2012年中國云安全網站保護領域三大品牌大測評
云計算是繼1980年代大型計算機到客戶端服務器的大轉變之后的又一種巨變,百度一下云計算有5800多萬條相關記錄。相關數據顯示2011年上半年,中國互聯網上新增病毒528.7萬個,比去年同期上升25.2%;新增釣魚網站218萬個(以URL計算),是去年同期的25倍。為什么網站存在安全問題?
因每公司關注重點不同,絕大多數的網站開發與設計公司,對于網頁代碼的安全設計了解甚少,發現網站安全問題和漏洞,其修補方式只能停留在頁面修復,很難針對網站具體的漏洞原理對源代碼進行改造。這些也是為什么有些網站做了安全后仍然遭受攻擊。
那有沒有能完美解決網站威脅的方法?目前有二種模式可以解決網站威脅:A基于連接修改傳遞,B一站式安全公司。A基于連接修改傳遞:北京藍汛、帝聯科技、北京快網、網宿科技。還有一些Webluker、思必達、又拍云、盛大云分發、樂加速、17CDN......這類公司核心是邊緣緩存,不可完美處理網站威脅。B一站式安全公司:湖盟云、安全寶、360網站保。
下面我們來分析分析:湖盟云、安全寶、360網站保,文章只做技術紀實。本文嚴打網絡忽悠份子(多臺squid用DNS調度的技術就不分析了)。
湖盟云防火墻:
公司名稱:黑色夢想
網址www.hnhack.com
所在地:深圳
產品簡介:2010年11月2日上線,中國第一家第五代防火墻產商,為網站提供一站式的安全解決方案。基于連接重組現場TCP技術,全IP遷移應用層數據包,實現對應用層攻擊的實時檢測與防范。
防火墻IP:202.105.179.149(端口開放:TCP80,UDP18386、53655)
商業模式:不免費,商業版本(體驗版2000元/月,標準版5000元/月,專業版10000元/月)。
提供五大服務:
第一,提供站點全球加速、內容快速分發,提高企業站點訪問速度;
第二,提供企業級防DOS設備,100G帶寬接入云端,完美解決CC、DDOS、SYN、UDP、ICMP、HTTPGET等各類DoS攻擊,保證企業站點穩定,應用正常交付;
第三,提供數據加密、網站應用防御,有效防止網頁篡改、信息泄露、數據被下載、黑客等惡意網絡入侵行為;
第四,提供搜索引擎排名保護,當企業網站宕機無法訪問時,云防火墻系統自動提供友好的替代頁面,降低SEO損失,降低用戶流失;
第五,提供云端IP,無需部署、無需維護、無需修改您網站任何數據,5分鐘安全。
安全寶:
公司名稱:星云融創
網址:www.anquanbao.com
所在地:北京
產品簡介:2011年10月上線,通過云計算技術,幫助網站低成本地解決木馬、XSS等安全問題,保護網站安全。同時安全寶也通過頁面優化、頁面緩存等技術,提高網站的訪問速度。
防火墻IP:223.202.2.72/75(端口開放:TCP80,UDP18386、53655)。
商業模式:基礎服務免費,向中高端用戶根據需要收取增值服務費。
360網站寶
公司名稱:奇虎
網址:wzb.360.cn
所在地:北京
產品簡介:360旗下為網站提供主動保護的服務平臺我們為站長免費提供了Web應用防火墻、盜鏈保護、頁面壓縮、緩存加速和永久在線等服務。
防火墻IP:218.77.79.91/110.53.95.151(端口開放:TCP80,UDP18386、53655、26202)
商業模式:免費
提供四大服務:
第一,提供網站防火墻,防跨站、防注入、防篡改,防掛馬,防黑客攻擊等;
第二,提供企業級防DDOS設備,20G流量帶寬,幫站長抵御一切惡意攻擊,脫離DDOS的困擾;
第三,提供網站加速服務,全國多CDN節點,雙線機房,智能頁面壓縮,加速網站訪問速度30%;
第四,宕機保護,當站長的網站宕機無法訪問時,自動提供友好的替代頁面,降低SEO損失,降低用戶流失。
數據分析各點ping值:
(湖盟云)
(安全寶)
(360網站寶)
安全寶使用藍汛機房(TCP邊界網關路由協議)速度理想,ping最短。10G帶寬成本約160萬人民幣(160元/M計算)
湖盟云使用廣東電信機房(光纖直連省骨干)速度理想,ping短。10G帶寬成本約23萬人民幣(23元/M計算)
360網站寶使用湖南電信機房(穩定省骨干)速度較理想,ping較短。10G帶寬成本約19萬人民幣(19元/M計算)
數據后臺截圖:
(安全寶)
(湖盟云)
(360網站寶)
湖盟云、安全寶使用國外商業flashmap;360網站寶無數據提供,支持一鍵開啟。
系統端口開放:
湖盟云端口開放:TCP80,UDP18386、53655;
安全寶端口開放:TCP80,UDP18386、53655;
360網站寶TCP80,UDP18386、53655、26202。
TCP都單開80,UDP方面360網站寶比湖盟云、安全寶多開放26202端口(不固定)
簡單總結:
通過以上資料,我們基本可了解到價格、速度和服務。套用一句成語“云防護尚未成功,安全仍需努力”。
最后希望這份文章能給網站主和企業消費者提供一些參考,通過端口開放驗證,警惕云忽悠。