写点什么

百万级服务器反入侵场景的混沌工程实践

  • 2019-08-09
  • 本文字数:763 字

    阅读完需:约 3 分钟

百万级服务器反入侵场景的混沌工程实践

QCon北京2019大会上,黄兆楠讲师做了《百万级服务器反入侵场景的混沌工程实践》主题演讲,主要内容如下。


演讲简介


洋葱系统,是腾讯公司级的主机反入侵安全检测系统,包括前端主机 agent 以及后端分布式的数据接入分析系统的一整套服务,系统模块众多,部署的服务节点包括超百万,业务网络环境区域复杂,均在进行实时监测数据的采集,上报和分析。在实际的运营过程中,总会出现组件异常,未部署,入侵漏水等一些列质量上的挑战,一段时间内团队也一直处于 case by case 的救火中。安全讲究纵深防御,所以系统质量,直接影响了整个反入侵的有效性和发现率。


混沌工程以实验发现系统性的弱点,一般遵循定义并测量系统的"稳定状态",创建假设,模拟现实世界中可能发生的事情,证明或反驳假设这几个步骤来进行。针对系统质量所面对的挑战,引入混沌工程的思路,建设整个系统实时质量的一个模型标准,结合实际入侵场景和服务异常的模拟,对系统的稳定性可用性进行验证,同时助于发现未知的质量问题。本次分享围绕洋葱系统的实时质量建设和优化,介绍混沌工程在其中的初步实践应用。

听众受益

  1. 了解反入侵安全系统的架构;

  2. 了解分布式系统的质量建设思路;

  3. 了解混沌工程在洋葱系统中的应用。


讲师介绍


黄兆楠


腾讯 TEG 安全平台部高级工程师


黄兆楠,高级工程师,现隶属于腾讯 TEG 安全平台部应用运维安全中心平台研发团队。2014 年应届加入腾讯,一直在 TEG 安全平台部参与主机反入侵系统后台研发的相关工作。现为反入侵系统研发负责人,主导并参与了主机反入侵洋葱系统的后台分布式系统优化重构,客户端重构,系统质量模型的研发和建设,积累了丰富的安全后台研发经验。见证了洋葱系统技术架构的发展演进历程,对分布式系统高可用设计和实时质量监控的建设,有切身的体会。












完整演讲 PPT 下载链接


https://qcon.infoq.cn/2019/beijing/schedule


2019-08-09 00:001985

评论

发布
暂无评论
发现更多内容

可读代码编写炸鸡三 - 审美

多选参数

代码质量 代码 代码注释

Python中进行None判断时,为什么用is而不是==

wangkx

Python 编程 进阶 计算机基础

猿灯塔:关于Java面试,你应该准备这些知识点

猿灯塔

面试

消息队列(六)如何处理消费者故障导致的百万消息积压?

奈何花开

Java MQ 消息队列

架构师训练营第四周作业

Bruce Xiong

真棒! 20 张图揭开内存管理的迷雾,瞬间豁然开朗

小林coding

Linux 操作系统 计算机基础 内存管理

JDBC拾遗

qihuajun

自己动手编译一个HEIF图片转jpeg工具(Mac平台)

GeorgeMR

HEIF HEIC jpeg 图片

一个大型互联网应用采用的技术方案和手段

李白

架构师训练营 - 作业 - 第四周

心在飞

极客大学架构师训练营

为什么大公司一定要使用DevOps?

张启华

数据库周刊30丨数据安全法草案将亮相;2020数据库产业报告;云南电网上线达梦;达梦7误删Redo Log;Oracle存储过程性能瓶颈;易鲸捷实践案例……

墨天轮

MySQL 数据库 oracle mongodb 周刊

第三周作业

李白

架构师训练营 No.4 周总结

连增申

时间管理的本质到底是什么?

非著名程序员

程序员 提升认知 时间管理

作业 - 第4周

Happy-Coming

出海蓝军先锋联想来酷,今夏再征"丝路"

Geek_116789

架构师训练营 第4周作业

坂田吴奇隆

极客大学架构师训练营

架构师训练营-第4周总结

坂田吴奇隆

极客大学架构师训练营

第四周学习总结

李白

父亲节会员礼遇免费送,联想来酷重点发力"健康赛道"

Geek_116789

架构师训练营——第四周作业

jiangnanage

架构师训练营第 04周——总结

李伟

极客大学架构师训练营

分布式计算DAG1-画猫

Hervor。

可读代码编写炸鸡四(上篇) - 来写注释

多选参数

代码质量 代码 代码注释

架构师训练营第四周总结:互联网架构概要

hifly

高可用 高性能 极客大学架构师训练营 互联网架构

Mac开发环境 React Native0.60 环境 安卓环境Java变量 及~/.zshrc文件配置

蛋蛋

React

第三周总结

李白

印度下黑手!59款中国APP被禁用,微信微博QQ抖音等在列

程序员生活志

架构师训练营 - 系统架构

Pontus

极客大学架构师训练营

信创舆情一线--数据安全法草案提请初审

统小信uos

大数据 安全

百万级服务器反入侵场景的混沌工程实践_QCon_黄兆楠_InfoQ精选文章