写点什么

红蓝对抗常态化 支付宝技术风险防控机制首次曝光

  • 2019-08-28
  • 本文字数:1048 字

    阅读完需:约 3 分钟

红蓝对抗常态化 支付宝技术风险防控机制首次曝光

小蚂蚁说:

支付宝红蓝 CP 又开始日常“互怼”啦!为了迎接年度技术“期末考试”周,技术蓝军每周都会组织突袭攻击“测验”,通过实战中发掘出来的脆弱点牵引红军进行能力升级。而红军的防控体系建设也在如火如荼地进行着,实时核对平台能够做到稳定的分钟级核对异常发现能力,还能提供业务快速接入的能力。


为提升全面风险意识,持续提升业务及技术架构的风险应对能力,从 2016 年开始,支付宝探索并建立了“红蓝对抗”机制,通过全栈级别的大型技术攻防演练,增强团队应急处理能力和系统防护水平。



支付宝技术蓝军正在布置“突袭”计划


“技术风险是所有蚂蚁技术人需要具备的最关键的能力”, 蚂蚁金服副 CTO 胡喜介绍,随着今年 12 月技术期末考周结束,支付宝技术团队正将风险从一个不确定的事变为确定性的事。

支付宝低调神秘部门 SRE 浮出水面

“红军重点防守,蓝军重点进攻,实现以演练促防御,以演练增强风险意识的长期目标”,蚂蚁金服技术风险部资深总监陈亮介绍,蓝军从属 SRE 部门,红军包括 SRE 及各业务部门技术团队。


SRE 全拼为 Site Reliability Engineer,是软件工程师和系统管理员的结合。据悉,目前全球只有少数几家顶级互联网公司拥有真正意义上的 SRE 团队,蚂蚁金服是其中之一。


支付宝这支技术蓝军的主要职能是寻找系统“软肋”,并随时攻击。陈亮介绍,除了每年 12 月第三个星期为年度技术“期末考试”周,日常中每周技术蓝军都会组织突袭攻击“测验”,通过实战中发掘出来的脆弱点牵引红军进行能力升级。

支付宝风险防控能力全面开放

除了每周“突袭”,每年还有期中考试和期末考试各一场。这样三年实践下来,支付宝的“红蓝对抗”演练已经沉淀为一整套成熟的风险防控体系,通过仿真环境模拟天灾人祸,以此考验技术架构的健壮性及技术人员的应急能力,从而全面地提升系统稳定,实现系统的高可靠性和高可用性。


“技术风险主要表现为天灾和人祸。天灾指的是,当出现台风、断网、火情等极端异常情况的时候,系统如何快速应对“。陈亮介绍,这有点类似于今年杭州云栖 ATEC 大会上,蚂蚁金服副 CTO 胡喜现场演练的异常断网情况下,“三地五中心”自动切换,保证支付服务不中断。人祸则是指因技术人员操作失误引发故障后,系统如何快速应。


据悉,这些技术风险相关的能力也通过蚂蚁金融科技官网(tech.antfin.com)正式对外开放。目前,包括容灾应急平台、全链路压测、资金安全监控、变更管控、巡检平台以及黑屏运维管控等产品。


本文转载自公众号蚂蚁金服科技(ID:Ant-Techfin)。


原文链接:


https://mp.weixin.qq.com/s/L761_W3yNvU3lNXtcJMsiQ


2019-08-28 18:351764
用户头像

发布了 150 篇内容, 共 37.0 次阅读, 收获喜欢 38 次。

关注

评论

发布
暂无评论
发现更多内容

数据结构学习,稀疏矩阵(三元组和十字链)

IC00

学习 数据结构 算法 学习笔记 10月月更

校招面试真题 | 和面试官聊的很 high,但就是拿不到 offer,怎么办?

霍格沃兹测试开发学社

Baklib|企业知识管理的一些建议分享

Baklib

效率工具 知识管理 企业 知识 知识库

嵌入式 Linux 入门(一、Linux 基本介绍及文件结构)

矜辰所致

Linux 10月月更 文件结构

如何利用Java在Word中创建表格

Geek_249eec

Java word 表格

训练营 | 如何成为一名开源社区贡献者?

阿里巴巴云原生

阿里云 开源 云原生 KubeVela

区服分析丨更透彻的游戏营运数据解读,助力高效增长

HarmonyOS SDK

分析

火力全开-Precision 7670触顶性能天花版

科技热闻

CEF | CEF浏览器客户端功能扩展:实现与JS交互的功能

YOLO.

qt 10月月更 C++

云管理工具是干什么的?有哪些?哪个品牌好?

行云管家

云计算 云管理 云工具

如何在 SAP Business Application Studio 里创建 SAP UI5 应用并部署到 BTP 平台上

汪子熙

云原生 云平台 SAP 10月月更

Windows Server 2008 R2将tomcat添加进系统服务

我爱娃哈哈😍

tomcat windows 服务器运维

好文分享 | 记一次Oracle12c数据库SQL短暂缓慢问题分析

墨天轮

数据库 oracle 性能优化 征文投稿

MASA MAUI Plugin (四)条形码、二维码扫描功能

MASA技术团队

MASA MAUI MASA Blazor

小白必看——台式机选购指南

科技热闻

基于炼丹神器深度学习下的生命科学冷冻电镜单细胞基因分析的解决方案

GPU算力

以开发之名|斗罗大陆:创造一个尽情探险的开放式游戏世界

HarmonyOS SDK

华为 HMS Core

C# TreeView控件方法属性学习

IC00

C# 学习 程序员 上位机 10月月更

Linux 各个Namespace 的作用

忙着长大#

linux namespace

StartDT奇点云邀您参加2022云栖大会,11月3-5日杭州见

奇点云

云栖大会 奇点云

峰会回顾 | 基于StarRocks,百草味如何通过数据赋能快消品行业

StarRocks

#数据库

Baklib|打造属于您自己的企业维基

Baklib

产品 效率工具 企业 wiki 产品文档

跑批为什么这么难

陈橘又青

IM跨平台技术学习(五):融云基于Electron的IM跨平台SDK改造实践总结

JackJiang

EMQ走进富士康,探讨新生态模式下智能制造与智能汽车基础架构的未来

EMQ映云科技

车联网 物联网 IoT emqx 10月月更

【云安全】云安全产品有哪些?哪个品牌好?

行云管家

云计算 网络安全 安全 云安全

Qt|使用QDialog窗口调用exec时崩溃解决问题

中国好公民st

c++ qt 10月月更

Qt | QList的removeAt、takeAt的区别

YOLO.

qt 10月月更 C++

软件测试校招面试真题 | 面试官必问面试题之你有什么想问我的?

测试人

uniapp实现国际化多语言切换

源字节1号

软件开发

OpenYurt v1.0 正式发布!一文了解三大社区 SIG 重点更新

阿里巴巴云原生

阿里云 开源 云原生 openyurt 版本升级

红蓝对抗常态化 支付宝技术风险防控机制首次曝光_文化 & 方法_Geek_cb7643_InfoQ精选文章