谁是年度云安全最佳捍卫者 | WitAwards 2017年度云安全产品及服务评选「报名进行中」

2017-09-28 203036人围观 ,发现 3 个不明物体 头条活动

随着越来越多的企业将业务迁移上云,云计算在给企业运营管理带来便利的同时也带来了全新的安全挑战。从技术层面看,云计算架构下,数据的存储与处理都在云端完成,直接带来了关于数据隐私和验证的安全挑战,同时,运算处理是否可信也是云安全必须考虑的问题。在此背景下,面向云环境的虚拟化安全产品不断涌现,国际国内知名安全厂商纷纷推出虚拟化安全产品。今后,云计算相关技术、标准日趋成熟完善,伴随着云计算落地进程的进一步推进以及企业安全意识的增强,我国云安全产品市场将迅速兴起,并成为拉动我国信息安全市场增长的重要因素。 

WitAwards 2017年度互联网安全评选活动由国内信息安全新媒体领导者FreeBuf.COM主办。评选周期历时3个月,评委包括顶尖行业专家、行业媒体和安全从业者,是国内最具公信力和影响力的行业评选活动,颁奖盛典将在FreeBuf 2018互联网安全创新大会(FIT 2018)举办。

「年度云安全产品及服务」奖项评选,重点关注本年度国内云安全产品的技术创新性、服务普惠性、产品体验及发展前景。

israbye FreeBuf.COM

WitAwards 2017年度云安全产品及服务 报名/提名通道

地址http://cn.mikecrm.com/wHZcq1

WitAwards 2016年度云安全产品及服务得主:「阿里云云盾Web应用防火墙」回顾

在2016年12月初,阿里云云盾Web应用防火墙在WitAwards大众投票环节中人气靠前,与金山云漏洞扫描、中国电信云堤共同入围年度云安全产品及服务奖项。经行业评审投票和专业评审闭门投票,Web应用防火墙最终捧得大奖。

israbye FreeBuf.COM

阿里云高级产品专家 祝建跃

获奖理由:

l  技术领先,创新提供数据风控功能,首家将WEB防护与业务安全防护结合

l  明星产品,为G20、世界互联网个大会、天猫双十一提供WEB防护

l  服务普惠,为百万企业提供了简单、易用、有效的WEB应用防护

Web应用防火墙简称WAF,这是目前绝大部分有互联网业务的企业用户都会接触到的一类安全产品。WAF本身隶属于应用防火墙类别(基于网络的应用防火墙),和状态防火墙的典型差异就在于,后者是无法控制特定应用的网络流量的——而WAF专门负责从web应用,或者是去往web应用的HTTP流量过滤、监控和拦截。

早在2012年,阿里云就已经立项做WAF产品,其间历经坎坷,产品形态变化了三四次,经历了上线到下线,到重构,到再次重新上线,终于在2016年4月份开始重新有了商业化的机会。在正式推出WAF产品后,立即成为了爆款,增长率超过了DDoS高防去年同期。

全球分析机构Frost & Sullivan近日发布了《2016年亚太Web应用防火墙市场报告》。在云Web应用防火墙市场中,阿里云WAF以32%的市场份额,位居大中华区市场第一, 亚太市场第二(市场份额 10.1%)。

阿里云云盾WAF

2016年4月,WAF正式商业化,将十年技术积累输出给企业用户

2016年9月,提供“业务风控功能”意见实现风控防护 在大型互动前,WAF可以帮助用户将风控方案的准备和不熟时间从通常的2周缩短到10分钟,同时节省50%的安全运营成本

2016年11月,双十一当天成功防御5亿次攻击,为阿里巴巴集团业务提供网络安全护航保障,平稳承压1206亿交易量

2016年11月,开始为香港、新家皮用户提供web应用安全服务

2016年12月,获得「WitAwards 2016年度云安全产品及服务大奖」

这么炸裂的阿里云 WAF,究竟有神马过人之处呢?

智能语义检测

创新云上智能语义分析引擎,可以通过机器学习分析网站访问请求,用自然语言的语义来理解并且描述同一类攻击。这样“高逻辑性”“高条理性”的方法能够减少规则库数量,也能降低维护成本。阿里云WAF的宣传中提到,通过技术创新使得规则条数下降70%,运营成本降低50%。

精准拦截恶意特征

在识别到Web攻击的恶意特征后,WAF能够为用户提供可任意条件及顺序组合、对HTTP常见字进行访问控制的安全策略。100%精准拦截带有明显特征的恶意攻击。

能做业务风控的WAF

业务安全和Web安全实际上一直都具有很强的关联性,所以阿里云云盾WAF团队的看法是,如果只防业务安全,没有Web防护打地基则产品会显得很单薄。WAF就是一个接入简单、对业务又几乎没有什么干扰的产品。且无需客户修改源站服务器代码,原来需要2周才能做好的大型活动业务风控方案,1小时可以部署完成。

威胁情报能力

阿里云WAF经过多年大数据安全的学习分析,形成了强大的、独家的攻击样本数据库。同时建立起的黑客画像,能够精准定位黑客的惯用攻击工具、偏好行业、攻击威胁等级等信息;帮助客户更快、更全面地了解、防御当前网站面临的攻击威胁。

阿里云首席安全研究员吴翰清表示,“面向未来的公司一定是数据驱动的。在未来,云盾的WAF将不再是一个软件或硬件,也不是一个基于转发或流量过滤的集群,而是一个旁挂了大数据计算集群的WAF。我们将带着阿里云数十万个核的大数据计算集群和其他厂商的单机设备竞争,这是两个时代的竞争。”

israbye FreeBuf.COM

阿里云云计算安全事业部资深总监肖力

阿里云云计算安全事业部资深总监肖力在接受FreeBuf采访时说,“中国超过37%的网站都建立在阿里云上,未来我相信会达到60%甚至70%。当越来越多的网站建立在阿里云之上,当一家网站或企业遭遇安全攻击时,我们能够帮助企业尽快做分析,并通过烽火台的方式,快速将防御方案、威胁状况,告知所有企业,帮助其他企业免受同类攻击,形成一个‘免疫系统’。”

WitAwards评选组委会认为,阿里云云盾WAF对于漏洞检测做得相对完善,也能够覆盖常见的Web威胁和攻击。在产品体验上,阿里云云盾WAF也能做到快速部署,使用起来较为便捷,再加上特色项目:运用其智能语义检测技术提升准确度,以及反欺诈的经验,解决了企业的业务安全问题,也是其产品中的一大亮点。这些都是阿里云云盾获得WitAwards 2016「年度云安全产品及服务」的原因。

往届官网

评选流程及规则

评选分为线上提名、公众投票、专家评选及现场颁奖四个阶段。

各奖项将根据公众投票(20%),行业评委投票(30%)以及专家评委投票(50%)决定归属。最终获奖名单将在「FIT 2018互联网安全创新大会」上公布并进行现场颁奖,获奖嘉宾也将受邀进行现场演讲。

israbye FreeBuf.COM

* 特别说明:

1、为了保证 WitAwards 2017 公平性和公正性,活动主办方 FreeBuf 的商标持有者上海斗象信息科技有限公司及旗下的任何品牌、技术、组织和个人弃权不参与本次评选,并通过此公示承诺其评选的独立性和权威性;

2、参与 WitAwards 评选任何一个环节均采取公平公正公开的方式,包括报名、计票及最终获奖,组委会不收取任何费用。

­­传送门:WitAwards 2017官网

这些评论亮了

  • 周红衣 回复
    看好今年我司包揽六大奖项
    )13( 亮了
发表评论

已有 3 条评论

取消
Loading...
css.php