在很多年前,一位年轻人与网络中的一个安全团体,热衷于安全技术的分享,培养了一批安全方面的技术人才,并带动了整个行业的交流氛围,这个团队就是当时鼎鼎有名的幻影旅团,后来这个团队的年轻人逐渐被人熟知,并成为了业界知名的安全专家,同时他与我们第一期专访的嘉宾吴翰清也有着千丝万缕的关系。
这个年轻人不用说,正是魏兴国,本期的FREEBUF人物志,我们在OWASP上海的互联网安全论坛与他取得了联系,就让我们随着他一起,走进他的安全的理想国。
魏兴国,网名云舒,2005年加盟绿盟,2006年入职雅虎,2008年加入阿里巴巴集团,现任阿里巴巴集团安全部高级安全专家,前期主要负责集团全局性的网络安全策略,现在主要负责阿里巴巴的云计算安全。
“云安全的理想国”
首先和大家打个招呼,向大伙介绍下自己吧,目前在阿里里主要负责哪一块?
大家好,我是魏兴国,朋友们都叫我云舒。现在负责阿里巴巴云计算的安全,主要是弹性计算业务(ECS)以及基于弹性计算的其它上层业务如OSS(开放存储服务)等。
云计算安全有哪些方面需要注意?
云计算的独特之处在于打破了传统的安全域的概念,我们很难通过几个硬件防火墙把不可信区域和集团区域隔离开来,而是一种犬牙交错、我中有你、你中有我的状态。
因此需要保护的层面比较多,要控制外部攻击者对云用户的攻击,要控制云用户对外部的攻击,要控制云内部用户互相之间的攻击,要控制云用户对集团自有业务的攻击。
同时,在做各种安全控制的同时,要做好隐私性和安全性的平衡。最后,目前的云计算还是传统安全的延续,我的理想是将安全抽象一种资源,与厂商合作在云计算中建造出安全市场,用户高度自助随时可用,如同虚拟化之于传统托管业务,这也是我这次演讲的主题,也是我在阿里内部一直努力推动的方向。[云计算安全的未来]
目前那么多云计算公司,能否简单做下比较?
这个我不专业,不敢乱说。
阿里云的优势在哪里?
阿里云的优势在这么几点:
首先,战略重视,云计算是阿里未来最重要的方向,因此财力、人员都有很大的投入。
其次,阿里集团有丰富的大数据处理经验,底层技术比较扎实,借助遍布全国的阿里骨干网、CDN网,云计算的稳定性、访问速度都非常好。
”无穷大的宽带,无穷强的服务器“
防御DDOS目前最有效的方法?
目前防御DDoS,最有效的办法是有无穷大的带宽,无穷强的服务器,搞定。就正经的来说,DDoS的方法太多了,因此很难说有最有效的方法,一一穷举描述可以写一本书,只能说点通用的东西:
首先是流程、预案(如:快速部署服务器、DNS切换生效时间等)、演习,这些都是事前的准备,练兵前日用在一时。
其次是监控和自动化响应的速度,第一时间发现攻击,在人员上线前有初步的自动化处理,上线后再做手动调优。
最后是DDoS防御产品是否足够给力,如何在防御产品出现问题的时候用预案补足。做到最好就要尽可能不会出现预案之外的情况
阿里遇到最强的一次DDOS是怎么化解的?
我们最近遇到的最大攻击流量约是70Gbit/s,SYN Flood + UDP Flood + CC混合攻击。主要是通过加服务器、设备清洗化解的。值得一提的是有部分流量来源集中于某一家运营商,给他们的带宽带来些许压力,联系他们做了一些简单的过滤操作。
微博上看有网友反馈网站被云盾误流量清洗导致打不开,具体是怎样的?
这个事情用户和我都在微博上澄清过。云盾提供了DDoS防御的各种参数配置,可能我们的描述不足够清晰,让云服务器用户产生了一些误解,他们把所有的阈值都调节为最小。结果访问量稍大就触发了自动防御,并且干掉了许多正常的网站访问行为,表象就是网站打不开。
“最喜欢的女优是波多野结衣以及柚木”
最喜欢的女优是?
没有最喜欢的一个,简直是喜欢一批啊。现在老了,年轻的时候喜欢看 Rina、波多野结衣、柚木ティナ( RIO)
相关阅读:
不容错过
- CVE-2016-5696漏洞分析:TCP侧信道安全Leon不会玩QEMU2016-08-19
- 半开源Web安全测试与学习平台 – 蚁逅69氏2015-03-19
- 2015年夏季国内外重磅黑客峰会参会指南明明知道2015-06-18
- 【重磅】FreeBuf发布2017金融行业应用安全态势报告FreeBuf研究院2017-03-20
0daybank
已有 45 条评论
沙发
又是rio,和道哥一样啊,平常一起欣赏吗?
@fake 你猜猜。
@云舒 死鬼
@刺
@fake 我会告诉你他就是道哥吗?
波多野结衣万岁!
@云舒
前面是骗子,我才是真的
波多野结衣万岁!
@云小舒
柚木那提万岁!!
喜欢波多的人很多嘛
讨厌,污蔑我和云舒一起欣赏rio。
我代表刺总支持你
第三期的人物志该轮到我了吧。
@河蟹 必须的 儿!
好基友啊~~~~~~~
采访一下路亿十四
10L果断亮了
大河向东流啊楼下的兄弟撸一手啊
你们这帮白字先生实在不敢恭维,错字病句一大推,在“防御DDOS目前最有效的方法?”中居然还重复了几句话。拜托你们,对得起你们语文老师吗?什么云,大数据,安全的做的好,就能连基本的文学素养都没有吗?也请freebuf的编辑负点责任,低级错误别这么多。这是态度问题!
@直觉动物 感谢直觉动物同学指出文字编辑排版的问题,已经修正,是我们的疏忽,对您造成的不便表示道歉,今后我们会加强这块的管控,谢谢。
@直觉动物 谁能永远是对的呢,你能说你从来没出错过么?!
DP公司的内几个。。。JENNA HAZE 和RILEY STEELE才是王道!!!!!
楼上的欧美控
每次看评论,总有一些亮点,不过最大的亮点还是大家注册账号的昵称
我是经济学。
计算机要很厉害吗?
要具备什么基础知识呢?编程?云计算?
感觉口味都一样。哈哈
动机不纯。装成女人其实更容易接近妹纸打入敌情。哼哼。。。
波多里诺真是不错的艺人啊。//:波多野结衣最赞,以前学习的动力。
波多里诺真是不错的艺人啊。//:波多野结衣最赞,以前学习的动力。.
又是文章后面都是女优的图片,
看完了, 我总结了一下<上文: 同时他与我们第一期专访的嘉宾吴翰清也有着千丝万缕的关系。>, <下文: 柚木ティナ( RIO)> 你和刺总还真是千丝万缕的关系呀~~[轉發]
忘记 了。
擦,看配图,还以为是波多mm的专访
~因为配图下面的更大[din推撞]
练兵前日亮了 专业挖洞15年
老娘其实是男的
最喜欢最后一句了
亲爱的!文章中有错别字!!!!!哎 ,看见了影响不好啊!
最后 一个议题亮了
最后亮了~~哈哈
之前没有注意到,原来真实好基友一起看片啊。