安全宝用“一键修复”为网站“治病”

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:drjcs
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  创新工场旗下的安全宝近日宣布,推出网站漏洞“一键修复”功能。此次,安全宝斥资1000万元,为新注册用户提供了10000个免费名额,赠送价值999元的12次“一键修复”服务。
  去年11月,安全宝宣布其基础服务将永久免费,未来会通过增值服务实现盈利。作为安全宝正式推出的第一个收费服务项目,“一键修复”主要针对网站漏洞的修复。
  “为网站提供一站式安全服务,在过去是一个复杂的过程,安全宝用一键修复功能让这个过程变得如此简单,完全是得益于其在安全领域积累多年的行业经验。”在发布会现场,创新工场CEO李开复如是表示。此前,网站安全漏洞大多只能通过第三方工具进行检测,仅能做到“了解病情”,却“治不了病”。 而网站的相关修复工作远比个人计算机复杂,除了需要网站程序员修改代码、网站管理员更改配置,更需要专业安全人员的参与和指导才能完成。修改完毕后,还要经历测试、上线和再次扫描。由于不同的网站有不同的业务特性,这样的修复过程通常需要重复多次,才能最终完成,该过程会耗费大量的人力和时间。在安全宝看来,这一直是众多用户的痛点。
  事实上,“一键修复”功能背后涉及很多复杂的技术环节。安全宝CEO马杰告诉记者:“安全宝一键修复分为三个层次:一、人工智能自动生成专有防护规则——机器规则;二、自动学习针对特定网站的攻击和访问模型的差异,用灰度模型进行自动判断生成规则——模型规则;三、由安全专家进行智能规则和日志的人工审核并生成规则——专家规则。这三种规则最终融合成安全宝智能防护规则,才能提升安全威胁的防护能力和防护水平。”
  安全宝近期的监测显示,国内超过百分之九十的网站存在着或多或少的安全漏洞,很多网站安全意识仍然薄弱。但这些安全漏洞却被互联网攻击者视为“宝藏”,大批网站因此遭受攻击或沦为“钓鱼工具”,严重威胁了互联网用户的合法权益和互联网安全。网站作为互联网最重要的工具之一,它的威胁与安全是一个长期的挑战。因为网站内容需要实时更新,架构需要不断升级,导致安全漏洞本身也在不断变化,并让安全问题复杂化。有针对性地分析和制定防护规则对网站而言势在必行。
  
其他文献
面对大数据带来的实时性、规模化和智能化的挑战,云数据中心的建设将何去何从?施耐德电气全球高级副总裁、APC大中华区总裁黄陈宏博士在2013施耐德电气云计算数据中心创新峰会上表示:“我们从全生命周期的视角来审视和设计数据中心,为用户提供全面、一体化的的数据中心建设和管理模式,以更加标准化的方式帮助用户实现贯穿机柜、行级、房间级甚至整个楼宇设施级的设计,使得数据中心的规划、设计、构建和运维变得可预测、
日前国务院办公厅印发了《关于进一步加强政府信息公开回应社会关切提升政府公信力的意见》,要求各级行政机关进一步做好信息公开工作,增强公开实效,提升政府公信力。这将会有效促进智慧城市中的大数据应用。  当今,炙手可热的大数据应用和智慧城市建设总是被组合在一起,很多城市都在智慧城市的建设中引入了大数据应用。浙江省交通运输厅今年宣布,将大数据引入交通管理,助力道路治堵;上海市科委发布了《上海推进大数据研究
如果你的本地硬盘容量不足,或者你想与同事或好友分享一些文件或图片,你会如何选择?许多人选择了云盘、网盘这样的云存储服务。很多互联网公司以及像Dropbox这样的云存储服务商都可以提供文件存储与共享服务,但是这些服务绝大部分是面向个人消费者的,还会不时受到系统宕机的困扰。有没有一款在功能、安全性等方面能够满足企业用户移动访问需求的云存储产品呢?  HDS公司在2013年中大华区CIO峰会上正式发布了
三季度本是我国软件和信息技术服务业的传统旺季,2009年之前该季度业务收入在全年收入的比重均超过30 % 。但近几年随着软件企业收入确认期的后移,三季度收入所占的比重在逐年降低,到2011年这一比重已下降至26.7 %。2012年三季度,软件和信息技术服务业增势平稳,但上市公司业绩表现分化明显,而出口增长乏力、转型压力加大等问题仍然突出。  随着国际市场低迷导致外需不振,企业对信息化建设投入热情持
“8月1日上午,联想集团将发布重大事件,具体内容将在现场揭晓。”7月31日下午两点,一封来自联想的媒体邀请函引起各种猜测:联想上次给媒体发来如此临时且神秘的邀请,公布的是柳传志退出联想集团的消息,这次会是何等大事?  神秘的答案终于在第二天揭晓:联想集团与EMC达成全球战略合作关系。  在发布会现场,联想集团董事长兼CEO杨元庆在接受媒体采访时始终掩饰不住喜悦之情,一直笑意盈盈。这桩合作给联想带来
本报讯 9月11日,瑞银、美林、瑞信等投行下调苹果公司评级和目标价。瑞银将苹果评级从“买入”降至“中性”,目标价从560美元降至520美元。瑞银称,目前市场上安卓设备价格只是iPhone 5c的40%~50%,在中国等市场上,iPhone 5c价格竞争力不强。瑞信把苹果公司评级从“跑赢大盘”下调至“中性”,美林也同样把苹果评级下调至“中性”。截至9月11日收盘,苹果股票报467.54美元,跌幅为5
在SDN(Software Defined Network,软件定义的网络)架构中,整个网络的控制平面被搭建在专有的SDN控制器里面,这个控制器负责管理虚拟和物理网络上所有的功能和服务。通过分离和控制,SDN安全策略能够提供更深粒度层次的数据包分析、网络监控和通信控制。  软件定义监控的崛起  最近,微软透露其内部使用了自主研发的基于Openflow技术的网络聚合平台——以太网监控(Distrib
本报讯 8月7日,IBM宣布与谷歌、英伟达等公司组建OpenPower联盟,共同推进Power架构技术的发展。根据协议,IBM将向合作伙伴提供Power架构授权,允许他们开发自己的Power芯片,用于服务器、联网设备和存储设备。据悉,x86架构是英特尔及其竞争对手AMD采用的芯片设计架构,目前被广泛应用于个人电脑和服务器处理器中,处于市场霸主地位。
获得2013年度中国行业信息化云计算最佳产品奖的Wincloud云计算数据中心整体解决方案能提高客户对IT业务系统的快速响应及部署能力,从而降低客户的信息化整体运行成本。2013年度中国虚拟化软件值得信赖品牌奖CNware能够用于构建兼容各种虚拟化技术的资源池,能够帮助客户构建灵活高效、安全的云数据中心。  Wincloud云管理平台是广州云宏信息自主研发的云计算产品,能够为数据中心提供全面的整体
近几年来,云计算、虚拟化正在全面影响人们的工作与生活。来自分析调研机构Gartner的最新数据显示:在2011年CIO最为关注的技术领域中,云计算的聚焦程度排名榜首,紧随其后的就是虚拟化。在Gartner对世界500强IT主管的调研中,有近八成的CIO认为,在未来5~10年将有一半以上的预算会花费在云基础设施上;有3%的CIO表示,当今在该领域的投入已经超过了现有投入的一半。    破旧立新从网络