網(wǎng)站漏洞“一鍵修復(fù)” 安全寶斥資千萬提升用戶網(wǎng)站安全
原創(chuàng)4月11日,創(chuàng)新工場旗下的“安全寶”宣布,推出業(yè)內(nèi)首創(chuàng)的網(wǎng)站漏洞“一鍵修復(fù)”功能。同時,為了讓用戶更好地感受“一鍵修復(fù)”功能帶來的安全提升與服務(wù)特點(diǎn),安全寶斥資1000萬元,從即日起為新注冊用戶提供10000個免費(fèi)名額,贈送價值999元的12次“一鍵修復(fù)”服務(wù),網(wǎng)站用戶只需要登錄安全寶網(wǎng)站(999.anquanbao.com),即可免費(fèi)體驗(yàn)到全面的網(wǎng)站安全體檢及先進(jìn)的“一鍵修復(fù)”服務(wù)。 從此,網(wǎng)站安全體檢,不再僅僅是掃描診斷,更通過緊隨其后的“一鍵修復(fù)”對癥下藥,讓網(wǎng)站的安全性得到根本性的提升。
借助安全寶這一創(chuàng)新功能,網(wǎng)站用戶可以通過最簡單便捷的方式,一鍵完成繁復(fù)的安全防護(hù)工作。此前,網(wǎng)站安全漏洞可以通過第三方工具進(jìn)行檢測,但是“看病”之后的“治病”,卻一直是用戶的“痛點(diǎn)”。網(wǎng)站的相關(guān)修復(fù)工作比個人計算機(jī)復(fù)雜,除了需要網(wǎng)站程序員修改代碼、網(wǎng)站管理員更改配置,更需要專業(yè)安全人員的參與和指導(dǎo)。修改完畢后,還要經(jīng)歷測試、上線和再次掃描。由于不同的網(wǎng)站有著不同的業(yè)務(wù)特性,這樣的修復(fù)過程通常需要重復(fù)多次,才能最終完成,該過程會耗費(fèi)大量的人力和時間。
作為業(yè)界第一個基于云計算實(shí)現(xiàn)的在線網(wǎng)站漏洞人工智能修復(fù)系統(tǒng),安全寶“一鍵修復(fù)”功能不僅讓網(wǎng)站安全防護(hù)技術(shù)和用戶體驗(yàn)提升到了一個全新的高度,同時也將大大改善國內(nèi)互聯(lián)網(wǎng)信息安全生態(tài)環(huán)境日益惡化的現(xiàn)狀。
在發(fā)布會上,創(chuàng)新工場CEO李開復(fù)談到:“為網(wǎng)站提供一站式的安全,在過去是一個復(fù)雜的過程,安全寶的‘一鍵修復(fù)’功能讓這個過程變得如此簡單。能夠做到這點(diǎn),得益于安全寶團(tuán)隊(duì)在安全領(lǐng)域積累多年的行業(yè)經(jīng)驗(yàn)。”
安全寶CEO馬杰表示,雖然名稱叫作“一鍵修復(fù)”,它背后其實(shí)涉及到很多復(fù)雜的技術(shù)環(huán)節(jié)。事實(shí)上,安全寶一鍵修復(fù)分為三個層次:一,人工智能自動生成專有防護(hù)規(guī)則——機(jī)器規(guī)則;二,自動學(xué)習(xí)針對特定網(wǎng)站的攻擊和訪問模型的差異,用灰度模型進(jìn)行自動判斷生成規(guī)則——模型規(guī)則;三,由安全專家進(jìn)行智能規(guī)則和日志的人工審核并生成規(guī)則——專家規(guī)則。這三種規(guī)則最終融合成安全寶智能防護(hù)規(guī)則,從而顯著地提升了安全威脅的防護(hù)能力和防護(hù)水平。
眾所周知,我國的互聯(lián)網(wǎng)產(chǎn)業(yè)雖然蓬勃發(fā)展,但是相關(guān)的信息安全問題卻一直未能得到有效解決,尤其是網(wǎng)站安全更是雪上加霜,其危害程度主要體現(xiàn)在三個方面:
一是潛在的安全問題覆蓋范圍廣。根據(jù)安全寶近期的監(jiān)測顯示,國內(nèi)超過百分之九十的網(wǎng)站存在著或多或少的安全漏洞,而很多網(wǎng)站安全意識仍然薄弱。
二是網(wǎng)站安全形勢發(fā)展仍在惡化。來自國家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)最新的數(shù)據(jù)顯示,2011年網(wǎng)站安全類事件占到61.7%;國家信息安全漏洞平臺 (CNVD)接收的漏洞中,涉及網(wǎng)站相關(guān)的漏洞占22.7%,較2010年大幅上升。
三是網(wǎng)站安全問題一旦爆發(fā),影響后果越來越大。例如不久前CSDN、天涯等網(wǎng)站用戶隱私信息泄露事件,影響的用戶數(shù)量過億,而這些泄露的信息很可能成為日后犯罪販子的“釣魚工具”,嚴(yán)重威脅了互聯(lián)網(wǎng)用戶的合法權(quán)益和互聯(lián)網(wǎng)安全。
安全寶作為國內(nèi)首家提供零部署網(wǎng)站云安全防護(hù)的企業(yè),從誕生以來就專注于為用戶實(shí)現(xiàn)“自來水式”的安全防護(hù),同時也是國內(nèi)企業(yè)級信息安全市場上,第一家擎起免費(fèi)大旗,為網(wǎng)站提供基礎(chǔ)安全防護(hù)服務(wù)的廠商,在短時間內(nèi)快速成長,獲得了眾多用戶的肯定與支持。
面對日益嚴(yán)峻的信息安全環(huán)境,安全寶在堅持普及網(wǎng)站基礎(chǔ)防護(hù)服務(wù)的同時,也提醒用戶,網(wǎng)站作為互聯(lián)網(wǎng)最重要的工具之一,它的威脅與安全是一個長期的挑戰(zhàn),由于網(wǎng)站自身存在內(nèi)容實(shí)時更新,架構(gòu)不斷升級等特性,導(dǎo)致安全漏洞本身就是一個不斷變化的復(fù)雜問題,實(shí)踐表明,現(xiàn)有通用安全防護(hù)為了最大程度地照顧到“普適性”,在那些具有很強(qiáng)針對性的攻擊面前還存在一定的短板,而要達(dá)到完整地安全防護(hù),需要對網(wǎng)站有針對性地分析和定制防護(hù)規(guī)則。正是基于這一需求,安全寶將“一鍵修復(fù)”功能作為第一項(xiàng)增值收費(fèi)服務(wù),提供給廣大用戶,為網(wǎng)站用戶帶來更好的安全體驗(yàn)。