知道创宇为云安全把脉

百家 作者:知道创宇 2017-10-17 10:44:17

点击蓝字

关注我们


导语

企业业务上云之后,面临着各种各样的威胁,此时,云安全厂商就扮演着不可替代的角色。知道创宇云安全事业群张永波受邀采访,解读知道创宇在云安全方面的决策。



12

张永波

张永波,江湖人称“西盟”,知道创宇云安全事业群在线产品线总经理。


Q1

知道创宇是国内最早提出云监测与云防御理念的安全公司,在您看来云安全同传统安全相比面临哪些新的难题?

张永波:商业中的数字技术尚主要应用于强化业务,而非从根本上改变业务。当前,创意已经成为新的“财富”,为拥抱数字化转型,我们呼吁所有企业即将软件置于业务核心,确保“以建应变”,以便敏捷地在新的数字化世界中取得成功。业界领先的公司专注于敏捷性、自动化、洞察力和安全性四个关键原则。


Q2

针对云安全中非常常见的大流量DDoS等攻击,知道创宇是如何解决这些难题的?效果如何?

张永波:解决DDoS攻击主要要解决两方面问题:

  1. 需要储备大的带宽;

  2. 对DDoS攻击的精准识别。

在这两方面,截止目前我们大约投资了近1亿元,储备了约800Gbps带宽来专门用来做流量清洗。在技术层面,一是开发了专门针对DDoS攻击的识别引擎—祝融,结合服务平台上的80多万网站,在过去几年中,我们建立了包括以包括IP使用频率、IP访问行为、网站访客分布等为维度的IP信誉评分机制。在识别率上效果明显。


Q3

针对金融、游戏、政府、军工、企业等多种行业不同场景下,需求差别很大,知道创宇如何制定解决方案来满足这些不同需求?

张永波:是有区别。比如游戏更多的是客户端形态,包括移动端、PC端,这类业务对网络连通性、可用性要求特别高。而攻击也往往选择在夜间等游戏高峰时间,且较多攻击形态是间歇性的攻击几秒钟,尝试让游戏掉线。在这方面,我们在机房选择和产品架构上有针对性的解决方案。

再如,政府比较关心防篡改,特别是重大会议保障时期的安全防护,因此我们专门推出了可根据时间自由高度防御等级的夜间锁、整站锁等功能。


Q4

知道创宇是国内最早提出云监测与云防御理念的安全公司,在您看来云安全同传统安全相比面临哪些新的难题?

张永波:我们采取的是免费+增值的服务模式,正因如此,我们才在过去几个中快速积累了大量的在用用户,规模超过80万。因为用户比较多,相较传统安全厂商,我们可以更快的感知到行业的变化,在推出产品后,也能更广泛的对产品得到检验,从而快速迭代。我们目前保持着约每周发布三个小版本的节奏。


END

点击“阅读原文”打开新世界

关注公众号:拾黑(shiheibook)了解更多

[广告]赞助链接:

四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接