自去年的CSDN数据库泄漏事件之后,人们开始真正的认识到网站安全的重要性。网站安全问题不仅关系到网站的生死存亡,更重要的涉及到了用户的隐私安全。随着信息时代的高速发展,互联网在给予人们带来便捷服务的同时,也带来了巨大的安全隐患。所以我们应该清楚的认识到,互联网安全问题是21世纪一个迫切需要解决的问题。正是因为认识到了这些问题的存在,所以才催生出了国内两家提供网站安全的服务商。一家是创新工厂投资的“安全宝”一家是360旗下的“网站宝”这两家服务商的表现如何呢?安全宝和360的网站宝效果到底怎么样?以下的文字中会给予一个客观的评价。
安全宝的优劣极其效果安全宝是李开复先生创办的“创新工厂”中唯一安全领域的投资项目。“安全宝”网站保护系统能够为社区内的网站提供一站式的安全解决方案,使网站在“零部署”、“零维护”的情况下,防止诸如XSS、SQL注入、木马、零日攻击、僵尸网络等各种网站安全问题。使用安全宝时需要使用安全宝提的DNS地址,安全宝做到了从解析上牢牢把关,其安全效果相当的不错,这是值得肯定的。但安全宝免费版所提供mini CDN的效果不尽如人意,免费版的miniCDN只提供两个节点,加速效果并不明显。据安全宝工程师向我透露:“他们稍后会开启免费版全国4个节点。安全宝将使用智能链路探测,选取到客户源站链路状况最优质的链路,然后分配电信和联通各一条线路,加上智能解析。即可提升访问性能”。安全宝的问题远不止于此,一些细节问题是客观存在的。比如URL中出现了admin等敏感词,安全宝就会拦截,拦截之后我们会报一个405。虽然是为了安全,但是这样做给用户带来了诸多不便,比如wordpress 的后台路径就是wp-admin ,在后台更新时,就会出现诸多问题。这样把程序写死,我对安全宝的智能识别性表示担忧。
360继续他的“数字战”360在网站宝上投入的心血远不如安全宝大,明眼人都可以看出来。因为,安全宝是一个独立的投资项目,创业团队是充满了激情的,这从他们的服务就可以看的到;而网站宝仅仅只是360旗下的又一款安全产品,没有“安全宝”独立运营的那种优越感。但对于安全方面的经验,360的网站宝恐怕要优越于安全宝。因为网站宝是以360安全卫士360杀毒等诸多产品为依托的,这样更加有利于网站宝掌握最新的“威胁”数据,第一时间做出应对方案。这就是“360网站安全检测”做的非常不错的原因。360网站安全检测(网站宝的一部分)通过对网站的分析,然后更加直观的给予数字评分,让网站管理员清楚明白的了解自己网站现状。这也是符合360以往惯用数据说话的风格的。但网站宝的整体功能上并无特色,与安全宝大相径庭,其创新精神值得考究。负责任的说,网站宝从用户体验到整体服务还远远不如安全宝。
写在最后:从去年就开始关注类似的服务,由于当时网站安全类的服务还不成熟也就一直也没有发表自己的观点。直至今天我才写了这一篇,但还是发现该成熟的还是没有成熟,不禁有些遗憾。而事实往往就是如此,如果你在文章中过多的去夸赞某些事物,那么人们往往说你人没有自己的观点。相反,在文章中过多的去贬低,那么人们往往又会说你偏激。做完美主义者可以,但是不要做浮躁的完美主义者。因为完美的东西也是需要一个成长的过程的。给他们一个时间吧…….
欢迎转载,转载注明建站流程网http://www.chczz.com/Article/4183.html,谢谢!
-
广告合作
-
QQ群号:707632017