安全寶:從賬號被盜事件看網(wǎng)站防火墻設(shè)備的變革之需 |
發(fā)布時間: 2012/8/9 13:30:49 |
近日,媒體發(fā)現(xiàn)有德國、英國等部分Dropbox用戶的賬號收到很多垃圾郵件,而且皆是Dropbox賬戶的郵箱賬號。隨后不久,Dropbox官方承認(rèn)部分用戶的賬戶已遭劫持。再看國內(nèi),蘇寧易購近日也爆出泄密事件,115個賬號被盜,用戶損失金額1.6萬余元。從這兩件毫不相干的事件之中我們其實可以找到共同點(diǎn):都是因為第三方的泄密,從而導(dǎo)致網(wǎng)站的用戶信息被攻擊者間接所掌握,造成了重大的損失。信息泄密成了網(wǎng)站安全深深的痛,如何避免泄密事件成了眾多網(wǎng)站管理者們十分關(guān)注的問題。
在解決這一問題之前,先讓我們來看一組數(shù)據(jù),據(jù)Gartner統(tǒng)計,目前75%的攻擊行為已經(jīng)由網(wǎng)絡(luò)層轉(zhuǎn)移到了應(yīng)用層,而在接受調(diào)查的企業(yè)中,92%的Web應(yīng)用存在安全缺陷,80%存在跨站攻擊,高達(dá)62%存在SQL注入風(fēng)險。在美國計算機(jī)安全協(xié)會(CSI)/美國聯(lián)邦調(diào)查局(FBI)的一項研究中也表明:在接受調(diào)查的企業(yè)中有52%的企業(yè)的IT系統(tǒng)遭受過外部入侵,但其中有98% 的公司都是裝有防火墻的。由此可見,傳統(tǒng)的防火墻設(shè)備已經(jīng)無法有效的應(yīng)對基于應(yīng)用層的攻擊防護(hù),企業(yè)迫切需求新的安全技術(shù)來解決這些問題。
在企業(yè)為網(wǎng)站安全大肆部署WAF或是正在尋找最好的辦法時,創(chuàng)新工場家組成員安全寶為網(wǎng)站提出了革命性的替身安全模式,它有別于傳統(tǒng)WAF的被動防護(hù)模式,安全寶以用戶網(wǎng)站替身的形式為用戶抵擋網(wǎng)站滲透和DDoS攻擊等安全威脅,真正保護(hù)用戶原始服務(wù)器。
下面詳細(xì)為大家介紹安全寶的幾大功能特色:
1、 在線網(wǎng)站漏洞一鍵修復(fù)
安全寶為用戶提供了世界上第一款基于云計算實現(xiàn)的網(wǎng)站漏洞自動修復(fù)功能。一方面,降低了管理員的安全學(xué)習(xí)維護(hù)成本;另一方面,也減少了因為修改代碼或更新服務(wù)器為網(wǎng)站項目帶來的潛在風(fēng)險。使網(wǎng)站體檢不再是手工掃描->查看結(jié)果->手工修復(fù)這一系列繁雜的過程,完成網(wǎng)站漏洞掃描到修復(fù)的整個過程,僅需要開啟一個開關(guān)這么簡單。
2、攻擊手段的實時更新、智能學(xué)習(xí)
安全寶每天都在主動收集來自全世界的網(wǎng)站攻擊手段,做為用戶網(wǎng)站的安全替身,會比用戶網(wǎng)站更早發(fā)現(xiàn)新型的攻擊手段。一旦被安全寶認(rèn)定為未知的新型的攻擊,安全寶會自動更新所有安全節(jié)點(diǎn)的防護(hù)規(guī)則,使所有加入安全寶的網(wǎng)站免受未知攻擊的侵害。
另外,安全寶安全節(jié)點(diǎn)還會定期自動學(xué)習(xí)用戶網(wǎng)站訪問日志,不斷細(xì)化為每一個網(wǎng)站量身定制的安全規(guī)則,無需人工干預(yù)。您的網(wǎng)站在安全寶的每一天,安全寶都為了讓您的網(wǎng)站更安全而努力。
3、簡單、實時的安全報表
安全寶提取了面對各種攻擊事件時用戶最關(guān)注的內(nèi)容,把這些內(nèi)容組織成了簡明易懂的報表,幫助您方便了解安全寶為您的網(wǎng)站抵擋的各種網(wǎng)絡(luò)威脅。
4、詳細(xì)的安全日志
安全寶摒棄了傳統(tǒng)的日志分析以天為單位的限制,為用戶提供分鐘級別的數(shù)據(jù)報表,讓您時刻對自己網(wǎng)站的健康狀況了如指掌。同時,面對一部分高級用戶希望自行分析原始日志的需求,安全寶還提供了訪問以及攻擊原始日志的下載,方便管理員向其他平臺進(jìn)行整合。
5、一鍵啟用SSL
SSL為網(wǎng)站的訪問者提供了額外的安全保障。安全寶可以幫助用戶網(wǎng)站自動添加SSL支持,無需配置、管理和申請證書,在安全寶里,所有曾經(jīng)的復(fù)雜,都只是打開一個開關(guān)這么簡單。
6、世界首家免費(fèi)在線Web應(yīng)用防火墻服務(wù)
安全寶為所有加入安全寶的網(wǎng)站免費(fèi)提供在線Web應(yīng)用防火墻功能。實時阻斷常見的提交垃圾信息、SQL注入和跨站腳本等攻擊手段。同樣,無需安裝任何硬件和軟件,一鍵開啟。
7、抗DDoS攻擊保障
安全寶為每一個加入的網(wǎng)站都提供了部分免費(fèi)的抗DDoS攻擊帶寬,有效幫助網(wǎng)站防御SYN Flood、UDP Flood、ICMP Flood、TCP Flood、Connections Flood、Proxy Flood等常見的洪水攻擊。從而徹底解決了中小型網(wǎng)站在面對DDoS攻擊時預(yù)算不足的尷尬。也為所有被安全寶保護(hù)的網(wǎng)站的穩(wěn)定運(yùn)行,提供了保障。
安全寶將給網(wǎng)站帶來的福利:
1、網(wǎng)站加入安全寶后,訪問網(wǎng)站的所有請求都會經(jīng)過安全寶部署在全國的智能路由網(wǎng)絡(luò)。安全寶可以根據(jù)訪問者的位置自動計算出距離用戶最近的網(wǎng)站訪問路徑,使所有用戶都能最快訪問到目的網(wǎng)站資源。
2、安全寶網(wǎng)站智能分析,安全寶提供了優(yōu)于其他網(wǎng)站流量查看工具的智能網(wǎng)站數(shù)據(jù)分析系統(tǒng)。除了訪問者信息分析,您還可以查看安全威脅信息、搜索引擎爬取記錄以及網(wǎng)站性能報告。對于大部分網(wǎng)站,安全和搜索引擎相關(guān)的訪問能占據(jù)20% - 50%左右的網(wǎng)站流量,這是每一個網(wǎng)站管理員都應(yīng)該了解的。
3、零部署的一站式解決方案,依托安全寶強(qiáng)大的云計算能力,創(chuàng)新的零部署模式為網(wǎng)站提供了一站式安全優(yōu)化解決方案。網(wǎng)站只需將NS指向到安全寶,無需再購買任何軟硬件做本地防護(hù),5分鐘即可享受全方位的安全防護(hù)服務(wù)。并且安全寶為主流瀏覽器提供自適應(yīng)的全兼容訪問,加速網(wǎng)站建設(shè)和運(yùn)營效率。用戶永遠(yuǎn)擁有域名NS的控制權(quán),可以隨時自主的切換NS,開啟或關(guān)閉安全寶服務(wù)。
4、零維護(hù)有效降低運(yùn)維成本,安全寶致力為用戶打造零維護(hù)保姆似服務(wù),為加入云系統(tǒng)的網(wǎng)站解決了安全防護(hù)的后顧之憂,7×24×365實時可用性監(jiān)控和應(yīng)急響應(yīng)為網(wǎng)站可持續(xù)健康運(yùn)營提供保障。安全寶與加入云系統(tǒng)的網(wǎng)站共享優(yōu)質(zhì)供應(yīng)鏈資源,有效減少網(wǎng)站建設(shè)和運(yùn)維成本,使網(wǎng)站的投資建設(shè)更有價值。
小結(jié):
安全寶CEO馬杰曾談到,傳統(tǒng)的安全是一種保鏢式的安全,就像刺客在行刺時肯定會想著繞過保鏢,而對于黑客來說想的也是怎么繞過殺毒軟件、防火墻等安全設(shè)備攻擊最終的目標(biāo)。而安全寶最大的變化就是從保鏢變成了替身,把安全服務(wù)變成了一種在線資源,在為用戶提供定制化的、無延遲和性能損耗的安全防護(hù)的同時,還可以提升網(wǎng)站訪問速度,降低故障率,并能為用戶提供智能的網(wǎng)站分析系統(tǒng),幫助用戶強(qiáng)化運(yùn)營計劃,提高網(wǎng)站的轉(zhuǎn)化率。
本文出自:億恩科技【mszdt.com】 服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |