國(guó)內(nèi)最大程序員網(wǎng)站CSDN的數(shù)據(jù)庫(kù)操遭到了黑客攻擊,有超過(guò)600余萬(wàn)用戶(hù)的信息被泄露。同時(shí),網(wǎng)絡(luò)上還盛傳多家銀行及電子商務(wù)網(wǎng)站的用戶(hù)數(shù)據(jù)泄露,工商銀行、交通銀行、京東商城、支付寶等等網(wǎng)站紛紛中著,雖然它們都在第一時(shí)間相繼辟謠,工信部也表示已經(jīng)組織相關(guān)安全專(zhuān)家進(jìn)行應(yīng)對(duì),但是人們對(duì)于網(wǎng)站資料泄露的恐慌,確實(shí)有增無(wú)減。而COG信息安全組織創(chuàng)建人龔慰認(rèn)為,一場(chǎng)更大規(guī)模的網(wǎng)站安全事件可能將在2012年爆發(fā)。
基于人們對(duì)于網(wǎng)站資料泄露、安防問(wèn)題的擔(dān)憂,現(xiàn)今有很多基于“云服務(wù)”提供的安全措施推出,包括Web應(yīng)用防火墻(WAF)服務(wù),郵件過(guò)濾、網(wǎng)絡(luò)流量訪問(wèn)控制監(jiān)控等等。不同的安全服務(wù)的一個(gè)重要區(qū)別就是“在云中”的,或“為了云”的,即那些集成到云環(huán)境中作為虛擬設(shè)備提供給用戶(hù)使用和控制的安全服務(wù)。安全即服務(wù)(SaaS),是為了確保其他云服務(wù)提供商傳輸流量和數(shù)據(jù)通過(guò)。
目前,雖然基于Web應(yīng)用防火墻的分類(lèi)不多,但其中“在云中的安全”成為較為重要的一個(gè)方面。即在當(dāng)前用戶(hù)硬件和基于軟件的WAF服務(wù)提供的虛擬設(shè)備,在云服務(wù)商環(huán)境中,作為平臺(tái)服務(wù)和基礎(chǔ)設(shè)施服務(wù)使用。而極速安全寶云WAF服務(wù),可以針對(duì)常見(jiàn)的Web應(yīng)用攻擊進(jìn)行附加過(guò)濾,或?qū)粜袨檫M(jìn)行分析,從而提高網(wǎng)站對(duì)預(yù)防敏感數(shù)據(jù)遭竊的防范力度。
對(duì)于DDoS的預(yù)防,在國(guó)際上通行的辦法即將DDoS的預(yù)防作為附加的管理服務(wù),并將其添加到云管理的規(guī)劃中。這就牽扯到價(jià)格與預(yù)防范圍的不對(duì)等,相對(duì)范圍較大的防范能力,需要取決于定制化水平。而對(duì)于簡(jiǎn)單的冗余和DNS“防護(hù)”服務(wù)來(lái)說(shuō)費(fèi)用通常很少,但是對(duì)于擁有大量站點(diǎn)和虛擬主機(jī)的客戶(hù)來(lái)說(shuō)費(fèi)用會(huì)增加,因?yàn)榉?wù)提供商的運(yùn)營(yíng)成本正加了,這就導(dǎo)致了很多用戶(hù)認(rèn)為自己并不需要DDos預(yù)防。而極速安全寶的DDoS預(yù)防,用戶(hù)能夠通過(guò)他們的設(shè)施,對(duì)網(wǎng)絡(luò)進(jìn)行監(jiān)控和管理。包括流量?jī)?yōu)化、帶寬控制、Web加速等功能,幫助用戶(hù)有效處理DDoS攻擊,避免敏感數(shù)據(jù)的泄露。
極速安全寶基于云WAF和DDoS預(yù)防服務(wù),對(duì)用戶(hù)的安全實(shí)施便捷性方面又進(jìn)了一大步。而過(guò)去云WAF在傳統(tǒng)意義上是很難做到的,但現(xiàn)在基于虛擬設(shè)備簡(jiǎn)化集成和外包運(yùn)營(yíng)配置等手段面前,可以減少更多成本以及相關(guān)技術(shù)人員,為用戶(hù)謀求更多的實(shí)惠 |