以安全云解决云安全问题——记知道创宇云防御之发展蜕变
近年来,云计算的迅猛发展为市场带来巨大变革。一方面,云计算技术为企业带来新的业务模式,大大提升了效率与价值;另一方面,云时代所面临的安全危机也变得愈加复杂,面对云计算所带来的利好,企业对云安全问题的担忧也从未减退。
作为国内最早提出云监测及云防御的网络安全企业,知道创宇云防御体系的发展浓缩着国内云计算时代的成长与变迁,“以安全云解决云安全问题”的防护模式开创并引领了该领域市场的大力发展,并切实保障着众多企业Web系统及业务的稳健运行。
2011年,知道创宇上线了第一款云防御产品——加速乐,彼时正值 互联网 行业高速增长期,竞争逐步升级,业务是其生命线,而安全则是更紧急的刚需。加速乐以“安全加速”为目的,提供低成本、高可用的网络分发服务,解决因地域、带宽和服务器性能造成的访问瓶颈。只有速度和安全都得到保障,企业才能将精力集中于业务运营上。
到2012年,知道创宇云防御用户量激增,平台请求数突破1亿,知道创宇也见证了国内云防御时代的开启。
随着上网业务的多样化发展,DDoS攻击、网页篡改、数据泄露等安全问题全面爆发,知道创宇以综合性网站安全解决方案为出口,在为企业提供CDN加速的同时加入抗D、防黑客入侵等功能,并于2015年先后推出“抗D保”、“创宇盾”两款重量级安全产品。基于三大产品,知道创宇发布了“知道创宇云安全”战略,针对不同用户的安全需求进行梳理整合,三者既能独立作战,也可高度配合,全面满足用户的不同需求,正式开启了云防御1.0时代。
抗D保的抗D服务是为处理大型攻击而建立的,常备有600G以上带宽资源抵御DDoS,并可随时应急调用腾讯自有带宽1.5TB,总防御能力超2T,可以抵御所有类型的DDoS威胁和CC攻击。
2015年初,抗D保防御住了当时最大规模的DDoS攻击——171Gbps;
2015年底, 网贷 之家遭受DDoS攻击最高达到190Gbps,抗D保为其成功防御;
2016年5月,抗D保帮助旗下某 游戏 网站成功防御414Gbps DDoS攻击;
2016年7月,抗D保帮助一 金融 客户成功防御峰值高达685Gbps DDoS威胁,这已经是目前已知的2016年全球网络安全领域成功抵御的最大规模DDoS,刷新了峰值;
2017年2月,某游戏客户遭受了峰值600Gbps+ SYN Flood攻击,抗D保成功防御;
几乎同时,另一江苏客户遭遇连续16次的混合攻击,整体攻击规模峰值达到600Gbps+,且有丰富肉鸡,抗D保帮助客户成功防御。
2017云安全DDoS攻击态势
2015年首届国家网络安全周,知道创宇发布了“创宇盾”,专门负责为政府及 商业 网站、重要信息系统提供防御黑客入侵服务,提供网页防篡改、防拖库窃密、防挂马等服务。创宇盾通过建立有效的防御规则,及全网联动防御、塔防机制构筑的更有效的防御模式,可提供99.999%的防御成功率,配合“安全替身”及“整站锁”等功能,可将防御率提升至100%。
创宇盾一经上线随即参与到抗战胜利70周年大阅兵等多项国家网络安全的保障工作当中,实战演练了其高强度的安全可靠性。随后几年中,创宇盾为国家两会、一带一路高峰论坛、G20峰会、金砖峰会、十九大、世界互联网大会等重大国家级会议、活动提供网络安全保障工作,提供坚实防护,收获数次感谢,在政府、商业网站防护上,创宇盾用“无一例被黑事件发生”的优异成绩证实了其绝对的安全可靠。
创宇盾获上级单位多次保障致谢
知道创宇云安全平台是利用云计算方式向用户交付的一种Web安全防护模式,这使得用户只需要付出极低的成本便可以得到专业的服务,同时不需要投入很大精力。而另一方面,知道创宇通过平台的防护覆盖面,不断收集到海量的攻击及威胁数据等,并将这些威胁情报运用到安全的防护之中,起到“治未病”的效果,防御“未攻击”,有助于平台整体防御能力的提升。
如今,知道创宇云安全拥有国内最大的黑客攻击样本库,利用网络空间搜索引擎ZoomEye、Seebug漏洞社区及7X24小时实时防御的数十万网站数据,帮助包括互联网企业、政府机构、军工单位在内的90万+建立全方位防御体系,云防御市场占有率稳居第一。
然而,在瞬息万变的互联网上,从来没有一劳永逸的事。移动互联网、大数据、人工智能等行业的高速发展让企业面临的安全威胁已不仅仅是单一的系统漏洞,更多的诸如薅羊毛、交易欺诈、刷单炒信、信息冒用等综合性业务安全问题逐渐凸显。
在这一背景下,2018年4月,知道创宇云安全迎来了战略升级,宣布开启云防御2.0时代,深度整合旗下全产品线,致力于为客户提供一站式综合性安全解决方案。
据知道创宇云安全负责人西盟介绍,云防御2.0时代是量与质的双重升级,平台深度整合了旗下4条产品线包括14个安全产品及服务,除了集成创宇盾、抗D保等明星产品,平台还新增了诸如业务反欺诈产品——羊毛盾、企业征信查询产品——企信查等业务安全领域的产品,以及企业安全验证、SSL证书等商业安全领域的产品,也提供渗透测试、代码审计、应急响应、威胁速报等细分需求下的安全服务,同时还发布了包括 区块链 、电商、金融、棋牌游戏等在内的综合行业解决方案。
“企业的整个发展周期会遇到不同纬度的安全问题,这其中的困境在于如何从头到尾进行完备的防护,同时还可能面临资金短缺和技术短板。知道创宇云安全2.0正是要打破这种局面,以合理的成本让企业能拿来即用,快速有效地解决掉各个发展历程中的安全威胁,保障业务正常运转。” 西盟说道。
这是一个全新的时代,企业的应用场景正不断推陈出新,过去的防护边界正在逐渐消失,知道创宇云安全2.0将采取整体的防护策略,将基础设施安全、业务安全、数据安全、商业安全、安全风险事件精准预测与态势感知等进行统一筹划,为企业提供一体化、整体化的安全防护。