安全狗:云时代的服务器安全守护者

受访者简介:陈奋,厦门服云信息科技有限公司 CEO,国内知名互联网安全品牌安全狗创始人。从2004年涉足信息安全领域以来,在网络安全、数据安全方面都有深入的研究,共获得3项安全领域的个人发明专利。2012年带领团队推出免费的服务器安全软件——安全狗,获得2012年最佳互联网安全产品奖;截至目前安全狗已拥有超过百万级用户。2013年推出全国首创的云+端安全理念产品,安全狗·服云,并获得2013年CIO最信赖解决方案奖以及2014年最佳云解决方案奖,成为云安全领域新锐的互联网安全公司。

InfoQ:这几年安全越来越成为企业关注的焦点,各大公司也更为重视自己的业务安全。是什么让你下定决心走上安全创业这条道路?

陈奋:当时我们在做一个安全项目过程中发现接触到的互联网服务器基本每台都有黑客留下的后门,那时候就感觉中国互联网服务器的安全形势比较严峻,而且市面上都没有一款非常方便有效的产品可以帮用户解决这方面的问题;因此我们团队就决定切入这个领域开发一款优秀的产品,帮助用户的服务器扛的起攻击、防得住入侵。这也是我们这几年一直坚持的产品目标。

随着云计算的发展,不少用户迁移到云上,我们的保护范围也就从物理服务器扩展到云服务器上。

InfoQ:安全创业的门槛很高,安全狗这两年多一路走下来你最大的感触是什么?

陈奋:作为安全技术类的创业公司,我觉得以下几个问题是我们比较有感触的:

  1. 如何招聘和培养适合我们自己的安全技术人才(目前安全人才是比较紧缺的)。我们除了通过较好的条件去吸引优秀安全人才(我们公司在厦门和成都,空气环境上有优势,^_^),还要通过跟学校合作培养优秀的应届毕业生。
  2. 如何让更多用户理解安全的重要性。安全相比公司业务来讲用户会认为是后知后觉的东西,出问题了才会考虑。但事实上80%的入侵是因为系统或应用配置不当引起的。我们目前一直在做一件事情,就是跟很多云计算产商合作制作安全镜像,目的就是希望能够帮助用户在构建环境的时候就同步解决安全的问题,防范于未然。

InfoQ:最近,安全狗产品启用了全新的网站后门查杀引擎“啸天”。这是一种怎样的引擎?“啸天”的启用将会给客户带来哪些好处?

陈奋:“啸天”是我们自研的第二代网站后门查杀引擎。网站后门是黑客攻击网站服务器时常用的手段,与二进制后门木马相比具有很强的变形性;传统的针对网站后门的检测引擎一般都是采用固定的特征或利用正则表达式进行匹配,很容易就被变形绕过。

安全狗“啸天”引擎利用了虚拟机技术可以很好的对各种变形进行还原,再利用行为规则进行匹配,可以帮助用户准确和全面地发现隐藏在网站中的后门文件。

InfoQ:安全狗服云平台的“云安全、新运维”是一个什么样的产品理念?

陈奋:“云安全、新运维”这个产品口号正好涵盖了安全狗服云平台的2个核心功能:(1)云安全:利用云+端的安全防御体系帮助用户抵抗攻击和入侵,降低运营风险。(2)新运维:服云平台也提供安全运维的功能,“新”主要体现在充分利用云计算架构的特性来解决一些传统运维手段存在的问题,包括制作安全镜像来减少安全基线的工作、利用云监控来替代自己搭建监控系统、利用云端数据分析来解决运维审计问题,等。

InfoQ:安全狗推出的安全云主机目前已经接入超过5家云平台。据了解,其实各大云平台本身已经做了一些安全防护工作(比如AWS的VPC、阿里云的云盾等),那么安全狗的安全云主机有哪些优势呢?

陈奋:安全狗安全云主机是在各家云计算产商的云主机上封装了安全狗的安全解决方案,跟各大云平台的安全措施是互补关系和云计算生态链关系。云计算应该是一个开放的体系,由云计算产商搭建应用市场,各家应用厂商共同为云计算用户服务;安全应用就是其中一个非常重要的门类,安全狗也是云计算安全应用生态的积极参与者。

安全狗安全云主机具有以下几个优势:
(1)对云主机镜像进行了12道的安全加固,大大提高用户制作安全基线的效率;
(2)内置了安全狗防护软件,用户创建完云主机后即可获得保护;
(3)连接安全狗服云平台,可对安全数据进行实时分析;
(4)可获得云主机厂商和安全狗的双重服务。

目前安全狗的产品已经兼容阿里云、腾讯云、亚马逊AWS、微软Azure等各大云计算平台,同时构建了一套云+端的安全防御体系,可以更好的帮用户监测和防御各种类型的攻击。

InfoQ:在4月14日的微软例行安全公告中,IIS远程执行漏洞格外引人关注。能讲讲安全狗应急响应这一威胁的过程吗?由于修复漏洞需要重启系统,你们是怎样消除这个影响的?

陈奋:安全狗的安全团队有一套标准的安全事件应急响应流程:首先发现漏洞后会对漏洞的原理和危害程度进行分析;其次会根据漏洞的危害程度进行预警,预警通道包括安全狗的自媒体渠道、云端平台、客户端软件、邮件及短信;另外安全狗全线产品会同步更新相应的防护规则策略,云端会分析相应的攻击走势。

针对IIS远程执行漏洞(MS15-034),也是走了以上提到的应急响应流程;同时安全狗软件同步推送了微软升级补丁。由于该漏洞属于系统内核漏洞,升级完补丁需要重启服务器;为了进一步降低用户风险,安全狗同步推送了网络层防护的热补丁,可以在用户重启服务器前抵抗漏洞攻击。

InfoQ:我们了解到,安全狗的防御已经从单点端防御演化为云+端的整体防御。在你看来,把安全产品做成SaaS服务相比之前的单点防御挑战在哪里?你们的云平台是架构是如何实施的?

陈奋:云+端的防御体系是所有安全产品发展的方向和趋势。任何的安全产品都无法依赖单点能够做到很好的防御,需要结合云端的数据分析能力来加强终端的防护效果。安全狗SaaS平台服云跟安全狗终端安全软件是一个整体,我们希望能够利用SaaS服务模式更好的为用户提供安全服务;采用SaaS服务模式最大的挑战就是提供安全、高效、稳定、7*24小时不间断的服务,这需要充分借鉴互联网产品的运营模式。

我们整体数据分析架构采用了hadoop+storm+solr组合来进行数据处理和分析,安全数据相比互联网公司的数据规模要小很多。目前我们用了大约50台的机器作为处理和存储集群。但是安全数据在分析处理上有自己特点:

(1)实时性上的要求。在众多的攻击行为和常规行为日志中,要第一时间判断系统是否有被入侵的风险并通知用户。我们采用Storm来处理日志数据,并结合分布式缓存来最快速的处理这些数据并输出结果。

(2)准确性的要求。一台对外提供服务的服务器平均一天大约会受到1~2万次的攻击,而这些攻击中大部分是属于探测性攻击(攻击者测试系统是否存在可利用的漏洞),只有少部分属于入侵式攻击(攻击者可能掌握了一定的系统权限)。我们需要利用规则模型准确的从这些数据中分析出不同类型的攻击并进行标记,以提升我们的准确性。

(3)多维度的离线分析。我们会定期对这些数据从攻击类型、攻击IP、地理位置、时间等多个维度进行统计分析,并将这些统计结果转换成知识库和规则库以便后续使用(减少后续的实时统计)。

InfoQ:根据安全狗发布的《2014互联网服务器安全分析报告》,全国网站被黑客入侵并植入后门和利用的比例高达25%,这一数字近期又上升至33.7%,数量超过100万。在你们看来,我国网站安全性较低的原因是什么?用户应该如何防御诸如SQL注入、XSS漏洞等常见的安全问题?

陈奋:网站安全性低主要由几个方面原因引起的:(1)很多用户的网站都是直接采用第三方开源或免费的网站系统搭建。而这些第三方系统往往存在安全漏洞,当一个漏洞被披露后,就会影响到一大批的网站;(2)用户对网站及服务器的安全配置缺乏相应的专业知识,容易产生很多被黑客利用的攻击点;(3)对于存在漏洞的网站或者可能已经被黑的网站长时间没有修复,导致后续更加严重的攻击。

防范常见的网站安全问题,可以通过以下几个方面:(1)最直接的就是使用安全防护措施,如使用CDN原理的Web防火墙或者安装安全狗软件进行防御;(2)最好的方式就是从Web开发阶段就开始重视安全,引入Web安全开发流程和规范,比如SQL语句禁止使用字符拼接方式、在不同的输入输出场景采用不同的编码方式来避免XSS漏洞问题,等。推荐开发技术人员可以关注OWASP提供的一些Web安全开发组件,来提升Web安全开发的效果和效率;(3)在Web系统上线前最好做一次详细的安全扫描和评估,将风险降到最低。

时间: 2024-08-02 06:43:15

安全狗:云时代的服务器安全守护者的相关文章

安全狗服云,拿什么驱散云时代的人人自危?

近日,关于苹果App Store 遭遇大规模信息安全攻击的消息尘嚣甚上,原因是开发者使用了内部被植入了XcodeGhost样本分析病毒的第三方Xcode编译器,导致当受感染的应用被用户下载安装后,会偷偷上传软件包名.应用名.系统版本等基本信息.值得注意的是,该病毒同时还拥有更多的权限,这意味着其可以通过钓鱼页面等形式,来骗取iCloud帐号密码,或其他关键信息. 无独有偶,今年6月,来自美国和中国的研究人员也提到,他们在苹果iOS和OS X操作系统里发现了一系列安全漏洞,可以非法获取其他应用保存

安全狗服云:将服务器安全管理搬上“云”

摘要:如何抵御网络安全问题带来的侵害?如何应对多元化的运维需求?如何从安全角度去考虑运维管理?2014年初安全狗服云依托自身核心安全服务,借力云计算优势,精心打造并推出了基于云计算SaaS(软件即服务)模式的服务器安全运维云服务平台--服云,真正将服务器安全管理搬上了"云. [赛迪网讯]从去年年初至今,网络安全问题便一直围绕着我们的日常生活.从日常出行到社交软件,从门户网站到政务平台,曾经的网络安全隐患已经呈现爆发之势.另外,随着企业运营的多元化,使得租用服务器同样存在多元化的需求,最终导致了管

从getwebshell到绕过安全狗云锁提权再到利用matasploit进服务器

本文作者:i春秋签约作家--酷帥王子 一. 利用getwebshell篇 首先对目标站进行扫描,发现是asp的,直接扫出网站后台和默认数据库,下载解密登陆如图: 下面进后台发现有fckeditor,而且还是iis6.0的,可以考虑创建个asp目录来构造解析(fck编辑器路径被改成别的需要burpsuite抓包的时候看到) 下面我们构造一个asp目录,如: http://www.xxoo.com/manage/hscxeditor/editor/filemanager/connectors/asp

小鸟云裸金属服务器全新上线 引领云计算虚拟化与裸金属云时代

近期,小鸟云在官网悄悄上线了一款新型云产品:裸金属服务器,这款新型云产品结合了与计算虚拟化与传统物理机双重优势,能带给用户高性能的云计算使用体验 .同时,小鸟云也借此产品表示将全面开启虚拟机到裸金属云时代,为全行业客户上云提供快速通. 独家计算优势--提供从通用到极致的性能选择 1.基础高性能计算支持 为高性能计算业务要求提供海量并行计算资源和高性能的基础设施服务,针对高计算,高吞吐的场景特点,提供最新Intel CPU的计算实例,结合100G IB网络,带来低时延的性能体验:可以为部署企业官网

APM,云时代的应用性能优化神器

我们都知道,当今的时代是一个新技术蓬勃发展的时代:大数据.云计算.移动互联网.物联网--作为应用服务开发者的我们,有了很多很好的选择:我们的传统的应用基础架构也开始向云端迁移:我们看一下,现在企业应用IT架构是什么样? 很典型,从用户一直到硬件,很立体的六个层面,从用户到CDN,到防护墙,防护墙内有一堆的服务器,跑的是你的代码,还有一堆的硬盘做数据存储,这是咱们传统企业的应用架构.到了云的时代,因为我要讲的是云时代的APM,架构就变成这样了,后端防火墙的一些东西都隐化了,到了云时代背后的一般都变

活水渠 - 云影院之云时代看片全攻略

本文讨论了大数据时代最热门的两大应用之一的云计算(另一应用是物联网)对网络视频观看体验的具体影响,以及在观看方式上区别于传统下载方式的优点. 一.视频门户类网站 此类网站以优酷.乐视等为代表,主营传统网络视频业务,使用浏览器进行直接点击链接进行观看. 优点:电视节目丰富.观看技术手段简单.大型网站服务器稳定 缺点:看不了热门电影,精华视频要收费,免费用户要看广告 解决:浏览器辅助工具或插件解决收费和广告问题,在此基础上还诞生了视频门户网 站的入口集成网站,每天看云帆可免VIP直接观看主流视频门户

万亿美元向云转型大市场,轻元科技要做云时代的IBM

Gartner预测,到2020年投入在传统IT上的支出直接或间接转移到云上,预计将超过1万亿美元.而全球IT支出有多大规模呢?根据Gartner全球IT支出预测,2017年全球IT支出将达到3.5万亿美元.Gartner全球IT支出预测是对数据中心系统.软件.设备.IT服务和通信服务等主要技术支出的趋势指标,基本上就是传统的企业ICT市场. 那么,Gartner所指的1万亿美元向云转型的支出,到底是公有云.私有云还是混合云?这恐怕就算Gartner自己也能很难判断,因为未来五到十年向云转型的企业

网站备份安全第一 安全狗云备份

如今,数据保护无论是对个人还是企业,重要性都是毋庸置疑的.一旦数据出现问题,如丢失.被盗.损坏,后果都将是严峻的.比如说网站遭到攻击,内容被篡改,却发现没有备份,无法进行恢复,这将会给网站的正常运行带来影响,严重的将导致网站的关闭.因此做好数据存储备份工作刻不容缓,不要等到遇到数据危机的时候,才后悔莫及.正所谓"亡羊补牢为时已晚",数据已经离你而去,包围着你的只有感伤和捉急的心情. 数据备份的工具有很多,比如说硬盘.很多人都会将数据备份在硬盘上,虽然方便,且具有一定的可靠性,但也容易引

云时代分布式系统演进

作者:潘罡 (Van Pan) @ Microsoft 在上一节中,我们大致了解了分布式系统的整体架构.简而言之,因为单台机器性能总是有限(摩尔定律增长性能速率无法满足实际应用场景的增速),系统架构师通过各种方式将来自用户的请求分散至多个服务系统和服务器协同完成. 而在现今最火热的云时代,微软已经从云服务层面整体解决了所有分布式系统需要考虑和实现的难题. 下面我们将粗粒度介绍微软云Azure中所有和上一节各个环节相关的服务组件.我们会大致介绍其功能,并且在后续章节中详细介绍其使用方法. 动态DN