2011年云安全技術盤點之云掃描
原創早期的安全掃描工具都是由軟件或硬件完成的,用戶需要購買安裝或者搬回去一個盒子調試。而隨著安全技術的不斷發展,人們漸漸開始將掃描器做成在線模式。搖身一變,“云掃描”了。
目前,業內典型的Web應用漏洞檢測服務商能夠為Web應用系統提供各種漏洞檢測,比如SQL注入漏洞、跨站腳本漏洞、CGI漏洞等應用漏洞以及網頁掛馬檢測等等。那整個2011年,又有哪些云掃描服務在我們身邊呢?
一、安恒信息的51websec
安恒的漏掃工具算是國內比較早的一撥了,最近新推了51WebSec,露個臉。
二、知道創宇的網站安全體驗中心
知道創宇是國內最早做這個的,算是“先吃螃蟹的人”。他們家的絕大部分產品都是基于在線模式,和其他幾家相比,這方面的業務經驗多一些,只是產品方面和媒體接觸比較少。
訪問地址:http://www.scanv.com/user/login/
三、360的網站安全檢測
本來360是沒搞這一塊,后來收購了業內技術不錯的趙武團隊。搞了這么一個產品。早期搞安全的同學應該聽過掃描工具Pangolin吧。這個就是趙武他們開發的。
四、啟明星辰的安星
相比之下,安星的年齡也不小了。但很奇怪,一直沒見出啥新東西,而且啟明星辰正兒八經推過。不過鑒于人家的資歷,在這里提一下。
訪問地址:http://www.websec360.com/
當然,以上舉例的只是冰山一角,而且只談了國內幾個比較典型的。這類產品對用戶最大的好處還是省錢省事兒,缺點是你的網站有什么毛病服務商都能看得到。后續我還會繼續盤點別的在線安全技術,有興趣的同學請關注。
對安全感興趣且不會亂發廣告的朋友可加入新浪微群一起交流:http://q.weibo.com/179793
【編輯推薦】