分类 产品 下的文章

我成功开发了一个 SaaS 项目,技术栈是这样的

作为一名忠于内心的工程师,每当我看到一家公司发布有关它们技术栈的文章时,我都会泡一杯咖啡,坐下来耐心阅读,看看有没有新的发现。了解其他公司业务背后隐藏的一些技术十分有趣。就像娱乐八卦一样,只不过这是技术层面的探索。

几个月前,我开始开发另一个 SaaS,该项目经历无数次迭代。幸运的是,尽管项目仍处于早期阶段,但是很多网站已经对其进行了集成。

作为一个自负盈亏的独立创业者,我相信正是由于专注于自动化,才让我能为来自 80 多个国家和地区的客户提供可靠服务,并且每周持续提供新功能。当我想要了解服务的运行情况或者其他方面的信息时,我会尝试利用我熟悉的工具。当然,我也明白,在一些特殊情况下这些工具并不会帮到我。

现在,我简要地介绍下平时使用的一些工具。

非常重要的一点是,虽然工具列表看起来很长,并且有一些是非常规且不常用的选项,但实际上我在基础架构上花费的时间很少,如果有的话,每个月平均下来也就是几个小时。还有一点就是个人推荐就像是开处方一样,我认为对我非常有用的一些工具,可能并不适合你。一定要考虑自己的实际情况,并利用好当下你熟悉的工具。

编程语言

多年来,我学习和使用过好几种编程语言,但是对于独立项目,我特别挑选出两种编程语言。这两种编程语言可以在生产力以及可靠性上取得很好的平衡。

Python:很多项目的后端代码都是用 Python 实现的。它可以让我能够以较快的速度发布新功能。另外,我使用 mypy 用于类型提示,这方便我进行代码管理。

Typescript:我以前会有意地避开前端开发的工作。直到大约 4 年前,我发现并开始使用 Typescript。它让我感觉写前端的工作体验更好了,现在我使用它并结合 React 框架一起构建我的项目。

框架

理论上,我会在这里介绍很多这方面的内容,但是相关论坛上有不少介绍,我也是站在巨人的肩膀上学到很多知识。因此我只想介绍几个非常不错的框架:

Django:该框架简直就是独立开发者的宝库。你在该行业中工作的时间越长,你越能体会到避免重复造轮子带来的幸福感。这一框架可以让你走的更远,因为它的功能实在是太全面了,应用场景也很广泛。推荐阅读Instagram如何优化Python提高服务性能、Sentry项目、10大Django构建的网站了解一下 Django 的使用场景。对我来说,该框架不管在性能还是功能方面都能满足我的需求。

React:数据展示相关的 Web 应用是使用 React + Webpack 构建的。在长时间使用 Angular 后,我最终切换到 React,因为它是支持可插拔的视图层,不会对其他功能造成影响。我使用性能表现不错的django-react-templatetags将 React 组件嵌入到我的 Django 模板中。

NextJS:我使用它进行页面、文档等的加载。它让我能重用各种 React 组件,并且可以提高静态页面的性能以及 SEO 优势。

Celery:我使用该框架用于后台/定时任务的管理。该框架的学习成本较高,但是一旦你了解了它的工作原理,并应用到项目中后,你就能体会到该框架的稳定性和可靠性了。

Bootstrap 4:我基于 Bootstrap 构建前端应用。它节省了我很多时间,并且文档资料详细丰富。这就是我选择使用它的原因。

数据库

我最初将所有数据都存储在 SQLite 数据库中,对数据进行备份意味着要将副本数据复制到 S3 之类的对象存储中。之前对于测试过的一些小型站点来说,没有什么问题。但是,随着项目的功能及页面越来越多,我需要更多专门的数据库来支持这些功能:

Clickhouse:我相信 Clickhouse 是为数不多的随着时间的推移而经久不衰的技术之一。说实话,这是一款十分给力的数据库,它能够实现原先在低配置硬件上几乎无法实现的功能。

PostgreSQL:我必用的关系数据库。默认配置合理,经历了充分的市场检验并且与 Django 深度集成。在 Panelbear 中,PostgreSQL 主要用于与分析无关的应用数据存储;对于分析用的数据,我使用 Django 实现了一个简单的接口从 Clickhouse 查询数据。

Redis:我在很多场景中使用了 Redis,比如缓存、速度限制、任务队列以及作为有生命周期的键值存储。Redis 功能强大且性能稳定,社区文档也十分丰富。

部署工具

与这篇文章描述的一样,我不会将我的基础设施视为宝贝一样对待。服务器和集群本来就是一个工具而已。所以如果某一台服务器出现问题,用另外一台正常的服务器替换一下就好了。这意味着所有的操作在 git 仓库中被描述为代码逻辑,并且我不会通过 SSH 登陆服务器进行一些操作。你可以将这个描述视为一个模板,可以通过一个命令将整个基础架构克隆到任何的 AWS 服务中。

这在灾难恢复时也会对我有所帮助。我只需要运行一些命令,几分钟后,我的应用服务就可以重建并能正常运行了。当我将应用从 DigitalOcean 迁移到 Linode,以及最近往 AWS 迁移时非常有用。所有的操作都通过代码描述和执行。因此,即使在几年后,我也很容易的跟踪项目的相关部署和运行情况。现在所有的公司都拥有 AWS IAM 策略或者 VPC 子网,这些都是通过一些 UI 界面点击操作完成的,现在所有人都离不开这一功能,因为确实给用户带来了很多便利。

Terraform:我使用 Terraform 来管理大部分云基础架构。在我的 Terraform 清单中声明了诸如 EKS 集群、S3 存储、角色和 RDS 实例之类的一些配置。这些数据会同步到另外的加密 S3 存储,以避免我开发用的笔记本电脑发生故障而无力回天。

Docker:我会将所有服务构建为 Docker 映像。甚至有状态的组件(比如 Clickhouse 或 Redis)也作为 Docker 容器打包并运行在我的集群中。这也让我的应用服务可移植性非常高,因为我可以在能够运行 Docker 的任何地方运行它。

Kubernetes:它极大地解放了我繁琐的工作。我并不是盲目地向所有人进行推荐,因为在工作的这些年里,我使用它解决了好几次大型的生产故障。为公司及时解决生产问题,让我感觉十分自豪。我还用它进行容器化应用的管理,这也帮我减轻了工作负担。

GitHub Actions:过去,我常常使用的是CircleCI(这个用起来也不错),但是对于这个项目,我更喜欢使用 GitHub Actions,因为它删除了需要访问代码库以及部署密码的一个不必要的服务。但是,CircleCI 同样具有很多不错的功能,我仍然向大家推荐它。

基础设施服务

我从最开始使用月费 5 美元的 DigitalOcean 单实例服务器开始,逐步转向使用 Kubernetes 来管理服务,因为我正在彻底改变 Kubernetes 提供的一些开箱即用的功能(比如:服务发现、TLS 认证、负载均衡、日志滚动管理、滚动发布、容量管理等)。

但是,即使在较大的服务器实例上,使用 Kubernetes 管理的 DigitalOcean 也同样存在可靠性问题。集群 API 服务经常会随机地停止工作并且无法恢复,这会破坏包括负载均衡在内的许多集群服务,也就意味着服务停机无法对外提供正常服务。每当发生这种情况时,我会重新创建一个新的集群,尽管使用 Terraform 可以很轻松的实现,但是这并不会增加大家对其托管服务可靠性的信心。我怀疑是他们的资源不是特别充足导致的,考虑到他们的服务收费较低,因此这是可以理解的。

不幸的是,几周后,我就无法解决上面提到的问题了。这就是为什么我决定迁移到Linode的原因,在接下来的一个半月的时间里,系统再也没有出现过任何问题。

但是,AWS 向我抛来了更加诱人的优惠,所以我最近又做了一次迁移。AWS 还支持使用托管服务比如 RDS 来减轻 PostgreSQL 的压力,这对我来讲是个很大的优势。我的迁移工作没有那么复杂,因为我的所有基础架构都是通过 Terraform 和 Kubernetes 配置清单进行描述的。系统迁移可能会花费或长或短的时间,所以一定要有耐心。这一方面的话题可以在其他文章中找到。

AWS:提供可预测服务以及大量的托管服务。我主要在全职工作的时候使用过它,所以我没有花费很多时间来处理问题。我使用过的 AWS 服务主要有 EKS、ELB、S3、RDS、IAM 以及专用 VPC,未来我可能会使用 Cloudfront 和 Kinesis 服务。

Cloudflare:我主要将其用于 DDoS 保护、DNS 服务以及负载各种静态资源的边缘缓存(目前减少了 AWS 的 80%网络出口带宽费用——它们的带宽定价是在是太贵了!)。

Let’s Encrypt:免费的 SSL 证书授权服务。我在 Kubernetes 集群中使用了 cert-manager,它根据我的入口规则自动颁发和更新证书。

Namecheap:我常常使用的域名注册服务商。它允许 MFA 登录,这是一个十分重要的安全功能。与其他域名服务商不同,它们不会每隔几年就会突然增加域名的高昂续费费用,十分的良心。

Kubernetes 组件
以下组件可以自动完成大部分开发运维工作。我也使用其他的一些组件,但是我最想推荐给大家的是下面几个:

ingress-nginx:一个性能稳定的使用 NGINX 作为反向代理和负载均衡的网络入口控制器,控制入口流量到集群节点的网络流量负载均衡。

cert-manager:该组件可以按照入口规则中的定义自动颁发和更新 TLS 证书。

external-dns:借助 DNS 服务(例如 Cloudflare)同步公开 Kubernetes 服务和网络入口。

prometheus-operator:可以自动监控大部分的服务,并可以通过 Grafana 对数据进行展示。

flux:可以实现在 Kubernetes 中进行连续交付。当我要发布新的 Docker 映像时,可以通过拉取镜像进行部署。

命令行工具

我使用的命令行工具有很多,但经常使用且值得推荐的就下面这几个:

kubectl:与 Kubernetes 集群进行交互的工具,可以对日志、pod 和服务进行监控,并且可以 SSH 登陆到运行中的容器。

stern:Kubernetes 的 pod 日志查看工具,方便易用。

htop:交互式系统进程查看工具,真的比系统自带的 top 工具好用。

cURL:网络请求工具,可以对请求头进行检查。

HTTPie:与 cURL 工具类似,但是对于 JSON API 而言更简单易用。

hey:网络负载测试工具,可以提供详细的延迟分布报告。

监控工具

Prometheus:可以高效地存储时间序列数据并进行监控。可以追踪所有群集和应用程序的性能指标。比使用 Cloudwatch 进行应用程序监控要便宜得多。

Grafana:可以对 Prometheus 监控数据进行展示。所有的展示数据以 JSON 文件进行描述,并在 git 仓库中进行版本控制。

Sentry:对应用程序异常情况进行监控。该工具在发现带有其他元数据的未处理错误时进行告警通知。

Loki:受 Prometheus 启发而发展出来的一款日志聚合系统。它附带了 prometheus-operator 功能,可以帮助我在整个群集中对海量日志进行搜索。

邮件工具

Fastmail:我优先选用的商务电子邮箱,功能齐全且稳定性高。

Postmark:我主要将其用于交易电子邮件(电子邮件验证、每周报告、登录安全警报、密码重置等)的收发。他们的电子邮件传输速度非常快,邮件移动应用程序在业界也是一流的。

开发工具

GitHub:源代码托管及版本控制工具。

PyCharm:可能是 Python 最好的 IDE 工具。使用它可以轻松地重构和导航整个项目代码,而不仅仅是单个代码文件。 即使使用大型动态代码库,该工具的使用表现也很好。

VS Code:非常适合 Typescript / React 编程,并且可以用作通用代码编辑器。

Poetry:Python 打包及有锁文件的依赖管理工具。

Yarn:具有本地缓存的快速 JS 依赖项管理工具。

Invoked:我使用它将所有代码库任务包装在可调用的命令中。例如,使用inv build可以准备静态资源,打包前端/后端环境依赖,并生成 docker 映像。这样,就可以在本地执行与 CI 运行的相同的命令。

其他工具

Panelbear:当然,除了 Panelbear,还有什么能比 Panelbear 更好的工具来跟踪 Panelbear 的网站分析呢?内部测试是有很大收益的,因为我就是我自己的客户。

Healthchecks.io:当计划作业未能正常运行时,就会通过电子邮件或者 whatsapp 通知到我。它也是基于 SaaS 的辅助程序,这个工具我使用了好几年了,非常高兴可以推荐给大家。

Trello:我使用它来记录和跟踪一些问题、需求及想法等等。

Figma:用于为目标页面快速制作模型、横幅和插图,它取代了Sketch作为我的入门工具。

原文链接

https://panelbear.com/blog/tech-stack/

对php代码混淆的研究

混淆方法:
两个文件采用了4种混淆方法对代码进行混淆
1、局部变量追加乱码
对于局部变量,在经过转为无意义单字符后,在变量名后追加多个'\xEF\xBD\xBD'字符,并在其中混杂一些其他不可见字符(7E以后的),给人以乱码的感觉,单实际上并无影响。局部变量可以任意命名,只要能区分出来就行。
2、利用unicode加转义符显示字符串,采用八进制和十六进制两种方式进行显示,避免直观看到。
php可以使用如"\150\157\155\145\120\141\164\150"(八进制)或"\x73\x79\x73\x74\x65\x6d\x4c\x6f\x67"(十六进制)在文件中作为变量名。
3、利用php字符串可以用作函数名,将常用函数名隐藏, 使用了
$GLOBALS全局变量
define宏函数
base64_decode函数
以及自定义不可逆函数_kstr2()函数
4、使用字符串连接符号来连接被分割并转换的字符串
其中_kstr2()代码还原后的结果如下

   function _kstr2($str) {
        $len = strlen($str);
        $result = '';
        $baseChar = ord($str[0]) - 30;
        for ($i = 1; $i < $len; $i+= 2) {
            if ($i + 1 < $len) {
                $result.= chr(ord($str[$i + 1]) + $baseChar );
                $result.= chr(ord($str[$i]) + $baseChar );
            } else {
                $result.= chr(ord($str[$i]) + $baseChar );
            }
        }
        return $result;
    }

由这段代码可以看出,被加密的字符串的第一个字符是一个随机字符,因此,即使是同一个字符串,在加密后得到的结果也可能是不一样的,这样大大提高了混淆的混乱程度。但,这个函数放在被混淆的代码之中,为代码还原提供了便利。

2019年软件渠道商企业IT产品推荐名录

当互联网发展的今天,信息不对称将告别历史,但是经过【软交会】运营的这段时间,我发现供需矛盾并不会因为互联网的高速发展而消失,每天高峰的时候有几十条来自全国各地的需求,为什么会出现这样的原因呢?

中国有数万家软件渠道商,他们占据了中国软件市场销售的40%份额,但是他们一直是区域性的地头蛇,但是在面对全国的厂商资源的时候就显得力不从心,一是厂商在区域性的渗透不强,二是渠道商都专注于客户和区域对于全国市场发生了变化,有哪些创新的厂商进入这个领域,他们接收到的信息都稍显迟疑。

T媒体是一家研究型媒体平台,在成立之初至今,已与全国超过五千多家的渠道商建立联系,营业规模大到几千万小到几百万营收,有T客汇的渠道群友戏称,我们一个群里的营收都可以顶一个上市公司了,此言不虚,为了更好的解决供需之间的平衡,小程序【软交会】的产品诞生了。

为此,我也梳理了一下目前市场上主流的企业信息化IT产品供渠道商们选择,此名单还要感谢【榕棉IT高管圈】整理,在此基础上我们做了修改和增加。

2019年软件渠道商企业IT产品推荐名录
电力行业厂商:远光、北京同方电子、科大国创、深圳市康拓普信息技术有限公司

文化出版行业厂商:云因、平章、九州时讯、开元时代、晖力科技、和佳

医疗行业厂商:金仕达卫宁、卫宁健康、国臣、英克、JDE、千方、恒瑞、瑞比、亚盛软件、浙大网新、东华软件、veeva、软素、云势、瑞云、弘扬软件、东软集团、万达信息

通信:光联集团

劳动力管理:盖雅工场、上海劳勤、Kronos

人力资源管理:北森、大易、宏景、万古、郎新、易路软件、明基逐鹿、仁力名才、璐华软件、人众、原智、HR共享服务平台、肯耐柯萨、才到、2号人事部、Moka。

外贸行业:南北软件、畅想软件、富通天下、小满、上海美华、神州数码

交通行业:北大千方、拓东软件;

资金管理行业:软通动力、保融科技、九恒星、拜特、浪潮、用友、金蝶;

零售连锁行业:百胜、伯俊、万店掌、图匠、丽晶、海鼎、富基融通、蓝灵通、长益科技(长京益康)、创纪云(百年软件)、紫日软件、企加云、庞特;

电子商务、电商系统:微盟、商派、聚水潭、旺店通、南讯软件、有赞、珊瑚虫云商、点点客、互帮国际、万里牛、富润、胜途、卖家云、奥科、马帮ERP、店小秘;

建筑地产行业厂商:(地产)明源软件、竞优、有明云(saas地产);(建筑计量、预决算、BIM)鲁班、广联达,嘉码、普华、科耐、邦永、爱德数智、易遨中国

电信行业:新大陆、七喜控股、联信永益、华平股份、瑞迪通无线通信技术、理想信息、亚信科技、亚信、华为;

汽车行业:用友英孚思为DMS系统、华东电脑、软控股份、启明信息、联友科技

制造行业:宝信软件、鼎捷、金思维、Epicor、天心天思、易锐普、石化盈科、BAAN、四班、资通、深圳云集。

服装行业:MOVEX、上海创数、广州科思、DNA意利科技、丽晶、易神软件、艾诺科、芳禾数据

印刷行业:迅越软件

教育行业:金智、浙大网新、释锐、可为时代、深圳浪腾、四川合美软件、紫光软件、正方软件、联奕科技、北京联合永道

金融行业:恒生电子、大智慧、顶象技术、宇信易诚、高伟达、长城信息、海隆软件、同花顺、万得、榕基、宝信、银之杰、御银股份、三泰电子、金证股份、湘邮科技、浙大网新、长亮科技、用友金融、衡泰软件、安硕信息、吉贝克、赢时胜、安徽兆尹、上海恺域、携宁科技、枫软科技、信雅达、焦点科技、东方财富、博纳通、信尚安、通付盾

银行:宇信易诚、高伟达、顶象技术

餐饮行业:客如云、卓骥、五味科技、餐行健、食为天信息、屏芯科技、企时代、天财商龙、淘点点、二维火、点客来、饿了么企业版、广州思迅。

物联网:斑马物联网、大华、海康、机智云、优博讯、远望谷、太工天成、华胜天成

智能交通:紫光股份、川大智胜、皖通科技、交技发展、四维图新、塞维智能、银江股份、超图软件、华立创通、合众思壮、北斗星通、中海达、易华录、飞利信、皖通科技、中海科技、联信永益、华虹计通、数字政通

酒店行业:石基信息、美萍、西软公司、 住哲、中软好泰、金天鹅、用友酒店、千里马酒店、罗盘、佳弛、华仪、铭岩、别样红、奥狐软件

物流物业:赛百威、好伙伴、吉联新软件、锐特信息、钛腾科技、上海富勒信息、唯智信息、富勒科技、旗鸿信息、永友物业软件、思源、点都软件、微宏物业软件、上海弥森信息、深圳巨沃、FLUX

智慧城市:南天信息、数字政通、阿里、腾讯、百度、移动、电信、华为、航天信息、万达信息、飞企互联

系统集成服务:深信服、南天信息、南天软件

ERP厂商:SAP、Oracle、赛捷(Sage)、用友、金蝶、神州数码、Epicor、浪潮、新中大、东软、中软、博科、天元国信、微软、正航软件、管家婆、金算盘、管易、智邦国际、德米萨、通易、精效ERP、万里牛懒人ERP、来钱快速达、任我行、美萍、精算软件、艾特、快普、商友、东华软件、E店宝、汉得信息、鼎捷软件、远光软件、宝信软件、金思维,广州龙杰,富润软件、奥威软件、殷智信息、EPVision、智扬信达

CRM厂商:强讯、中科软、电信盈科、 商能CRM、企能CRM、强讯科技商之讯、神州云动、高亚科技、鹏为软件、知客CRM、智云通、数云信息、速达软件、晨科软件、傲融软件、美特CRM、灵当、牧客科技、Fongwell

SaaS CRM:爱客(励销)、八百客、百会、车商通SCRM、六度人和(EC)、富润、红圈、前海圆舟、时趣SOCIAL、数云CRM、三猿货栈、神州云动、腾讯企点、外勤365、XTools、小步外勤、销售易、小满CRM、玄讯、群脉

SRM厂商:企企通、快维、动力源、上海甄云、华天软件、苏州元速、易云科技、北京商越

E-HR厂商:宏景世纪、万古科技、嘉扬、铂金、朗新天霁、明基逐鹿、北森、施特伟、金桥慧远、北森、八爪网络、白金软件、磐哲、勤科、智科、东软、普利斯奇正、Workday successfactors 肯耐珂萨、施特伟、kronos、CDP、佩琪、易路软件、仁力名才软件(MCHR)、智思信息(智思云)、希听计算机、外服宝信、爱尔的科技、华钦信息、易才博普奥、东宝软件、BIPO、勤杰

考勤系统:盖雅工场、劳勤信息、钉钉、金麦普科技(易勤,被盖雅工场收购)、勤杰软件、喔趣信息(喔趣考勤)、中控、汉王、科密、钉钉

Saas EHR:云才网络(班步)、云武华科技(才到)、CDP集团、东软(东软慧鼎HCM)、北森云计算(测评、招聘、OKR)、大易(招聘)、摩尔精英(电子行业招聘软件)、雇得易、希瑞亚斯(MoKa招聘官)e成(招聘)、云招科技、有招、同鑫软件、青牛软件、红云融通、倍罗

OA协同办公:泛微软件、致远互联、蓝凌软件、通达、金和软件、慧点科技、钉钉、金蝶云之家、万户网络、企源科技、源邮(八点办移动办公)、宏灿、华天动力、协达、华炎、合强、九思软件、飞企互联、万企明道、微宏、协众、国臣、新思创、西软、绿叶、西默、二进制软件、承元软件、联达动力、龙讯、璐华、数飞、全程、威实软件、赛飞软件、泛普、网赢、科迅、世纪科怡、苏迪科技、旻瑞、晨科软件、启明信息、摩卡、广州红帆

电子合同厂商:法大大、e签宝、上上签、契约锁、大家签、云合同、众签科技、中国云签、1号签、金格信签、君子签、易保全、一签通、

BPM厂商:普元、Ultimus(安码)中国、K2、起步科技、炎黄盈动、奥哲网络(H3)、易正、东兰信息、顶点信息、合明软件、星汉、慧正通软、智深BPM、领航、正远软件、合肥凯捷、联科软件等

预算管理、费控:久其软件、元年软件、蓝科、乐税科技、汉得信息、concur、费控宝、IBMBPC、智达方通、Cognos TM1、汇联易、浪潮、用友、金蝶、鼎捷、易磐、远光、远行钢联、易快报、红橘科技、宝库在线、思凯普、每刻报销、OracleHyperion(海波龙)

云客服:百度云客服、阿里云客服、风语者机器人、合力亿捷、环信、快商通、Live800、美洽、美服网、容联七陌、融云、淘金云客服、网易七鱼、Udesk、V5智能客服、小能、晓多科技、有客云、逸创云客服、云问科技、智齿科技、云软、奇智智能客服、六行君通、53快服、云翌通信、广东唯一网络

项目管理软件:聚米信息、蓝云软件、捷为科技、统御至诚、高亚科技、邦永科技、艾菲诗软件、普华科技、诺明软件、全周至程、奥博思、泰克赛尔

政务软件:万达信息、数字政通、卓繁、熙菱、上海互联网软件、天正软件、欧索软件、国泰新点、梦创双杨、华宇软件、立思晨、天源迪科、太极股份、易联众、理想信息、中科恒运

MES厂商:南京比邻、精益汇智、艾普工华、摩尔软件、浙江中控、武汉开目、易往信息、速威、数码大方、元工国际、安达发、兰光创新、华铁海兴、哥瑞利软件、绘微软件、万友软件、中江联合、黑湖智造、长春易加科技、深圳深科特、大连晓达科技、上海云主智能、武汉佰思杰

PLM厂商:西门子、达索、PTC、艾克斯特、山大华天软、中车信息(清软英泰)、上海思普、武汉开目、用友、金蝶、武汉天喻软件、湃睿科技

视频会议:263云通信、会畅、好视通、思科webex、华为、小鱼易连、全时、宝利通、Zoom、红杉树、目睹、亿联、星澜科技、威速、网动、随锐科技

在线表单工具:金数据、麦客、问卷网、问卷星、调查派、表单大师、超级表格、简道云、乐调查、表格网、致远Formtalk

文档管理:鸿翼软件、多可文档、亿方云、石墨文档、TeamDoc文档管理系统、致得软件、杭州晨科软件、够快文档、宙合云文档管理系统、易度文档、腾讯文档、有道云笔记、印象笔记、一起写。

云服务:亚马逊云服务、阿里云、腾讯云、浪潮云、天翼云、华为云、金山云、京东云、网易云、七牛云、青云、Ucloud、有云、又拍云、灵雀云、好雨云、迅达云、品高云、数人云、ZStack、尚航科技、云路信息

大数据平台、BI工具:帆软、永洪、网易有数、亿信华辰、人大金仓、奥威、美林数据、数加平台、明略数据、神策数据、时趣、达观数据、启信宝、企查查、天眼查、星图数据、清博大数据、亿海蓝、电话邦、思迈特、寄云智能、奥飞数据、观远数据、南洋软件、Linkflow、华矩商业、犇牛网络、OLM

声音、人脸、指纹等识别:科大讯飞、小i机器人、商汤科技、依图科技、格林深瞳、Face++旷视科技、释码大华、思源科安、思必驰、阅面科技、极视角科技、声智科技、声网Agora、慧伦普斯、IMAGEDT、TUPUTECH

企业IM:今日头条飞书、企业QQ、企业微信、钉钉、网易云信、蓝信、大象、融云、环信、Simba、上海创蓝文化传播

舆情监测:中国舆情网、优捷信达、乐思、红麦、中科点击、泰一舆情、探宝、拓尔思、本果、软云神州、西盈、任子行、FreeBuf.com/网藤风险感知、南京快页数码、博智软件、中安智达、三零卫士

E-learning学习平台:网易云课堂、云学堂、即刻学堂、网龙多学、魔学院、新风向、知学云、时代光华、云朵课堂、睿泰集团、企学宝、学友科技

电商系统:同徽软件、万里牛、聚水潭、管易云

采购系统:同徽软件、北京商越

B2B供应链系统:同徽软件 、上海科箭、海软B2B订货、易订货、订货宝、千米云订货、易酒批、U订货、章鱼侠、订货通、趣订货、速订货、云上订货、鲜桥订货、订货易

医疗信息化:数字化医院全面解决方案:东华软件、北大医信、东软、卫宁健康、中联、智业、和仁、金蝶医疗、用友医疗、众阳、金唐、天网、中科美伦、力锦、天健、复高、成电医星、创星、世轩、河南新星、坐标软件、联众智慧

电子病历:安博维、嘉和美康、曼茶罗、普诺杰、先联、一丹、北大医信、海泰、DP-Power

会议平板:MAXHUB、海信、皓丽、互视达、锐捷、Goodview

移动统一管理平台:国信灵通、上海天畅、嘉兴嘉赛、深信服、指掌易、东方通数字天堂、正益无线

物理安全:存储介质信息消除/粉碎机:北信源、和升达、科密、30所、利谱、交大捷普、兰天致信、中超伟业、博智软件、方德信安、深圳汇远佳禾

网络安全:防火墙/UTM/安全网关/下一代防火墙/第二代防火墙:天融信、山石网科、启明星辰、网御星云、绿盟科技、安恒信息、蓝盾、华为、软云神州、杭州迪普、华清信安、东软、上讯信息、利谱、深信服、360、卫士通、H3C、交大捷普、信安世纪、任子行、上海纽盾、金电网安、亚信安全、北京擎企、金山、君众甲匠、优炫、海峡信息、安信华、博智软件、中科曙光、中科网威、江民科技、六壬网安、安码科技、点点星光、瑞星、华域数安、中新网安、山东确信、有云信息、上元信安、成都世纪顶点、卫达安全、网御科技、锐捷、清华永新

网络入侵检测NIDS/网络入侵防御NIPS:启明星辰、绿盟科技、网御星云、360、天融信、铱迅信息、蓝盾、杭州迪普、山石网科、安恒信息、交大捷普、任子行、经纬信安、漏洞盒子/网藤风险感知、华清信安、上海纽盾、东软、恒安嘉新、安天、金山、君众甲匠、海峡信息、博智软件、H3C、中科网威、江民科技、六壬网安、青藤云安全、安数云、上元信安、成都世纪顶点、网御科技、中睿天下

无线入侵检测/防御:360、北京锐云通信、山东闻道通信、雨人网安、四维创智、锐捷

VPN:深信服、天融信、蓝盾、360、华为、绿盟科技、卫士通、信安世纪、奥联科技、启明星辰、易安联、华清信安、上海纽盾、东软、海峡信息、博智软件、H3C、江南信安、弘积科技、山东确信、华域数安、中宇万通、惠尔顿、启博网络、成都世纪顶点、网御科技

上网行为管理:360、深信服、蓝盾、华为、莱克斯、网际思安、软云神州、杭州迪普、北信源、网鼎芯睿、陕通、上海新网程、奥联科技、交大捷普、任子行、上海纽盾、东软、Panabit、北京擎企、金山、盛世光明、博智软件、H3C、万网博通、极安、江民科技、迈科网络、六壬网安、弘积科技、瑞星、华域数安、惠尔顿、启博网络、上元信安、网博科技、网御科技、锐捷

网络安全审计:天融信、莱克斯、启明星辰、交大捷普、绿盟科技、蓝盾、广州国迈、软云神州、任子行、雨人、上海观安、上海纽盾、360、恒安嘉新、盛世光明、海峡信息、博智软件、杭州迪普、中科新业、重庆智多、网博科技、华域数安、思维世纪、exands兴容信息、天懋信息、锐捷

网络流量控制:360、深信服、流控大师、Panabit、蓝盾、软云神州、网鼎芯睿、互普&溢信(IP-Guard)、东华软件、上海纽盾、灵州网络、恒安嘉新、北京擎企、金山、盛世光明、杭州迪普、万网博通、极安、迈科网络

网络流量分析:科来公司、东华软件、绿盟科技、网鼎芯睿、上海观安、上海纽盾、恒安嘉新、Panabit、亚信安全、安天、江民科技、华青融天、迈科网络、迪思数据、中新网安、金睛云华、中睿天下、清华永新、聚铭网络

防病毒网关/防毒墙:网御星云、蓝盾、冠群金辰数据库s、杭州迪普、瑞星、360、安恒信息、山石网科、亚信安全、安天、金山、天融信、海峡信息、安信华、博智软件、江民科技

APT未知威胁发现:安恒信息、科来公司、360、天融信、启明星辰、东巽科技、安天、绿盟科技、华为、神州网云、成都力合智远、经纬信安、兰云科技、中铁信睿安、卫达安全、恒安嘉新、宝利九章、亚信安全、安赛创想、金山、海峡信息、博智软件、知道创宇、江民科技、六壬网安、盛邦安全(WebRay)、中新网安、中科锐眼、金睛云华、兴华永恒、中科慧创、中睿天下

抗DDoS产品:绿盟科技、华为、中新网安、铱迅信息、启明星辰、傲盾、蓝盾、杭州迪普、华清信安、安恒信息、上海纽盾、任子行、青松云安全、天融信、360、北大千方、知道创宇、神荼科技、网堤安全

抗DDoS服务:阿里云、腾讯云、金山云、百度安全/安全宝、知道创宇、360、安恒信息、兰云科技、网宿科技、上海云盾、中新网安、安全狗、青松云安全、电信云堤、UCloud、智卓云盾、蓝盾、网堤安全、浙江乾冠、唯一网络、有云信息

网闸:360、北京安盟、利谱、启明星辰、杭州合众、北京盖特佳、天融信、交大捷普、天行网安、伟思、金电网安、赛博兴安、东软、海峡信息、安信华、重庆爱思、中新网安、蓝盾

安全隔离与信息单向导入设备/单向传输机器:深圳中锐源、中铁信安、中孚信息、杭州合众、国保金泰、天融信、赛博兴安、普世科技、锐安、金电网安、北京安盟、中科网威、哈尔滨朗威、利谱、北京远为软件、360、瑞达信息、天行网安

网络缓存加速·产品:缓存大师WebCache、锐捷、优络普、Panabit、安信华

网络缓存加速·服务:知道创宇、阿里云、百度云、腾讯云、帝恩思、DNSPod、浙江乾冠

网络准入控制:北信源、无锡宝界、蓝盾、互普&溢信(IP-Guard)、启明星辰、金盾软件、广州国迈、盈高科技、画方科技、联软、中软、上讯信息、交大捷普、信安世纪、中孚信息、上海纽盾、艾科网信、海峡信息、博智软件、江民科技、亚东软件、瑞星、福建伊时代、360、通软公司、上海宁盾、H3C、易泰通(捍卫者)

负载均衡:深信服、北京中科四方、东华软件、信安世纪、灵州网络、北京华夏创新、北京楷然昊天、上海云速、湖南麒麟、杭州迪普、启明星辰、易安联、上海纽盾、Panabit、北京擎企、H3C、弘积科技、北京远为软件、福建伊时代、信诺瑞得、太一星辰、山石网科

应用交付:深信服、信安世纪、瑞友天翼、360、天融信、东软、任子行、优炫、中科曙光、弘积科技、信诺瑞得

加密机/密码机:江南科友、网御星云、天融信、三未信安、山东得安、卫士通、山东渔翁、无锡江南、江南天安、江南博仁、兴唐通信、中安网脉、君众甲匠、立思辰、江南信安、山东确信、信安世纪、奕锐电子

DNS安全:电信云堤、厦门帝恩思、知道创宇、网堤安全、唯一网络、迪讯信息

不良信息识别与监测:金惠科技

DDI(DNS/DHCP/IP地址管理):迪讯、亚信安全

桌面管理/主机审计:北信源、汉邦、联软、蓝盾、互普&溢信(IP-Guard)、启明星辰、网御星云、360、天融信、金盾软件、广州国迈、软云神州、哈尔滨朗威、上海创多、深圳金天眼、杭州正杰、浙江远望电子、北京盖特佳、峰盛科技、中软、卫士通、通软公司、圣博润、上讯信息、交大捷普、中孚信息、上海浩迈、金山、海峡信息、博智软件、江民科技、江南信安、山丽信息、亚东软件、706所、中电瑞铠、瑞星、敏捷科技、盈高科技、中天航信、易泰通(捍卫者)、中科慧创、安在软件

单机防病毒:瑞星、江民科技、金山、360、百度、腾讯、东方微点、费尔、火绒、亚信安全、安天、博智软件、中科慧创、深信达

网络防病毒:瑞星、360、金山、江民科技、东方微点、北信源、亚信安全、安天、博智软件、中科慧创、深信达

主机文档加密与权限控制/HDLP:亿赛通、天锐绿盾、时代亿信、明朝万达、蓝盾、互普&溢信(IP-Guard)、北信源、金盾软件、启明星辰、北京盖特佳、峰盛科技、中软、卫士通、上海祥殷、上海前沿、杭州华途、敏捷科技、思智泰克、交大捷普、中孚信息、福州深空、天融信、思睿嘉得、合力思腾、深圳虹安、上讯信息、成都力合智远、莱克斯、365数据安全/四川西图、山东申启、金山、天空卫士、锐思特、赛猊腾龙、海峡信息、深信达、博智软件、江民科技、天喻软件、上海谐桐、亚东软件、武汉百易时代、奕锐电子、龙脉科技、臻至科技(LOCKet)、世平信息、福建伊时代、海泰方圆、无锡华御

源代码加密及嵌入式开发源码加密:深信达、明朝万达、亿赛通、IP-Guard、山丽信息、天锐绿盾、互普&溢信(IP-Guard)、中软、虹安、深信达

主机安全加固:浪潮、椒图、安全狗、广州国迈、中软华泰、可信华泰、中嘉华诚、中航嘉信、易路平安、亚信安全、安天、优炫、悬镜、中超伟业、中科曙光、神荼科技、青藤云安全、安恒信息、中科慧创、安恒信息、易泰通(捍卫者)

终端登录/身份认证:上海格尔、吉大正元、卫士通、信安世纪、上讯信息、北信源、九州云腾、中孚信息、博智软件、哈尔滨朗威、时代亿信、山东确信、中软、易泰通(捍卫者)

移动存储介质管理:北信源、北京天桥、启明星辰、金盾软件、广州国迈、哈尔滨朗威、上海创多、亿赛通、交大捷普、上海浩迈、上海格尔、安天、金山、天喻软件、山丽信息、亚东软件、瑞星、中软、易泰通(捍卫者)、通软公司、能信安(能士)、安在软件

补丁管理:北信源、360、启明星辰、金盾软件、上海创多、交大捷普、亚信安全、金山、瑞星、中软、榕基软件、通软公司

打印安全/打印管理/打印审计:北信源、中孚信息、安普锐、天锐绿盾、金山、保旺达、哈尔滨朗威、天喻软件、瑞达信息、山丽信息、武汉百易时代、鼎盾科技、思为同飞、瑞星、敏捷科技、中软、通软公司、福建伊时代

网页防篡改:安恒信息、智恒科技、赛蓝、山东中创、绿盟科技、启明星辰、上海天存、上海天泰、福州深空、北京通元、国舜股份、蓝盾、安全狗、盛邦安全(WebRay)、杭州迪普、上讯信息、交大捷普、青松云安全、海峡信息、江民科技、立思辰、六壬网安、浙江乾冠、三零卫士、有云信息、卫达安全、锐捷、深信达

Web应用防火墙·WAF·硬件:安恒信息、启明星辰、绿盟科技、天融信、铱迅信息、知道创宇、上海天泰、杭州迪普、山东中创、盛邦安全(WebRay)、蓝盾、北京千来信安、中新网安、软云神州、中软华泰、上讯信息、上海天存、利谱、交大捷普、任子行、中铁信睿安、上海纽盾、360、卫达安全、金电网安、安赛创想、东软、海峡信息、安信华、博智软件、山石网科、江民科技、立思辰、六壬网安、安码科技、神荼科技、长亭科技、华清信安、信诺瑞得、雨人网安、能信安(能士)、有云信息、安数云、上元信安、成都世纪顶点、安信天行、锐捷

Web应用防火墙·WAF·软件:福州深空、安恒信息、铱迅信息、安全狗、云锁、青松云安全、上海天存、安码科技、安数云

Web应用防火墙·服务&云WAF:安恒信息、阿里云、腾讯云、360、知道创宇、有云信息、湖盟、百度安全/安全宝、蓝盾、北京千来信安、中软华泰、上讯信息、快云、斗象科技/网藤风险感知、网宿科技、上海云盾、青松云安全、电信云堤、UCloud、数梦工场、网堤安全、漏洞银行、中国电信·安全帮、安百科技

WEB漏洞扫描:安恒信息、四叶草安全、Testin云测、国舜股份、绿盟科技、知道创宇、盛邦安全(WebRay)、安赛创想、安犬漏洞扫描云平台、启明星辰、经纬信安、上海观安、斗象科技/漏洞盒子/网藤风险感知、恒安嘉新、安识科技、H3C、六壬网安、安码科技、浙江乾冠、禹成在线、聚铭网络、榕基软件、凌云信安、三零卫士、锦行科技、安数云、有云信息、漏洞银行、四维创智、安百科技、默安科技

网站安全监测产品:安恒信息、知道创宇、绿盟科技、360、盛邦安全(WebRay)、能信安(能士)、任子行、四叶草安全、安全狗、恒安嘉新、安信华、H3C、江民科技、悬镜、立思辰、浙江乾冠、安数云、凌云信安、安信天行、中睿天下

网站安全监测服务:安恒信息、知道创宇、绿盟科技、360、百度安全/安全宝、盛邦安全(WebRay)、北京千来信安、任子行、安全狗、恒安嘉新、四叶草安全、浙江乾冠、三零卫士、中国电信·安全帮、锐捷

邮件安全产品:守内安、网际思安、蓝盾、敏讯、冠群金辰、盈世CoreMail、时代亿信、上海格尔、安宁、凌久、国瑞信安、蓝海星、北京方向标、上海青羽/靠谱邮件、亚信安全、安宁、悬镜、武汉百易时代、安恒信息、浙江乾冠、安数云、北京朗阁/MailData、通软公司、安创科技、中睿天下

数据库漏洞扫描:安恒信息、安信通、安华金和、建恒信安、中安星云、杭州闪捷、思维世纪、安数云、凌云信安

数据库防火墙:安恒信息、安华金和、中安比特/中安威士、帕拉迪/汉领信息、杭州美创、中安星云、杭州闪捷、华清信安、信诺瑞得、安数云

数据库加密和脱敏:中安比特/中安威士、安华金和、迈科龙、中安星云、杭州美创、上海观安、优炫、广州鼎甲、杭州闪捷、华清信安、世平信息

数据库审计:安恒信息、安华金和、思福迪、启明星辰、网御星云、天融信、极地银河、山东中创、蓝盾、北信源、莱克斯、软云神州、绿盟科技、上讯信息、中安比特/中安威士、交大捷普、金盾软件、昂楷科技、帕拉迪/汉领信息、上海纽盾、东软、杭州美创、优炫、海峡信息、安信华、博智软件、中安星云、东华软件、六壬网安、思为同飞、706所、杭州闪捷、华清信安、瑞宁公司、中新网安、信诺瑞得、安数云、360、网御科技、锐捷、世平信息

半自动&自动化渗透平台:安恒信息、安络科技、四叶草安全、四维创智、雨人网安、锦行科技

应用统一身份管理/身份认证/单点登录/认证网关/PKI/CA/数字证书/令牌/各种KEY:飞天诚信、天诚安信、派拉软件、神州融信、上海格尔、天威诚信、信安世纪、东软、吉大正元、安识科技、北京安讯奔、九州云腾、中科曙光、洋葱安全、极验验证、立思辰、江南信安、山东确信、中科恒伦、上海林果、福建伊时代、龙脉科技、时代亿信、中天航信、中宇万通、融卡智能科技、安数科技、芯盾时代、安数科技、锦佰安、竹云科技、海泰方圆、上海宁盾 | 各省都有当地政府牵头成立的CA运营公司,全部名单见章节9“电子认证服务使用密码许可单位名录”

代码防火墙:上海观安

代码审计:360、匠迪技术、SECZONE(开源网安)、三零卫士、能信安(能士we)、Testin云测

加密安全设备/NDLP:福建伊时代、时代亿信、365数据安全、天空卫士、思为同飞、世平信息

反钓鱼/反欺诈:电信云堤、国舜股份、知道创宇、百度、阿里、腾讯、360、安天、亚信安全、安恒信息、江民科技、华青融天、思维世纪、芯盾时代

语音安全:北京无限互联

SDL:SECZONE(开源网安)、微软、华为、默安科技

数据备份:上海爱数、杭州美创、火星高科&亚细亚智业、苏州美天网络、信核数据、上讯信息、英方股份、上海联鼎、亿备&广州鼎鼎、和力记易、广州鼎甲、安码科技、南京壹进制、浪擎科技、福建伊时代、敏捷科技、杭州明和、成都世纪顶点、迪思杰、精容数安

虚拟机备份与恢复:木浪云科技、成都云祺、英方股份、和力记易、广州鼎甲、北京远为软件、迪思杰

数据清除工具:中孚信息、北京天桥、上海浩迈、万里红、中超伟业、博智软件、方德信安、哈尔滨朗威

虚拟化安全防护:安恒信息、启明星辰、广州国迈、北信源、中软、易安联、山石网科、阿姆瑞特、上海观安、东软、安全狗、云锁、亚信安全、金山、蓝盾、北京远为软件、盛邦安全(WebRay)、瑞星、安数云、安全狗、上元信安、360、易泰通(捍卫者)

虚拟云桌面:和信创天、华为、360、绿盟科技、启明星辰、天融信、联想、智恒科技、H3C、深信服、锐捷、北信源、中标麒麟

手机防病毒:腾讯、瑞星、金山、360、网秦、百度、中软、安天、恒安嘉新、亚信安全、蓝盾

移动终端管理/EMM/MDM:国信灵通/启迪国信、北信源、360、明朝万达、中软、安天、上讯信息、北京珊瑚灵御、亚信安全、金山、蓝盾、江民科技、江南信安、金盾软件、瑞星、嘉赛安全、指掌易、瓦戈科技、芯盾时代、通软公司、和信创天

CASB/云业务安全接入代理:炼石网络、云安宝、信云科技、绿盟科技、启明星辰、臻至科技(LOCKet)、安数云、易安联

移动手机APP安全:梆梆安全、北京智游网安/爱加密、阿里聚安全、360、任子行、北京鼎源科技、腾讯御安全、恒安嘉新、悬镜、安码科技、北京娜迦信息、指掌易、芯盾时代、能信安(能士)、和信创天、凌云信安、四维创智、Testin云测

基于云的安全服务:青松云安全、青藤云安全、百度云、腾讯云、阿里云、360、华为、安全宝、山石网科、万般上品、东软、白帽汇、海峡信息、四叶草安全、中国电信·安全帮、安全狗、默安科技、Testin云测 | 此条目待调整、待完善!

大数据安全:安恒信息、启明星辰、绿盟科技、360、派拉软件、观数科技、瀚思、天行网安、上海观安、聚铭网络、中孚信息、恒安嘉新、志翔科技、知道创宇、科来公司、安码科技、杭州美创、天懋信息、金睛云华、思维世纪、安百科技

SIEM/日志管理/日志审计/SOC/安管平台:安恒信息、思福迪、360、天融信、启明星辰、东软、蓝盾、蚁巡、江南天安、北信源、上讯信息、赛克蓝德、神州泰岳、交大捷普、派拉软件、瀚思、中铁信睿安、聚铭网络、华清信安、上海纽盾、亚信安全、优炫、安信华、H3C、华青融天、安码科技、北京中安智达、706所、福建伊时代、盛邦安全(WebRay)、瑞达信息、网瑞达、瑞宁公司、兰云科技、安信天行、中睿天下

运维审计/4A/堡垒机:安恒信息、思福迪、帕拉迪/汉领信息、浙江齐治、尚思科技、江南科友、绿盟科技、天融信、启明星辰、建恒信安、蓝盾、华为、泰然神州、上海艺赛旗、北京极地、信安世纪、圣博润、江南天安、国迈、上讯信息、神州泰岳、亿阳信通、麒麟、云安宝、交大捷普、德讯科技、任子行、派拉软件、上海观安、金盾软件、智恒科技、东软、金电网安、亚信安全、北京安讯奔、盛世光明、优炫、海峡信息、保旺达、安信华、中科曙光、六壬网安、瑞宁公司、瑞星、中新网安、安信天行、网御科技、锐捷

网管软件/ITIL/运维管理系统:广通信达、网强、汉远网智、北塔、蚁巡、华为、锐捷、摩卡[华胜天成]、国聿、上讯信息、交大捷普、飞思安诺/飞思网巡、恒安嘉新、优炫、艾科网信、海峡信息、迈科网络、东华软件、金盾软件、赢领科技、远臻、勤智运维、四维创智、云雀软件

漏洞扫描与管理/远程安全评估:安恒信息、榕基软件、凌云信安、启明星辰、绿盟科技、铱迅信息、极地银河、蓝盾、盛邦安全(WebRay)、江南天安、杭州迪普、天融信、交大捷普、安犬漏洞扫描云平台、经纬信安、上海观安、中铁信睿安、斗象科技/漏洞盒子/网藤风险感知、宿州东辉、四叶草安全、恒安嘉新、安天、蓝盾、君众甲匠、博智软件、中科网威、立思辰、六壬网安、悬镜、思度网络空间安全、北京智言金信、聚铭网络、安数云、漏洞银行、御风维安、默安科技

网络和主机基线配置核查系统:安恒信息、思福迪、绿盟科技、启明星辰、聚铭网络、北京随方信息、博智软件、榕基软件、安数云、凌云信安

主机安全保密检查工具:中孚信息、北信源、北京天桥、哈尔滨朗威、万里红、华安保、上海浩迈、博智软件、方德信安、江苏微锐、中天航信、世平信息

信息安全等级保护测评工具箱:安恒信息、国瑞信安、圣博润、公安一所、锐安| 注:市面上多家厂家均生产此产品,但公安部仅指定了5家作为“合格的”生产单位!

网络安全态势感知:安恒信息、知道创宇、360、绿盟科技、盛邦安全(WebRay)盛邦、四叶草安全、任子行、上海观安、聚铭网络、恒安嘉新、白帽汇、杭州合众、亚信安全、安天、郑州赛欧思、江民科技、科来公司、安码科技、金睛云华、雨人网安、三零卫士、瑞宁公司、锦行科技、思维世纪、安数云、安全狗、漏洞银行、成都世纪顶点、卫达安全、清华永新

应急处置工具:安恒信息、中睿天下

风险评估/安全服务/应急响应:绿盟科技、启明星辰、360、安恒信息、天融信、恒安嘉新、亿阳信通、国舜股份、四叶草安全、山东新潮、青藤云安全、武汉安迹、长亭科技、思度网络空间安全、悬镜、盛邦安全(WebRay)、浙江乾冠、西安市信息安全测评中心、湖南金盾、三零卫士、安全狗、竞远安全、锦佰安、能信安(能士)、陕西省网络与信息安全测评中心、锐捷、安创科技、默安科技

舆情监控:中国舆情网、优捷信达、乐思、红麦、中科点击、泰一舆情、探宝、拓尔思、本果、软云神州、西盈、任子行、FreeBuf.com/网藤风险感知、南京快页数码、博智软件、北京中安智达、三零卫士

威胁情报:微步在线、上海观安、斗象科技/FreeBuf.com/漏洞盒子、恒安嘉新、白帽汇、天际友盟、知道创宇、360、安恒信息、金睛云华、三零卫士、安全狗

国产操作系统:Deepin深度、RedFlag红旗、Kylin麒麟、NeoKylin中标麒麟、StartOS起点/雨林木风OS、凝思磐石安全操作系统、共创Linux、思普Linux

国产数据库:达梦数据库、东软OpenBASE、国信贝斯iBase、人大金仓KingBase、南大通用GBase、华为、阿里。

业务风控安全:顶象技术、指掌易、邦盛、岂安、行邑、同盾、通付盾、匠迪技术

蜜罐:三零卫士、绿盟科技、默安科技、锦行科技

安全硬件平台/工控机:兴汉网际、阿普奇、盛博、集智达、英德斯、福升威尔、华北科技、艾宝、华北工控、研祥、祈飞、研华,立华,惠尔,智威智能

数据恢复:苏州美天网络、金山安全、易数科技、华客、飞客、众成、博智软件

数据库准入:杭州美创

数据库堡垒机:杭州美创

红黑电源滤波插座:保旺达、启航智通

电磁屏蔽柜:启航智通、信安邦

数字取证:美亚柏科、盘石软件

安全计算机:瑞达信息

众测平台:安恒信息、湖南金盾

CTF比赛:君立华域、永信至诚、易霖博、赛宁网安、天创科技、安恒信息

如果你是厂商,马上把你的产品加到我们【软交会】,每天商机信息对接,全国万家渠道商的首选平台。

2018最新中国私有云企业TOP20榜单

临近年底,各大权威调研咨询机构报告将陆续出炉。刚刚,由工信部电子一所指导,计世资讯(CCW Research)发布了《2017-2018年度中国私有云市场现状与发展趋势研究报告》,成为今年首份中国私有云市场报告。

临近年底,各大权威调研咨询机构报告将陆续出炉。刚刚,由工信部电子一所指导,计世资讯(CCW Research)发布了《2017-2018年度中国私有云市场现状与发展趋势研究报告》,成为今年首份中国私有云市场报告。其中,不仅有大量一手调研数据,观点与预测,趋势与判断,以及中国私有云市场品牌竞争力分析象限,最抓人眼球的当属中国私有云企业TOP20榜单,这也是2018年首发的第一份专业的私有云企业排行榜。

一,私有云市场高速增长

根据计世资讯的研究调查结果,中国私有云市场将继续保持高速增长的趋势,预计2018年市场规模将达到512.4亿元,同比增长27.0%。且到2022年,预计中国私有云市场规模将达到近1000亿元。随着政务云、制造业、金融云等私有云市场(三大行业市场占据超过60%市场份额)的活跃,以及各地政府推动企业上云计划的实施,为中国私有云市场的发展提供了坚实的基础。

1

2017~2018年私有云市场规模及增长

计世资讯研究表明,预计2018年中国私有云市场中硬件市场份额为66.5%,硬件下降幅度有加速的趋势。软件和服务则呈现快速上升的趋势,预计2018年市场份额分别将达到21.2%和12.3%。硬件产品在私有云解决方案中的重要性持续下降,并且随着超融合的产品的快速落地,使得项目中硬件产品的采购规模大幅降低。另一方面,软件和服务产品的重要性越发凸显,已经成为了私有云解决方案中的核心,成为了决定私有云项目成功与否的关键。

二,私有云企业竞争力分析象限

中国私有云需求旺盛,因而成为各类企业竞争的重点。依照惯例,计世资讯发布了“2018年私有云市场品牌竞争力分析象限图”,其中,最值得关注的领导者象限包括:华为、新华三、VMware、华云、EasyStack(易捷行云)五家企业。

2

2017-2018年私有云市场各品牌竞争力分析象限

与去年竞争力分析象限中的领导者象限相比,有几点值得关注:

1、VMware是唯一一家国外企业,也是唯一进入领导者象限的非OpenStack企业。

VMware虚拟化可谓市场接受程度最高,那么中国用户对VMware产品应用是否还停留在虚拟化阶段呢?“VMware作为虚拟化巨头近年来在国内保持了良好的发展势头,服务器虚拟化产品市场份额远超其他对手。”计世资讯点评也印证了这一点:“但是在私有云方面,VMware的占有率似乎并不高。我们认为这主要源于用户管理需求的复杂化导致用户需要更开放更具有兼容性的产品,比如OpenStack+KVM的产品。”

同时,计世资讯也给出了VMware建议:“当然不可否认VMware在产品特性和功能方面依然有独到的地方,VMware仍然是私有云中的举足轻重领导者。但与国内用户使用特性的结合方面仍有待提升。对应用户的定制化需求往往是私有云方案赢得市场的关键,这方面VMware正在着手改善。”

2、EasyStack是唯一进入领导者象限的云创业型企业,专业私有云厂商。

EasyStack成立四年以来在中国私有云市场上声音不断,四年获得五轮融资,已到C++轮阶段。应该说,对于云创业型企业首要比拼的就是技术能力和产品能力,才能在强手林立的私有云市场迅速占据一席之地。“EasyStack一直受到资本市场青睐,也是为数不多的在Linux、OpenStack、Ceph、Kubernetes、Docker等开源云技术领域均有涉足的企业。”计世资讯对EasyStack的点评也强调了这一点,“EasyStack强调产品化能力,在稳定性、可靠性和性能上要求较高的金融行业,以及业务场景复杂、IoT等创新应用颇多的制造行业取得了不少标杆客户和较大市场份额。”

同时,计世资讯对EasyStack另一点评价也值得关注:“EasyStack也注重用户体验,在ECS企业云纯软件的基础上推出了云计算的软硬一体化交付产品ECS Stack超融合,扩大了市场受众。”

这符合计世资讯对于中国私有云市场的一个重要判断——现阶段按照License交付模式更多的是随着超融合等硬件设备一同交付,云软硬一体化交付正在成为私有云市场的新趋势。云软硬一体化交付模式将会大幅简化私有云的部署周期,有效减少厂商的定制化工作,推动私有云产品化落地,对市场起到强劲的推动作用。

此外,华为、新华三继续以传统IT企业身份占据领导者象限,且以国内为数不多的能够覆盖从硬件到软件再到解决方案,拥有全线云产品的特色,都在政务云方面表现突出。华云则以公有云企业身份新入领导者象限,计世资讯认为全云能力是华云最大的特点和优势。

三,OpenStack是中国私有云的事实标准

以OpenStack为代表的开源技术依然在私有云市场中占据主流。计世资讯认为,作为全球部署最广泛的开源云基础设施软件,OpenStack经过8年的发展,在国内已经形成了稳定的以OpenStack为核心的开源云生态体系。尽管OpenStack在近年来受到了容器等技术的冲击,但是在中国市场中越来越丰富、越来越成熟的用户实践案例表明,OpenStack开源云技术依然保持着足够的活力。现在OpenStack发展已经越发成熟,已逐渐摆脱了最初的版本混乱,后续运营维护、改造升级成本高昂等问题。

不仅5家领导者象限企业中就有4家(华为、新华三、华云、EasyStack)以OpenStack为基础,在排名TOP20的私有云企业当中开源与闭源技术应用比例也高达7:3。在企业用户调查中也反应了这一点,被调查的283家企业用户当中,私有云建设中开源软件和闭源软件的采用百分比分别为82.4%和17.6%。

3

2018年中国私有云TOP20厂商中开源和闭源技术应用比例

四,私有云企业TOP20大排名

计世资讯《2017-2018年度中国私有云市场现状与发展趋势研究报告》同时还发布了“2018中国私有云解决方案提供商TOP20”榜单:

4

中国私有云解决方案提供商TOP20

如果将竞争力象限中的企业进行排序,计世资讯给出的中国市场私有云TOP20榜单是这样的。你怎么看?

5

计世资讯报告中提到,按照类别来看,公有云厂商、传统IT厂商、电信运营商、系统集成商、云创业型公司五大类企业都已经深度参与到了私有云市场的竞争之中(具体代表企业如上)。可见,云计算经过超过10年的发展,重点已经从公有云市场转向行业企业市场挖潜,私有云已经成为云计算下半场的重要焦点。

涉黄APP诱导充值揭秘:20秒“小黄片”做幌子 骗用户充值日入百万

请输入图片描述
同一款涉黄诱导充值APP,相隔几分钟充值,显示不同的扣款单位。

此类APP源码网上公开售卖,成本仅数十元,商家称所谓充值看完整色情视频多只有1分钟

一些涉黄APP抓住人们的猎奇心理,以“充值看小黄片”为饵大行骗术。

骗术其实很简单,在用户点击观看视频时,只能免费看20秒,接着会弹出“想看全片需充值”的链接。一旦用户决定充值,一只脚已踏入陷阱。

在第一次充值后,每隔20秒左右还会继续弹出“想看全片需充值”的链接。事实上,这些所谓的全片大多只有1分钟,就是以此引诱用户通过充值升级会员的手法实施诈骗。

新京报记者发现,此类涉黄诱导充值APP在网上大量存在,通过小说网站、贴吧、QQ群等病毒式传播,用户点击图片、链接后可自动下载。

据披露,这类APP一天的充值流水可高达200多万元。网上也有这类APP的源码销售,价格在数十元到几百元之间。同时,APP的支付接口也能任意购买,无需任何资质,给钱即可。

“黄片”为诱饵不停要充钱

连续三次共充值99元之后,张千意识到被骗了。

7月30日晚,他用手机浏览网页时,无意中进入一个帖子。帖子里充满诱惑性的表述,声称分享福利,只要下载链接后安装便可以观看高清无码视频。

张千点击下载后发现是一个名为“XX影院”的色情APP,他随便点开一个视频,播放到20秒时视频暂停了,并弹出一个窗口,提示要充值39元成为黄金会员可看完整视频,充值方式包括微信和支付宝支付。

为看完整视频,张千充值了39元。之后跳转回视频界面,又播放了20秒时再次停止。一个新的窗口弹出,提示再充值30元升级成钻石会员,可以免费观看网站的所有视频。

犹豫了一下,他又充值了30元。但视频从头播放到40秒时再次暂停,提示支付30元开通黑金会员,才能完整观看,张千继续充值。

接下来视频再一次播放到40秒时,又弹出再充20元成为紫金会员可完整观看的窗口。

发现被骗后,张千联系客服QQ发现无法添加,客服电话显示空号。

30多岁的张立也经历了同样的骗术。

8月9日,他在网上看小说时,弹出一个色情图片,点进去之后是一个名为“XX快播”的APP。他下载后点击播放视频,同样在视频播放到20秒时,自动跳出了支付界面,需要充值19元成为会员才能观看。

接下来的套路与张千所经历的一样。充值之后依然只能看20秒,需要继续充值升级会员等级才能看完整视频。

张立前后充值了85元,升级到黄钻会员,还是反复提示需要充值。

发现受骗后,张立同样不知道找谁维权,想着也没多少钱,就当买个教训,“如果报警的话,事小还丢人。”
请输入图片描述
多次充值只能看40秒

同样的受骗案例不在少数。多名网友向新京报记者反映,至少有20款APP存在涉黄诱导充值的情况。

根据某第三方投诉平台统计,从2016年9月至2017年5月12日,该平台共接到7000多件关于诱导充值涉黄APP的投诉案例,占平台总投诉量22%。

此类诱导充值的涉黄APP,在网上大量存在,不仅有APP还有网页版。

7月底,新京报记者通过百度贴吧网友推广的“看片神器”,下载安装了一款APP。打开APP,首页几个大字写着“看片神器 无码高清”,页面下方分为“免费影片”、“VIP会员”、“VIP图库”等几个版块。

在“免费影片”版块中随意打开一部影片,在观看40秒后,页面提示“马上加入会员 万部影片让你看到爽”,而会员又分为“全站包月会员28元”和“全站包季会员58元”。付款方式分为微信支付和支付宝支付。

记者使用支付宝充值28元成为包月会员。之后观看视频发现仍是循环播放前40秒,随后页面再次提示:升级超级会员30元,即可享受完整影片,送终身使用权。

事实上,所谓的“完整影片”和“终身使用权”并不存在,只是APP诱导用户继续充值的一个诱饵。

在新浪微博中,也有用户推广此类诱导充值APP链接,并附性感美女图片。点击链接时,随即跳入APP下载页面,页面样式与上述涉黄APP页面相似,页面分为试看区、会员区、频道专区等几个版块。

进入试看区只能够看到20秒左右的视频,然后页面会弹出提示信息:需充值39元开通VIP会员,才能看完整视频。页面下方还有两行小字提示:开通会员后没有想看的资源20分钟内可申请退款。

随后记者通过支付宝支付39元,支付完成后,在会员区仍只能够看到原有20秒小视频。APP依然提示记者需要升级会员才能够观看超长大片。

随后记者试图申请退款,但并未能够找到相关退款的窗口。记者尝试添加客服QQ,但该QQ并未通过添加,也无应答。
请输入图片描述
APP源码网上公开售卖

在一些业内人士看来,这类涉黄诱导充值APP的骗术并不新颖,所呈现的骗术也几乎没有任何技术门槛。

小黑是一名网络信息安全行业的从业者,于2017年开始致力于曝光黑色产业链,并开通微信公众号“一本黑”。

今年3月份,小黑的一个朋友便遭遇了这样的诱导充值骗局,为此,他开始深入关注此类APP骗局。小黑说,这类涉黄诱导充值APP的源码在网上可以轻易买到。

新京报记者在一些论坛和电商网站发现,均有公开售卖诱导充值APP源码的商家,十几元到上百元就可以购买一整套。

在某电商平台上,一家店铺售卖的“试看20秒源码”只要3.69元,1个月内已成功交易54单。

记者联系客服时,会自动发送过来网址试看。记者打开网址随意点进一个视频,播放到20秒时,会跳出一个付费页面,需要花28元购买会员才可继续观看。

在另一个商家眼里,这些都是“骗傻子”的,依然有很多人进行充值。

记者花58元在该商家购买了一款“诱导充值APP源码”,店铺老板随即发来一个下载链接。

下载该APP源码发现,文件内包括了APP程序,以及内置的上百部色情视频,每部均只有1分钟时间,以及各种衣着暴露的色情宣传推广图片。

店铺老板说,这些1分钟的色情视频,就是受骗者在APP内看到的视频,不管用户充值多少次,升级为多么高级的会员,能看到的依然只有这1分钟,不存在“完整视频”之说。

在这个源码文件中,操作者还可以对程序进行相应的修改。比如设置每次观看的时长、升级成为不同会员的金额等。

“诱导充值的程序源码十分简单,一个普通的程序员花5天时间基本上可以编出来。”小黑说,一套诱导充值源码可复制性极高,拿到别人的源码后,更换相关图片和文字,对程序语言稍加修改就可以复制一个出来,所以成本也很低。

小黑观察过多个涉黄诱导充值APP,发现界面布局一模一样,文字和图片出现的位置完全相同,这基本可以确认来自同一套源码。
请输入图片描述

购买他人支付接口代扣款

新京报记者调查发现,这些涉黄诱导充值APP大多购买支付接口,用户在APP充值后都由第三方支付公司代扣。很多第三方、第四方支付公司,无需商户提供任何资质,给钱便可以直接使用支付接口。

成都一家第三方支付公司的人员告诉记者,公司此前也接过这种涉黄诱导充值APP的活儿,他们不会用自己的资质去做,都是直接花钱买第三方公司的支付接口。由于做这类支付接口风险太大,因此费率较高,“开户费3000元,百分之五的费率。”

这名工作人员介绍,这是业内的一个“行规”,费率意思是指APP运营者每收款一百元,需要给第三方支付公司5元。如果是正常合法合规的APP,就不存在费率。

广州一家第四方支付公司工作人员表示,涉黄诱导充值APP可以直接购买他们公司的支付接口,不用提交任何资质,公司执照他们也会帮着解决。

该工作人员介绍,全套开户费5800元,无需费率。用户在APP里充值后显示的扣款单位是该公司,售后服务也由该公司提供。

另一名四川第四方支付公司员工称,用户可以不需要任何资质,对于此类灰色行业的费率会比较高,微信支付和支付宝跳转支付的,费率为3.6%。直接用他们公司支付接口的,开户费2300元。

该员工说,涉黄诱导充值APP的投诉非常多,消费者投诉被骗后,如果提供订单号且态度强硬,公司就会退款了事。有些人投诉之后也无所谓,也就不会再管了。

这些第三方、第四方支付公司替涉黄诱导充值APP代扣款,且多采用微信和支付宝跳转。对此,支付宝客服称,对于已转账成功的,支付宝方面无法直接将钱款追回。如果用户认为被骗,可先与警方联系。一旦核实到对方账户确实通过支付宝平台行骗,支付宝会对账户进行限制,比如限制正常登录和使用。

微信支付客服表示,用户已经支付的钱款无法撤销,也无法查询到商户信息,只能当司法机关介入才能够查询到商户的完整注册信息。但微信方面会对交易做一个备份的信息登记,对涉嫌欺诈的账户进行监督。

小黑说,这些涉黄诱导充值APP运营者不仅可以在收款、运营等领域制造虚假身份,为避开网络监管,他们还会不停换域名,APP也经常改APK(安装包)。他所知道的一个此类APP,9个月内更换了400多个域名,改了50次名字。
请输入图片描述
涉黄诱导充值APP里,想要观看“完整视频”,需要不断充值以提升会员等级。事实上,这些视频多为1分钟,只是诱导用户充值。

每天数万人被骗充值

此类APP之所以泛滥不仅因为技术门槛低,还因为“来钱太快”。

小黑说,他曾深入了解一款涉黄诱导充值APP,发现仅这一款APP的收益,让人震惊。

“这款APP每天有20多万的下载量,8万多笔充值,每笔充值30多元。”小黑说,这款APP从去年6月份开始运营,到今年3月份。每天的收入都是200万元左右,一年就是几亿的收入。

据公开报道,今年5月,广东警方打掉了一款名为“某涩影音”的手机APP涉黄诱导充值诈骗团伙,该软件以播放色情视频为诱饵,引诱用户下载安装,之后通过充值升级会员等级的手法实施诈骗。目前已抓获犯罪嫌疑人100余人,冻结银行资金5100多万元,止付银行账号190余个。

据警方通报,2017年4月至5月短短1个月时间内,该犯罪团伙控制的公司账单流水高达1.2亿元,平均每天进账两三百万元,每天有上万人被骗。

这么多人受骗还因为背后大量的违规推广。

该案中,警方侦查发现,该APP从2016年10月份上线以来,为了更快推广,嫌疑人通过与各个“广告联盟”合作,将APP挂在其广告联盟平台上。用户点击广告,就会弹出下载APP窗口,公司以点击、展示、跳转量来结算,每天给广告联盟几百至五千元不等。

同时,该犯罪团伙还发展了大量代理商、渠道商群体,代理与渠道商主要负责推广APP,一个渠道商拿到多个渠道后,就升级为代理商。自该手机APP正式在网络上运营以来,在大量利润的刺激下,很快扩散到全国。

侦查还发现,该犯罪团伙在全国的推广代理商账号有100多个、渠道商账号有5600多个。

新京报记者调查发现,此类涉黄诱导充值APP,一般不会进入正规应用商店上架,均是通过盗版小说网站、百度贴吧、QQ群等进行推广,浏览者只需要点击色情图片或者下载链接,就可以直接下载。

一家互联网营销公司业务员向新京报记者介绍,他们一般会把广告主的产品链接,以美女图片的形式投放到影视类等网站论坛,以此吸引用户点击图片,之后便会自动跳转到广告主的产品页面,点击即可下载安装程序。

不过,该业务员说,这类诱导充值涉黄APP项目从2016年年初开始兴起做推广,到今年5月份基本没广告可做,整个7月份都没接到这样的单子。一方面是查处的力度加大,另一方面是那些想赚钱的已经赚够了钱“出来了”。
请输入图片描述
在某电商平台上,多个商家公开售卖涉黄诱导充值APP源码。

涉黄诱导充值APP涉多项犯罪

在多名受骗者看来,这类涉黄诱导充值APP大行骗术,客服QQ和客服电话要么无法联系,要么为空号,而由于运营商购买他人支付接口,也很难追查运营主体,导致维权难。

对此,一名业内人士介绍,此类涉黄诱导充值APP的监管涉及多个部门管理,根据APP的服务器地址、运营者所在地以及资金流向,由属地公安管理。

他说,此类APP往往涉及第三方、第四方多层代理支付或渠道,明知APP违法依然提供支付接口,第三方、第四方支付公司应与APP的运营者共担风险与责任。同时,此类APP的服务器一般在境外,涉及多层级支付公司,给监管带来一定难度。

北京康达律师事务所律师韩骁认为,涉黄诱导充值APP的运营者涉嫌传播淫秽物品牟利罪;销售此类APP源码的商家,则涉嫌帮助信息网络犯罪活动罪。

根据《刑法》规定,以牟利为目的,制作、复制、出版、贩卖、传播淫秽物品的,处三年以下有期徒刑、拘役或者管制,并处罚金;情节严重的,处三年以上十年以下有期徒刑,并处罚金;情节特别严重的,处十年以上有期徒刑或者无期徒刑,并处罚金或者没收财产。

韩骁说,涉黄诱导充值APP的运营者以色情视频为诱导,引诱用户交费充值会员的行为还涉嫌诈骗罪。虽然单个受害人诈骗的金额只有百十元,即“少量多次的诈骗”,在之前的司法实践中一般只适用治安管理处罚法。但近几年来,有另外一种认定方式,即认定为连续犯,将整个诈骗过程看作为一个整体,将诈骗金额进行累加。《刑法》规定,诈骗数额特别巨大或者有其他特别严重情节的,处十年以上有期徒刑或者无期徒刑,并处罚金或者没收财产。

昨日,北京一民警表示,无论这些涉黄诱导充值APP是否以“充值看视频”为饵行骗,其行为本身已经涉嫌犯罪,至于是否构成诈骗,则需根据具体案情来确定。

该民警说,就这些涉黄诱导充值APP来说,由于传播渠道是开放的,不需要进行相关部门审批,导致只要掌握制作软件技术,就可以在手机上安装使用。同时,网络上的证据具有灭失性,用户不及时保存,会导致证据的丢失。建议市民发现受骗后,及时截图等保存证据,并前往案发地报警。

(张千、张立、小黑均为化名)
新京报记者 赵吉翔 左燕燕 实习生 李强
原文:http://www.toutiao.com/a6453810441360916749/?tt_from=weixin&utm_campaign=client_share&app=news_article&utm_source=weixin&iid=6201631030&utm_medium=toutiao_ios&wxshare_count=1

/* * @Author: your name * @Date: 2016-09-06 00:00:00 * @LastEditTime: 2020-03-17 18:29:35 * @LastEditors: Please set LastEditors * @Description: In User Settings Edit * @FilePath: \htdocs\usr\themes\default\footer.php */