黎明時期安全的知己知彼
時間:2022-04-12 10:27:01 | 來源:行業(yè)動態(tài)
時間:2022-04-12 10:27:01 來源:行業(yè)動態(tài)
2016年雙十一期間,阿里云識別并防御了來自3萬多個惡意IP的攻擊,防御2千多次DDoS攻擊,5億次Web攻擊,實現(xiàn)0誤報,0漏報。
2017年雙十一期間,自動識別并攔截來自8萬個IP的15億次攻擊,防御4364次DDoS攻擊,實現(xiàn)0誤報,0漏報。
2018年雙十一期間,阿里云平臺自動識別并攔截來自194個國家的28.6億次攻擊,防御5000多次DDoS攻擊。這意味著阿里云每秒要在千萬級IP訪問中精確識別每個IP是否異常,且不能有錯誤攔截,否則就會影響消費者的正常消費。
肖力對于過往的每一場戰(zhàn)役似乎都記憶猶新,他認(rèn)為安全的本質(zhì)就是達(dá)到攻與防的最高境界:而云計算的無限原生能力可以讓安全達(dá)到更智能化、更強壯的境界。
黑客就是肖力口中那個始終站在網(wǎng)絡(luò)另一端與其對抗的神秘人,從他的采訪中我們能感覺到他對于安全這個領(lǐng)域無往不勝的堅持和攻與防博弈之間的激情。
每年的11月11日凌晨零點,上億人同時開始購物狂歡,與此同時,黑客也在賽博世界里尋求一個黑暗的角落開啟攻擊狂歡。
電商環(huán)境下的業(yè)務(wù)環(huán)境多種多樣,比如雙十一有一種玩法是提前加購物車享優(yōu)惠,這時就會有黑客利用蠕蟲病毒把自己的商品悄悄加入到所有人的購物車?yán)?,趁消費者不注意一起下單購買,這是電商場景的業(yè)務(wù)邏輯漏洞可能導(dǎo)致的危害。肖力講到。
然而再瘋狂的黑客也是人,是人就有弱點,有其擅長的手法和行為習(xí)慣,就像電視劇《別對我說謊》中主人公可以通過人物的面部表情和行為分析來判定對方是否在說謊從而直擊背后的真相一樣,阿里云通過云數(shù)據(jù)大計算構(gòu)建的安全大腦,可以借助云上強大的情報能力、敏銳的威脅洞察力以及云上全局可見能力,智能識別經(jīng)過偽裝的安全威脅,做到不放過任何一個壞人,不錯殺任何一個好人。
有幸的是,我們與黑客較量多年,已經(jīng)建立了一套完整的體系來保障消費者的購物安全。2018年雙十一期間,我們實現(xiàn)0漏殺0誤殺,這是整個阿里安全體系的集體力量。肖力不無自豪的講道。
從與肖力的交談中發(fā)現(xiàn),安全的防守與進(jìn)攻不在于硬拼而在于智斗。如今的阿里云經(jīng)過與黑客的十年互搏,已經(jīng)褪去了初出茅廬時的一臉懵懂,取而代之的是身經(jīng)百戰(zhàn)后知己知彼的淡定。
黎明已然到來,光明就在眼前。