<label id="jgr5k"></label>
    <legend id="jgr5k"><track id="jgr5k"></track></legend>

    <sub id="jgr5k"></sub>
  1. <u id="jgr5k"></u>
      久草国产视频,91资源总站,在线免费看AV,丁香婷婷社区,久久精品99久久久久久久久,色天使av,无码探花,香蕉av在线
      您正在使用IE低版瀏覽器,為了您的雷峰網賬號安全和更好的產品體驗,強烈建議使用更快更安全的瀏覽器
      此為臨時鏈接,僅用于文章預覽,將在時失效
      政企安全 正文
      發私信給李勤
      發送

      1

      2016 CSS |騰訊云:保護了別人之后,怎么保障自己的安全?

      本文作者: 李勤 2016-11-10 22:15
      導語:騰訊云安全總監周斌解釋了這一問題。

      說起來,“保護別人的云怎么保障自己?”這個話題好像有點小尷尬。

      就好像下面這個比方:我有一車錢,停在家里肯定不安全,那我放到銀行吧?然后你問銀行:“你保護我的錢,那你能抵抗住劫匪嗎?”

      如果你要問這個問題,銀行肯定要對你翻白眼。

      但是,云不一樣。在這個不建云、不用云好像企業就沒臉出去見人的時代,云面對的“劫匪”也不是一般多。云也不是銀行,它遇到“劫匪”和“小偷”,簡直不要太多。

      11月10日,在2016中國互聯網安全領袖峰會(CSS)云安全分論壇上,騰訊云安全總監周斌就直面了這個“尷尬”但又十分緊急的問題——怎么保障騰訊云自己?以下為周斌的發言整理,小標題為編者所加,在不改變原文原意的基礎上略有修訂。

      1.“劫匪”和“小偷”到底有多少?

      中國整個黑產從業人員已經超過百萬人規模,遍布全國各大省市,最主要的是華東和華北各大片區,他們在線上和線下結合的方式在業務層面上不斷制造風險。

      他們最常用的入侵途徑是“三板斧”:暴力、手工、社工(社會工程學)。整個黑產產業鏈條發展到今天是非常成熟的鏈條,也有很多現成的工具化的產品,在最開始時,大家直接下載網上的工具,直接跑就行了。高級時,用手工解決問題,再高級一點就是社工。

      什么是社工?入侵者會模擬你生活中某一個場景,比如,扮演你的同學、同事、親戚朋友,套取你的各種資料。傳統意義上會走破解,但實際這個人找到目標公司樓下的Wi-Fi,侵入Wi-Fi,通過Wi-Fi收集網上所有員工帳號,拿著員工帳號做了一次批量掃描,獲取了很多數據,根本不需要入侵云端的數據庫,也不需要進行多次遠程操作就可以通過“社工+手工”的模擬方式獲取。

      2.如何自衛?

      關于騰訊的業務安全框架,我們做了四項工作,會把所有的數據放在云端場景里進行遠程加固,同時在客戶端層和網絡通信鏈路層面上,也做了兩層加密。

      在客戶端保證客戶端應用程序不會被反編譯或逆向。從Windows、Android到其他平臺,我們提供了各種不一樣的工具,在QQ、微信平臺上對通信過程保證了通信協議的有效性。

      在云端,我們也做了下面四項工作。

      第一步,防數據爬取。騰訊內部提出一個方案:安全是體驗和安全性之間的平衡,我們把數據分為生產者、托管者、使用者。

      我們會拷問自己數據是否安全。首先,數據是不是核心數據?如果是周邊數據,這個數據有沒有重大影響?其次,需不需要進行后臺托管?再者,如何安全地傳輸和提供數據服務,包括身份認證、傳輸等?通過數據“三問”,合理劃分以后定義數據安全規則。騰訊云會把所有的數據集中在一個地方進行存儲、統一加密管理。

      我們定義數據的標準是,首先要攔住入侵,二是讓你進不來,三是即使萬一你進來拿到數據也沒用,我們會對數據做高強度加密,保證數據通訊過程中的有效性,保證這些數據不會得到泄露。

      第二步,我們會搭建一套安全系統,解決業務系統當中 UGC 的安全問題。騰訊內部搭建的大型分布式及大功率系統能夠支持騰訊在大量實時流式計算和離線分布式計算的集群,支撐業務發展。

      通過這些集群,我們可以應對每天千億級流水數據進入,進行數據的準實時的數據計算,通過這些數據匯總到安全系統,登錄和保護的安全策略層和數據層,進行實時和離線數據計算。我們會把離線數據結果和中間數據輸出到安全系統里實時對抗系統里,然后進入主動和被動機器深度模型來進行深度學習,然后來進行反應。

      第三步,在業務層解決社工詐騙的問題,包括后臺和產品側的體驗,對前、中、后三個維度會做實施檢測,前——端的檢測,中——使用時的檢測,后——解脫檢測環節,避免社工詐騙問題發生。

      第四步,防范內部風險。在這些問題都得到解決的情況下,我們會防范內部風險。所有系統的內部都實行完善風險審計原則,包括通過跳板機進行登錄的操作審計、內部 DB 審計以及所有數據的審計,現在所有的審計都可以做到準時,數據異常的情況可以在 5 分鐘之內全部發現。

      2016 CSS |騰訊云:保護了別人之后,怎么保障自己的安全?

      雷峰網原創文章,未經授權禁止轉載。詳情見轉載須知

      分享:
      相關文章

      編輯、作者

      跟蹤互聯網安全、黑客、極客。微信:qinqin0511。
      當月熱門文章
      最新文章
      請填寫申請人資料
      姓名
      電話
      郵箱
      微信號
      作品鏈接
      個人簡介
      為了您的賬戶安全,請驗證郵箱
      您的郵箱還未驗證,完成可獲20積分喲!
      請驗證您的郵箱
      立即驗證
      完善賬號信息
      您的賬號已經綁定,現在您可以設置密碼以方便用郵箱登錄
      立即設置 以后再說
      主站蜘蛛池模板: jizz日本版| 亚洲熟女av一区激情| 国产xxx18| 每日更新在线观看av| 亚洲精品沙发午睡系列| 人妻无码| 一级淫片免费看| 日日夜夜精品| 久久天天躁狠狠躁夜夜2020| 国产丰满麻豆videossexhd| 懂色av,蜜臀AV粉嫩av| 国内偷拍精品人妻| 亚洲一区二区约美女探花| 国产亚洲欧美一区二区三区在线播放| 久久婷婷五月综合97色一本一本| 精品无码一区二区三区| 中文字幕无码免费久久99| 97福利| 狠狠躁日日躁人人爽| 99久久99久久精品免费看蜜桃| 东京热大乱系列无码| 成人免费直播| 榕江县| 99久久伊人精品综合观看| 制服丝袜国产日韩酒店大堂经理| 欧美中文字幕精品人妻| 国产精品18禁久久久久久白浆| 精品综合久久久久久8888| 国产无码高清视频不卡| 国产成人精品三级在线影中文| 精品无码一区二区三区的天堂| 99久久无码私人网站| 777午夜福利理论电影网| 一本色道久久加勒比综合| 人人妻人人爽人人澡av| 综合av| 丰腴饱满的极品熟妇| 亚洲无码网| 精品无码毛片| 日本一卡2卡3卡4卡无卡免费| 日本中文字幕乱码免费|