近日,“騰訊云會(huì)客廳 技術(shù)專家面對(duì)面”活動(dòng)在京舉行,騰訊云安全總監(jiān)周斌攜技術(shù)專家團(tuán)隊(duì)首次全面介紹了騰訊云安全產(chǎn)品體系,DDoS防護(hù)、WAF防護(hù)、云主機(jī)防護(hù)等功能一并具有,并就當(dāng)前最熱門的安全話題進(jìn)行了分享。
▲騰訊云安全總監(jiān)周斌
公有云潘多拉魔盒
從2005年到2014年中國網(wǎng)民規(guī)模和互聯(lián)網(wǎng)普及率增長迅速,2010年到2015年整個(gè)全球云市場也是在飛速的成長過程當(dāng)中信息引領(lǐng)社會(huì)前進(jìn),但同時(shí)這也是一個(gè)很糟糕的時(shí)代,DDoS肆虐、黑產(chǎn)橫行、阻礙互聯(lián)網(wǎng)的發(fā)展。以2015年春晚微信紅包為例,春晚當(dāng)天微信紅包收發(fā)總量為10.1億次,搖一搖互動(dòng)總量達(dá)110億次,峰值數(shù)據(jù)達(dá)8.1億次/分鐘。騰訊后臺(tái)數(shù)據(jù)顯示,春晚當(dāng)天惡意掛刷請(qǐng)求達(dá)到24萬次,暴力破解 839萬次,Web滲透企圖197萬次,試圖獲取帳號(hào)的撞庫行為達(dá)到10億次以上,安全形勢(shì)不容樂觀。
周斌表示,騰訊的發(fā)展史,就是一部與黑產(chǎn)的對(duì)抗史,我們?cè)趯?duì)抗戰(zhàn)中積累了海量的黑產(chǎn)數(shù)據(jù),也沉淀了豐富的經(jīng)驗(yàn),無論是技術(shù)的硬實(shí)力,還是服務(wù)的軟實(shí)力,在行業(yè)都是遙遙領(lǐng)先的,騰訊云安全團(tuán)隊(duì)捍衛(wèi)過微信、QQ、紅包等明星業(yè)務(wù)的禁衛(wèi)軍,我們有責(zé)任也有義務(wù)為中國互聯(lián)網(wǎng)安全做出應(yīng)有的貢獻(xiàn)“.
騰訊云雙實(shí)力+合作
面對(duì)嚴(yán)峻的互聯(lián)網(wǎng)安全形勢(shì),騰訊將開放在安全領(lǐng)域十?dāng)?shù)年積累的技術(shù)硬實(shí)力,同時(shí)騰訊云還組建了一個(gè)百人高級(jí)安全專家團(tuán)隊(duì),為企業(yè)提供貼身服務(wù)軟實(shí)力。
騰訊云的安全產(chǎn)品分為基礎(chǔ)服務(wù)和高級(jí)服務(wù)兩大體系,基礎(chǔ)服務(wù)包含DDoS防護(hù)、WAF防護(hù)和云主機(jī)防護(hù),免費(fèi)為所有騰訊云用戶開放;高級(jí)服務(wù)囊括DDoS高防、大禹系統(tǒng)、天御系統(tǒng)、樂固以及定制級(jí)專家服務(wù),面向所有行業(yè)客戶開放,不管是騰訊云的用戶,還是非騰訊云用戶,都可以享受同等的專業(yè)服務(wù)。
大禹定位為網(wǎng)站安全防護(hù)整體解決方案。全新發(fā)布的大禹4.0提供包括DDoS&CC防護(hù)、Web漏洞掃描、WAF、反DNS劫持、安全認(rèn)證、加速在內(nèi)的六大能力,為企業(yè)提供更高級(jí)別、更全面的網(wǎng)站安全防護(hù)。其中,憑借高達(dá)4T的超大防護(hù)帶寬及秒級(jí)快速調(diào)度能力,能夠有效抵御DDoS及CC攻擊;WEB漏洞掃描和WAF防護(hù)可快速識(shí)別網(wǎng)站漏洞,有效防護(hù)站點(diǎn);擁有全國超過400個(gè)檢測(cè)點(diǎn),能夠全面檢測(cè)域名劫持情況并有效解決DNS劫持問題;接入大禹系統(tǒng)的用戶,還可以享受全國100多個(gè)安全加速節(jié)點(diǎn)提供的加速服務(wù)。
主打業(yè)務(wù)安全的新品天御也已經(jīng)面向行業(yè)用戶開放?;顒?dòng)防刷、防惡意注冊(cè)、防惡意登錄、驗(yàn)證碼、消息過濾、關(guān)鍵詞檢測(cè)、文件檢測(cè)7大能力為企業(yè)打造堅(jiān)強(qiáng)后盾,對(duì)抗惡意刷單、垃圾消息等網(wǎng)絡(luò)攻擊行為,幫助客戶構(gòu)建安全穩(wěn)定的網(wǎng)絡(luò)環(huán)境。
即將發(fā)布的樂固是主打移動(dòng)安全防護(hù)。樂固可以為APP開發(fā)者提供涵蓋審計(jì)監(jiān)控、加固、安全SDK等功能的一站式安全解決方案。開發(fā)者可以通過樂固的審計(jì)和渠道監(jiān)控發(fā)現(xiàn)自身應(yīng)用存在的安全漏洞或被重打包的情況,發(fā)現(xiàn)被重打包狀況后,開發(fā)者可以通過樂固對(duì)應(yīng)用加固進(jìn)行補(bǔ)救。當(dāng)然,開發(fā)者也可以在應(yīng)用發(fā)布前就通過樂固對(duì)應(yīng)用加固,避免被破解、重打包等問題。同時(shí),針對(duì)支付等環(huán)節(jié)需要的安全鍵盤、應(yīng)用環(huán)境監(jiān)測(cè)等進(jìn)階性需求,樂固也提供了對(duì)應(yīng)的SDK供開發(fā)者們使用。
除了騰訊自身的實(shí)力之外,騰訊云技術(shù)領(lǐng)袖峰會(huì)上也宣布了開放計(jì)劃,聯(lián)手合作伙伴共同加強(qiáng)云安全,為用戶提供業(yè)界領(lǐng)先的安全服務(wù),幫助他們免受各種攻擊行為的干擾和影響。
對(duì)話周斌
對(duì)于騰訊云提供的高級(jí)服務(wù),對(duì)于沒有使用騰訊云用戶也想使用,周斌表示,大禹、天御、樂固都可以為非騰訊云的客戶提供服務(wù),騰訊云擁有400個(gè)節(jié)點(diǎn),我們會(huì)按照客戶使用大禹的節(jié)點(diǎn)數(shù)來計(jì)費(fèi)。
對(duì)于用戶最關(guān)心的”脫庫“事件,周斌表示,脫庫分為兩種情況,第一是扒走公開數(shù)據(jù),第二因?yàn)槿肭謱?dǎo)致數(shù)據(jù)庫被拖走。對(duì)于公開數(shù)據(jù)拖取,我們會(huì)有一個(gè)新的系統(tǒng)解決問題,現(xiàn)在還沒有正式的對(duì)外開放,但這套系統(tǒng)在騰訊其他的業(yè)務(wù)上面是使用,未來會(huì)開放;對(duì)于第二種情況是被入侵導(dǎo)致,首先你要解決入侵的問題,入侵以后怎么去做入侵防護(hù),這個(gè)是一個(gè)綜合的解決方案。涉及到數(shù)據(jù)加密,我們還有一個(gè)新的功能在做研究,我們會(huì)幫用戶做數(shù)據(jù)加密。因?yàn)闃?biāo)準(zhǔn)情況下數(shù)據(jù)存儲(chǔ)必須是一個(gè)加密存儲(chǔ),我們會(huì)有相應(yīng)的解決方案,目前我們還沒有開放出來。安全是云計(jì)算的基石,為客戶提供值得信賴的云服務(wù),是騰訊云不懈努力的目標(biāo)。
總結(jié):
對(duì)于公有云安全,確實(shí)是企業(yè)用戶選型最關(guān)心點(diǎn),騰訊云憑借10多年的積累,將技術(shù)轉(zhuǎn)換成了服務(wù),用戶選擇不選擇騰訊云都可以選擇騰訊云服務(wù),同時(shí)還引入了合作伙伴旨在提供更加安全的云服務(wù),這點(diǎn)非常值得稱贊,也希望騰訊云能夠?qū)⒎?rdquo;脫庫“產(chǎn)品早日開放出來,讓企業(yè)擺脫一脫成名囧態(tài)。
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。