写点什么

百万级服务器反入侵场景的混沌工程实践

  • 2019-08-09
  • 本文字数:763 字

    阅读完需:约 3 分钟

百万级服务器反入侵场景的混沌工程实践

QCon北京2019大会上,黄兆楠讲师做了《百万级服务器反入侵场景的混沌工程实践》主题演讲,主要内容如下。


演讲简介


洋葱系统,是腾讯公司级的主机反入侵安全检测系统,包括前端主机 agent 以及后端分布式的数据接入分析系统的一整套服务,系统模块众多,部署的服务节点包括超百万,业务网络环境区域复杂,均在进行实时监测数据的采集,上报和分析。在实际的运营过程中,总会出现组件异常,未部署,入侵漏水等一些列质量上的挑战,一段时间内团队也一直处于 case by case 的救火中。安全讲究纵深防御,所以系统质量,直接影响了整个反入侵的有效性和发现率。


混沌工程以实验发现系统性的弱点,一般遵循定义并测量系统的"稳定状态",创建假设,模拟现实世界中可能发生的事情,证明或反驳假设这几个步骤来进行。针对系统质量所面对的挑战,引入混沌工程的思路,建设整个系统实时质量的一个模型标准,结合实际入侵场景和服务异常的模拟,对系统的稳定性可用性进行验证,同时助于发现未知的质量问题。本次分享围绕洋葱系统的实时质量建设和优化,介绍混沌工程在其中的初步实践应用。

听众受益

  1. 了解反入侵安全系统的架构;

  2. 了解分布式系统的质量建设思路;

  3. 了解混沌工程在洋葱系统中的应用。


讲师介绍


黄兆楠


腾讯 TEG 安全平台部高级工程师


黄兆楠,高级工程师,现隶属于腾讯 TEG 安全平台部应用运维安全中心平台研发团队。2014 年应届加入腾讯,一直在 TEG 安全平台部参与主机反入侵系统后台研发的相关工作。现为反入侵系统研发负责人,主导并参与了主机反入侵洋葱系统的后台分布式系统优化重构,客户端重构,系统质量模型的研发和建设,积累了丰富的安全后台研发经验。见证了洋葱系统技术架构的发展演进历程,对分布式系统高可用设计和实时质量监控的建设,有切身的体会。












完整演讲 PPT 下载链接


https://qcon.infoq.cn/2019/beijing/schedule


2019-08-09 00:002092

评论

发布
暂无评论
发现更多内容

整合Mybatis、Servlet、Mysql、Axios、Filter、Session写一个入门级项目:非常适合初接触JavaWeb的小白白来进阶

游坦之

MySQL mybatis javaWeb Servlet 11月月更

【Tomcat】贰-Tomcat集成到Idea:解放双手,让Tomcat的操作没有那么难用

游坦之

tomcat javaWeb 11月月更

【JavaWeb】 Mybatis-02-Mybatis的快速入门

游坦之

mybatis javaWeb 11月月更

Vue复刻华为官网(三)

游坦之

Vue 11月月更

第七章TCP/IP——ARP网络攻击与欺骗

初学者

网络 11月月更

刨根问底 Kafka,面试过程真好使

蔡农曰

Java kafka 面试 后端

软件设计与体系结构 实验二 经典软件体系结构风格(二)

游坦之

设计模式 11月月更

【JavaWeb】 Mybatis-01-Mybatis的简介:用对话的方式让你明白为什么要使用Mybatis

游坦之

mybatis javaWeb 11月月更

实验六 设计模式

游坦之

设计模式 11月月更

一文弄懂Vue与Servlet的交互:让你的大学课设变得容易起来

游坦之

Vue axios 11月月更

【JavaWeb】过滤器和监听器,就这?

游坦之

javaWeb filter 11月月更

【JavaWeb】JSP学习笔记

游坦之

javaWeb jsp 11月月更

计算机网络(一):计算机网络概念、功能、组成

游坦之

计算机网络 11月月更

Python 操作 lxml库与Xpath

度假的小鱼

11月月更 Python 操作 lxml库 UI自动化例子

【设计模式】适配器模式:攻敌三分,自留七分,以超兽武装的例子来谈谈适配器模式

游坦之

软件工程 设计模式 11月月更

【JavaWeb】会话的学习笔记:Cookie和Session的知识点,这一次我总算学明白了

游坦之

javaWeb session 11月月更

【JavaWeb】 一文搞懂Request

游坦之

javaWeb Request 11月月更

模块六作业 - 拆分电商系统为微服务

小虎

架构训练营

Baklib知识分享|知识管理中常用的5种工具

Baklib

Titus网关中的缓存一致性机制

俞凡

架构 netflix 大厂实践

【SpringBoot】引入mybatis及连接Mysql数据库

游坦之

spring-boot 11月月更

数据结构分析_Inception_GNN_GCN

Studying_swz

人工智能 深度学习 11月月更

【Python 函数】-参数-返回值

度假的小鱼

11月月更 Python函数参数使用

第六章TCP/IP——网络传输硬件设备

初学者

11月月更

【JavaWeb】 Mybatis-03-Mybatis代理开发

游坦之

mybatis javaWeb 11月月更

【设计模式】装饰者模式:以造梦西游的例子讲解一下装饰者模式,这也是你的童年吗?

游坦之

软件工程 设计模式 11月月更

【JavaWeb】一文搞懂Response

游坦之

javaWeb Response 11月月更

【Servlet】这一文详细的讲述了Servlet的知识,呕心沥血,终于文成。

游坦之

javaWeb Servlet 11月月更

【Python 函数】-嵌套使用,变量的作用域

度假的小鱼

11月月更 Python局不变量 Python全局变量

软件设计体系 实验一 经典软件体系结构风格

游坦之

设计模式 11月月更

【SpringBoot】@Enable*注解和@Import

游坦之

spring-boot 11月月更

百万级服务器反入侵场景的混沌工程实践_QCon_黄兆楠_InfoQ精选文章