加入收藏 | 设为首页 | 会员中心 | 我要投稿 核心网 (https://www.hxwgxz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 站长百科 > 正文

A5创业专访对话云都网络侯家文:网络安全新时代 要先了解用户的苦

发布时间:2020-06-19 18:11:54 所属栏目:站长百科 来源:站长网
导读:副标题#e# A5创业专访是A5创业网推出的前沿访谈栏目,对话一线互联网创业人物,讲述互联网人最爱听的创业故事。本期专访我们邀请了网络安全专家、云都网络创始人侯家文先生做客,给我们带来了十分精彩的创业经历分享和网络安全领域的那些风风雨雨! 自相矛

比如A5创业网也是使用了我们的相关防护配套产品,对我们云都网络的各项防护产品的体验,都有着极高的防护体验评价。云都网络这个品牌我也相信会传播的更远,让更多有这方面需求的用户都可以体验到实惠而又高效的产品体验。

A5创业专访对话云都网络侯家文:网络安全新时代 要先了解用户的苦

第三问

A5创业网: 多年网络安全的运维中,您遇到的最大挑战是什么?

侯家文: 在技术方面其实都不是什么难事,可以一点一点去攻克、最终都是可以完成的。主要的挑战是来自一些不确定的各种政策因素。

像我们做的事业其实在某种层面上说可以理解为白帽性质,所以千万不要触犯法律,利用技术去攻击一些公共的网络或者企业。毕竟我们是白帽群体,基本都具备双重技术、能精通网络防护安全的也必精通那些攻击的手段及细节手法,不然也无法去做防护安全的工作了。只有知己知彼才能进行技术上的反制,将那些从事网络黑客攻击破坏互联网为营生的灰产组织扼杀在萌芽之中。

我们要恪守自己的网络安全职业精神。 而且现在国家也已经立法了。

在2017年的6月1日,网络安全法正式开始实施。《网络安全法》是我国第一部全面规范网络空间安全管理方面问题的基础性法律,是我国网络空间法治建设的重要里程碑,是依法治网、化解网络风险的法律重器,是让互联网在法治轨道上健康运行的重要保障。

《网络安全法》将近年来一些成熟的好做法制度化,并为将来可能的制度创新做了原则性规定,为网络安全工作提供切实法律保障。像云都网络经常会为企业单位及政府机构提供技术性支持和安全服务。保障网络安全体系是我们云都网络坚守战线的首要任务之一。

A5创业专访对话云都网络侯家文:网络安全新时代 要先了解用户的苦

第四问:

A5创业网: 在技术研发和产品运营上,您在哪一方面投入的精力最多?您认为技术和产品如何才能相互促进?

侯家文: 在技术研发和产品运营上,投入精力最多的也就是面对每天不断翻新的攻击手段和破坏威力的程度,不断更新维护我们的产品加以应对。

曾经为了给国内某游戏平台进行防护我们的团队硬是熬了三个月的轮班通宵,只为这一个客户就调动了我们整个团队来做这个事。那个时候技术也没现在这么成熟,对方的DDoS攻击一直逼近1个T,可能很多人都不懂这个1T的概念,平时听到海外的某某组织发动400G的大型DDoS攻击,都觉得非常震惊。包括一些第三方的DDoS年度数据报告,也很少遇到这种海量级的T级攻击新闻报道。

其实在我们这个圈子里,遇到200G到800G之间的海量DDoS攻击,都已属家常便饭,按照数据上来讲,这个体量实属非常惊人了。有些骨干网上的网络带宽也不过这个数了,通常能打出这种规模攻击的都是有一整支非常专业的网络攻击团队,他们拥有自己的CC七层攻击穿透研发团队,现在整个国内包括海外严格上来说都没一款防火墙可以有效抵御这种海量级的CC穿透式攻击。

目前市场通用的CC硬件防火墙和CC防护软防设备无外乎绿盟的防火墙、一些市面上的天机盾、安全盾、金盾等这些之类的,甚至是安全通的CC防护产品以及阿里云的吞金兽,在遇到专业级CC攻击的情况下,基本没一个能完美防御CC七层上的攻击。

像上面所说的该用户的游戏平台被持续性的上T级海量攻击打击了三个月之久,业内做的大的游戏平台或多或少之前都遇到过这种规模攻击。当然这个被持续性海量攻击的用户最终也是依靠云都网络从各方调度了强大的资源解决了危机,直至现在该用户的各个产品的防护体系都依然是使用了云都的配套高防护产品,成了我们云都网络的铁粉。这些都是后话。

其实说白了,就是因为DDoS攻击的调查起来非常复杂,也没什么更好的办法去找出攻击者的身份,所以都是自己先去想办法去做防护方案来解决。也正是因为攻击的频繁多样性和复杂性也逼的我们更新迭代,也不断了解新的攻击手法和新的思路。为云都网络的产品打造更好更全面的安全防护体系。

A5创业专访对话云都网络侯家文:网络安全新时代 要先了解用户的苦

第五问:

A5创业网: 目前云都的各项产品,客户最集中的是哪个行业,对于这个行业的安全防护,您能否提一些个人建议?

侯家文: 如果是针对DDOS/CC攻击最密集的客户产品,基本集中在搜索引擎竞价推广的热门产品、游戏平台还有外贸企业网站等领域。

这些都是属于常被恶意攻击的对象,如竞价推广产品,同一个关键词一堆人都在抢占排名,众所周知,那个成本是很高的,基本自己的利润有90%都送给了搜索引擎,如果点击成本太高,他很可能会亏损,如果要做到不亏损又能赚钱。那就是发动DDOS/CC攻击,排名靠前的都全部被攻击瘫痪,那么被攻击的竞价网站只能在搜索引擎下掉自己的推广,那么就只剩自己的网站稳坐排名前列了,收入自然就会暴涨。

A5创业专访对话云都网络侯家文:网络安全新时代 要先了解用户的苦

机房一览

游戏平台也同样是这个道理,比如某一天有几家同款类型游戏要上线内测或者发布新区,那肯定会被稀释掉很多潜在的游戏用户,如果不想用户被稀释,那就只能通过DDOS/CC攻击的手法让当天只有他自己的游戏产品能顺利上线测试,其他的全部依靠攻击让其瘫痪。那么在用户的角度,就只能选择可以正常玩的那家游戏去体验了。

被攻击的那些游戏平台可能因此直接导致毁灭性的打击,损失会非常的惨重,前期的所有努力和广告推广费也全部付诸东流了。

(编辑:核心网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

热点阅读