上一次分享了應(yīng)用加固的評測后,很多人想看看漏洞掃描相關(guān)的對比數(shù)據(jù)。其實(shí)在選擇市面上這些移動(dòng)安全類的產(chǎn)品時(shí),經(jīng)常為各種復(fù)雜的數(shù)據(jù)而感到疑惑,不知道怎么來評判各自的性能以及價(jià)格,從而選擇出一款性價(jià)比高的安全產(chǎn)品。那么這一篇文章我就先來比較一下市場中現(xiàn)有產(chǎn)品的服務(wù)和收費(fèi)情況。
創(chuàng)新互聯(lián)建站是一家集網(wǎng)站建設(shè),泰和企業(yè)網(wǎng)站建設(shè),泰和品牌網(wǎng)站建設(shè),網(wǎng)站定制,泰和網(wǎng)站建設(shè)報(bào)價(jià),網(wǎng)絡(luò)營銷,網(wǎng)絡(luò)優(yōu)化,泰和網(wǎng)站推廣為一體的創(chuàng)新建站企業(yè),幫助傳統(tǒng)企業(yè)提升企業(yè)形象加強(qiáng)企業(yè)競爭力??沙浞譂M足這一群體相比中小企業(yè)更為豐富、高端、多元的互聯(lián)網(wǎng)需求。同時(shí)我們時(shí)刻保持專業(yè)、時(shí)尚、前沿,時(shí)刻以成就客戶成長自我,堅(jiān)持不斷學(xué)習(xí)、思考、沉淀、凈化自己,讓我們?yōu)楦嗟钠髽I(yè)打造出實(shí)用型網(wǎng)站。國內(nèi)app漏洞掃描平臺,以及它們的收費(fèi)狀況,大致可以將其分成3類:
代表:百度開放云平臺(9.9元一次)、阿里云移動(dòng)安全(專業(yè)版可包年或按次收費(fèi))
代表:阿里聚安全、360開發(fā)者平臺、騰訊應(yīng)用樂固
其中阿里聚安全會通過漏洞掃描推企業(yè)類的api服務(wù)還有安全組件等監(jiān)測服務(wù),另外兩個(gè)主要是推加固服務(wù)。
代表:梆梆
鏈接:https://console.bce.baidu.com/aat/startTest/safe
目前掃描沒有免費(fèi)試用服務(wù),每次掃描收取的費(fèi)用都是9.9元。這個(gè)價(jià)位如果是個(gè)人用戶或者應(yīng)用較少且迭代不頻繁的用戶還是挺劃算的。從掃描樣例的報(bào)告上來看,當(dāng)前漏洞掃描支持3大類的漏洞:“權(quán)限漏洞”、“靜態(tài)漏洞”、“運(yùn)行時(shí)漏洞”。
鏈接:https://www.aliyun.com/product/mobsec
這款產(chǎn)品應(yīng)該新出的,仔細(xì)研究下它的收費(fèi)模式。在云盾中開通移動(dòng)安全服務(wù)后可以免費(fèi)試用基礎(chǔ)版。不過基礎(chǔ)版想到與閹割版。那漏洞掃描來說,基礎(chǔ)版是看不到應(yīng)用漏洞的具體位置的,只有點(diǎn)擊立即升級購買專業(yè)版后才可以看到信息。售賣方式想得也比較周到,有兩種方式:專業(yè)版收費(fèi)包年20000元不限定使用次數(shù),按次1000元一次。
當(dāng)然這里的專業(yè)版不僅僅可以是在界面上操作的版本,同時(shí)還提供API接口形式。這種方式對開發(fā)來說其實(shí)更方便,特別是有大量應(yīng)用或者邊修改邊掃描漏洞的場景。這種收費(fèi)模式來看,阿里云的移動(dòng)安全應(yīng)該是針對企業(yè)客戶來制定的,而且相比其他的產(chǎn)品有這種線上售賣的流程也很方便。
鏈接:http://jaq.alibaba.com/
阿里聚安全在免費(fèi)漏洞掃描中推廣安全組件服務(wù),并且對功能分級針對企業(yè)版收費(fèi)。它的收費(fèi)是通過用戶類型來區(qū)分,個(gè)人用戶可以免費(fèi)試用漏洞掃描,而企業(yè)用戶則開通了全部權(quán)限同時(shí)也提供API服務(wù)。不過具體收費(fèi)方式在官網(wǎng)中沒有找到。
鏈接:http://dev.#/
360本身漏洞掃描也是不收費(fèi)的,在掃描報(bào)告中會通過安全建議“使用360加固對應(yīng)用進(jìn)行加固保護(hù)”來推廣加固服務(wù)。
鏈接:http://console.qcloud.com/legu
騰訊云的應(yīng)用樂固在掃描界面中無法在線查看掃描的詳情數(shù)據(jù),只有通過下載報(bào)告才可以。檢測項(xiàng)主要有分以下8種“組件公開安全檢測”、“intent劫持風(fēng)險(xiǎn)安全檢測”、“數(shù)據(jù)存儲安全檢測”、“webview高危接口安全檢測”、“數(shù)據(jù)傳輸安全檢測”、“拒絕服務(wù)***安全檢測”、“其他安全風(fēng)險(xiǎn)檢測”、“AndroidManifest.xml配置安全檢測”。從整體幾個(gè)功能的信息像詳細(xì)度來看主要也是推廣加固的。
鏈接:http://dev.bangcle.com/apps/index
梆梆漏洞掃描比較簡陋,主要是做定制化評估。
作為最老牌的應(yīng)用安全廠商,梆梆的商業(yè)模式主要是利用線上的自動(dòng)化掃描來退出他們的人工審計(jì)服務(wù)。在掃描報(bào)告的下方有更多評估項(xiàng),例如“支付安全審計(jì)”、“界面劫持測試”、“輸入安全評估”等定制化服務(wù)。點(diǎn)擊“申請定制化評估”后,是一個(gè)對話窗口,可以通過窗口和客服交流。了解到這部分定制化的服務(wù)是通過線下的方式來對接的。和上面百度阿里的幾款自主化產(chǎn)品服務(wù)形式相比,耗費(fèi)在人工對接上的時(shí)間精力可能會比較大。
整體來看,針對個(gè)人用戶使用上述的一些像阿里聚安全和360的免費(fèi)漏洞掃描服務(wù)就可以滿足了。針對企業(yè)類的用戶可以考慮收費(fèi)服務(wù),比如迭代快或者應(yīng)用數(shù)量較大的則可以考慮阿里云移動(dòng)安全API服務(wù)或者梆梆這一類定制化服務(wù)。
Sunnieli
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時(shí)售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務(wù)可用性高、性價(jià)比高”等特點(diǎn)與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場景需求。
本文名稱:國內(nèi)APP漏洞掃描收費(fèi)情況調(diào)查-創(chuàng)新互聯(lián)
URL地址:http://www.rwnh.cn/article8/cejgip.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站設(shè)計(jì)公司、域名注冊、營銷型網(wǎng)站建設(shè)、服務(wù)器托管、全網(wǎng)營銷推廣、微信公眾號
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容