需求分析
隨著信息通信技術和互聯網技術的飛速發展,辦公信息化、企業信息化的普及,很多政務系統、辦公系統、游戲、電子商務、信息發布新系統、移動支付、線上交易等應用也越來越廣泛。然而,由于網絡系統的開放性,現有網絡協議和軟件系統存在的各種安全缺陷和漏洞,網站應用的安全問題面臨越來越嚴峻的挑戰。
常見的網絡安全問題有以下幾個方面:
分布式拒絕服務攻擊
網絡病毒攻擊以及各種滲透式攻擊
域名解析安全問題
應急響應速度慢
安全防護產品統一管理困難
傳統的安全防御體系是在服務器內網搭建防火墻,IPS,IDS,SOC等防護設備用于網絡安全防護,而隨著新一代網絡攻擊手段的快速發展,這種通過硬件堆疊進行防護的方式已經不能滿足當前網絡安全防護的需要。
產品概述
三六零磐云安全防護系統是集合網站配置、防護、加速、管理于一體的基于SaaS的網站安全防護產品,旨在解決用戶網站安全問題。依托強大的360安全大腦,以360十年來積累的海量安全大數據為基礎,的知識庫和高級安全專家為支撐,為用戶提供一套綜合網站安全防護產品,支持web應用防護、DDoS攻擊防護、CC攻擊防護、網站加速、反爬蟲、防盜鏈、訪問控制、重保只讀等功能。
功能介紹
WEB攻擊防護
可以防護常見的web攻擊,如SQL注入攻擊、WebShell木馬、跨站腳本攻擊、命令注入攻擊等。
DDoS攻擊防護
全國部署防護節點,單點防護10G-200G。
CC攻擊防護
針對靜/動態請求實現不同閾值的防御。提供HTTP協議防護、JS跳轉、圖片驗證碼、IP封禁的多層防御機制。
反爬蟲
系統自動識別搜索引擎及惡意爬蟲,結合系統智能算法生成防護配置進行相應的防護。
高防DNS
提供DNS解析服務,并在全國部署機房進行集群負載防御,有效保障網站域名的正常解析。
重保只讀
在重要保障期間將網站所需頁面鏡像緩存到磐云系統,保證源站出現宕機或者內容被篡改的情況下,訪問者依然能夠訪問源站正常內容。
監控告警
針對網站可用性進行監控,如果發現宕機等情況的時候會及時預警。同時對網站被攻擊情況進行實時監測。
安全加速CDN
對網站靜態資源進行緩存并對數據壓縮傳輸、就近調度、就近訪問。減少資源傳輸時間,節約網站的帶寬和流量。
技術優勢
全面防御體系
三六零磐云安全防護系統利用系統防御的技術提前預警攻擊源,進行全面防護,消滅安全孤島。三六零磐云安全防護系統依靠強大的云端資源,可以多維度的進行網站安全防護。
一站式配置管理
用戶登錄三六零磐云安全防護系統即可通過用戶服務平臺或手機客戶端對自己的網站進行安全防護配置。每個防護功能均可單獨配置,也可以組合使用,用戶可以根據實際需要來進行安全配置。
降低安全投入
傳統web解決方案通過硬件安全設備堆疊進行安全防護,用戶需要購買web應用防火墻、web掃描器、web監控等安全設備,安全投入巨大。三六零磐云安全防護系統一站式解決所有的安全防護配置,無需額外投入其他資源。
降低運維成本
三六零磐云安全防護系統采用公有云的部署方式,整個部署過程用戶無需在本地部署任何軟件、硬件;只需要修改DNS指向,將流量遷移到三六零磐云安全防護系統。登錄系統即可進行網站安全管理,避免了傳統硬件設備上線的安全風險,降低資源消耗及運維成本。
典型應用
支持各種網站安全防護應用場景,能夠為政府、企業、電商、互聯網、運營商、教育、醫療等行業企業的網站提供云端綜合網站安全防護,并且支持統一管理配置以及CDN加速。