1月23日消息奇虎360公司云事業(yè)部副總經(jīng)理胡振勇在2015中國互聯(lián)網(wǎng)產(chǎn)業(yè)峰會上透露,一年內(nèi)360云安全將在DPR模型之外新增監(jiān)控、分析兩項業(yè)務(wù),推出基于大數(shù)據(jù)分析架構(gòu)的安全分析產(chǎn)品“360星圖”。
胡振勇介紹,2015年360云安全體系的構(gòu)建除了傳統(tǒng)的DPR掃描、防護、響應模型之外,將另增設(shè)M(監(jiān)控)A(分析)兩項。其中,監(jiān)控主要以進行網(wǎng)站可用性監(jiān)控和服務(wù)器監(jiān)控為主,分析方面則會專門推出基于大數(shù)據(jù)分析架構(gòu)的安全分析產(chǎn)品“360星圖”,該產(chǎn)品通過采集盡可能多的系統(tǒng)內(nèi)部數(shù)據(jù),分析攻擊特征和文件指紋,來判定網(wǎng)站是否遭到攻擊。
胡振勇認為,云時代下傳統(tǒng)安全威脅依然存在,云計算的發(fā)展也給安全領(lǐng)域引入了新的威脅。“這些威脅一方面是虛擬化平臺本身存在著漏洞,一方面是云平臺內(nèi)部由于存儲接口共享容易產(chǎn)生內(nèi)部攻擊,再者云平臺服務(wù)器不歸企業(yè)管理,這也帶來了管理風險”。
奇虎360于1月7日發(fā)布《2014年中國網(wǎng)站安全報告》,數(shù)據(jù)顯示2014年全年,360網(wǎng)站安全檢測平臺共掃描各類網(wǎng)站164.2萬個,其中被篡改的網(wǎng)站13.7萬個,約占掃描網(wǎng)站總數(shù)的10.8%,漏洞攻擊的受害者96%在境內(nèi),只有4%在境外。從網(wǎng)絡(luò)攻擊戰(zhàn)術(shù)攻擊方式來看,用網(wǎng)站服務(wù)器與手機APP之間的接口存在的漏洞對網(wǎng)站服務(wù)器發(fā)起攻擊,已成為一種流行趨勢。