受访者简介:陈奋,厦门服云信息科技有限公司 CEO,国内知名互联网安全品牌安全狗创始人。从2004年涉足信息安全领域以来,在网络安全、数据安全方面都有深入的研究,共获得3项安全领域的个人发明专利。2012年带领团队推出免费的服务器端安全软件——安全狗,获得2012年最佳互联网安全产品奖;截至目前安全狗已拥有超过百万级用户。2013年推出全国首创的云+端安全理念产品,安全狗·服云,并获得2013年CIO最信赖解决方案奖以及2014年最佳云解决方案奖,成为云安全领域新锐的互联网安全公司。

\\

InfoQ:这几年安全越来越成为企业关注的焦点,各大公司也更为重视自己的业务安全。是什么让你下定决心走上安全创业这条道路?

\\

\

陈奋:当时我们在做一个安全项目过程中发现接触到的互联网服务器基本每台都有黑客留下的后门,那时候就感觉中国互联网服务器的安全形势比较严峻,而且市面上都没有一款非常方便有效的产品可以帮用户解决这方面的问题;因此我们团队就决定切入这个领域开发一款优秀的产品,帮助用户的服务器扛的起攻击、防得住入侵。这也是我们这几年一直坚持的产品目标。

\\

随着云计算的发展,不少用户迁移到云上,我们的保护范围也就从物理服务器扩展到云服务器上。

\

\\

InfoQ:安全创业的门槛很高,安全狗这两年多一路走下来你最大的感触是什么?

\\

\

陈奋:作为安全技术类的创业公司,我觉得以下几个问题是我们比较有感触的:

\\

  1. 如何招聘和培养适合我们自己的安全技术人才(目前安全人才是比较紧缺的)。我们除了通过较好的条件去吸引优秀安全人才(我们公司在厦门和成都,空气环境上有优势,^_^),还要通过跟学校合作培养优秀的应届毕业生。\\t
  2. 如何让更多用户理解安全的重要性。安全相比公司业务来讲用户会认为是后知后觉的东西,出问题了才会考虑。但事实上80%的入侵是因为系统或应用配置不当引起的。我们目前一直在做一件事情,就是跟很多云计算产商合作制作安全镜像,目的就是希望能够帮助用户在构建环境的时候就同步解决安全的问题,防范于未然。\

\\

InfoQ:最近,安全狗产品启用了全新的网站后门查杀引擎“啸天”。这是一种怎样的引擎?“啸天”的启用将会给客户带来哪些好处?

\\

\

陈奋:“啸天”是我们自研的第二代网站后门查杀引擎。网站后门是黑客攻击网站服务器时常用的手段,与二进制后门木马相比具有很强的变形性;传统的针对网站后门的检测引擎一般都是采用固定的特征或利用正则表达式进行匹配,很容易就被变形绕过。

\\

安全狗“啸天”引擎利用了虚拟机技术可以很好的对各种变形进行还原,再利用行为规则进行匹配,可以帮助用户准确和全面地发现隐藏在网站中的后门文件。

\

\\

InfoQ:安全狗服云平台的“云安全、新运维”是一个什么样的产品理念?

\\

\

陈奋:“云安全、新运维”这个产品口号正好涵盖了安全狗•服云平台的2个核心功能:(1)云安全:利用云+端的安全防御体系帮助用户抵抗攻击和入侵,降低运营风险。(2)新运维:服云平台也提供安全运维的功能,“新”主要体现在充分利用云计算架构的特性来解决一些传统运维手段存在的问题,包括制作安全镜像来减少安全基线的工作、利用云监控来替代自己搭建监控系统、利用云端数据分析来解决运维审计问题,等。

\

\\

InfoQ:安全狗推出的安全云主机目前已经接入超过5家云平台。据了解,其实各大云平台本身已经做了一些安全防护工作(比如AWS的VPC、阿里云的云盾等),那么安全狗的安全云主机有哪些优势呢?

\\

\

陈奋:安全狗安全云主机是在各家云计算产商的云主机上封装了安全狗的安全解决方案,跟各大云平台的安全措施是互补关系和云计算生态链关系。云计算应该是一个开放的体系,由云计算产商搭建应用市场,各家应用厂商共同为云计算用户服务;安全应用就是其中一个非常重要的门类,安全狗也是云计算安全应用生态的积极参与者。

\\

安全狗安全云主机具有以下几个优势:
\(1)对云主机镜像进行了12道的安全加固,大大提高用户制作安全基线的效率;
\(2)内置了安全狗防护软件,用户创建完云主机后即可获得保护;
\(3)连接安全狗服云平台,可对安全数据进行实时分析;
\(4)可获得云主机厂商和安全狗的双重服务。

\\

目前安全狗的产品已经兼容阿里云、腾讯云、亚马逊AWS、微软Azure等各大云计算平台,同时构建了一套云+端的安全防御体系,可以更好的帮用户监测和防御各种类型的攻击。

\

\\

InfoQ:在4月14日的微软例行安全公告中,IIS远程执行漏洞(MS15-034)格外引人关注。能讲讲安全狗应急响应这一威胁的过程吗?由于修复漏洞需要重启系统,你们是怎样消除这个影响的?

\\

\

陈奋:安全狗的安全团队有一套标准的安全事件应急响应流程:首先发现漏洞后会对漏洞的原理和危害程度进行分析;其次会根据漏洞的危害程度进行预警,预警通道包括安全狗的自媒体渠道、云端平台、客户端软件、邮件及短信;另外安全狗全线产品会同步更新相应的防护规则策略,云端会分析相应的攻击走势。

\\

针对IIS远程执行漏洞(MS15-034),也是走了以上提到的应急响应流程;同时安全狗软件同步推送了微软升级补丁。由于该漏洞属于系统内核漏洞,升级完补丁需要重启服务器;为了进一步降低用户风险,安全狗同步推送了网络层防护的热补丁,可以在用户重启服务器前抵抗漏洞攻击。

\

\\

InfoQ:我们了解到,安全狗的防御已经从单点端防御演化为云+端的整体防御。在你看来,把安全产品做成SaaS服务相比之前的单点防御挑战在哪里?你们的云平台是架构是如何实施的?

\\

\

陈奋:云+端的防御体系是所有安全产品发展的方向和趋势。任何的安全产品都无法依赖单点能够做到很好的防御,需要结合云端的数据分析能力来加强终端的防护效果。安全狗SaaS平台服云跟安全狗终端安全软件是一个整体,我们希望能够利用SaaS服务模式更好的为用户提供安全服务;采用SaaS服务模式最大的挑战就是提供安全、高效、稳定、7*24小时不间断的服务,这需要充分借鉴互联网产品的运营模式。

\\

我们整体数据分析架构采用了hadoop+storm+solr组合来进行数据处理和分析,安全数据相比互联网公司的数据规模要小很多。目前我们用了大约50台的机器作为处理和存储集群。但是安全数据在分析处理上有自己特点:

\\

(1)实时性上的要求。在众多的攻击行为和常规行为日志中,要第一时间判断系统是否有被入侵的风险并通知用户。我们采用Storm来处理日志数据,并结合分布式缓存来最快速的处理这些数据并输出结果。

\\

(2)准确性的要求。一台对外提供服务的服务器平均一天大约会受到1~2万次的攻击,而这些攻击中大部分是属于探测性攻击(攻击者测试系统是否存在可利用的漏洞),只有少部分属于入侵式攻击(攻击者可能掌握了一定的系统权限)。我们需要利用规则模型准确的从这些数据中分析出不同类型的攻击并进行标记,以提升我们的准确性。

\\

(3)多维度的离线分析。我们会定期对这些数据从攻击类型、攻击IP、地理位置、时间等多个维度进行统计分析,并将这些统计结果转换成知识库和规则库以便后续使用(减少后续的实时统计)。

\

\\

InfoQ:根据安全狗发布的《2014互联网服务器安全分析报告》,全国网站被黑客入侵并植入后门和利用的比例高达25%,这一数字近期又上升至33.7%,数量超过100万。在你们看来,我国网站安全性较低的原因是什么?用户应该如何防御诸如SQL注入、XSS漏洞等常见的安全问题?

\\

\

陈奋:网站安全性低主要由几个方面原因引起的:(1)很多用户的网站都是直接采用第三方开源或免费的网站系统搭建。而这些第三方系统往往存在安全漏洞,当一个漏洞被披露后,就会影响到一大批的网站;(2)用户对网站及服务器的安全配置缺乏相应的专业知识,容易产生很多被黑客利用的攻击点;(3)对于存在漏洞的网站或者可能已经被黑的网站长时间没有修复,导致后续更加严重的攻击。

\\

防范常见的网站安全问题,可以通过以下几个方面:(1)最直接的就是使用安全防护措施,如使用CDN原理的Web防火墙或者安装安全狗软件进行防御;(2)最好的方式就是从Web开发阶段就开始重视安全,引入Web安全开发流程和规范,比如SQL语句禁止使用字符拼接方式、在不同的输入输出场景采用不同的编码方式来避免XSS漏洞问题,等。推荐开发技术人员可以关注OWASP提供的一些Web安全开发组件,来提升Web安全开发的效果和效率;(3)在Web系统上线前最好做一次详细的安全扫描和评估,将风险降到最低。

\

安全狗:云时代的服务器安全守护者相关推荐

  1. 云时代阿里服务器的演进与展望

    在整个基础设施中,服务器是面向最终用户提供计算和存储资源,且在数据中心的整体 TCO 中占比最大的至关重要的角色.服务器从诞生到现在,每一次技术的突破和换代,都是朝着更开放.更易用.更优 TCO.更易 ...

  2. 云时代传统服务器被“唱衰”,服务器厂商面临“大考”

    ZD至顶网服务器频道 11月23日 新闻消息(文/邹大斌):中国有全球最大的互联网市场,这个市场成就了BAT(百度.腾讯.阿里)等互联网公司,同时也造就一个巨大的服务器市场.单就BAT而言,保守的估计 ...

  3. 服务器退出安全狗服云,安全狗服云远程重启服务器的方法分享

    安全狗服云如何远程重启服务器?安全狗服云是一款功能强大的服务器安全管理软件,实时告警信息也将全部通过告警消息的方式推送到客户端,让您无需登录服务器,就可以轻松掌握服务器与网站的安全状态.除此之外它还能 ...

  4. 小程序云开发无服务器实现实时通信

    我的第一篇博客--小程序云开发无服务器实现实时通信 小程序云开发初体验 实时变化界面的函数setInterval() 需要注意的点 我的代码 写在最后 小程序云开发初体验 我在本学期的软件工程课的大作 ...

  5. 从程序媛到启明星辰集团云安全总经理,郭春梅博士揭秘云时代安全攻防之道...

    从无序中寻找踪迹,从眼前事探索未来. 2021 年正值黄金十年新开端,CSDN 以中立技术社区专业.客观的角度,深度探讨中国前沿 IT 技术演进,推出年度重磅企划栏目--「拟合」,通过对话企业技术高管 ...

  6. 云时代服务器端工程师必备 CDN 技能包

    直播好久没有曝光量了,自荐一波<PHP进阶之路>(PHPer们,好久没有投资自己了呢?) 本文原文地址:https://mengkang.net/641.html 原创一篇博客不容易,请勿 ...

  7. IBM整合管理服务:云时代驱动IT服务创新

    本文讲的是IBM整合管理服务:云时代驱动IT服务创新[IT168 专稿]日前,IBM全球信息科技服务部(GTS)在位于苏州工业园区的苏州国科数据中心举办IBM管理服务中心开业仪式.该整合管理服务中心坐 ...

  8. 伯克利论断:Serverless 才是云时代的主宰

    编者按: 来自伯克利的犀利断言:Serverless 计算将会成为云时代默认的计算范式,将会取代 Serverful (传统云)计算模式,因此也意味着服务器-客户端模式的终结. 你准备好了吗? 引言 ...

  9. 云时代的安全解读:云安全≠云计算安全

    什么是云计算? 要说起云计算,至今业界都没有一个非常标准的定义.每个企业都有自己定义的云计算.主要有两类,一个是跑在Map/Reduce框架下的计算平台,以此为代表的有hadoop,还有一些海量存储的 ...

最新文章

  1. 使用redis的发布订阅模式实现消息队列
  2. html5图片长按保存,一文彻底解决HTML5页面中长按保存图片功能
  3. 维拉智能管家机器人_“女性机器人”广受欢迎,但却面临3大问题,男性坦言:不敢用...
  4. 二、华为鸿蒙开发DevEco Studio运行第一个Hello World工程
  5. CV之Haar特征描述算子-人脸检测
  6. Luogu P4774 / LOJ2721 【[NOI2018]屠龙勇士】
  7. 通过GitHub Actions构建和部署Jekyll网站
  8. es文件浏览器怎么用_python爬虫入门:什么是爬虫,怎么玩爬虫?
  9. ipad如何连接电脑_台式电脑如何连接蓝牙耳机
  10. 计算机组成原理(白中英) 第二章 课后题答案
  11. BGP路由聚合原理和实验(华为设备)
  12. hihocode——#1498 : Diligent Robots
  13. 《通信原理》AM/DSBSC/SSB信号的调制与解调仿真
  14. 决策树剪枝python实现_决策树剪枝问题python代码
  15. Java 安全 后端返回文件流
  16. 给出一个用逗号分隔开的字符串。求各部分之和
  17. excel 修改设置(将excel修改后缀名,解压缩方式)
  18. 各地政府开放平台_8个视频让您对开放政府感到兴奋
  19. matlab判定hurwitz_[转载]劳斯(Routh-Hurwitz)稳定判据-符号运算版
  20. 越南造车IPO估值3800亿

热门文章

  1. TOJ-1036.Rails STL-栈
  2. 解决IE8下父容器背景图片不显示的问题
  3. pythonpandas函数详解_对pandas中Series的map函数详解
  4. c语言实现4x4随机字母,求用C++编写一个4x4矩阵运算类(元素float),实现转置和相乘,具体见补充,在线等!谢谢啦~...
  5. python创建文件os_Python之文件与目录操作(os、zipfile、tarfile、shutil)
  6. iOS游戏框架Sprite Kit基础教程第1章编写第一个Sprite Kit程序
  7. java 如何开启一个线程_Java-开启一个新的线程
  8. hbuilder前端需要的插件_最新web前端学习路线
  9. Steve J. Luck推出最新ERPs独家视频课程
  10. 做了几道Linux笔试题1