50万奖金+官方证书,深圳国际金融科技大赛正式启动,点击报名 了解详情
写点什么

百万级服务器反入侵场景的混沌工程实践

  • 2019-08-09
  • 本文字数:763 字

    阅读完需:约 3 分钟

百万级服务器反入侵场景的混沌工程实践

QCon北京2019大会上,黄兆楠讲师做了《百万级服务器反入侵场景的混沌工程实践》主题演讲,主要内容如下。


演讲简介


洋葱系统,是腾讯公司级的主机反入侵安全检测系统,包括前端主机 agent 以及后端分布式的数据接入分析系统的一整套服务,系统模块众多,部署的服务节点包括超百万,业务网络环境区域复杂,均在进行实时监测数据的采集,上报和分析。在实际的运营过程中,总会出现组件异常,未部署,入侵漏水等一些列质量上的挑战,一段时间内团队也一直处于 case by case 的救火中。安全讲究纵深防御,所以系统质量,直接影响了整个反入侵的有效性和发现率。


混沌工程以实验发现系统性的弱点,一般遵循定义并测量系统的"稳定状态",创建假设,模拟现实世界中可能发生的事情,证明或反驳假设这几个步骤来进行。针对系统质量所面对的挑战,引入混沌工程的思路,建设整个系统实时质量的一个模型标准,结合实际入侵场景和服务异常的模拟,对系统的稳定性可用性进行验证,同时助于发现未知的质量问题。本次分享围绕洋葱系统的实时质量建设和优化,介绍混沌工程在其中的初步实践应用。

听众受益

  1. 了解反入侵安全系统的架构;

  2. 了解分布式系统的质量建设思路;

  3. 了解混沌工程在洋葱系统中的应用。


讲师介绍


黄兆楠


腾讯 TEG 安全平台部高级工程师


黄兆楠,高级工程师,现隶属于腾讯 TEG 安全平台部应用运维安全中心平台研发团队。2014 年应届加入腾讯,一直在 TEG 安全平台部参与主机反入侵系统后台研发的相关工作。现为反入侵系统研发负责人,主导并参与了主机反入侵洋葱系统的后台分布式系统优化重构,客户端重构,系统质量模型的研发和建设,积累了丰富的安全后台研发经验。见证了洋葱系统技术架构的发展演进历程,对分布式系统高可用设计和实时质量监控的建设,有切身的体会。












完整演讲 PPT 下载链接


https://qcon.infoq.cn/2019/beijing/schedule


2019-08-09 00:002044

评论

发布
暂无评论
发现更多内容

JNPF实操│流程设计功能介绍及应用场景

不在线第一只蜗牛

低代码 流程

让研发规范管得住 - 我们为什么在流水线之上又做了研发流程?

阿里云云效

阿里云 云原生 云效

如何设计质量规划方案?

老张

技术方案 质量保障 方案设计

TikTok引流中海外云手机的实用功能分享

Ogcloud

云手机 海外云手机 云手机海外版 tiktok运营 海外云手机推荐

风险防不胜防?看YashanDB如何守护你的数据库安全(下篇)

YashanDB

数据库安全 数据库系统 yashandb 崖山数据库

喜讯!和鲸科技入选“算力中关村”—— 2024 算力技术创新与应用服务案例集

ModelWhale

AI算力

海量数据处理技术,激发金融数据潜能

腾讯云大数据

大数据

云手机对出海企业有什么帮助?

Ogcloud

云手机 海外云手机 云手机海外版 国外云手机 云手机推荐

ES 数据写入方式:直连 VS Flink 集成系统

字节跳动云原生计算

elasticsearch 云搜索

看完这篇,你就懂 SQL 生成工具了

秃头小帅oi

PPT背景图片怎么设置?2个无版权图片网站推荐!

彭宏豪95

效率工具 PPT 在线白板 PPT模板 办公软件

新一代基于大模型的生成式BI,释放数据全面价值

中关村科金

碳实践 | 一文读懂LCA产品生命周期环境影响评价

AMT企源

能碳管理 碳管理

ETL中双流合并和多流合并的区别

谷云科技RestCloud

数据处理 join ETL 多流合并 双流合并

如何让权限管理更便利安全?

芯盾时代

网络安全 权限管理 iam 统一身份认证

让研发规范管得住 - 我们为什么在流水线之上又做了研发流程?

阿里巴巴云原生

阿里云 云原生 云效

什么是IPD项目管理模式?聊聊IPD下的产品研发流程

不在线第一只蜗牛

人工智能 IPD 产品服务

Python爬取淘宝商品详情信息数据接口

tbapi

百万级服务器反入侵场景的混沌工程实践_QCon_黄兆楠_InfoQ精选文章