• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當前的位置是:  首頁(yè) > 資訊 > 國內 >
     首頁(yè) > 資訊 > 國內 >

    “華為云”拍了拍你:蘑菇街同款“冰山”安全體系了解一下

    2020-06-23 14:12:19   作者:   來(lái)源:CTI論壇   評論:0  點(diǎn)擊:


      相信大家都知道花式直播的帶貨力量
      種草達人、飯圈愛(ài)豆、大佬總裁組團出道
      千萬(wàn)乃至上億的業(yè)績(jì)說(shuō)來(lái)就來(lái)
      這不
      華為云老朋友、直播電商鼻祖
      蘑菇街 在618期間也發(fā)出捷報,
      拿下單日銷(xiāo)售額全網(wǎng)第三的好成績(jì)
      圖片來(lái)源于網(wǎng)絡(luò )
      蘑菇街作為中國領(lǐng)先的社交導購平臺,平時(shí)就有巨大的訪(fǎng)問(wèn)量,重大活動(dòng)、節假日期間更是大幅激增,因此相當需要能夠彈性伸縮的云平臺來(lái)支撐業(yè)務(wù)。
      一般而言,業(yè)務(wù)需要,大型電商網(wǎng)站都有數千乃至數萬(wàn)臺主機,這些主機可能分布在多個(gè)云平臺上(包括自建的機房里)。如何通過(guò)合理的安全投入,快速部署可彈性伸縮的主機安全防護措施,并在多云部署下進(jìn)行統一的安全管理?
      這是企業(yè)最關(guān)心的問(wèn)題之一
      魚(yú)和熊掌選誰(shuí)?最好是——都要
      多云部署,可以分散和減少業(yè)務(wù)系統風(fēng)險,以及享受不同云廠(chǎng)商的產(chǎn)品和服務(wù)優(yōu)勢,但多云部署也會(huì )帶來(lái)兩個(gè)問(wèn)題:
    1. 主機安全管理難度陡增;
    2. 企業(yè)自身安全積累無(wú)法最大化傳承。
    • 首先,每個(gè)云平臺的主機防護需要單獨管控,需要人來(lái)熟悉和維護。遇到平臺不提供防護或者功能較簡(jiǎn)單的,企業(yè)甚至得考慮自研,出錢(qián)又出力。
    • 此外,市場(chǎng)上各類(lèi)主機防護功能和體驗參差不齊,軟件升級和規則庫更新周期長(cháng)、風(fēng)險發(fā)現能力不足、不具備主動(dòng)防御能力等問(wèn)題不一而足。SO,安全能力強的電商企業(yè)提升系統安全能力,都選擇:
      好的主機安全產(chǎn)品+自行開(kāi)發(fā)安全插件
      而且,安全能力強的企業(yè),都會(huì )有大量安全攻防和安全管理積累,這些經(jīng)驗積累代表了過(guò)往和現在的安全投資,是非常寶貴的安全資產(chǎn)。
      將這些安全積累變成安全基線(xiàn)和安全規則,灌裝到現有安全產(chǎn)品中進(jìn)行分析和執行,固化和傳承這些安全積累的同時(shí),借力云平臺安全能力彌補現有安全防護體系不足,強強聯(lián)合是最優(yōu)解!
      生死看淡,說(shuō)干就干
      有了理論支持,剩下的事就是——落實(shí)最優(yōu)解,蘑菇街分了三步走:
      見(jiàn)自己:分析出自身核心安全需求
      對國內主流云平臺提供的主機安全產(chǎn)品進(jìn)行考察后,蘑菇街歸納出了自己的核心訴求:
    1. 支持多云主機統一安全管理,能夠清點(diǎn)云主機安全資產(chǎn),準確監控資產(chǎn)暴露情況;
    2. 備高級威脅檢測能力,例如網(wǎng)站后門(mén)、提權操作、非法外連、高危命令執行等,能夠發(fā)現高級持續性威脅(APT);
    3. 基線(xiàn)檢查能力要強,能夠檢測mongodb、nginx、redis、mysql等常用軟件的配置;
    4. 支持自定義安全規則的導入。
      見(jiàn)天地:對多個(gè)云平臺安全產(chǎn)品測試
      根據核心需求,蘑菇街對國內主流云平臺的主機安全產(chǎn)品進(jìn)行逐一的測試和比對,通過(guò)產(chǎn)品選型、攻防測試、穩定性測試等指標,綜合分析每個(gè)安全產(chǎn)品的得分情況。
      最終,蘑菇街選擇了以高分通過(guò)的華為云企業(yè)主機安全服務(wù)(HSS),并順利走完了從單點(diǎn)部署、小范圍部署、到大規模部署的全過(guò)程。
      見(jiàn)眾生:聯(lián)合創(chuàng )新驅動(dòng)產(chǎn)品快速迭代改進(jìn)
      蘑菇街在測試與使用HSS的過(guò)程中,根據自身需求及豐富的電商安全實(shí)戰經(jīng)驗,對產(chǎn)品提出了很多改進(jìn)建議;
      HSS產(chǎn)品團隊也及時(shí)響應蘑菇街需求,共同討論問(wèn)題,快速迭代更新出能很好滿(mǎn)足蘑菇街安全需要的方案。
      我們來(lái)看看成效:
      在與蘑菇街的“牽手”中,華為云 HSS把蘑菇街多個(gè)云上運行的主機安全相關(guān)數據進(jìn)行了連接、匯聚和分析,做到統一管理,而且入侵檢測功能如反彈shell、高危命令、root提權等功能也快速滿(mǎn)足了安全需求。
      此外,自定義策略管理將多年積累的安全能力與經(jīng)驗固化成安全基線(xiàn)和安全規則,導入到HSS中,在現網(wǎng)繼續發(fā)揮作用。
      經(jīng)過(guò)1個(gè)多月的測試和部署,HSS已在蘑菇街現網(wǎng)環(huán)境大規模穩定運行。通過(guò)HSS對多云平臺主機的統一安全防護和管理,蘑菇街安全管理效率提升了3倍。
      華為云“冰山”安全體系
      呵護你的業(yè)務(wù)安全合規高效發(fā)展
      而在HSS之外,華為云繼承華為20多年的安全能力積累,鍛造出的“冰山”安全體系,正呵護更多用戶(hù)的業(yè)務(wù)安全合規高效發(fā)展。冰山之上,是可見(jiàn)的普惠的安全服務(wù)如HSS;冰山之下,華為云構筑的更多安全體系和能力,比如全球安全運維運營(yíng)體系、安全合規體系等。
      如果你正尋求普惠合規高效安全服務(wù),那么推薦了解下華為云企業(yè)主機安全618優(yōu)惠,6折起售,限時(shí)搶購。
      你將獲得華為云安全團隊7*24小時(shí)的安全事件和安全請求響應、華為云全球安全態(tài)勢感知與威脅情報能力,業(yè)界最新的安全情報和攻防動(dòng)態(tài)。
      你只需專(zhuān)注讓世界美麗,安全交給我們!
    【免責聲明】本文僅代表作者本人觀(guān)點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對文中陳述、觀(guān)點(diǎn)判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

    專(zhuān)題

    CTI論壇會(huì )員企業(yè)

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 余江县| 邯郸市| 方正县| 秦皇岛市| 巨鹿县| 花垣县| 自贡市| 拉萨市| 乌兰察布市| 翁牛特旗| 剑阁县| 潮州市| 安陆市| 银川市| 陇南市| 石嘴山市| 富顺县| 广饶县| 辽源市| 油尖旺区| 沾益县| 辉县市| 大城县| 双桥区| 百色市| 昆山市| 德令哈市| 东明县| 房产| 兰考县| 汝城县| 精河县| 丹阳市| 习水县| 文安县| 万全县| 昌平区| 通河县| 饶河县| 阳信县| 平邑县| http://444 http://444 http://444 http://444 http://444 http://444