云计算是继1980年代大型计算机到客户端服务器的大转变之后的又一种巨变,百度一下云计算有5800多万条相关记录。相关数据显示2011年上半年,中国互联网上新增病毒528.7万个,比去年同期上升25.2%;新增钓鱼网站218万个(以URL计算),是去年同期的25倍。为什么网站存在安全问题?
因每公司关注重点不同,绝大多数的网站开发与设计公司,对于网页代码的安全设计了解甚少,发现网站安全问题和漏洞,其修补方式只能停留在页面修复,很难针对网站具体的漏洞原理对源代码进行改造。这些也是为什么有些网站做了安全后仍然遭受攻击。
那有没有能完美解决网站威胁的方法?目前有二种模式可以解决网站威胁:A基于连接修改传递,B一站式安全公司。A基于连接修改传递:北京蓝汛 、帝联科技、北京快网、网宿科技。还有一些Webluker、思必达、又拍云、盛大云分发、乐加速、17CDN … … 这类公司核心是边缘缓存,不可完美处理网站威胁。B一站式安全公司:湖盟云、安全宝、360网站保。
下面我们来分析分析:湖盟云、安全宝、360网站宝,文章只做技术纪实。本文严打网络忽悠份子(多台squid用DNS调度的技术就不分析了)。
湖盟云防火墙:
公司名称:黑色梦想
网 址:www.hnhack.com
所在地:深圳
产品简介:2010年11月2日上线,中国第一家第五代防火墙产商,为网站提供一站式的安全解决方案。基于连接重组现场TCP技术,全IP迁移应用层数据包,实现对应用层攻击的实时检测与防范。
防火墙IP:202.105.179.149 ( 端口开放:TCP 80,UDP 18386、53655 )
商业模式:不免费,商业版本(体验版 2000元/月,标准版 5000元/月,专业版 10000元/月)。
提供五大服务:
第一,提供站点全球加速、内容快速分发,提高企业站点访问速度;
第二,提供企业级防DOS设备,100G带宽接入云端,完美解决CC、DDOS、SYN、UDP、ICMP、HTTP GET等各类DoS攻击,保证企业站点稳定,应用正常交付;
第三,提供数据加密、网站应用防御,有效防止网页篡改、信息泄露、数据被下载、黑客等恶意网络入侵行为;
第四,提供搜索引擎排名保护,当企业网站宕机无法访问时,云防火墙系统自动提供友好的替代页面,降低SEO损失,降低用户流失;
第五,提供云端IP,无需部署、无需维护、无需修改您网站任何数据,5分钟安全。
安全宝:
公司名称:星云融创
所在地:北京
产品简介:2011年10月上线,通过云计算技术,帮助网站低成本地解决木马、XSS等安全问题,保护网站安全。同时安全宝也通过页面优化、页面缓存等技术,提高网站的访问速度。
防火墙IP: 223.202.2.72/75 ( 端口开放:TCP 80,UDP 18386、53655 )。
商业模式:基础服务免费,向中高端用户根据需要收取增值服务费。
360网站宝:
公司名称:奇虎
网址:wzb.360.cn
所在地:北京
产品简介:360旗下为网站提供主动保护的服务平台我们为站长免费提供了Web应用防火墙、盗链保护、页面压缩、缓存加速和永久在线等服务。
防火墙IP: 218.77.79.91/110.53.95.151 (端口开放:TCP 80,UDP 18386、53655 、26202)
商业模式:免费
提供四大服务:
第一,提供网站防火墙,防跨站、防注入、防篡改,防挂马,防黑客攻击等;
第二,提供企业级防DDOS设备,20G流量带宽,帮站长抵御一切恶意攻击,脱离DDOS的困扰;
第三,提供网站加速服务,全国多CDN节点,双线机房,智能页面压缩,加速网站访问速度30%;
第四,宕机保护,当站长的网站宕机无法访问时,自动提供友好的替代页面,降低SEO损失,降低用户流失。
数据分析各点ping值:
(湖盟云)
(安全宝)
(360网站宝)
安全宝使用蓝汛机房(TCP边界网关路由协议)速度理想,ping最短。10G带宽成本约160万人民币(160元/M计算 )
湖盟云使用广东电信机房(光纤直连省骨干)速度理想,ping短。10G带宽成本约23万人民币(23元/M计算 )
360网站宝使用湖南电信机房(稳定省骨干)速度较理想,ping较短。10G带宽成本约19万人民币(19元/M计算 )
数据后台截图:
(安全宝)
(湖盟云)
(360网站宝)
湖盟云、安全宝使用国外商业flash map;360网站宝无数据提供,支持一键开启。
系统端口开放:
湖盟云端口开放:TCP 80,UDP 18386、53655 ;
安全宝端口开放:TCP 80,UDP 18386、53655 ;
360网站宝TCP 80,UDP 18386、53655 、26202。
TCP都单开80,UDP方面360网站宝比湖盟云、安全宝多开放26202端口(不固定)
简单总结:
通过以上资料,我们基本可了解到价格、速度和服务。套用一句成语“云防护尚未成功,安全仍需努力”。最后希望这份文章能给网站主和企业消费者提供一些参考,通过端口开放验证,警惕云忽悠。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
正确配置资源以减少云安全威胁
我们都知道,亚马逊S3数据泄露事件曾占据头条新闻,但导致该数据泄露的错误配置安全控制并非亚马逊独有的问题。事实 […]
-
NSS实验室评估下一代防火墙
根据NSS实验室对下一代防火墙的评估发现,来自七家供应商的产品可有效保护企业免受恶意流量的侵害,而且总体拥有成 […]
-
云安全产品井喷时代 东软NCSS如何“笑傲江湖”?
云计算并非十全十美,越来越多将业务迁移到公有云或私有云的用户不得不面对云计算带来的安全问题……
-
技术追踪:山石网科和VMware碰撞出了什么火花?
网络安全提供商山石网科与云基础架构和移动商务解决方案提供商VMware于前不久在京召开“云中行走 格保安全”战略发布,那么这一次,双方碰撞出了什么火花?