下一代Web安全走向雲端
【CNETCOM評論】“漏(lou)洞(dong)被(bei)利(li)用(yong)的(de)速(su)度(du)越(yue)來(lai)越(yue)快(kuai),從(cong)開(kai)始(shi)的(de)一(yi)個(ge)月(yue)甚(shen)至(zhi)更(geng)長(chang)時(shi)間(jian)才(cai)被(bei)黑(hei)客(ke)利(li)用(yong)進(jin)行(xing)攻(gong)擊(ji),到(dao)現(xian)在(zai)以(yi)小(xiao)時(shi)計(ji)算(suan)。如(ru)何(he)對(dui)漏(lou)洞(dong)進(jin)行(xing)實(shi)時(shi)的(de)防(fang)護(hu)對(dui)於(yu)企(qi)業(ye)來(lai)說(shuo)尤(you)為(wei)重(zhong)要(yao),而(er)傳(chuan)統(tong)安(an)全(quan)防(fang)護(hu)手(shou)段(duan)現(xian)在(zai)完(wan)全(quan)脫(tuo)節(jie)了(le)。”安全寶CTO Tony Lee在日前接受媒體采訪時這樣談到。
▲安全寶CTO Tony Lee
genjuyouguandisanfangdetongji,zaihenduoqiyezhongfanghuoqiangcelvewangwangjinianledouweigengxin,wanquanmeiyouleshixiaoxingkeyan。duiyuyonghulaishuokenenghuidanxingengxinhouhuijiangdiwendingxing,haiyaohuashijianjinxingceshi,zheyeshichuantonganquanfanghushouduanyudaodezuidawenti。
Tony介紹到,對於還是傳統安全防護手段的企業來說,如果遇到現在流行的APT攻擊,根本沒有任何的防禦能力。除了有針對性和持續性的攻擊方式,黑客在實施攻擊時還會利用0Day漏洞,甚至更為厲害的“-1Day”漏洞。而這種漏洞的防護,隻有通過全網的、大數據的、雲的角度去觀察到盡量多的不一樣類型的攻擊,才會使企業的響應速度和防護效果更好。
對於這些新興的安全威脅來說,傳統的安全防護已經過時,特別是基於Web層麵的安全傳統安全防護更是顯得捉襟見肘。而正像Tony所說,隻有基於雲的安全服務才可以讓用戶站在更高的角度來全盤的審視安全問題,做出最佳的解決方案。下一代Web安全正在走向雲端……
安全寶與AWS的合作
12月12日,AWS正式進入中國,安全寶作為其合作夥伴為AWS中國用戶提供了企業級的雲WAF安全防護解決方案。用戶可以完整地配置相關服務,而沒有必要進行采購硬件、安裝軟件、日常維護等行為。甚至不需要更改DNS,通過安全寶的服務就可以實現企業級應用安全防火牆的功能,保護企業的網站和APP的安全。
對於AWS的用戶來說,可以將安全寶的服務看作是一個專屬的防火牆,在AWS平台上每個用戶都有一個虛擬的內網,安全寶的雲WAF就安裝在用戶的虛擬內網之中。同時,用戶還可以享受到7*24小時的安全專家技術支持。
Tony介紹到,“對於特別需求的用戶,還可以選擇滲透測試服務以及定製化的安全規則。之所以做定製化的規則是因為通用的安全隻能提供60%-70%的安全保障,因為要防止誤報,所以不可能做很全麵的安全防護。AWS的用戶會有不少中高端用戶,安全要求較高,業務量較大。因此我們會給AWS用戶提供個性化定製的規則,可以將其安全防護提升到99%的水平。”
混合雲方案
Tony表示,“今年我們做了一個很大的戰略轉變。之前我們一直針對中小型企業提供免費服務,2014年我們推出了混合雲服務,不管企業的業務是在雲平台上,還是在企業內部的IDC機房裏,安全寶都能為其提供安全和加速的服務。”
zheyangzuodehaochushi,duiyuyixieyixiandehulianwangqiyeeryan,tamenhuibijiaorongyijieshougongyouyun,danhenduoqiyeyouyibufenyewushibuyuanyifangzaiyunpingtaishang。hunheyundejiejuefanganhenhaodejiejueleyonghudezheyifangmiandexuqiu。
就網絡安全技術差異化方麵,以及在網站與APP防護的層麵來說,安全寶的優勢主要是,我們是國內第一家將傳統安全技術搬到雲上麵的安全廠家。所以我們團隊是最能理解SaaS模式的安全,包括我們很好的運用WAF攔截技術。除了WAF本身技術之外,要做好一個雲防護主要有兩個方麵:一是日常防護的運營能力問題。二是在規模大且分布式的雲服務中如何可靠的運行。
高(gao)端(duan)用(yong)戶(hu)的(de)特(te)點(dian)是(shi)業(ye)務(wu)量(liang)非(fei)常(chang)大(da),係(xi)統(tong)本(ben)身(shen)的(de)複(fu)雜(za)度(du)高(gao),各(ge)種(zhong)語(yu)言(yan)寫(xie)的(de)程(cheng)序(xu)都(dou)有(you),涉(she)及(ji)更(geng)多(duo)不(bu)同(tong)的(de)開(kai)源(yuan)軟(ruan)件(jian),因(yin)此(ci)可(ke)能(neng)涉(she)及(ji)的(de)攻(gong)擊(ji)麵(mian)也(ye)會(hui)大(da)很(hen)多(duo)。Tony隨後表示,我們期待在AWSshanghuiyudaogengduozheyangdeyonghu。tamenshougongjidekenengxingbijiaogao,shoudaogongjideshuipingyehuibijiaogao,shougongjideqiangduhuigao。youxieheikekenengzhuanzhuyilianggeyue,jiushiweileshentouqiyedemouyigeyewu。zheyeshiweishenmezhexieqiyexuyaogenggaoqiangdudeanquanfanghu。
目前安全寶為30多(duo)萬(wan)中(zhong)小(xiao)企(qi)業(ye)提(ti)供(gong)服(fu)務(wu),每(mei)天(tian)會(hui)見(jian)到(dao)各(ge)種(zhong)各(ge)樣(yang)的(de)攻(gong)擊(ji),安(an)全(quan)寶(bao)會(hui)對(dui)攻(gong)擊(ji)數(shu)據(ju)進(jin)行(xing)分(fen)析(xi),並(bing)且(qie)及(ji)時(shi)更(geng)新(xin)防(fang)護(hu)規(gui)則(ze)。而(er)從(cong)高(gao)端(duan)用(yong)戶(hu)的(de)角(jiao)度(du)看(kan),他(ta)們(men)的(de)攻(gong)擊(ji)會(hui)呈(cheng)現(xian)出(chu)不(bu)同(tong)的(de)攻(gong)擊(ji)特(te)點(dian),比(bi)如(ru)黑(hei)客(ke)可(ke)能(neng)用(yong)更(geng)加(jia)新(xin)的(de)攻(gong)擊(ji)手(shou)段(duan),漏(lou)洞(dong)可(ke)能(neng)是(shi)零(ling)日(ri)漏(lou)洞(dong)甚(shen)至(zhi)從(cong)未(wei)被(bei)披(pi)露(lu)的(de)漏(lou)洞(dong),攻(gong)擊(ji)強(qiang)度(du)也(ye)會(hui)更(geng)大(da)。安(an)全(quan)寶(bao)收(shou)集(ji)這(zhe)些(xie)不(bu)同(tong)類(lei)型(xing)的(de)數(shu)據(ju),對(dui)於(yu)加(jia)強(qiang)防(fang)護(hu)能(neng)力(li)和(he)效(xiao)果(guo)很(hen)重(zhong)要(yao)。我(wo)們(men)從(cong)中(zhong)小(xiao)企(qi)業(ye)的(de)數(shu)據(ju)收(shou)集(ji)來(lai),同(tong)時(shi)也(ye)運(yun)用(yong)在(zai)高(gao)端(duan)用(yong)戶(hu)上(shang)。這(zhe)也(ye)是(shi)大(da)數(shu)據(ju)使(shi)用(yong)的(de)一(yi)個(ge)場(chang)景(jing)。





閩公網安備 35020302001891號