写点什么

百万级服务器反入侵场景的混沌工程实践

  • 2019-08-09
  • 本文字数:763 字

    阅读完需:约 3 分钟

百万级服务器反入侵场景的混沌工程实践

QCon北京2019大会上,黄兆楠讲师做了《百万级服务器反入侵场景的混沌工程实践》主题演讲,主要内容如下。


演讲简介


洋葱系统,是腾讯公司级的主机反入侵安全检测系统,包括前端主机 agent 以及后端分布式的数据接入分析系统的一整套服务,系统模块众多,部署的服务节点包括超百万,业务网络环境区域复杂,均在进行实时监测数据的采集,上报和分析。在实际的运营过程中,总会出现组件异常,未部署,入侵漏水等一些列质量上的挑战,一段时间内团队也一直处于 case by case 的救火中。安全讲究纵深防御,所以系统质量,直接影响了整个反入侵的有效性和发现率。


混沌工程以实验发现系统性的弱点,一般遵循定义并测量系统的"稳定状态",创建假设,模拟现实世界中可能发生的事情,证明或反驳假设这几个步骤来进行。针对系统质量所面对的挑战,引入混沌工程的思路,建设整个系统实时质量的一个模型标准,结合实际入侵场景和服务异常的模拟,对系统的稳定性可用性进行验证,同时助于发现未知的质量问题。本次分享围绕洋葱系统的实时质量建设和优化,介绍混沌工程在其中的初步实践应用。

听众受益

  1. 了解反入侵安全系统的架构;

  2. 了解分布式系统的质量建设思路;

  3. 了解混沌工程在洋葱系统中的应用。


讲师介绍


黄兆楠


腾讯 TEG 安全平台部高级工程师


黄兆楠,高级工程师,现隶属于腾讯 TEG 安全平台部应用运维安全中心平台研发团队。2014 年应届加入腾讯,一直在 TEG 安全平台部参与主机反入侵系统后台研发的相关工作。现为反入侵系统研发负责人,主导并参与了主机反入侵洋葱系统的后台分布式系统优化重构,客户端重构,系统质量模型的研发和建设,积累了丰富的安全后台研发经验。见证了洋葱系统技术架构的发展演进历程,对分布式系统高可用设计和实时质量监控的建设,有切身的体会。












完整演讲 PPT 下载链接


https://qcon.infoq.cn/2019/beijing/schedule


2019-08-09 00:001929

评论

发布
暂无评论
发现更多内容

SharingSphere 源码解析 -- 真实SQL生成探索

数据库 源码

中证协组织专题座谈会,加快推进区块链技术在证券行业应用

CECBC

Zookeeper集群搭建

Mike

智汇华云 | ArSDN之分布式路由及浮动IP简介

华云数据

我遇到的那些工长

escray

生活记录 8月日更

跨越AI天堑时:行动代号“盘古大模型”

脑极体

网络攻防学习笔记 Day122

穿过生命散发芬芳

网络安全 8月日更

在线JSON转MySQL建表语句工具

入门小站

工具

Vue进阶(八十七):输入框事件 blur 与 change 的差异

No Silver Bullet

Vue 9月日更

百分点感知智能实验室:语音识别技术发展阶段探究

百分点科技技术团队

语音识别 百分点科技 感知智能

AlphaFold2“登陆”北鲲云平台,云计算助力科研大放异彩

北鲲云

不用手机,如何让猫给你打视频电话丨日常小技

声网

物联网 目标检测 目标跟踪

区块链技术发展趋势与银行业探索实践

CECBC

数字化时代商业银行客户触达策略研究 从数据到服务 由场景到生态

CECBC

C#多线程开发-线程同步02

Andy阿辉

C# 多线程 多线程并发 8月日更

你知道 ES6~ES12等叫法是怎么来的吗?

编程三昧

JavaScript ecmascript 8月日更

快手平台严管售卖“仿黄金类饰品”,直播带货在收割消费者

石头IT视角

VSCode配置JAVA开发环境

IT蜗壳-Tango

Java 9月日更

【Flutter 专题】60 图解基本 Dialog 对话框小结

阿策小和尚

Flutter 小菜 0 基础学习 Flutter Android 小菜鸟 9月日更

细思极恐!Alibaba新产SpringBoot深度历险(嵩山版)开源

Java 编程 架构 面试 架构师

模块1-作业

笑看风雨情

深入了解 RocketMQ 之ACL

邱学喆

签名 白名单 资源权限校验

Lua 入门到精通( 02 Lua 基本语法)《做一个脚本高手》

陈皮的JavaLib

lua Linux 运维 8月日更

POM 文件中 licenses 许可证的定义

HoneyMoose

netty系列之:自建客户端和HTTP服务器交互

程序那些事

Java Netty 程序那些事

读书笔记 -《数据密集型应用系统设计》- 数据编码

KayTin

Linux之last命令

入门小站

Linux

RTD 比率式温度测量传感器设计思路

不脱发的程序猿

学习 嵌入式 电路设计 硬件开发 ADI

有迹可循之CheckList

编号94530

Code Review 架构设计 checklist

GitHub获120w+star的JDK源码剖析手册,竟出自Alibaba高管之手?

Java 架构 面试 程序人生 Alibaba

07. 图灵测试与第一次AI浪潮

Databri_AI

人工智能

百万级服务器反入侵场景的混沌工程实践_QCon_黄兆楠_InfoQ精选文章