云計算平臺幾乎能夠幫助企業(yè)做所有的事情,現(xiàn)在甚至移動應用的開發(fā)也變得越來越簡單化。在互聯(lián)網(wǎng)+的時代,幾乎所有的細分領(lǐng)域都能在云端找到機會。對創(chuàng)業(yè)者、開發(fā)者而言,如何才能將業(yè)務安全地搬到云上,網(wǎng)絡安全如何應對?答案其實大多數(shù)開發(fā)者都不是很清晰。
5月7日晚,“2015云絡助力企業(yè)輕松上云系列——云上的安全”知識分享會在上海舉辦。百度云安全部首席架構(gòu)師TonyLee受邀就如何在云端建立安全的業(yè)務進行了演講,為聽眾帶來了一場精彩的安全知識課程。
互聯(lián)網(wǎng)創(chuàng)業(yè)競爭激烈,創(chuàng)業(yè)者將主要精力放在快速迭代產(chǎn)品、改進用戶體驗、處理投資人關(guān)系等方面,往往無暇顧及安全問題。但事實上,產(chǎn)品頻繁更新上線之前,缺少安全檢查,反而容易漏洞百出。一旦被黑客攻擊,損失的不僅僅是業(yè)務和數(shù)據(jù),甚至可能因此失去辛辛苦苦建立起來的品牌形象,導致創(chuàng)業(yè)失敗。
由于地下黑色產(chǎn)業(yè)鏈不斷蔓延,網(wǎng)絡入侵正越來越簡單并且成本低廉。云端業(yè)務安全的保障,需要系統(tǒng)內(nèi)的合作者共擔。比如:企業(yè)要承擔云上業(yè)務安全,從業(yè)務平臺、數(shù)據(jù)安全、App應用服務、API接口、客戶端訪問通道等多方面的安全保障;云服務商承擔基礎設施安全,比如計算、存儲、、數(shù)據(jù)庫、網(wǎng)絡等云基礎服務的安全,以及服務管理系統(tǒng)、服務網(wǎng)絡、服務設備集群等云基礎設施的安全。
“百度安全寶是國內(nèi)首家完全基于云的安全服務提供商,因此天然具有云的基因,我們更懂得云端業(yè)務的安全風險在哪,如何進行針對性防御。百度安全寶革命性的替身式云安全服務,能夠有效保障源站服務器的安全。”TonyLee表示,針對當前SQL注入、跨站XSS、脫庫、漏洞入侵、數(shù)據(jù)篡改、身份冒充、DDoS攻擊、CC攻擊等各類攻擊方式不斷涌現(xiàn),百度安全寶通過強大的大數(shù)據(jù)分析系統(tǒng)、0day響應系統(tǒng)、滲透測試、WAF自動攔截、專業(yè)流量清洗等各種防御系統(tǒng)綜合利用,可以支持企業(yè),尤其是廣大中小網(wǎng)絡企業(yè)輕松應對安全威脅。據(jù)悉,到2015年年底,百度安全寶的抗DDoS能力將升級到1TB。
據(jù)了解,百度云安全已經(jīng)與國內(nèi)主流的云平臺、SAE、IDC服務商、域名服務商等各類合作伙伴建立了緊密的合作,構(gòu)建一個安全可靠的生態(tài)系統(tǒng),將百度安全寶、百度云加速等產(chǎn)品和服務,向更廣的層次拓展。