不可忽視雲安全 騰訊雲防"脫庫"在路上
【CNETCOM 評論】近日,“騰訊雲會客廳 技術專家麵對麵”活動在京舉行,騰訊雲安全總監周斌攜技術專家團隊首次全麵介紹了騰訊雲安全產品體係,DDoS防護、WAF防護、雲主機防護等功能一並具有,並就當前最熱門的安全話題進行了分享。
▲騰訊雲安全總監周斌
公有雲潘多拉魔盒
從2005年到2014年中國網民規模和互聯網普及率增長迅速,2010年到2015年整個全球雲市場也是在飛速的成長過程當中信息引領社會前進,但同時這也是一個很糟糕的時代,DDoS肆虐、黑產橫行、阻礙互聯網的發展。以2015年春晚微信紅包為例,春晚當天微信紅包收發總量為10.1億次,搖一搖互動總量達110億次,峰值數據達8.1億次/分鍾。騰訊後台數據顯示,春晚當天惡意掛刷請求達到24萬次,暴力破解 839萬次,Web滲透企圖197萬次,試圖獲取帳號的撞庫行為達到10億次以上,安全形勢不容樂觀。
周(zhou)斌(bin)表(biao)示(shi),騰(teng)訊(xun)的(de)發(fa)展(zhan)史(shi),就(jiu)是(shi)一(yi)部(bu)與(yu)黑(hei)產(chan)的(de)對(dui)抗(kang)史(shi),我(wo)們(men)在(zai)對(dui)抗(kang)戰(zhan)中(zhong)積(ji)累(lei)了(le)海(hai)量(liang)的(de)黑(hei)產(chan)數(shu)據(ju),也(ye)沉(chen)澱(dian)了(le)豐(feng)富(fu)的(de)經(jing)驗(yan),無(wu)論(lun)是(shi)技(ji)術(shu)的(de)硬(ying)實(shi)力(li),還(hai)是(shi)服(fu)務(wu)的(de)軟(ruan)實(shi)力(li),在(zai)行(xing)業(ye)都(dou)是(shi)遙(yao)遙(yao)領(ling)先(xian)的(de),騰(teng)訊(xun)雲(yun)安(an)全(quan)團(tuan)隊(dui) 衛過微信、QQ、紅包等明星業務的禁衛軍,我們有責任也有義務為中國互聯網安全做出應有的貢獻“.
騰訊雲雙實力+合作
麵mian對dui嚴yan峻jun的de互hu聯lian網wang安an全quan形xing勢shi,騰teng訊xun將jiang開kai放fang在zai安an全quan領ling域yu十shi數shu年nian積ji累lei的de技ji術shu硬ying實shi力li,同tong時shi騰teng訊xun雲yun還hai組zu建jian了le一yi個ge百bai人ren高gao級ji安an全quan專zhuan家jia團tuan隊dui,為wei企qi業ye提ti供gong貼tie身shen服fu務wu軟ruan實shi力li。
騰訊雲的安全產品分為基礎服務和高級服務兩大體係,基礎服務包含DDoS防護、WAF防護和雲主機防護,免費為所有騰訊雲用戶開放;高級服務囊括DDoS高防、大禹係統、天禦係統、樂固以及定製級專家服務,麵向所有行業客戶開放,不管是騰訊雲的用戶,還是非騰訊雲用戶,都可以享受同等的專業服務。
大禹定位為網站安全防護整體解決方案。全新發布的大禹4.0提供包括DDoS&CC防護、Web漏洞掃描、WAF、反DNS劫持、安全認證、加速在內的六大能力,為企業提供更高級別、更全麵的網站安全防護。其中,憑借高達4T的超大防護帶寬及秒級快速調度能力,能夠有效抵禦DDoS及CC攻擊;WEB漏洞掃描和WAF防護可快速識別網站漏洞,有效防護站點;擁有全國超過400個檢測點,能夠全麵檢測域名劫持情況並有效解決DNS劫持問題;接入大禹係統的用戶,還可以享受全國100多個安全加速節點提供的加速服務。
主打業務安全的新品天禦也已經麵向行業用戶開放。活動防刷、防惡意注冊、防惡意登錄、驗證碼、消息過濾、關鍵詞檢測、文件檢測7大能力為企業打造堅強後盾,對抗惡意刷單、垃圾消息等網絡攻擊行為,幫助客戶構建安全穩定的網絡環境。
即將發布的樂固是主打移動安全防護。樂固可以為APP開發者提供涵蓋審計監控、加固、安全SDK等(deng)功(gong)能(neng)的(de)一(yi)站(zhan)式(shi)安(an)全(quan)解(jie)決(jue)方(fang)案(an)。開(kai)發(fa)者(zhe)可(ke)以(yi)通(tong)過(guo)樂(le)固(gu)的(de)審(shen)計(ji)和(he)渠(qu)道(dao)監(jian)控(kong)發(fa)現(xian)自(zi)身(shen)應(ying)用(yong)存(cun)在(zai)的(de)安(an)全(quan)漏(lou)洞(dong)或(huo)被(bei)重(zhong)打(da)包(bao)的(de)情(qing)況(kuang),發(fa)現(xian)被(bei)重(zhong)打(da)包(bao)狀(zhuang)況(kuang)後(hou),開(kai)發(fa)者(zhe)可(ke)以(yi)通(tong)過(guo)樂(le)固(gu)對(dui)應(ying)用(yong)加(jia)固(gu)進(jin)行(xing)補(bu)救(jiu)。當(dang)然(ran),開(kai)發(fa)者(zhe)也(ye)可(ke)以(yi)在(zai)應(ying)用(yong)發(fa)布(bu)前(qian)就(jiu)通(tong)過(guo)樂(le)固(gu)對(dui)應(ying)用(yong)加(jia)固(gu),避(bi)免(mian)被(bei)破(po)解(jie)、重打包等問題。同時,針對支付等環節需要的安全鍵盤、應用環境監測等進階性需求,樂固也提供了對應的SDK供開發者們使用。
除(chu)了(le)騰(teng)訊(xun)自(zi)身(shen)的(de)實(shi)力(li)之(zhi)外(wai),騰(teng)訊(xun)雲(yun)技(ji)術(shu)領(ling)袖(xiu)峰(feng)會(hui)上(shang)也(ye)宣(xuan)布(bu)了(le)開(kai)放(fang)計(ji)劃(hua),聯(lian)手(shou)合(he)作(zuo)夥(huo)伴(ban)共(gong)同(tong)加(jia)強(qiang)雲(yun)安(an)全(quan),為(wei)用(yong)戶(hu)提(ti)供(gong)業(ye)界(jie)領(ling)先(xian)的(de)安(an)全(quan)服(fu)務(wu),幫(bang)助(zhu)他(ta)們(men)免(mian)受(shou)各(ge)種(zhong)攻(gong)擊(ji)行(xing)為(wei)的(de)幹(gan)擾(rao)和(he)影(ying)響(xiang)。
對話周斌
對於騰訊雲提供的高級服務,對於沒有使用騰訊雲用戶也想使用,周斌表示,大禹、天禦、樂固都可以為非騰訊雲的客戶提供服務,騰訊雲擁有400個節點,我們會按照客戶使用大禹的節點數來計費。
對於用戶最關心的”脫庫“事shi件jian,周zhou斌bin表biao示shi,脫tuo庫ku分fen為wei兩liang種zhong情qing況kuang,第di一yi是shi扒ba走zou公gong開kai數shu據ju,第di二er因yin為wei入ru侵qin導dao致zhi數shu據ju庫ku被bei拖tuo走zou。對dui於yu公gong開kai數shu據ju拖tuo取qu,我wo們men會hui有you一yi個ge新xin的de係xi統tong解jie決jue問wen題ti,現xian在zai還hai沒mei有you正zheng式shi的de對dui外wai開kai放fang,但dan這zhe套tao係xi統tong在zai騰teng訊xun其qi他ta的de業ye務wu上shang麵mian是shi使shi用yong,未wei來lai會hui開kai放fang;對(dui)於(yu)第(di)二(er)種(zhong)情(qing)況(kuang)是(shi)被(bei)入(ru)侵(qin)導(dao)致(zhi),首(shou)先(xian)你(ni)要(yao)解(jie)決(jue)入(ru)侵(qin)的(de)問(wen)題(ti),入(ru)侵(qin)以(yi)後(hou)怎(zen)麼(me)去(qu)做(zuo)入(ru)侵(qin)防(fang)護(hu),這(zhe)個(ge)是(shi)一(yi)個(ge)綜(zong)合(he)的(de)解(jie)決(jue)方(fang)案(an)。涉(she)及(ji)到(dao)數(shu)據(ju)加(jia)密(mi),我(wo)們(men)還(hai)有(you)一(yi)個(ge)新(xin)的(de)功(gong)能(neng)在(zai)做(zuo)研(yan)究(jiu),我(wo)們(men)會(hui)幫(bang)用(yong)戶(hu)做(zuo)數(shu)據(ju)加(jia)密(mi)。因(yin)為(wei)標(biao)準(zhun)情(qing)況(kuang)下(xia)數(shu)據(ju)存(cun)儲(chu)必(bi)須(xu)是(shi)一(yi)個(ge)加(jia)密(mi)存(cun)儲(chu),我(wo)們(men)會(hui)有(you)相(xiang)應(ying)的(de)解(jie)決(jue)方(fang)案(an),目(mu)前(qian)我(wo)們(men)還(hai)沒(mei)有(you)開(kai)放(fang)出(chu)來(lai)。安(an)全(quan)是(shi)雲(yun)計(ji)算(suan)的(de)基(ji)石(shi),為(wei)客(ke)戶(hu)提(ti)供(gong)值(zhi)得(de)信(xin)賴(lai)的(de)雲(yun)服(fu)務(wu),是(shi)騰(teng)訊(xun)雲(yun)不(bu)懈(xie)努(nu)力(li)的(de)目(mu)標(biao)。
總結:對於公有雲安全,確實是企業用戶選型最關心點,騰訊雲憑借10多(duo)年(nian)的(de)積(ji)累(lei),將(jiang)技(ji)術(shu)轉(zhuan)換(huan)成(cheng)了(le)服(fu)務(wu),用(yong)戶(hu)選(xuan)擇(ze)不(bu)選(xuan)擇(ze)騰(teng)訊(xun)雲(yun)都(dou)可(ke)以(yi)選(xuan)擇(ze)騰(teng)訊(xun)雲(yun)服(fu)務(wu),同(tong)時(shi)還(hai)引(yin)入(ru)了(le)合(he)作(zuo)夥(huo)伴(ban)旨(zhi)在(zai)提(ti)供(gong)更(geng)加(jia)安(an)全(quan)的(de)雲(yun)服(fu)務(wu),這(zhe)點(dian)非(fei)常(chang)值(zhi)得(de)稱(cheng)讚(zan),也(ye)希(xi)望(wang)騰(teng)訊(xun)雲(yun)能(neng)夠(gou)將(jiang)防(fang)”脫庫“產品早日開放出來,讓企業擺脫一脫成名 態。





閩公網安備 35020302001891號