2014最新伺服器安全軟體測評報告

來源:互聯網
上載者:User
關鍵字 安全軟體

仲介交易 HTTP://www.aliyun.com/zixun/aggregation/6858.html">SEO診斷 淘寶客 雲主機 技術大廳

根據CNNIC(中國互聯網絡資訊中心)報告,截至2013年12月,中國網站數量達到320萬,較2012年增加52萬,增長率高達19.4%,然而根據百度最新的調查結果表明,有65%的中文網站處於不安全狀態,其中有31% 的網站處於中度或高度危機狀態。

  

在如此嚴峻的資訊安全形勢下,如何做好伺服器安全防護、保障資訊安全?今天筆者選取了雲鎖、加速樂、安全寶、360網站衛士這四款市面上比較受歡迎的伺服器安全產品做橫向比較:

四款產品功能模組:

從清單中可以看出,四款產品都有防CC、SQL注入、XSS跨站等針對應用程式攻擊的防禦措施,在應用層上的攻擊是比較多見的攻擊方式,因此四款產品都做出了相應的防禦措施,它們的差異主要體現在網路層、 系統層防禦策略上:在網路層防護上,加速樂、安全寶、360網站衛士都有防禦DDOS的功能,應用層防護,具備防CC、SQL注入、XSS跨站等;而在系統層防護上,只有雲鎖具備防作業系統保護的功能。 下面分別解釋網路層、應用層安全防護的作用:

基於CDN技術的網路層安全防護:

百度加速樂、安全寶、360網站衛士都是基於CDN技術的安全產品,這類安全產品有兩大作用:網站加速和安全防護。 從加速的角度來說,服務商在多個地方部署CDN節點,能夠有效提升網站存取速度;從安全的角度來講,可以隔離駭客與網站伺服器之間的交互連接,隱藏網站伺服器IP位址,以確保網站安全穩定運行, 這是目前應對DDOS攻擊最有效的安全防護手段。 不過CDN技術雖然對靜態網站的加速效果非常明顯,但對動態檔的加速效果一直不理想,另外如果駭客已經知道目標伺服器的IP,這種防禦手段就有可能會失效。

加固作業系統提供系統自身免疫力

雲鎖是業界第一款針對伺服器作業系統的雲安全產品,通過加固作業系統的方式來提高伺服器的安全等級。 中國大部分網站使用的windows和linux系統都屬於C2級的作業系統,對攻擊的防禦能力都比較弱,駭客很容易針對作業系統的漏洞發起攻擊,雲鎖通過重構SSOOS(作業系統安全子系統)的方法, 將原來的功能模組從幾十項擴充到上百項,使其具備很多B1級作業系統的安全功能,從系統內核層免疫惡意程式碼(病毒、木馬、蠕蟲)執行、系統層漏洞攻擊。 簡單的說雲鎖就像一把「系統鎖」,把系統資源(檔、註冊表、使用者、埠、磁片、服務等)進行安全鎖定,在保證其可用的同時維護其不被篡改和惡意訪問。 雲鎖雖然做到了作業系統的真正安全,但是在網路層的防禦上,卻沒有加速樂等產品的防禦功能。

系統層+應用防護+網路層防護構建伺服器安全防護體系

無論是加速樂還是雲鎖,都只做了防護的部分層面,只有把兩類產品結合起來,做到系統層、應用層和網路層的多重防護,才能做到伺服器真正的安全, 因此目前階段比較有效的防禦策略建議為:用雲鎖www.yunsuo.com.cn確保伺服器作業系統安全,再搭配一款基於CDN技術的網路安全產品如加速樂、安全寶或者360網站衛士。

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.