近幾年,隨著國內(nèi)形勢越來越接近國際化,安全問題逐漸被人們重視起來,安全眾測平臺也如雨后春筍般的涌現(xiàn)于互聯(lián)網(wǎng)中。相對的,企業(yè)在選擇安全眾測平臺的時(shí)候最關(guān)注的無疑是哪家眾測平臺更可靠更安全。
在眾多的安全眾測平臺中,Sobug眾測平臺首家推出的阿格斯之眼,則更好的幫助企業(yè)消除眾測過程中帶來的風(fēng)險(xiǎn)問題。
CEO冷焰表示:“阿格斯,英文名字Argus,他是古代希臘神話里面的一位巨人,長有一百只眼睛,因此可以觀察到所有方向的事物與動。Sobug眾測平臺首創(chuàng)的阿格斯之眼則是在安全測試過程中采用VPN審計(jì)系統(tǒng)。目前的眾測平臺普遍都存在廠商與白帽子之間的信任問題,而阿格斯之眼正如長了一百只眼睛的希臘巨人一樣緊緊的盯住眾測過程,一旦有不正常的舉動,便扼殺于萌芽之中,從而消除風(fēng)險(xiǎn)解決眾測的信任危機(jī),創(chuàng)造良好的生態(tài)環(huán)境。”
阿格斯之眼即VPN審計(jì)系統(tǒng)是指在眾測過程中使用虛擬專用網(wǎng)絡(luò),即在公用網(wǎng)絡(luò)上建立專用網(wǎng)絡(luò),進(jìn)行加密通訊。VPN網(wǎng)關(guān)通過對數(shù)據(jù)包的加密和數(shù)據(jù)包目標(biāo)地址的轉(zhuǎn)換實(shí)現(xiàn)遠(yuǎn)程訪問。就好比在公路上,專門設(shè)置一個(gè)隧道(vpn),這個(gè)隧道(vpn隧道)的話,是不允許其他車輛入內(nèi)的,全程也沒有攝像頭,拒絕一切外來因素的侵入等等,從而保障車輛運(yùn)行的安全。VPN的隧道安全技術(shù),也采用類似的原理。隧道技術(shù)是VPN(虛擬專用網(wǎng))的基本技術(shù),類似于點(diǎn)對點(diǎn)的連接技術(shù)。他的作用就是在公共網(wǎng)絡(luò)上,人為的建立一條數(shù)據(jù)通信的隧道,讓數(shù)據(jù)包通過這條隧道來進(jìn)行數(shù)據(jù)的傳遞。從而保障數(shù)據(jù)在VPN虛擬專用網(wǎng)中傳輸?shù)臅r(shí)候,不被竊聽、不被非法的訪問與修改、不丟失數(shù)據(jù)包等等。
而Sobug眾測平臺采用的VPN審計(jì)系統(tǒng)基于此類,會提供給通過眾測項(xiàng)目審核的白帽子一個(gè)指定的VPN地址及密碼,白帽子通過在Sobug眾測平臺上注冊的賬號以及指定的VPN地址、密碼可以連接到項(xiàng)目所在的VPN環(huán)境從而進(jìn)行安全測試挖掘企業(yè)未知的安全問題。同時(shí),Sobug眾測平臺在其官網(wǎng)上也給出了關(guān)于不同系統(tǒng)的VPN搭建說明。
在白帽子實(shí)名驗(yàn)證基礎(chǔ)上的阿格斯之眼正是為廠商消除在眾測過程中所擔(dān)心的風(fēng)險(xiǎn)問題,建立眾測廠商與白帽子之間更加信任的體系。