安全本身不能只是一种产品,更要结合专业的服务

“SaaS先锋”系列继续为您呈现,前几期我们重点分享了国内CRM、协同办公等领域的先锋企业,今天我们为大家带来国内安全领域具有特别影响力的企业——安全宝。 安全宝是国内第一家完全基于SaaS模式为用户提供安全防护服务的公司,也是李开复先生创办的创新工场中唯一一个安全领域的投资项目。

冯景辉(左图)

安全宝创始人兼研发副总监,冯景辉是资深开发专家,自幼酷爱电脑,16岁即在中国知名技术社区网易任CGI版主;17岁成立自己的网络工作室“星晖”;18岁加入当年红极一时的健康类门户健康久行网并任技术总监。

冯景辉在移动设备、网络设备等领域领导开发了多款产品,在Linux系统、反病毒和网络安全等领域拥有多项发明专利。以下是对安全宝VP冯景辉的采访实录。

CSDN: 首先介绍下自己,安全宝产品以及目前的技术团队情况?

冯景辉:我是安全宝的联合创始人,研发VP冯景辉,2011年和马杰共同创立安全宝,之前在瑞星工作多年,主要负责企业级安全产品的开发。安全宝带来的革命性替身安全服务理念与“一站式”的安全解决方案,帮助网站在“零部署”、“零维护”的情况下,为用户主动拦截包括黑客渗透、抵御多种CC、DDoS在内的网络攻击。同时,安全宝采用综合部署在全国的极速CDN系统,显著提升访问速度,降低故障率,从而整体提升网站的用户体验。

安全宝目前团队大约70人左右,70%为技术工程师,开发语言以C/C++,Python,JAVA为主。

CSDN:你们作为StartupBattlefield竞技场亚军获得者,同时两次闯入世界顶级黑客大赛DEFCON并获得优秀战绩,关于这些经历,你有什么想和大家分享的吗?

冯景辉:其实参加TechCrunch是一个偶然的机会,当时我们正在紧张地开发产品,想尽快发布,没有打算对外宣传,后来创新工场找到我们,要把我们的项目推荐给TechCrunch,我们想是个很好的学习机会,就去尝试一下,没想到后来在500多个项目中能够成功入围,最后拿了全球第二名,也是历届参赛的中国项目最好成绩。后来在2013年,安全宝-蓝莲花第一次进入DEFCON总决赛,取得了11名的成绩,虽然是中国战队有史以来最好成绩,但仍旧遗憾的在前十之外。2014年,安全宝-蓝莲花战队再次成功晋级全球总决赛,并取得了全球第5名的好成绩。我们很高兴能有这么一群年轻人为了技术不断的尝试,尤其在安全领域,需要更长时间的积累和摸索,希望我们国人的安全技术可以在国际舞台有更好的表现。

CSDN: 安全领域创业的门槛很高,你们为什么会选择从安全领域开始创业,遇到的挑战有哪些?

冯景辉:首先是背景关系,我们几个创始人都是做安全出身的,我和马杰曾经在瑞星工作很多年,一直在与病毒和黑客做斗争,后来安全形势在不断变化,我们发现传统的安全防护设备在新威胁下很难发挥应有的作用,一方面是安全设备需要不断维护规则,因为黑客的攻击也是在不断变化的,而一般公司根本没有专业安全人员,自己没有能力维护。另外一方面,安全厂商提供给大众的是通用型的规则,这种规则要平衡漏报和误报,就很难提高检出率,如果不能结合用户自己业务和应用的特点,在对抗黑客入侵时就会变得力不从心。

安全本身不能只是一种产品,更要结合专业的服务,所以我们想能不能用Saas的思路来解决这个问题,把我们专业的安全经验与产品一同提供给用户,让用户不需要了解安全的细节,只要简单的一二三步就能搞定。

但是实践这一思路也并不容易,一方面这种新的模式要被大家接受需要一个过程,很多用户还是习惯买个盒子放在那,感觉更踏实;另一方面,因为要处理海量的数据,需要有大数据的处理能力,你不能只对单一安全进行分析,要把全网数据放在一起看,这样一个用户遭受攻击了,你可以把防御手段应用在所有用户身上,你就有很强的0day处理能力,在这样一个思路下,其实要做的还有很多。

CSDN: 目前国内互联网安全现状大概是什么样的,国内安全防御技术和国外差距体现在哪些方面?

冯景辉:国内除了大型互联网公司有能力养得起自己的安全团队以外,绝大多数企业的安全能力还很薄弱,尤其是一些新兴创业领域,比如去年前年互联网金融很火,可好多互联网金融网站都是基于第三方模板二次开发的。为了快速上线满足业务需要,很多安全防范措施被忽略了,比如没有基本的合法性检查,数据库隔离也没有做,社工信息也没有很好地保护起来,这就给攻击者提供了很多方便,有时候就是扫描器也能扫出很多问题。

再比如DDoS攻击,现在国内也很严重,尤其在一些高营收行业,竞争白热化,完全以消耗带宽的方式去攻击,10G以上的攻击很常见,100G以上的攻击每周都会出现,虽然技术上可能还是和原来一样,但是资源上不同了,国内除了一线厂商,没有几个企业有实力囤积那么多带宽的,这必须要依靠专业的防护提供商来解决,光靠买设备是没用的。

从防御手段上来讲,其实我们和国外的差距并不明显,大家都在探索除了规则系统以外的防御方法,比如网页自学习,都是通过正常的访问请求来学习每一个URL每一个参数的取值特征,以此作为判别标准,国外产品虽然起步比较早,但这种学习本身要面临的挑战还很多:一方面因为网站自己也在变,这个学习不是一劳永逸的;另一方面,取值过紧会导致误报过高,取值过松又没有效果,所以总体上还不够理想。不过国外也有些得天独厚的优势,比如在DDoS防护上,国外安全服务提供商一般采用BGP Anycast带宽来分解攻击,保证每一个单点的处理能力和切换都是可控的。但是因为网络原因,在国内完全无法用这种解决方案,只能靠单点的大带宽来抗攻击。

CSDN: 基于SaaS的安全产品和传统的安全产品有什么区别?优势体现在哪里?

冯景辉:我们认为Saas安全产品最重要的还是数据和服务上,因为云安全的解决方案在底层技术上也是依赖传统的防护手段的,这点没有分别。但是重点在于Saas本身将所有客户的数据汇总处理和分析,可以做到全局统一的防护,比如一个网站遭受了攻击,攻击者的IP都会被记录入可疑名单,下次这些肉鸡再被利用,就很容易直接识别出来。安全宝现在的做法是把在单一客户发现的0day攻击迅速形成防御策略,应用给其他用户,这是在数据层面上;在服务层面区别会更大,因为我们有专业的安全工程师,会通过我们的数据分析系统辅助审计用户的日志,这对于普通网站来说是自己根本做不到的,这样有任何黑客尝试对你做入侵,我们都能在第一时间发现并处理,这是传统安全产品所无法比拟的。

CSDN: 安全宝产品在技术上有哪些亮点,能否和大家分享你们的平台打造历程?

冯景辉:我们是2011年开始开发我们平台的,毕竟做安全很多年,防御部分是有些积累的,所以WAF很早就可以投入使用了。但是要把广泛分布在互联网各个IDC上的节点穿成一个云,还需要有调度,需要知道哪个网站放在哪些节点上服务效果是最好的,这就要考虑离源站的距离、离用户的距离。当然最后我们还是选择离用户最近,但为了解决回源速度问题,我们要特别处理跨运营商的问题,需要在特定线路设计二次跳转的机制。

此外,安全宝还自主开发了过滤引擎,我们当时对比了mod_security和其他一些开源的解决方案,最终还是选择自主研发,原因在于一是匹配效率问题,因为同时要支持很大的访问量,单台QPS会影响我们的投入成本;二是灵活性更高,通过自主开发,我们得以使用自己的规则库,可以最大限度地满足规则合并和应对新威胁的需要。

CSDN: 基于SaaS的安全宝在打造过程中遇到哪些坎,你们是如何解决的?

冯景辉:我们这几年来一直在努力提高稳定性,最初的时候,因为单个节点的带宽并没有现在这么大,而我们又必须同时为很多用户服务,所以经常在遭受攻击时带宽被打满,后来我们一方面加大单个节点的带宽储备,另外一方面积极地开发调度算法,要在出现攻击时尽早定位攻击目标,将目标隔离,避免影响其他用户,还要对用户做历史评估,以计算其遭受攻击的风险系数,将风险高的业务分配在有更大防御能力的节点,还要不断修正风险系数,以达到速度和稳定的双重需要。

另一方面Saas模式都会遭遇因为回源IP变少,导致部分用户回源被封堵的问题,有时候是用户装了其他防火墙,有时候是机房的防御设备,所以我们一方面要加大回源IP数量和检测机制,另外一方面还要积极和各种防火墙厂商合作,建立联动。

CSDN: 目前用户的规模如何,用户关注的问题主要集中在哪些方面,你们如何应对?

冯景辉:我们目前为近40万网站提供安全保护和加速服务,每天处理数十亿次请求,这其中也包括一些日PV过千万的中大型站,用户集中关注的问题还是体现在安全防护的同时是否能够改善访问速度,是否能够保障稳定。在访问速度方面,我们每天会监测我们的节点网络状况,如果发现链路在一定时间内存在大量失败和延时,我们会及时更换数据中心和线路。另外我们也在开发一些加速功能,帮助还没有做好页面优化的网站自动优化,包括合并下载项以减少在TCP协议上的消耗、优化页面内容、将减少传输尺寸等等。

CSDN: 目前国内安全厂商都推崇免费策略,你们的产品如何收费,盈利模式如何?

冯景辉:我们从产品推出的第一天开始,就对大多数规模尚小的用户免费提供服务,因为互联网的安全基础本来就薄弱,我们希望能够和这些创业公司一起成长。在实际的案例中,我们也发现,用户一旦形成了使用习惯,随着他业务的壮大和经营状况的改善,他们会有付费意愿。当然我们的模式也不仅局限在这种直接收费上,还包括为大型网站提供私有云的解决方案,因为数据是一致的,我们在公有云上的技术和数据成果可以直接应用在私有云上,所以效果会很好,光这一块的营收增长我们去年就翻了10倍。

CSDN: 能否对未来的安全形势做下预测,眼下DDos攻击非常猖獗,未来的安全产品会呈现哪些特征?

冯景辉:的确,现在DDoS攻击非常猖獗,国内网络每周都有超过100G以上的大型DDoS攻击,而且很多都是动用了海外资源进行的,这给我们的防御提出了新的挑战,除了加强带宽储备,我们也积极地在和运营商一起合作,共同设计防御策略。

除了DDoS攻击以外,以拖库为代表的数据泄漏威胁也越来越严重,要防范这类攻击更加困难,因为数据泄漏的原因往往比较复杂,不是某一个点的问题,很多时候是管理不善造成防御方案失效才被拖库的,未来我们也将针对这些问题提出更进一步的解决方案。

更多精彩报道:

【SaaS先锋】第一期:纷享销客:3年完成蜕变,上演CRM领域“速度与激情”【SaaS先锋】Worktile从协作切入,超速崛起,上线一年获数千万融资【SaaS先锋】上线半年破35万用户,dayHR打造免费HR云平台【SaaS先锋】爱折腾、钻冷门:卧龙岗极客正颠覆传统客户支持服务【SaaS先锋】解决“吃”的问题,雅座CRM让餐厅不缺客人【SaaS先锋】ProcessOn将Visio搬到云端,89年CTO解密其背后故事【SaaS先锋】部署IT如京东购物,寄云靠技术颠覆传统IT交付生态链
SaaS先锋系列主要报道国内SaaS领域具有代表意义的初创企业,致力于打造SaaS领域的“元素周期表”,集中报道SaaS领域细分应用市场如协同办公、轻量OA、企业IM、CRM、BI、财务、SCM、HR、行业应用等先锋企业。寻求免费报道请先下载并填写“ SaaS先锋报道申请书”,然后邮件weiwei@csdn.net;收到回复代表申请成功,另外您也可以通过QQ:1033683606联系我们。

更多精彩内容请关注我们“SaaS联盟”微信公众号,或搜索“SaaSalliance”。我们将精准推送SaaS领域最新技术;分享国内外SaaS细分市场的创业实践;专业报道SaaS领域初创公司;打造SaaS实时交流平台。你也可以扫描左边的二维码关注我们。

时间: 2024-11-10 13:58:58

安全本身不能只是一种产品,更要结合专业的服务的相关文章

对设计师来说信息就应该是一种产品

文章描述:对设计师来说信息就应该是一种产品. 这个季度公司主要的项目是和百度合作的APP.每个APP都是一个小的产品,他有自己的产品目标.策略.结构框架.交互方式.设计风格.内容方向.可以说是麻雀虽小五脏俱全.经理提出需求.编辑整合内容.技术负责开发.我在其中负责产品的框架.交互.视觉这三个方面的设计(小公司你们懂的).我下面要分为几块来讲一下什么是我的设计,这是我的做事习惯与方法,肯定有些比较浅显,但我写出来的目的就是为了画一条红线,这样以后的思考和方式才能在这条线以上. 设计的方法.态度:

针对不同需求,蓝海讯通提供两种产品和服务交付模式

实际上,针对企业用户在应用性能管理解决方案部署和交付模式上的不同需求,蓝海讯通提供了两种产品和服务交付模式:传统的软件许可证模式(blueware)和基于云计算的SaaS模式(OneAPM).blueware主要针对传统大型企业,而OneAPM主要针对互联网企业开发者 . 借助OneAPM,开发者可以提升开发速度.让应用更快发布,并且能精准定位使用体验中的瓶颈.据蓝海讯通介绍,OneAPM的功能很适合支持敏捷开发模式.他们希望提供一种服务,让应用性能管理不再是问题,对开发者来说,你只需要把业务做

提供了抗甲醛套装及净佳畅享净味抗污抗菌双效漆两种产品的试用机会

为了回馈广大消费者一直以来的支持与厚爱,近日,紫荆花漆联合淘宝试用中心推出产品试用活动,向消费者提供了抗甲醛套装及净佳畅享净味抗污抗菌双效漆两种产品的试用机会,让广大消费者一起在实际装修过程中,共同感受真实的使用效果.活动期间,网友反应强烈,积极参与,共有4089人申请,15人获得试用资格.目前,15份试用报告已全部收回,首先感谢各位网友的积极配合与及时反馈.在这里,将部分试用活动参与者的经历与大家进行分享.评价一:服务周到,环保无味,尽显大厂风范--来自试用者"诚信是一切""

22种产品的定位法则

一.市场领先法则 创造一类能使你成为市场"第一"产品,在市场营销中是最重要的一点,这比让人们相信你能比产品首创者提供更好的质量或服务,要容易.总之,"第一"是"更好"要来的好. 二.产品创新法则 在你不可能成为某类产品中的第一的时候,那你应该去创造另一类新产品.因为用户都是比较喜欢接受新型产品. 三.观念竞争法则 在市场营销世界中,最好的产品只是作为一种观念在于用户或潜在用户头脑中,而人们眼里的所谓最好的产品,是没有的,市场营销不是产品之争,而是

电子商务22种产品定位法则

一.市场领先法则市场营销中最重要的一点是创造一类能使你成为市场"第一"产品,这比努力使人们相信你能比产品首创者提供更好的质量或服务,要容易得多.总之,"第一"要胜过"更好". &http://www.aliyun.com/zixun/aggregation/37954.html">nbsp; 二.产品创新法则当你不能成为某类产品中的第一时,就应努力去创造另一类新产品.因为潜在用户总是乐于接受新型产品. 三.观念竞争法则在市

交互设计:如何让有用的产品更好用

文章描述:如何让有用的产品更好用. 我们常听的一句话说:"永远不要把别人当傻瓜"."不管你信不信,反正我是信了",尤其是当涉及到别人的切身利益时,一毛钱也会要掰开来分成两半.但是有些时候我们却愿意做"傻瓜",当然这里的傻瓜不是真傻,而是不需要动脑.我们在产品设计的时候,就要让用户少动脑,因为手机是他们的私密伴侣,一天二十四小时有一多半都跟手机形影不离,所以人们拿起手机,潜意识里是放松的. stay foolish,让乔布斯大获成功,也让我们明白了

200分请教,年未全分了。left join和查询 ibatis 好 两种方式,哪种方式更好。

问题描述 有两张表:表一book表字段名类型idintnamevarchar(200)表二book_desc表字段名类型idintbidint--表一的外建1对1的关系contentvarchar(2000)数据库是mysql,数据量大约有两万多条idnamecontent1我的父亲我的父亲描述的是....我现在想把此表展示出来,用的是ibatis现在有两种一种是在sqlmap里将<selectid="getBookListByQuery"parameterClass="

我们是一家离散制造企业,今年领导计划上ERP,需要搭配哪种服务器更好?还请大虾们帮忙

问题描述 我们是一家离散制造企业,今年领导计划上ERP,需要搭配哪种服务器更好?还请大虾们帮忙 解决方案 解决方案二:个人觉得基于云的ERP方案可能是更好的选择.解决方案三:数据大量大小做数据库服务器还是应用服务器?不差钱就买好点解决方案四:额用什么erp解决方案五:引用3楼tonyklose的回复: 额用什么erp SAP解决方案六:SAP哪个版本呢?每一个软件都有固定的服务器硬件要求的,楼主说下具体的版本,可以加我微信了解服务器相关事情微信ayyxxx解决方案七:跑ERP,用云主机的话价位方

质检总局抽查三相异步电动机质量31种产品上黑榜

8月31日,国家质检总局官方网站公布了国家对三相异步电动机产品质量抽查结果,在调查涉及112家112种产品中进行抽查,其中有31种产品不符合标准的规定. 本次共抽查了北京.天津.河北.山西.辽宁.吉林.黑龙江.上海.江苏.浙江.安徽.福建.江西.山东.河南.湖南.广东.陕西等18个省.直辖市112家企业生产的112种三相异步电动机产品. 本次抽查依据<中小型三相异步电动机能效限定值及能效等级>GB 18613-2006.<中小型旋转电机安全要求>GB 14711-2006.<