下一代Web安全走向云端

本文讲的是下一代Web安全走向云端,“漏洞被利用的速度越来越快,从开始的一个月甚至更长时间才被黑客利用进行攻击,到现在以小时计算。如何对漏洞进行实时的防护对于企业来说尤为重要,而传统安全防护手段现在完全脱节了。”安全宝CTO Tony Lee在日前接受媒体采访时这样谈到。 


▲安全宝CTO Tony Lee

  根据有关第三方的统计,在很多企业中防火墙策略往往几年了都未更新,完全没有了时效性可言。对于用户来说可能会担心更新后会降低稳定性,还要花时间进行测试,这也是传统安全防护手段遇到的最大问题。

  Tony介绍到,对于还是传统安全防护手段的企业来说,如果遇到现在流行的APT攻击,根本没有任何的防御能力。除了有针对性和持续性的攻击方式,黑客在实施攻击时还会利用0Day漏洞,甚至更为厉害的“-1Day”漏洞。而这种漏洞的防护,只有通过全网的、大数据的、云的角度去观察到尽量多的不一样类型的攻击,才会使企业的响应速度和防护效果更好。

  对于这些新兴的安全威胁来说,传统的安全防护已经过时,特别是基于Web层面的安全传统安全防护更是显得捉襟见肘。而正像Tony所说,只有基于云的安全服务才可以让用户站在更高的角度来全盘的审视安全问题,做出最佳的解决方案。下一代Web安全正在走向云端……

  安全宝与AWS的合作

  12月12日,AWS正式进入中国,安全宝作为其合作伙伴为AWS中国用户提供了企业级的云WAF安全防护解决方案。用户可以完整地配置相关服务,而没有必要进行采购硬件、安装软件、日常维护等行为。甚至不需要更改DNS,通过安全宝的服务就可以实现企业级应用安全防火墙的功能,保护企业的网站和APP的安全。

  对于AWS的用户来说,可以将安全宝的服务看作是一个专属的防火墙,在AWS平台上每个用户都有一个虚拟的内网,安全宝的云WAF就安装在用户的虚拟内网之中。同时,用户还可以享受到7*24小时的安全专家技术支持。

  Tony介绍到,“对于特别需求的用户,还可以选择渗透测试服务以及定制化的安全规则。之所以做定制化的规则是因为通用的安全只能提供60%-70%的安全保障,因为要防止误报,所以不可能做很全面的安全防护。AWS的用户会有不少中高端用户,安全要求较高,业务量较大。因此我们会给AWS用户提供个性化定制的规则,可以将其安全防护提升到99%的水平。”

  混合云方案

  Tony表示,“今年我们做了一个很大的战略转变。之前我们一直针对中小型企业提供免费服务,2014年我们推出了混合云服务,不管企业的业务是在云平台上,还是在企业内部的IDC机房里,安全宝都能为其提供安全和加速的服务。”

  这样做的好处是,对于一些一线的互联网企业而言,他们会比较容易接受公有云,但很多企业有一部分业务是不愿意放在云平台上。混合云的解决方案很好的解决了用户的这一方面的需求。

  就网络安全技术差异化方面,以及在网站与APP防护的层面来说,安全宝的优势主要是,我们是国内第一家将传统安全技术搬到云上面的安全厂家。所以我们团队是最能理解SaaS模式的安全,包括我们很好的运用WAF拦截技术。除了WAF本身技术之外,要做好一个云防护主要有两个方面:一是日常防护的运营能力问题。二是在规模大且分布式的云服务中如何可靠的运行。

  高端用户的特点是业务量非常大,系统本身的复杂度高,各种语言写的程序都有,涉及更多不同的开源软件,因此可能涉及的攻击面也会大很多。Tony随后表示,我们期待在AWS上会遇到更多这样的用户。他们受攻击的可能性比较高,受到攻击的水平也会比较高,受攻击的强度会高。有些黑客可能专注一两个月,就是为了渗透企业的某一个业务。这也是为什么这些企业需要更高强度的安全防护。

  目前安全宝为30多万中小企业提供服务,每天会见到各种各样的攻击,安全宝会对攻击数据进行分析,并且及时更新防护规则。而从高端用户的角度看,他们的攻击会呈现出不同的攻击特点,比如黑客可能用更加新的攻击手段,漏洞可能是零日漏洞甚至从未被披露的漏洞,攻击强度也会更大。安全宝收集这些不同类型的数据,对于加强防护能力和效果很重要。我们从中小企业的数据收集来,同时也运用在高端用户上。这也是大数据使用的一个场景。

作者:董建伟

来源:it168网站

原文标题:下一代Web安全走向云端

时间: 2024-09-06 08:30:07

下一代Web安全走向云端的相关文章

寻找推着企业管理走向云端的幕后IT之手

本文讲的是寻找推着企业管理走向云端的幕后IT之手,看着云计算经历过热闹,转而进入暗潮汹涌的"蓄力"阶段,不禁让人思索很多,今天的管理方式到底为何因为云计算而变?今天的云计算到底如何改变企业的管理方法?今天的管理方法如果不为云所动将会面临如何的挑战?这些看似飘忽的问题却很可能成为推动云计算与管理融合的IT之手. ·从个人云应用到企业云计算的演变 这几年随着云计算应用深入身心,让个人应用已经率先体验到云计算的便利和高效,换句话说从某种意义上讲,个人云应用可以说是将云计算推到企业管理里的原动

微软下一代Web服务器IIS7细节披露

微软的下一代Web服务器IIS 7将会综合ASP.NET开发技术,并且在可选组件中加入很多核心技术.除此之外,软件的管理工具可以允许更多安全且基于Web的远程连接. IIS 7将会随微软的下一代操作系统"Longhorn"于2006的晚些时候发布,随着微软向它的关键商业伙伴开放秘密预览IIS7的资格,升级的细节也将会而逐渐浮出水面. Interscape Technologies是一家从事.NET开发的技术公司,这间公司的主席兼首席软件设计师Robert McLaws在他的私人博客中公

谭晓生:天幕危机——走向云端的企业安全

谭晓生:天幕危机--走向云端的企业安全 •企业安全领域热点 • 云时代的网络威胁 • APT 攻击介绍 • 出路 • 走向云端的企业安全 下载地址:http://bbs.chinacloud.cn/showtopic-17886.aspx

让Web服务走向门户网站(2)

web|web服务 在前面的内容中提到过,Apache具有灵活的设置.所有Apache的安全特性都要经过周密的设计与规划,进行认真地配置才能够实现.Apache服务器的安全配置包括很多层面,有运行环境.认证与授权设置及建立安全的电子交易链接等. 1.Apache的安装配置和运行 (1)以Nobody用户运行一般情况下,Apache是由Root 来安装和运行的.如果Apache Server进程具有Root用户特权,那么它将给系统的安全构成很大的威胁,应确保Apache Server进程以最可能低

HTML5,下一代Web开发标准

基于HTML5标准的游戏因为跨平台性强,无需安装,可越过苹果这个中间人,摆脱手机应用商店限制等优点而一度火热.但近一段时间,HTML5遭遇一片唱衰之声.对此,作为国内HTML5游戏的先行者,磊友CEO黄何认为,每个行业发展都有波峰和波谷,唱衰HTML5这一论调是因为围观的人太急了.在他看来,把所有的网站都变成HTML5尚需五年时间.从2010年9月磊友上线开始,黄何已经在这个全新的HTML5游戏领域跋涉了两年多.核心的问题是,HTML5游戏在产业尚未完全成熟下到底如何生存?两年来,黄何经历了诸多

大数据:精准扶贫走向“云端”

在日前召开的省政协"坚决打赢脱贫攻坚战"专题协商会上,省扶贫办指出,脱贫攻坚贵在精准,成败在精准,制胜之道也在于精准.信息技术和互联网的发展实现了大数据的应用,如何把大数据技术运用到扶贫开发领域,通过扩大信息采集渠道.提高数据分析能力和加工效率,实现扶贫对象精准化.扶贫主体与客体互动化以及扶贫资源配置高效化,提高脱贫成效精准度,是摆在我省面前的一个重要课题,是坚决打赢脱贫攻坚战的有力支撑和重要保障. 通过大数据比对有助于"识真贫" 据介绍,我省通过建档立卡以及&qu

使用HTML5构建下一代的Web Form

HTML5 是由 WHATWG (Web Hypertext Application Technology Working Group) 发起的,最开始的名称叫做Web Application 1.0,而后这个标准吸纳了Web Forms 2.0的标准,并一同被W3C组织所采用,合并成为下一代的HTML5标准. 前言 HTML语言作为如今编程最为广泛的语言,具有易用.快捷.多浏览平台兼容等特点,但是随着时代的进步,HTML的标准却停滞不前,这一次还在不断开发中的HTML5标准的更新可以说给这门标

开发下一代的Web应用程序的五个步骤

中介交易 SEO诊断 淘宝客 云主机 技术大厅 随着网络的诞生及其重要性在90年代的提高,网络迅速改变了世界连接.沟通和 获取知识的方式.网络在对社会的各个方面产生重要的影响的同时对企业也产生了重大影响. 然而,正当企业终于适应了Web 2.0技术的时候,Web又开始向前发展了.下一代Web应用程序是以动态.互动.开放和高度灵活为特征的,不仅超越了经典的Web应用程序的功能,而且还超过了桌面应用程序的功能. 简言之,下一代Web应用程序将使我们更接近于把未来的Web当作一个操作系统.现在是企业为

三问Windows Server之云端性能如何提升

Server08 R2是云端主流操作系统 2012年,云计算的发展已经开始慢慢降落,毕竟,云计算的最终目的是给企业带来利润,给人们生活带来便利,虚无缥缈的东西即使勾勒的再完美也会被淘汰.在2012年,云计算已经开始着手为用户解决实际问题的阶段了,各大IT厂商都纷纷推出了自己的云解决方案,可以说,云计算的下一步将迎来真正的考验,但同时也是云计算迎来快速落地的机会. 云计算,操作系统可以说是其灵魂,其服务的好坏关系到云计算的发展速度,而提到云操作系统我们就不得不提Windows Server 200