本文来自 Sharktech 归档。产品详情、优惠和公司信息以文章发布时为准。请访问当前服务页面,了解现有选项。
作为最早一批提供 DDoS 缓解服务的公司之一,Sharktech 持续进军企业市场,为全球客户(包括众多政府机构)提供安全解决方案。近日,我们有机会与首席执行官 Tim Timrawi 交流,探讨他的业务以及安全领域的最新趋势。感谢 Tim 及其管理团队接受采访。
Tim,请介绍一下您的个人经历,以及您是如何想到创办 Sharktech 的。
我们最初于 1996 年进入主机托管行业。当时行业还比较简单,我注意到市场上没有可行的方案,能帮助托管客户有效缓解 DDoS 攻击。当时可选方案寥寥无几,专业安全设备的功能也非常有限。于是,在 2002 至 2003 年间,我们决定开始自主开发能够应对 DDoS 攻击的系统。2003 年,我们推出了最早一批 DDoS 缓解服务之一。之后的故事大家都知道了。
能否介绍一下你们的基础设施?你们的技术是自主研发的吗?
我们尽量将所有站点托管在中立位置,最初的清洗中心设在芝加哥。目前我们有四个地点:丹佛、芝加哥、洛杉矶和阿姆斯特丹。我们会选择地理位置上最适合应对攻击的数据中心。一旦检测到攻击,我们就会部署自主研发的流量清洗技术。与大型厂商的自有系统不同,我们能够应对新型攻击模式并主动分析新攻击,而不是等待第三方报告攻击,再派人来部署解决方案。
你们会为客户提供威胁检测分析吗?
是的,我们会告知客户新的威胁;一旦收到相关信息,也会为所有客户扫描这些威胁,并通知存在漏洞或已成为受害者的客户。
你们主要专注于 DDoS 缓解吗?
是的,主要是这样。我们从 DDoS 防护服务起步,尤其从第 2 层入手,之后逐步发展,并将安全能力扩展到更多网络层。过去 6 年里,许多公司进入市场,提供在网络边缘部署设备、然后祈求一切顺利的 DDoS 防护服务。我们的防护从交换机机架侧的第 2 层开始,一直覆盖到网络边缘。
你们防护哪些网络层?
防护范围最高到应用层,但我们尽量避免在应用层处理。我们努力将缓解措施下沉到第 3 层和第 4 层,尽可能在较低层级解决问题。只有在必要时,我们才会在应用层进行缓解。我们发现,许多攻击可以在这些较低层级处理,但仍有不少攻击必须在应用层应对。
你们提供 Web 应用防火墙服务吗?
目前我们尚未提供,但正在研究这项服务。我们最近注意到,应用层软件在缓解攻击方面发展得非常出色,因此我们需要提供的相关服务越来越少。不过,我们确实提供这项服务;但我们不希望将其作为单点选购的产品,以免必须针对每位客户及其应用程序调整产品结构。
你们遇到哪些类型的攻击?是否有多层攻击?攻击会持续多久,规模有多大?
我们通常会同时遇到至少两种攻击,包括流量型攻击和应用服务层攻击。流量型攻击几乎可以立即过滤掉。最近最常见的是应用层攻击。由于成本效益高,这种攻击方式越来越普遍。许多网站会向“不法分子”提供攻击信息,供其用于攻击企业。许多攻击的流量超过 70 Gbps,尤其是多种攻击同时发生时。攻击流量规模已经达到前所未有的水平。
如果遭遇持续一个月、规模高达 80 Gbps 的攻击呢?这类带宽费用由谁承担?
我们从未见过持续超过 5 或 6 天的攻击,更没见过如此规模的攻击持续那么久。通常我们能判断攻击源,攻击者尝试几次后就会放弃。持续 10 天的攻击可能不到所有攻击的 2%。能够发动 80 Gbps 攻击的僵尸网络对攻击者而言是一项资产。长时间持续攻击会引起攻击源所在 PoP 的注意,他们会制止攻击,因为 PoP 也不愿承担相关费用。攻击者也可能因此失去已有资源。
你们如何为产品定价?是按容量收费吗?
我们一直采用统一费率。按攻击规模收费让人觉得不道德,因为服务商可能会试图寻找攻击以赚取更多费用。不过,我们有两个等级。标准等级最高支持 20 Gbps,即使只托管一台服务器,我们也会提供 DDoS 缓解服务。我们还提供最高达 100 Gbps 的第二级 IP 服务,通过特殊机制将攻击通告到我们的全部 4 个数据中心,再回传至服务提供商。此等级下,每增加一个 IP 地址需额外支付每月 $1500。
你们有多少名员工?曾获得过风险投资吗?
我们对外部融资没有兴趣,也没有主动寻求融资。如果有机会出现,我们会考虑。目前我们有 15 至 20 名员工。
注册你们的服务有多简单?
在线注册后,您将在 6 至 12 小时内获得服务。所有服务器和 IP 地址都能立即获得 DDoS 防护。如果发生攻击,我们会协助缓解;客户刚开始使用服务时,我们也会监控其系统,并告知系统中是否已有恶意软件或其他威胁。我们还提供远程 DDoS 防护,让企业、主机服务提供商和互联网服务提供商无需迁移,也能通过 GRE、BGP 和 Anycast 获得 Sharktech 防护。
所以你们提供全天候服务,而且用于缓解和解决攻击的工具都是自主研发的?
是的,我们提供全天候服务,所有系统都由内部自主开发。我们的员工都是随时待命的 DDoS 专家。从监控托管系统、检测发起的攻击类型,到部署过滤规则,所有工作都依靠自主研发的系统完成。
那么,你们更侧重 DDoS 缓解、主机托管还是网络安全?
创业初期,我们只做 DDoS 缓解服务。后来市场发生了许多变化,我们现在必须重新界定希望提供哪些服务。简单来说,我们提供与主机托管服务相结合的 DDoS 防护。我们正在努力明确自己在这个市场中的定位。
你如何看待大型 CDN 收购安全公司?
这是好事。过去 6 年来,市场对这一领域的关注大幅增加。我记得我们刚起步时,市场上几乎没有相关产品,价格也高得离谱;如今,竞争和创新都更多了。总体来说,竞争有利于行业发展,也有益于整个社区。
最后,你们计划提供缓存服务吗?
目前我们专注于基础设施层的 DDoS 攻击,并正在为不需要额外基础设施的企业推出相关服务。待面向非托管客户的 DDoS 缓解服务开发完成并成功上线后,我们已经开始考虑开发应用层相关服务。
