游侠安全网--张百川(网路游侠)的博客

张百川(网路游侠,www.youxia.org)专注:网络安全、系统安全、应用安全、数据库安全、运维安全.

导航

« 游侠博客正式迁移到美国机房 评论和留言今日开通投资者报——启明星辰不再耀眼:过度依赖政府采购 »

2010——满地遍是网页防篡改和WAF

  其实网站防护类产品中间的空挡很长了……从2002年SQL注入漏洞开始在国内流行,到后来的跨站泛滥,中间几年的时间都没有几个安全公司推出一个好的解决方案。依然是靠防火墙封IP、封端口,装杀毒,装IDS。

  后来几乎是一夜之间,出现了N个做网页防篡改的厂家,慢慢的也开始增加SQL注入和跨站防护模块,比较早的厂家:上海天存、济南中创。都是软件。

  再后来,在我印象中应该是杭州安恒和上海天泰,就是传说中和中科网威有着千丝万缕联系的厂家,推出了WEB应用防火墙硬件产品,忘了哪一年了,貌似2007年或稍微早一些。然后……一批厂家开始做硬件,绿盟等开始杀入。

  当然,不得不推荐下,智恒联盟,有游侠以前汉邦的前辈和同事,网页防篡改产品做的也很不错(当然现在还做文档管理、硬件的WEB应用防火墙等),大家可以看看,也可以联系我 嘿嘿

  曾经在博客写到,说我和同事去用户那边,不到半小时就有2个电话营销网页防篡改和WEB应用防火墙的……([某日,我和同事去拜访客户……])

  另外包括最近和朋友的聊天,发现,的确网页防篡改和WEB应用防火墙是泛滥了……特别是OEM/ODM在圈子里面非常流行,往往有一家做出来,和他关系好的N家都“一夜之间”拥有了这款产品。软件或者硬件换个Logo而已——你懂的 嘿嘿

  一款产品,生命周期也就2-3年(确切说是黄金时期),网页防篡改和WAF也差不多了……政府需求再多,也有个量,特别是有软件防篡改和软件WEB应用防火墙已经卖到1000元一套(不止一家!),另外这类产品的用户也几乎是政府、企业,动辄就招投标,耗费大量的人力物力,值得吗?

  看看我前一段写的:[2010年度 中国WEB应用防火墙厂家和产品大全]、[2010年度 中国网页防篡改软件大全],其实这里面连1/3都没收集全,太多了,后来也懒得继续更新,因为几乎每天都有新产品……

  其实,这还没算国外的:梭子鱼、Juniper、FortiNet等,甚至……甚至本站都出了一款网页防篡改——详情请看这里:http://www.youxia.org/chanpin/WebGuard_Host.asp

  是不是感到更乱了?呵呵

  网页防篡改软件暴利阶段已经过去,蓝海已经彻底变成红海。

作者:张百川(网路游侠)
网站:http://www.youxia.org
   转载请注明来源!谢谢合作。
  • quote 14.胡晓斌
  • 中国做实事的人还太少,太浮躁
  • 2011-02-24 21:28:34
  • quote 13.网路游侠
  • 还有一个就是,国内很多都是几个人搞,有时候不是责任心的问题,而是经济决定了无法长久、持续的做下去。毕竟人都要吃饭。呵呵
  • 2011-02-19 01:14:18
  • quote 12.胡晓斌
  • 呵呵,中国的企业一般都不怎么重视这个。诚信是个问题
  • 2011-02-18 21:22:39
  • quote 11.网路游侠
  • 有的卖出去一套是一套,售后……天知道。
    很多厂家就是一两个人的小公司,服务不好说。
  • 2011-02-18 21:06:44
  • quote 10.胡晓斌
  • 恶性竞争太严重了。而且基本都不注重服务
  • 2011-02-18 11:02:35
  • quote 9.网路游侠
  • http://www.youxia.org
  • 网页防篡改现在价格差距太大,如果依靠此前的优势,做一些其它产品,带动下相关的,还不错。否则不好做了。
  • 2011-02-16 18:11:49
  • quote 8.胡晓斌
  • 完全同意,这就要看领导层的野心有多少了,还有就是他的战略眼光了,光靠防篡改,只能越做越小
  • 2011-02-12 18:37:17
  • quote 7.网路游侠
  • http://www.youxia.org
  • 网页防篡改最初的确是个纯政策性的东西,但是也帮助了一些人、帮助了一些公司。当然,现在而言,如果一个公司纯粹的做这个产品,已经没有前途了。必须扩展、发散。呵呵
  • 2011-02-11 19:51:59
  • quote 6.胡晓斌
  • 这算是一个入口吧,借此可以进入安全领域,事实上这个行业还是有很多利润点的,即使是网页防篡改这么一个产品,做的好了依然能养活不少人。关键在于如何把握机遇,08年的机遇3家公司抓住了,那么今后呢,肯定还会有机会,这时候就要看一个公司是否有一个长远的计划,能否长时间保持一定的投入。
  • 2011-02-10 12:13:18
  • quote 5.网路游侠
  • http://www.youxia.org
  • 胡晓斌说的对,其实网页防篡改更多的是政策性的产品。不过看现在的样子还会继续下去……但是可复制性太强了,A有了,B、C、D就会有……市场价格完全无序了。
  • 2011-01-22 00:29:24
  • quote 4.胡晓斌
  • 08年奥运造就了网页防篡改的辉煌,随之而来的就是资本大量涌入,所造成的结果就是厂家瞬间暴增数倍,价格瞬间暴跌数倍
  • 2011-01-21 14:04:26
  • quote 2.网路游侠
  • http://www.youxia.org
  • 产品的差距是很大,关键,感觉没有统一的标准。
    防篡改就是文件保护,写底层驱动
    WAF就是SQL注入和跨站防护为主……
  • 2010-08-08 12:25:03

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

Tags

站内搜索-Search

  • 找不到需要的?搜下试试!

日历

最近发表

产品推广

  • 广告位招租,有意者联系:
  • 张先生 电话:15339230081
  • QQ:175589438、55984512

最新评论及回复

Powered By Z-Blog 1.8 Walle Build 91204 Using ThinkTwice Theme Designed By Sino Blog

Auto Publisher Copyright 2005-2011 Www.YouXia.Org . 陕ICP备05000100号