胡世轩:大家好,我是来自于上海帝联的胡世轩,今天跟大家沟通一下有关信息安全创新的实践之路,和在座的大部分上来演讲的同事不太一样的是我跟在座的绝大部分厂商比,我们是一个小众的市场。为什么这么说呢?在座诸位体规的解决方案基本上是所有企业,所有个人都可能用到。我们提供的方案是集中在一些大型的互联网站,我们为他们提供一些相关的服务,这是我和在座诸位可能有一些不太一样的地方。当然,我提供的这个服务最终的使用者还是每一位真正上网浏览的客户。下面我大概讲一讲有关上海帝联CDN平台安全保障的问题。
我们曾经为以下的这些赛事或者说盛会提供过一些比较好的安全保障服务,包括大家可以看到2006年的世界杯,包括春晚,神七的升空,包括奥运会的网络直播等等,这个非常荣幸,帝联都很有幸的参与到这些激动人心的时刻中去。作为一个传统的网络安全的现状是在于由于有黑客攻击,方方面面一些情况的存在,存在着日益复杂的攻击手段,这些手段我这些就不一一列举了,我想在座诸位有很多人是直接的受害者,或者在这一块比我要专业得多,这就带来一个问题,每一个客户,每一个单体的公司,各自为战,相关的安全技术也会有短板的地方,会存在太多的单点产品,也很难协同作战。并且还有可能会不太好判断它真正的事故源来自于哪里,也不太具备灵活的可扩展能力,在管理维护,方方面面越来越复杂,越来越难以操作,还有一些现实的困难,包括技术人员的操作水平,包括控制平台的多样化,包括工业量,还有一个很主要的原因包括居高不下的投资的成本。
传统的方式主要是通过以下的包括防火墙、杀毒软件、瑞星检测等等,这需要投入大量的人力和物力。我们有一个叫CDN内容分发网络的信息,能够保障相关的信息安全,但是这块所谓的信息安全,我们刚才一开头就跟大家讲,我们相对来说会小众一点,主要集中在对外发布的互联网络平台。传统的访问模式,在这儿我想多说一两句,会使用户发起一个请求,他会到原站去要求访问这家公司的互联网站的一个内容,这是正常的访问过程。有了我们所架设CDN的分发平台之后,所有的客户会到我们所架设的CDN节点这边抓取自己所要访问的内容,而源站的内容主要是和我们CDN节点之间进行数据的交换,这样的话,有效的控制了相关的一些风险和信息安全的漏洞。
原来以下的一些东西,包括木马,包括蠕虫,包括黑客的攻击等等,都是针对源站,源站要想尽一切办法把相关的一些风险点给规避掉,这里面别的我不说,像木马、蠕虫、病毒这一类的我们有非常专业的厂家,目前国内对DOOS的攻击目前没有谁有特别好的办法,包括我站在这里跟大家分享我们的解决方案。通过我们CDN分发网络,我们可以给客户提供以下的价值:减轻压力,防止流量突发,因为流量突发的压力基本上是在我DN平台上覆盖掉,某种意义上解决互通的难题,提出访问的体验,并且还有一个很重要的就是源站即使在遇到这样那样的一些问题的时候,即使宕机了也不会影响正常的客户访问。我们一百多个点部署了CDN的相关节点,我会把相关的内容放在CDN节点中,客户访问的时候会直接到CDN网络中抓取相关的内容,即使源站一段时间有宕机等情况,我们一样可以保证源站的访问效果。所有访问体验,刚才我在下面和祝总一块沟通的时候也说到,很多人,包括在座的各位都有一个八秒钟定律,你访问一个网站,如果八秒钟你还打不开,90%以上的人就放弃了。如果一个互联网站他在这块不能很好的解决客户的访问体验的话。那么,他所要推出的服务内容就比较难以到达到客户的眼球中去,这是我们CDN着力要解决的一些问题,当然,还包括一些互联互通等等,这儿我不一一细说了。
非常荣幸,今天跟大家分享信息安全保障的典型案例,就是一个大型的政府网站,这个网站从上线的第一天就遭受了无数次的攻击,无数黑客的攻击,遭受了方方面面的考验,差不多三个月的时间。大家可以看一看,在我们为他们所做的特殊的解决方案中,最终我们达到了一个效果是总体达到12.5亿次,首日的点击量,差不多有一千万次流量突发。国内目前的打开速度,我指的是平均打开速度,如果是在北京、上海这些关键节点速度会更快一点,在国内不光是在一些主流运营商,比如在北京,可能你通过北京联通去访问这个网站可能比较快,但是北京电信就稍微麻烦一点,这个我们做了比较好的交叉覆盖。在这儿我们比较自豪的说我们这次为政府网站提供的整体的解决方案是经得住考验的,也是获得了政府的高度评价的。
我们现在一些典型的客户,这儿大概让大家看一下,我就不一一细说了。业界内比较知名的一些公司,绝大部分都已经成为了我们的客户。在座的诸位可能自己没有意识到,很可能你在你家上网去访问某一个网站,大家有可能上搜狐,有可能会去玩游戏,如果这些网站本身是我的客户的时候,大家某种意义上是在使用我们为大家提供的服务。你们实际上去抓取的那些东西,去访问的那些东西已经不在搜狐的主站的服务器上了,它放在我的cache里面。
说到这儿想多说几句的就是介绍一下我们帝联公司。我们目前是一个专业提供互联网平台服务的高科技企业,致力于成为全球卓越的CP服务商,目前在国内的互联网服务中心以及内容分发网络,刚才我们讲的CDN,在这块应该说我们拥有着比较丰富的经验,并且也拥有着众多的成功案例。在国内目前我们应该说也是排名相对比较靠前的一个企业,现在我们每年的销售额差不多能到,因为我们本身是上市公司的一部分,我们所有的相关的业绩,大家在上市公司的公开报表中都可以通过公开渠道查得到。目前帝联公司每年的销售额在两个亿左右,今年给自己设定了一个比较大的目标,看一季度的完成情况,我想完成我们自己所设定的目标是有希望的。先后有在全国很多地方设立了一些分支机构。这是我们获得了一些相关的荣誉。
多说几句的就是帝联科技在相关方面有很多比较长的产品线,这些产品线把它简化以后罗列一下,主要有分布式IDC,传统的IDC,还有批量服务器租用,我们主要和国内国际比较知名的硬件厂商进行了比较好的合作,为相关的一些客户,有一些客户要上线做一些事情的时候,基于成本或者基于对未来前景未必非常清晰,并且算经济帐,从购买一直到折旧未必是最合适的,可能会和我们进行批量的整机租入的方式。还有,我们现在在大力推的DIY的专区,应该是在上周五的时候,我们还在成都电子商务协会一起开的一个会上,我们推一个梦想扶持计划,这个梦想扶持计划我们会设一个DIY的专区,我们扶持一些个人创业者,一些中小企业在网络上实现自己的梦想,但是这些东西可能都需要一些投入,起码要搭建一个网站,要有自己的托管,要有自己的服务器,相关的东西。这块如果它去购置的话,可能一下让它拿出这样一些资金,未必是他们能够承担的。帝联在这块做了一个梦想扶持计划,为这些小的企业,或者是一些个人的怀有梦想的创业者,提供一些更周到,更全面,更便宜的服务。包括还有一些IDC的增值服务,这些我就不一一细说了。这块主要指得我们加速,现在跟大家讲的是一个加速,但是加速点很多,其中网页的加速,媒体的加速,网页传输的加速,等等,帝联也致力于在研发方面投入了非常大的精力,致力于解决目前还没有国内厂家能够解决的一个动态加速问题。这个问题我们已经持续投入了两年多,应该说已经取得了阶段性的进展,我们相信在可见的一段时间内,我们将缩小与国际知名厂商的差距。下一次我们再坐在一起,我希望自豪的向大家汇报一下中国的企业也能站在世界上比较靠前的一个技术阵营。这是我美好的一个期待。
除了刚才所说的一些产品线和我们的相关技术特点以外,这儿我想多说一句的是帝联科技推出的服务,刚才我说的这么多东西,我一直认为我们卖的不是一个简单的产品,我们卖的实际上是一个持续性的服务,这个服务是用某种方式来计价,这个不用细说。但是实实在在的说,我们一直在推崇,和实践的经营理念就是后面的这一块。叫做科技成就未来,服务创造价值。帝联一直给自己一个定位,我们存在的所有价值都来自于我为客户能够提供一个有价值的安全的服务。我的演讲完了。谢谢大家
(责任编辑:陈曲)