在互联网大潮冲击下,越来越多的企业开始遇到恶意攻击。这些攻击或许是一群职业羊毛党... 展开 >
2001 年开始关注信息安全,大学时代活跃于各类黑客论坛和黑客杂志。毕业后加入国内乙方安全公司绿盟科技,随后在中国平安、携程等公司担任高级安全总监。目前在阿里巴巴和中国兵器工厂合资的千寻位置担任信息安全及运维保障总监有着 10 余年信息安全从业经验。曾经在多个安全峰会上发表演讲。对运维安全、开发安全流程、业务安全风控、合规审计有多年实战经验。获得 CISA、ISO27001LA 认证。
在互联网大潮冲击下,越来越多的企业开始遇到恶意攻击。这些攻击或许是一群职业羊毛党,短短几分钟内将企业的活动预算薅的干干净净;或许是一个躲在暗处的神秘黑客,轻轻松松将各种酒店入住记录曝光于暗网;又或者压根不是一个人,自动化的 bot 时刻扫描的各大公有云系统,一旦在云上的配置有任何疏漏,就被机器人自动化攻击。
如何抵御这些江洋大盗或梁上君子?且看互联网企业的安全揭秘与你一一道来。
大型互联网公司的网络边界往往有如下复杂特点:
高性能的大网络流量分析和管控就显得特别重要,本议题主要介绍:
了解互联网数据中心分区和边界控制的问题域,旁路网络流量分析在解决此类问题重要性,以及现有方案的问题;
了解爱奇艺自研的网络流量分析软件的架构设计,高性能优化,方案集成,大规模部署方案;
了解如何利用网络流量分析软件应用于 DDoS 攻击检测,IDS/IPS 检测,网络分区隔离管控,数据流动安全检测等多种安全场景。
数据安全工作常见难点:
1. 有哪些重要数据,流经哪些系统,哪些员工可以获取到,没人讲得清楚;
2. 数据太分散,业务需求各式各样,安全流程无法落地;
3. 业务变化太快,历史问题没解决,新业务又要火速上线;
4. 黑样本太少,安全策略如何制定,能否覆盖到实际安全问题;
5. 业务部门太强势,安全项目偷工减料,达不到预期效果;
6. 安全预算不够,要堵的窟窿太多,资源完全不够用。
解决方案:
1. 数据治理,梳理数据流;
2. 日志流量双管齐下;
3. DB 数据加密,卡住数据源头;
4. 蓝军,一定要蓝军,以攻促防;
5. 论蓝军的重要性;
6. 拥抱业务,和业务站在一起。
1. 了解携程是如何展开数据安全建设的,踩过哪些坑,如何规避;
2. 了解携程数据安全相关技术方案和架构。
如何识别黑灰产?如果在面对不断有新活动、新玩法、日日促销的电商复杂场景下,能否快速保障系统安全、业务安全,打击黑、灰产?在这里,我将为你一一揭秘唯品会安全团队在这年所做出的努力。多变的电商业务场景下的黑灰产对抗特别有意思,本议题主要介绍:
随着云的普及,“上云”已经是越来越多的公司选择,虽然云有着比 IDC 更多的便捷性,但由于云的分散性,许多传统的安全检测在云上无法使用,因此对云的安全也有了新的挑战。本议题将会介绍: