CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

王子凌

2017年5月23日 694点热度 0人点赞 0条评论

王子凌

  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

[FREEBUF人物志]第二期:专访魏兴国,云安全的追梦者

FB独家2013-07-23共403340人围观 ,发现 46 个不明物体人物志头条

在很多年前,一位年轻人与网络中的一个安全团体,热衷于安全技术的分享,培养了一批安全方面的技术人才,并带动了整个行业的交流氛围,这个团队就是当时鼎鼎有名的幻影旅团,后来这个团队的年轻人逐渐被人熟知,并成为了业界知名的安全专家,同时他与我们第一期专访的嘉宾吴翰清也有着千丝万缕的关系。

这个年轻人不用说,正是魏兴国,本期的FREEBUF人物志,我们在OWASP上海的互联网安全论坛与他取得了联系,就让我们随着他一起,走进他的安全的理想国。

魏兴国,网名云舒,2005年加盟绿盟,2006年入职雅虎,2008年加入阿里巴巴集团,现任阿里巴巴集团安全部高级安全专家,前期主要负责集团全局性的网络安全策略,现在主要负责阿里巴巴的云计算安全。

“云安全的理想国”

首先和大家打个招呼,向大伙介绍下自己吧,目前在阿里里主要负责哪一块?

大家好,我是魏兴国,朋友们都叫我云舒。现在负责阿里巴巴云计算的安全,主要是弹性计算业务(ECS)以及基于弹性计算的其它上层业务如OSS(开放存储服务)等。

云计算安全有哪些方面需要注意?

云计算的独特之处在于打破了传统的安全域的概念,我们很难通过几个硬件防火墙把不可信区域和集团区域隔离开来,而是一种犬牙交错、我中有你、你中有我的状态。
因此需要保护的层面比较多,要控制外部攻击者对云用户的攻击,要控制云用户对外部的攻击,要控制云内部用户互相之间的攻击,要控制云用户对集团自有业务的攻击。
同时,在做各种安全控制的同时,要做好隐私性和安全性的平衡。最后,目前的云计算还是传统安全的延续,我的理想是将安全抽象一种资源,与厂商合作在云计算中建造出安全市场,用户高度自助随时可用,如同虚拟化之于传统托管业务,这也是我这次演讲的主题,也是我在阿里内部一直努力推动的方向。[云计算安全的未来]

目前那么多云计算公司,能否简单做下比较?
这个我不专业,不敢乱说。

阿里云的优势在哪里?

阿里云的优势在这么几点:

首先,战略重视,云计算是阿里未来最重要的方向,因此财力、人员都有很大的投入。
其次,阿里集团有丰富的大数据处理经验,底层技术比较扎实,借助遍布全国的阿里骨干网、CDN网,云计算的稳定性、访问速度都非常好。

”无穷大的宽带,无穷强的服务器“

防御DDOS目前最有效的方法?
目前防御DDoS,最有效的办法是有无穷大的带宽,无穷强的服务器,搞定。就正经的来说,DDoS的方法太多了,因此很难说有最有效的方法,一一穷举描述可以写一本书,只能说点通用的东西:
首先是流程、预案(如:快速部署服务器、DNS切换生效时间等)、演习,这些都是事前的准备,练兵前日用在一时。
其次是监控和自动化响应的速度,第一时间发现攻击,在人员上线前有初步的自动化处理,上线后再做手动调优。
最后是DDoS防御产品是否足够给力,如何在防御产品出现问题的时候用预案补足。做到最好就要尽可能不会出现预案之外的情况

阿里遇到最强的一次DDOS是怎么化解的?
我们最近遇到的最大攻击流量约是70Gbit/s,SYN Flood + UDP Flood + CC混合攻击。主要是通过加服务器、设备清洗化解的。值得一提的是有部分流量来源集中于某一家运营商,给他们的带宽带来些许压力,联系他们做了一些简单的过滤操作。

微博上看有网友反馈网站被云盾误流量清洗导致打不开,具体是怎样的?
这个事情用户和我都在微博上澄清过。云盾提供了DDoS防御的各种参数配置,可能我们的描述不足够清晰,让云服务器用户产生了一些误解,他们把所有的阈值都调节为最小。结果访问量稍大就触发了自动防御,并且干掉了许多正常的网站访问行为,表象就是网站打不开。

“最喜欢的女优是波多野结衣以及柚木”
最喜欢的女优是?
没有最喜欢的一个,简直是喜欢一批啊。现在老了,年轻的时候喜欢看 Rina、波多野结衣、柚木ティナ( RIO)

相关阅读:

【FREEBUF人物志】第一期:专访吴翰清

FB独家

FB独家127 篇文章等级: 7级
|
|
  • 上一篇:[专题]Blackhat2013黑帽大会:五款值得一看的黑客工具
  • 下一篇:[专题]Black Hat 2013的热门演讲

这些评论亮了

  • 河蟹回复
    第三期的人物志该轮到我了吧。 :eek:
    )57(亮了
  • 河蟹他爹回复
    @Helen 必须的 儿!
    )21(亮了
  • fake回复
    沙发
    又是rio,和道哥一样啊,平常一起欣赏吗?
    )20(亮了
  • 云舒回复
    波多野结衣万岁!
    )17(亮了
  • 刺回复
    @云舒 死鬼
    )13(亮了
发表评论

已有 45 条评论

  • fake 2013-07-23回复1楼

    沙发
    又是rio,和道哥一样啊,平常一起欣赏吗?

    亮了(20)
    • 云舒 2013-07-23回复

      @fake 你猜猜。

      亮了(4)
      • 刺 2013-07-23回复

        @云舒 死鬼

        亮了(13)
      • 大风 2013-07-23回复

        @刺

        亮了(7)
    • fiend 2013-07-26回复

      @fake 我会告诉你他就是道哥吗?

      亮了(4)
  • 云舒 2013-07-23回复2楼

    波多野结衣万岁!

    亮了(17)
    • 云大爷 2013-07-23回复

      @云舒

      前面是骗子,我才是真的

      亮了(4)
  • 云小舒 2013-07-23回复3楼

    波多野结衣万岁!

    亮了(4)
    • 道哥 2013-07-23回复

      @云小舒 :arrow:

      亮了(4)
  • Smartizan (1级) 2013-07-23回复4楼

    柚木那提万岁!!

    亮了(4)
  • tSt 2013-07-23回复5楼

    喜欢波多的人很多嘛

    亮了(5)
  • Draycen (1级) 2013-07-23回复6楼

    :mrgreen: :mrgreen:

    亮了(4)
  • axis 2013-07-23回复7楼

    讨厌,污蔑我和云舒一起欣赏rio。

    亮了(4)
  • rio (1级) 2013-07-23回复8楼

    我代表刺总支持你

    亮了(4)
  • 河蟹 2013-07-23回复9楼

    第三期的人物志该轮到我了吧。 :eek:

    亮了(57)
    • 河蟹他爹 2013-07-23回复

      @河蟹 必须的 儿!

      亮了(21)
  • 黑黑的白猫 (2级) 2013-07-23回复10楼

    好基友啊~~~~~~~

    亮了(4)
  • anonymous 2013-07-23回复11楼

    采访一下路亿十四

    亮了(3)
  • 小伟 2013-07-23回复12楼

    10L果断亮了

    亮了(4)
  • Azreal 2013-07-23回复13楼

    大河向东流啊楼下的兄弟撸一手啊

    亮了(4)
  • 直觉动物 (5级) 2013-07-23回复14楼

    你们这帮白字先生实在不敢恭维,错字病句一大推,在“防御DDOS目前最有效的方法?”中居然还重复了几句话。拜托你们,对得起你们语文老师吗?什么云,大数据,安全的做的好,就能连基本的文学素养都没有吗?也请freebuf的编辑负点责任,低级错误别这么多。这是态度问题!

    亮了(5)
    • FB客服 (7级)FreeBuf官方客服 2013-07-23回复

      @直觉动物 感谢直觉动物同学指出文字编辑排版的问题,已经修正,是我们的疏忽,对您造成的不便表示道歉,今后我们会加强这块的管控,谢谢。

      亮了(4)
    • 小八 (1级) 2013-07-23回复

      @直觉动物  谁能永远是对的呢,你能说你从来没出错过么?!

      亮了(4)
  • eip_0x (4级)职业网络渗透工程师 2013-07-23回复15楼

    DP公司的内几个。。。JENNA HAZE 和RILEY STEELE才是王道!!!!!

    亮了(3)
  • 河蟹他爹 2013-07-23回复16楼

    楼上的欧美控

    亮了(2)
  • Horizon (1级) 2013-07-23回复17楼

    每次看评论,总有一些亮点,不过最大的亮点还是大家注册账号的昵称

    :mrgreen: :mrgreen:

    亮了(4)
  • 安全_云舒 2013-07-23回复18楼

    我是经济学。

    亮了(0)
  • -梁豪这弱智- 2013-07-23回复19楼

    计算机要很厉害吗?

    亮了(0)
  • -梁豪这弱智- 2013-07-23回复20楼

    要具备什么基础知识呢?编程?云计算?

    亮了(0)
  • 牛仔帽 2013-07-23回复21楼

    感觉口味都一样。哈哈

    亮了(0)
  • 请叫姐萌妹纸 2013-07-23回复22楼

    动机不纯。装成女人其实更容易接近妹纸打入敌情。哼哼。。。

    亮了(0)
  • 王子凌啊 2013-07-23回复23楼

    波多里诺真是不错的艺人啊。//:波多野结衣最赞,以前学习的动力。

    亮了(0)
  • 王子凌啊 2013-07-23回复24楼

    波多里诺真是不错的艺人啊。//:波多野结衣最赞,以前学习的动力。.

    亮了(0)
  • jacker (6级)Ubuntu Arch Vim爱好者 2013-07-23回复25楼

    又是文章后面都是女优的图片,

    亮了(2)
  • Ice_Shara 2013-07-23回复26楼

    看完了, 我总结了一下<上文: 同时他与我们第一期专访的嘉宾吴翰清也有着千丝万缕的关系。>, <下文: 柚木ティナ( RIO)> 你和刺总还真是千丝万缕的关系呀~~[轉發]

    亮了(0)
  • 安全_云舒 2013-07-23回复27楼

    忘记 了。

    亮了(0)
  • ineptune 2013-07-23回复28楼

    擦,看配图,还以为是波多mm的专访

    ~因为配图下面的更大[din推撞]

    亮了(0)
  • 河蟹 2013-07-23回复29楼

    练兵前日亮了 专业挖洞15年

    亮了(2)
  • 波多野结衣 2013-07-24回复30楼

    老娘其实是男的

    亮了(2)
  • ty4z2008 2013-07-25回复31楼

    最喜欢最后一句了 :lol:

    亮了(2)
  • 怪兽 2013-07-28回复32楼

    亲爱的!文章中有错别字!!!!!哎 ,看见了影响不好啊!

    亮了(2)
  • visitor (1级)不要看我 我只是一个过路的游客 2013-08-03回复33楼

    :sad: av女优

    亮了(2)
  • 李开复 (1级) 2013-08-13回复34楼

    最后 一个议题亮了

    亮了(2)
  • .zZ 2013-08-25回复35楼

    最后亮了~~哈哈

    亮了(2)
  • cabbage_che (1级)我是矗立在远处的一颗白菜,默默的关注着你们。。。 2013-08-27回复36楼

    之前没有注意到,原来真实好基友一起看片啊。

    亮了(2)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

FB独家

FB独家

FreeBuf独家报道

127 篇文章0 条评论

相关阅读

  • 走近黑客Paunch与其所控制的地下黑客帝国
  • 焦点访谈:极客为什么爱帮妹子配“装备”?
  • 一周海外安全事件回顾(2014.04.07 – 2014.04.13)
  • 黑VPN服务商“兵马俑”威胁情报分析
  • 【头条】盘古团队发布iOS 9.2-9.3.3越狱工具

特别推荐

关注我们 分享每日精选文章

不容错过

  • CVE-2016-5696漏洞分析:TCP侧信道安全Leon不会玩QEMU2016-08-19
  • 半开源Web安全测试与学习平台 – 蚁逅69氏2015-03-19
  • 2015年夏季国内外重磅黑客峰会参会指南明明知道2015-06-18
  • 【重磅】FreeBuf发布2017金融行业应用安全态势报告FreeBuf研究院2017-03-20

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月23日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me