写点什么

百万级服务器反入侵场景的混沌工程实践

  • 2019-08-09
  • 本文字数:763 字

    阅读完需:约 3 分钟

百万级服务器反入侵场景的混沌工程实践

QCon北京2019大会上,黄兆楠讲师做了《百万级服务器反入侵场景的混沌工程实践》主题演讲,主要内容如下。


演讲简介


洋葱系统,是腾讯公司级的主机反入侵安全检测系统,包括前端主机 agent 以及后端分布式的数据接入分析系统的一整套服务,系统模块众多,部署的服务节点包括超百万,业务网络环境区域复杂,均在进行实时监测数据的采集,上报和分析。在实际的运营过程中,总会出现组件异常,未部署,入侵漏水等一些列质量上的挑战,一段时间内团队也一直处于 case by case 的救火中。安全讲究纵深防御,所以系统质量,直接影响了整个反入侵的有效性和发现率。


混沌工程以实验发现系统性的弱点,一般遵循定义并测量系统的"稳定状态",创建假设,模拟现实世界中可能发生的事情,证明或反驳假设这几个步骤来进行。针对系统质量所面对的挑战,引入混沌工程的思路,建设整个系统实时质量的一个模型标准,结合实际入侵场景和服务异常的模拟,对系统的稳定性可用性进行验证,同时助于发现未知的质量问题。本次分享围绕洋葱系统的实时质量建设和优化,介绍混沌工程在其中的初步实践应用。

听众受益

  1. 了解反入侵安全系统的架构;

  2. 了解分布式系统的质量建设思路;

  3. 了解混沌工程在洋葱系统中的应用。


讲师介绍


黄兆楠


腾讯 TEG 安全平台部高级工程师


黄兆楠,高级工程师,现隶属于腾讯 TEG 安全平台部应用运维安全中心平台研发团队。2014 年应届加入腾讯,一直在 TEG 安全平台部参与主机反入侵系统后台研发的相关工作。现为反入侵系统研发负责人,主导并参与了主机反入侵洋葱系统的后台分布式系统优化重构,客户端重构,系统质量模型的研发和建设,积累了丰富的安全后台研发经验。见证了洋葱系统技术架构的发展演进历程,对分布式系统高可用设计和实时质量监控的建设,有切身的体会。












完整演讲 PPT 下载链接


https://qcon.infoq.cn/2019/beijing/schedule


2019-08-09 00:002002

评论

发布
暂无评论
发现更多内容

【大厂面试02期】Redis过期key是怎么样清理的?

NotFound9

Java 数据库 redis 架构 后端

分布式事务 - 理论模型

Java收录阁

分布式事务

程序员的晚餐 | 6 月 2 日 红烧鸡爪的味道

清远

美食

微信小程序开发 | 如何在小程序中使用自定义 icon 图标

彭宏豪95

微信小程序 学习 编程 大前端 IT

centos7分区命令parted的用法(大于2T)

唯爱

架构演变之路:为何要搞微服务架构?

帅旋

Kubernetes 微服务 dubbo SpringCloud

ARTS 01 - 技术人的理想主义

jerry.mei

算法 Vue 练习 ARTS 打卡计划 ARTS活动

有的线程它死了,于是它变成一道面试题。

why技术

源码分析 面试 jdk源码 线程池

Java 最新的JDK14.0.1调试成功

程李文华

【Sentry搭建之 docker-compose】

卓丁

DevOps Docker-compose CI/CD sentry

游戏夜读 | 如何管理公司?

game1night

同一浏览器只允许登录一个账号

码字与律动

Vue 大前端

什么时候去面试

escray

带你学够浪:Go语言基础系列 - 8分钟学控制流语句

程序员柠檬

后台开发 Go 语言

SpringBatch系列入门之Tasklet

稻草鸟人

spring SpringBatch 批处理

一文入门JVM虚拟机

Simon郎

深入理解JVM

谈谈控制感(13):为什么是旁观者清?

史方远

读书笔记 个人成长 心理学 随笔杂谈

【vue-openlayers】弹窗

德育处主任

html Vue 大前端 openlayers ol

洞悉MySQL底层架构:游走在缓冲与磁盘之间

帅旋

MySQL 数据库 MVCC

重学 Java 设计模式:实战适配器模式

小傅哥

设计模式 小傅哥 重构 代码质量 代码坏味道

程序员都惧怕的故障域

松花皮蛋me

Java 问题处理

深入理解JVM内存管理 - 堆和栈

Skye

堆栈 深入理解JVM VM参数

初识 LeetCode

Puran

LeetCode arts

路漫漫其修远兮

无心水

LeetCode | 1. Two Sum 两数之和

Puran

Python C# 算法 LeetCode arts

工作的创新能力

punkboy

产品 重新理解创业 产品经理 创新突破 创新

Java 走过的创新25年

田晓旭

Java25周年

ARTS打卡week#1

对方正在输入…

ARTS 打卡计划

坚持ARTS-week2

王钰淇

ARTS 打卡计划

【译】5 个你需要知道的 JavaScript 小技巧

零和幺

Java 大前端 技巧

LeetCode | 2. Reverse Integer 整数反转

Puran

Python C# 算法 LeetCode arts

百万级服务器反入侵场景的混沌工程实践_QCon_黄兆楠_InfoQ精选文章