替代进程全面提速,行业软件系统开源代码占比超75%,电力工控系统开源库依赖度更是高达98%。但传统静态SCA检测仅能针对研发态文件扫描,无法识别生产环境组件真实运行状态,普遍存在70%以上超高误报率、真实资产准确率不足60%的痛点,运维人员深陷海量无效告警,应急排查效率极低。

与此同时,开源组件高危漏洞激增、许可证合规风险、供应链投毒篡改三大安全难题愈发突出,叠加等保2.0、关基保护条例、信创验收的硬性合规要求,传统安全工具已无法满足实战化、自动化、精准化的安全治理需求。针对行业核心痛点,海云安深耕信创运行态安全领域,打造出国内首款EBPF信创原生治理平台,成功填补信创环境内核级运行生态安全感知技术空白。

02

核心技术赋能,打造高精度智能安全防护体系

本次获奖解决方案依托多项自主核心技术,彻底颠覆传统静态检测模式,构建全流程、高精度、零干扰的动态安全治理能力,全方位适配关基行业生产运营场景。

方案搭载EBPF内核态无侵入探针,通过安全平行切面与Syscall Hook技术,实时采集系统组件运行行为,无需重启业务、无需改造代码,可全面监控容器及主机运行状态,部署后CPU占用不足3%,真正实现业务零干扰运行。创新打造五层证据链研判模型,从组件声明、安装、加载、执行到可达性逐层验证,精准甄别无效风险告警,将传统70%以上的误报率压缩至15%以下。

依托覆盖4400万+开源组件、40万+漏洞、2550种许可证的海量知识库,搭配多语言SCA检测引擎,可实现全维度风险筛查。同时融合大语言模型语义分析、风险知识图谱与ChatSec智能Copilot,支持自然语言交互式研判、合规自动映射、智能修复方案生成,搭配高可用集群架构,实现“发现-研判-阻断-溯源-验证”全流程自动化闭环。

03

实战落地见效,标杆成果赋能行业安全升级

目前,该解决方案已在大型能源央企云平台落地应用,覆盖超万个监测节点,实战效果亮眼。实测数据显示,系统扫描错误率低至0.05%,单轮平均扫描时长仅148.25秒,Agent CPU、内存占用均不足0.2%,运行稳定高效。

在核心效能提升上,方案实现资产可视率99%,彻底穿透容器底层摸清组件真实运行状态;漏洞定位从72小时人工排查压缩至3分钟,应急响应从天级提速至秒级、小时级;高危安全风险降低80%,漏洞修复周期缩短四分之三,整体运维效率提升50%。同时,方案有效拦截大量高危组件、厘清合规风险,累计节省87%人工成本与70%应急成本,风险闭环率超85%,完全契合GB/T 43698-2024、等保三级等国家合规标准。

此次斩获权威赛事优胜奖,是行业对海云安技术创新、产品实力与落地能力的双重认可,也是公司深耕信创安全与软件供应链安全领域的重要里程碑。

未来,海云安将持续聚焦网络安全前沿技术研发,持续迭代优化信创安全治理解决方案,以更精准、智能、高效的安全能力,助力关基行业破解数字化安全难题,为国家网络安全产业高质量发展、信创产业安全生态建设持续赋能!