写点什么

百万级服务器反入侵场景的混沌工程实践

  • 2019-08-09
  • 本文字数:763 字

    阅读完需:约 3 分钟

百万级服务器反入侵场景的混沌工程实践

QCon北京2019大会上,黄兆楠讲师做了《百万级服务器反入侵场景的混沌工程实践》主题演讲,主要内容如下。


演讲简介


洋葱系统,是腾讯公司级的主机反入侵安全检测系统,包括前端主机 agent 以及后端分布式的数据接入分析系统的一整套服务,系统模块众多,部署的服务节点包括超百万,业务网络环境区域复杂,均在进行实时监测数据的采集,上报和分析。在实际的运营过程中,总会出现组件异常,未部署,入侵漏水等一些列质量上的挑战,一段时间内团队也一直处于 case by case 的救火中。安全讲究纵深防御,所以系统质量,直接影响了整个反入侵的有效性和发现率。


混沌工程以实验发现系统性的弱点,一般遵循定义并测量系统的"稳定状态",创建假设,模拟现实世界中可能发生的事情,证明或反驳假设这几个步骤来进行。针对系统质量所面对的挑战,引入混沌工程的思路,建设整个系统实时质量的一个模型标准,结合实际入侵场景和服务异常的模拟,对系统的稳定性可用性进行验证,同时助于发现未知的质量问题。本次分享围绕洋葱系统的实时质量建设和优化,介绍混沌工程在其中的初步实践应用。

听众受益

  1. 了解反入侵安全系统的架构;

  2. 了解分布式系统的质量建设思路;

  3. 了解混沌工程在洋葱系统中的应用。


讲师介绍


黄兆楠


腾讯 TEG 安全平台部高级工程师


黄兆楠,高级工程师,现隶属于腾讯 TEG 安全平台部应用运维安全中心平台研发团队。2014 年应届加入腾讯,一直在 TEG 安全平台部参与主机反入侵系统后台研发的相关工作。现为反入侵系统研发负责人,主导并参与了主机反入侵洋葱系统的后台分布式系统优化重构,客户端重构,系统质量模型的研发和建设,积累了丰富的安全后台研发经验。见证了洋葱系统技术架构的发展演进历程,对分布式系统高可用设计和实时质量监控的建设,有切身的体会。












完整演讲 PPT 下载链接


https://qcon.infoq.cn/2019/beijing/schedule


2019-08-09 00:001995

评论

发布
暂无评论
发现更多内容

Week01 食堂就餐卡系统设计

极客大学架构师训练营

架构师训练营第1周-心得体会

Larry

小白学软件架构

鸠摩智

架构 UML

餐卡管理系统关键设计图

lei Shi

食堂就餐卡系统设计

atlasman

第一周作业

lwy

架构学习第一周学习总结

乐天

第一周学习总结

Jeremy

作业二:根据当周学习情况,完成一篇学习总结

叶荣添CANADA

食堂就餐卡系统设计

Vincent

极客时间

命题架构设计 - 食堂就餐卡系统

知识乞丐

极客大学架构师训练营

架构师如何做架构

atlasman

作业一:食堂就餐卡系统设计

叶荣添CANADA

极客大学架构师训练营

食堂就餐系统设计

石刻掌纹

UML

食堂就餐卡系统设计

哼哼

作业一:食堂就餐卡系统设计

Melo

极客大学架构师训练营

「架构师训练营」架构方法:架构师如何做架构-总结

隆隆

架构师训练营第一周总结作业

兔狲

极客大学架构师训练营

常见的几种广告形式以及 OTT 广告与在线广告区别

子悠

计算广告 互联网广告

食堂就餐卡设计

吴吴

【架构师训练营 - week1 -1】食堂就餐卡系统设计

早睡早起

架构设计心得

吴吴

第一周学习总结

Vincent

极客时间

架构总结

高高

架构学习第一周总结

云峰

食堂就餐系统架构设计

K先生

成为一名架构师

谭焜鹏

架构师训练Week1 - 食堂就餐卡系统架构设计

伊利是个圈

架构设计 极客大学架构师训练营 UML 作业

「架构师训练营」食堂就餐卡系统设计-week1

隆隆

第一周作业一:食堂就餐卡系统设计

iHai

架构是训练营

2020-06-10-第一周学习总结

路易斯李李李

百万级服务器反入侵场景的混沌工程实践_QCon_黄兆楠_InfoQ精选文章