详情
【IT168 资讯】听说安全狗推出了以大数据驱动安全为理念的全新产品版本服云,作为长年关注安全圈的人士,当然第一时间就要来体验一番这种新理念将为云安全带来何种改变。
首先向往常一样打开网页,点左侧的体验Demo。跳出登录框,要用手机号码接收验证码才能登录并体验。
习惯性的上了Burp,看到验证码,顺便去Repeater。
第一次Repeater还真能成功,以为是个短信炸弹的点呢?但再Repeater或Intruder就不行了。毕竟是做安全出生的,安全做得当然还是不错的!(今天是来做测评的,不是做渗透测试的,于是默默的关闭了Burp,继续登录)
登录成功进入主界面后,总体来说觉得界面是扁平风,信息点很多,对于刚接触的新人可能有点迷糊,但是如果从运维人员的角度来看相信这是一项很重大的改变。记得以前的安全狗服云界面刚登录时里面的信息很缺乏,或者说是没有归纳性,统计的一堆攻击日志、监控日志、服务器日志容易让人摸不着头脑,虽然经常一段时间的使用能够找到自己想要看到的安全威胁,但用户的体验感还缺欠。而这次的服云的这次首页的改变就非常的符合用户的习惯,把运维人员常用的三大块:攻击威胁、漏洞风险、运维监控做成了模块,每一个模块下面都有对应的可视化统计报告,能够从入侵、黑客攻击、攻击来源、高危风险主机、高危风险事件、异常主机、异常事件这几大块掌握服务器的状况,一些新用户朋友们可能不太了解这些信息以为着什么,可是从一个从事安全行业多年经验的人来讲,能够快速掌这些信息就意味用户不但能及时的了解威胁的关键所在,甚还能提前避免一些威胁,不得不说这一点真的很强大。
继续体验细节部份,点击页面左上角那个最显眼、最大的962数字后就进入了系统最主要功能的“威胁分析”之“所有攻击事件分析”界面。这个界面的数据化呈现更加专注,页面右侧主框架中放着“服务器受攻击次数排行”数据、“攻击趋势”图、“攻击类型TOP5”柱状图,页面下方是攻击事件列表和分类,可以说已经把服务器受到攻击的状况完美的展现了出来,并且都进行了可视化的整理,这一点上为用户考虑的很周全,因为作为运维人员经常要面对一堆的数据,并没有太多的时间去对这些安全数据进行研究,而这次服云的改动可以说是真正照顾到了这部份人群。
“所有攻击事件分析”主界面
“服务器受攻击次数排行”数据
“攻击趋势”图
“攻击类型TOP5”柱状图
而在旁边的攻击类型列表,用完整细致来形容一点也不为过,简直是教科书级别的分类,(相信安全狗一定有很强大的安全研究部门才能做到这些)网站应用层、系统层、网络层三个级别共26个子类别。
定向攻击事件分析
“攻击分析”的第二个子项目——定向攻击事件分析(定向攻击中包含的是针对性极强的攻击行为,而今年来最为流行的APT攻击就是定向攻击的一种形式),这个内容在第一次看到的时候就不由得为之一振,简单点说,这一个子项目就是针对那些老想搞事的黑客而专门设置的(很早之前就听说安全狗让很多搞黑色产业链的人活不下去,真是闻名不如见面,在这一方有狗狗的存在,黑客们可又得下一番苦功了)。从倒三角的图形上就可以看出,这个子功能将攻击事件分成了三类:全部攻击事件、定向攻击事件和高级攻击事件,把黑客的攻击性质帮助用户进行了区分,能够很快的让用户判断自己的主机是否被某些黑客进行了针对性的攻击。就市面上的黑客攻击手法而言,最简单的无非就是开个工具直接扫,每天扫个十几万次不在话下,更高级的就是直接用黑客的手段去破解、去探等等,此时如果用户无法掌握具体的攻击性质,很有可能就会把严重的攻击当成普通的攻击给忽略了,这将对以后发生更严重的安全事件埋下伏笔,而这一功能的加入无疑是为给了用户一把大杀器,而这把大杀器可以说是新老用户皆宜,小白也能看出哪些问题严重哪些问题不严重,试问市面上还有比这更好的吗?
(页面右侧是定向攻击事件趋势,同样是一目了然,非常不错)
各攻击事件的详细信息以及操作功能,信息非常齐全、专业。还可以一键将攻击者IP一键加入黑名单,不但能发现问题,还能解决问题。
这里讲讲发现的不足,就是这块功能所对应的搜索功能,只能支持对攻击者IP和服务器IP进行搜索,无法对风险等级、攻击特征、攻击时间等信息进行检索,相必这些应该是后续版本的加强的部分了。
“威胁分析”的第三个功能就是“攻击源分析”,打开后的主界面是“攻击IP风险分布”标签。之前在宣传的时候就了解到安全狗有攻击溯源的服务,在这个上面就可以看到一些端倪了。界面中不但呈现近30天以来的攻击IP分布,还划分了高危区、中危区和低危区三个等级,在DEMO版中的数据量不多,无法看到更多的信息,但单就这一点功能上来看,安全狗应该是如宣传所说的“大数据驱动安全”,要做到这些必须得拥有庞大的大数据分析平台才能为用户提供这种服务。
该项功能右侧的“攻击IP地理分布”标签后让人眼前一亮,展现的是全球地图,这个地图要表达的东西也很清楚,它把用户的主机受到的攻击源(国家)清楚的显示了出来,非常的直观和大气。
“威胁分析”的最后一个子功能是“被入侵主机分析”,先前提到安全狗服云的这个版本主打大数据驱动安全,这里可以说再一次向用户兑现了这一承诺。平心而论,这划分的五类虽然不能完全100%之一百的概括出市面上所有的黑客攻击手法,但是却足够让用户第一时间能了解自己的主机受到了哪些攻击,被攻击了多少台,并且病毒木马、帐号提权、敏感行为、异地登录、网页后门这五类已经是常见的所有攻击种类了,作为运维人员,一点开这个页面就能立即看到并且看懂自己的主机受到的攻击信息,这一切更多的是展现出了安全狗以用户体验至上的产品理念。
可以说这次安全狗服云的改版是重大的,产品的理念相较以往更加突出了大数据分析与安全管理,界面变得更加友好,用户体验更舒服,日常运维中一些重要数据都一一统计了出来并以可视化呈现,不放过任何一个已发生的威胁和潜在威胁,使用户能够更好的掌握安全管理的主动权。总体来讲这次的新版体验过程是让人兴奋的,因为总算看到了安全厂商对新时代下云安全技术的前瞻性与进取性,希望安全狗在未来的发展中带来更多的惊喜。