<bdo id="vljxk"><rt id="vljxk"><noframes id="vljxk"><noframes id="vljxk"><noframes id="vljxk"><rt id="vljxk"></rt><rt id="vljxk"></rt><noframes id="vljxk"><rt id="vljxk"><delect id="vljxk"></delect></rt><noframes id="vljxk"><rt id="vljxk"></rt><noframes id="vljxk"><noframes id="vljxk"><rt id="vljxk"></rt>

當前位置:首頁 >  IDC >  安全 >  正文

盜幣并非個例,網站安全現狀堪憂

 2018-05-07 18:16  來源: 互聯網   我來投稿 撤稿糾錯

  阿里云優惠券 先領券再下單

前不久,網絡上最受歡迎的以太坊錢包 MyEtherWallet(MEW)遭受攻擊。截止 4 月 25 日下午 15:00,黑客已經累計盜取了 24,130.543323767777777777 Ether,換算成美元大概 $15,945,221.72 (@ $660.79/ETH),這還沒有包括 $143,924.09 的代幣。

實際上,以盜幣為主要目的的黑客攻擊并非個例,隨著以比特幣為代表的數字虛擬貨幣的盛行,世界各地著名的虛擬貨幣交易中心成為了黑客攻擊的一個新目標,頻頻爆出遭遇黑客的攻擊,用戶賬戶被盜、用戶數據泄露、比特幣損失慘重等事件。 比如韓國YouBit數字加密貨幣交易平臺僅在2017年就遭到兩次入侵:2017年4月的第一次入侵造成YouBit近4000比特幣的損失,按當時的價格,總損失價值約為360萬美元;第二次入侵發生2017年12月,此次事件也導致YouBit交易平臺破產倒閉。雖然這些遭受攻擊的虛擬貨幣交易中心,遇到的黑客攻擊形式不盡相同,方法也各異,但無一例外的在網站安全防護方面都存在較大的漏洞,才給了黑客以可乘之機。

雖然和前幾年相比,互聯網安全的狀況有所改觀,但當前互聯網安全狀況仍然不容樂觀,根據百度針對全網網站安全狀況發布的互聯網安全指數表明,目前網站中56%的站點都處于中危甚至高危環境。作為云計算的最基礎應用,這在云計算和安全技術高速發展的今天,可以說多少有些尷尬。

中小企業,為什么受傷的總是我?

然而,雖然云存在有這樣那樣的問題,但企業上云已經成為眾多企業用戶的共識,也是未來發展的必然趨勢,越來越多的行業客戶也已經開始從傳統IDC遷移上云。雖然目前絕大部分客戶都是將自有企業官網及業務系統等較輕量的架構上云,但從CSDN最新出爐的《2017中國軟件開發者白皮書》中,安全仍然是大多數企業在上云時面臨的頭號問題。

但如果問,哪些企業的安全問題最嚴重,你大概會認為是那些有錢有勢的大企業,而實際情況恰恰相反,中小企業反而是網絡安全的重災區??吹竭@里,可能你會納悶,那些大企業,大公司的數據豈不是更值錢,他們在市場上的競爭行為給對手帶來的沖擊豈不更大,他們擁有的流量資源更是充足,為什么偏偏是中小企業?

原因之一:中小企業安全防護薄弱,抗擊打能力不強

據相關數據顯示,超過90%的企業完全或高度依靠互聯網開展業務,科技/互聯網、金融、電信是對互聯網依存度最高的行業,而其中創業型小微企業(50人以內)更甚,互聯網成為這些類型企業發展的重要根基。而這些企業,并沒有專門的技術團隊運維網站,往往是交給建站公司管理,或自己租用個主機就發布。這在目前的互聯網環境下,很容易出現網站安全問題,比如網站被攻擊、被掛馬、被盜取用戶數據等等,尤其是網站本身在代碼安全層面做的并不好的情況下,這種事件就更容易發生,再加上,這些中小企業普遍缺乏網絡安全投資和必要防護手段,抗擊打能力比較弱,一旦遭到網絡攻擊,蒙受巨大經濟損失后將很難恢復元氣。

原因之二:中小企業資金匱乏,專業安全人員稀缺

在50人以下的小微企業中,高達39.8%的企業沒有任何信息安全投入,50~100人企業中,31.9%的企業沒有任何信息安全投入。因此,對于中小傳統企業用戶而言,本身并沒有過多的技術人員投入,往往網站等業務系統上線后,就很少關注線上問題。云的簡化運維特性可以幫用戶降低這方面風險,但如果用戶在架構上并沒有針對性的做安全部署,安全問題仍然很突出。相比而言,大部分大企業有專業的IT部門,配備專業的信息安全團隊,每年有信息安全方面的預算,有助于他們抵御網絡攻擊和修復漏洞。如此一來,當同樣受到網絡攻擊時,中小企業受到的影響顯然更加顯著。

原因之三:攻擊產業鏈成熟,攻擊成本極低

目前黑產產業愈發成熟,發起一次網絡攻擊或入侵的代價變得非常低廉,如果你在網上搜一搜,就會發現,僅需花費數十元,便可以購買50M的日攻擊服務。如果包月,費用更低,即花費500元就可以攻擊一個中小企業長達一個月。這樣一來,企業將面臨的不但是要在應用架構上花重金專門配置全套的安全防護類產品,還需要專門在安全防護方面投入運維人力,中小企業根本無力承擔,網站安全成為中小企業無法承受之重。

那么,面對中小企業在網站安全方面面臨的這些切膚之痛,中小企業到底應該何去何從?難道只能是坐以待斃、束手就擒么?

情況并非如此,實際上,在市場上,有不少花費不多,效果又不錯的網站安全產品可以供中小企業來使用。比如說,百度云新推出的商務安全主機,您就不妨嘗試一下,也許前面的這些問題將再也不復存在。

百度云商務安全主機,就是不一樣

百度云商務安全主機,為中小企業用戶量身打造,任何企業都能夠輕松用得起。它將為會把網站安全問題給企業帶來的影響降低到最低程度,無需再為網站安全問題過多困擾,讓企業更專注于自身業務成長,避免因網站安全問題給企業帶來不可修復的形象、業務和品牌聲譽損傷。

百度云商務安全主機是基于容器技術構建的全新一代Web主機產品,相比于前幾代虛擬主機,它在資源管理上實現了高度隔離,避免了資源上的相互擠占和安全問題導致的無辜牽連;更重要的是,配置了從流量高防、WAF應用防火墻、安全掃描到SSL傳輸加密等多個維度的安全防護能力,安全性較普通虛擬主機有顯著提升。相較于云服務器,百度云商務安全主機繼承了傳統虛擬主機全封裝的PaaS架構,實現即買即用,代碼隨傳隨發布、免運維等不可比擬的優勢;安全性方面更是普通云服務器需要額外搭配眾多組件才可對齊的。因此整體來說,百度云商務安全主機是一款更安全、更易用、免運維的Web應用發布首選產品。

百度云商務安全主機在架構上,采用了先進的容器隔離技術,每個主機實例都是一個輕量化、隔離性強的獨立執行單元,以此實現處理能力、數據權限的隔離,避免安全問題對正常實例的影響;同時主機前端采用分布式的網絡接入節點和IP池化技術,使得網絡層即可多接點分攤高并發流量,又可最大化降低單實例網絡問題帶來的相互影響;在安全組件層面,商務安全主機分別在流量接入層、轉發處理層和數據存儲層多個層次融入安全組件,實現從網站流量安全、請求安全、傳輸安全、編碼安全和數據存儲安全多角度全方位構建安全保障,確保主機的復雜應用環境下的安全保障。

在產品層面,百度云商務安全主機顛覆性的引入大型網站才采用的全方位安全功能組件,不惜成本投入T級防護能力的高防鏈路接入,同時主機配備了企業級WAF應用防火墻和全自動安全掃描工具,以及SSL證書加密一鍵部署能力,由百度安全事業部和百度云聯手提供資源與技術支持,投入資源力度之大、安全防護之全面、主機防護能力之強、性價比之高,在安全主機市場絕無僅有。

同時,為了降低售價,讓用戶能真正用得起,百度云商務安全主機由百度云提供大力度扶持補貼,產品價格最低僅需199 一年,相比動輒10萬的傳統安全產品大幅降低,保證中小企業能夠用得上,用得起。

百度云安全,讓用戶不再為安全擔憂

百度云商務安全主機的目標就是讓普通用戶都能用得起高安全的Web服務架構,讓用戶真正不再為安全問題過多煩惱,讓企業更專注自有業務,這是用戶選擇這款主機產品的最重要動機。

而對于百度云來說,百度云商務安全主機是基礎云Web應用產品中強勢打造的最重要的一款產品,百度云也會不斷優化這款產品,讓產品安全能力更強、易用性更好,努力成為用戶心目中網站應用發布的首選產品。

其實,不僅僅是在Web應用安全方面,在整個安全技術領域,百度云一直都在努力,讓安全變得更智能、更有效、更實用。百度云將通過ABC的手段賦能安全體系建設,用雄厚的基礎資源支持、海量的實際業務數據分析與訓練、成熟的人工智能決策處理,實現更加精準、高效、智能的安全能力輸出,為互聯網安全健康的發展貢獻力量。

申請創業報道,分享創業好點子。點擊此處,共同探討創業新機遇!

相關文章

熱門排行

信息推薦