前段時間偶然在網(wǎng)上看到一篇文章叫《引人思考,中國將命歸何處? 》,文章里這樣寫道:在遙遠(yuǎn)的非洲草原上,一只獅子在想:明天早上我要抓住一只跑的最快的羚羊;一只羚羊在想:明天早上我要逃過一只跑的最快的獅子。第二天早上,無論是獅子還是羚羊第一件事就是——奔跑!在中國或者說在全世界的網(wǎng)絡(luò)世界中,黑客與用戶的關(guān)系就好像是獅子與羚羊一樣,你追我跑,兩者都在向前不斷奔跑。在不知不覺中,我們發(fā)現(xiàn)兩者已經(jīng)跑得很遠(yuǎn),而且速度不斷地在提升,奔跑的技術(shù)也逐漸地改進(jìn)了,這就是雙方在尋求生存而無意中產(chǎn)生的進(jìn)步。在這個網(wǎng)絡(luò)世界里,黑客與防黑是不是也是存在著這樣一追一趕的狀態(tài)才能得到進(jìn)步與完善呢?
回想起自己2005年第一次參加美國黑帽子安全大會到回國創(chuàng)辦安恒信息,我從別人眼中的一名黑客轉(zhuǎn)變成為一名工作者,從獅子變成了獵手,防范獅子,保護(hù)羚羊。對我們信息安全工作者而言,所面臨的挑戰(zhàn)有三個方面:
1、幫助客戶了解跟蹤各種可用的安全技術(shù);
2、始終熟知如何將安全性集成到按指數(shù)增長的IT設(shè)備、系統(tǒng)、應(yīng)用程序和基礎(chǔ)設(shè)施的排列組合中;
3、讓問題不再發(fā)生,把風(fēng)險降至最低。
過去的幾年,隨著技術(shù)的迅猛發(fā)展,許多政府、、高校等行業(yè)的關(guān)鍵業(yè)務(wù)活動越來越多地依賴于WEB應(yīng)用,在向公眾提供信息的同時,政府、企業(yè)、高校等行業(yè)面臨的風(fēng)險在不斷增加。主要表現(xiàn)在兩個層面:一是隨著Web應(yīng)用程序的增多,這些Web應(yīng)用程序所帶來的安全漏洞越來越多;二是隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,被用來進(jìn)行攻擊的黑客工具越來越多、黑客活動越來越猖獗,組織性和經(jīng)濟(jì)利益驅(qū)動非常明顯。仔細(xì)觀察一下我們周圍的信息環(huán)境,許多都缺乏有效的安全機制,也許有種種的原因,但有一個因素是關(guān)鍵的,甚至是肯定的,部署可靠、有效的安全體系結(jié)構(gòu)不僅是復(fù)雜的而且是耗費巨大的,因為安全是一項工程,需要不斷的實踐和變化,而且安全技術(shù)永遠(yuǎn)滯后于應(yīng)用技術(shù)的發(fā)展。
作為專業(yè)的信息安全人員,我們的使命是提供某種機制幫助客戶建立有效的、靈活的安全體系結(jié)構(gòu),并保護(hù)其復(fù)雜的應(yīng)用和資源,而我們又不得不面臨不斷變化的業(yè)務(wù)環(huán)境、應(yīng)用程序的開發(fā)技術(shù)、計算平臺、網(wǎng)絡(luò)環(huán)境對安全提出的挑戰(zhàn)。
通過近幾年一系列的重大網(wǎng)絡(luò)安全事件,如、Stuxnet攻擊、hacktivist泛濫,信息安全受到了國內(nèi)公眾的廣泛關(guān)注。然而在客戶眼中“安全“不是目的,“業(yè)務(wù)應(yīng)用”才是,“安全”只是保障其“業(yè)務(wù)應(yīng)用”的一種手段,但我們更希望強調(diào)的是“好的安全”同時也是促進(jìn)“業(yè)務(wù)應(yīng)用”的手段。正因為這樣,作為安全專業(yè)人員,我們需要為用戶構(gòu)造一個最適合目前業(yè)務(wù)活動的“安全體系結(jié)構(gòu)”。
2010年安恒信息“揚帆起航”
2010年對于安恒信息來說是變革的一年,作為國內(nèi)唯一一家專業(yè)從事WEB應(yīng)用安全的企業(yè),安恒信息一直堅守這個方向,在產(chǎn)品和技術(shù)方面不斷摸索,最終成為國內(nèi)WEB應(yīng)用安全領(lǐng)域的領(lǐng)航者。
伴隨互聯(lián)網(wǎng)技術(shù)的迅速發(fā)展,基于傳統(tǒng)網(wǎng)絡(luò)架構(gòu)的各類業(yè)務(wù)逐步向基于B/S架構(gòu)的應(yīng)用體系轉(zhuǎn)變。業(yè)務(wù)類別越來越多,應(yīng)用復(fù)雜度也越來越高。人們逐漸發(fā)現(xiàn)傳統(tǒng)網(wǎng)絡(luò)層的防護(hù)已經(jīng)無法保障業(yè)務(wù)的安全運行。提升業(yè)務(wù)系統(tǒng)安全需要從業(yè)務(wù)流程、應(yīng)用架構(gòu)、應(yīng)用系統(tǒng)等多個角度來思考從而尋求解決。因此,2010年,整個市場對于應(yīng)用安全的關(guān)注度也逐漸升溫,使得安恒信息得到了快速成長的機會!
2010年,安恒信息參與了中科院、農(nóng)科院、北京研究院等多個國家重要部門的信息安全建設(shè),還為、亞運會等國家級項目提供保障。
2010年,安恒信息在運營商、金融、能源等行業(yè)領(lǐng)域獲得了重大突破,獲得用戶一致認(rèn)可及好評,并且成功將應(yīng)用安全理念在行業(yè)用戶中深入傳播,從而幫助用戶提升抵御應(yīng)用安全威脅的意識。
2010年,安恒信息推出致力于應(yīng)用安全的完整解決方案,“前期檢測+中期防御+后期追溯”,從而開啟WEB應(yīng)用安全領(lǐng)域的一個先河,從更為全面的層次幫助用戶真正做到預(yù)先防護(hù)。
重磅推出最佳WEB安全評估工具
2010年,憑借在WEB應(yīng)用安全及漏洞掃描技術(shù)上的不斷摸索與創(chuàng)新, 安恒信息明鑒WEB弱點掃描器再次升級,新版本MatriXay 5.0于日前問世。
安恒信息本次發(fā)布的MatriXay 5.0貼合用戶不斷變化的需求,以精確的“取證式”掃描功能為最大特色,同時還提供了強大的安全審計、滲透測試功能,并且在誤報率和漏報率等各項關(guān)鍵指標(biāo)均達(dá)到國際領(lǐng)先水平。與歷史版本相比,新版本在產(chǎn)品的功能及特點上都有了明顯的提升改進(jìn),獨有的“取證”模式確保評估結(jié)果準(zhǔn)確可信、直觀豐富的統(tǒng)計報表、完善的結(jié)果趨勢分析、完備豐富的風(fēng)險評估報告,支持各類格式輸出,并可自定義內(nèi)容等等。新版本秉承安恒信息明鑒WEB弱點掃描器各項優(yōu)勢,不僅性能穩(wěn)定、操作簡便,而且新增功能貼合用戶的實際使用需求。經(jīng)過用戶的測試和實踐運行,一致認(rèn)為新版本在功能上更加人性化,考慮更為全面。

明鑒WEB弱點掃描器
除了檢測工具外,安恒信息的WEB應(yīng)用和審計產(chǎn)品無論在技術(shù)實力還是產(chǎn)品性能都是業(yè)界領(lǐng)先的,簡單的介紹一下產(chǎn)品的主要特點:
明御WEB應(yīng)用防火墻——首創(chuàng)全透明部署WEB應(yīng)用安全、HTTPS站點全面防護(hù)、OWASP十大類Web攻擊防護(hù)、Web靜態(tài)頁面加速

明御WEB應(yīng)用防火墻
明御數(shù)據(jù)庫審計與風(fēng)險控制系統(tǒng)——業(yè)界首創(chuàng)細(xì)粒度審計、精準(zhǔn)化行為回溯、真正全業(yè)務(wù)審計、全方位風(fēng)險控制的系統(tǒng)
2011年展望與憧憬
2011年,安恒信息將繼續(xù)秉承公司 “精品創(chuàng)新,恒久品質(zhì)”的理念,加大在產(chǎn)品研發(fā)上面的投入,緊密結(jié)合國家法規(guī)與用戶業(yè)務(wù),打造出更加體系化和全面化的安全架構(gòu),根據(jù)細(xì)分行業(yè)用戶的特點,針對性的開發(fā)行業(yè)定制解決方案,完善售后服務(wù)體制,讓更多客戶感受安恒品質(zhì)!