首页>会议文档 >

主会场 谭晓生 互联网进入大安全时代

page:
主会场 谭晓生 互联网进入大安全时代
主会场 谭晓生 互联网进入大安全时代
主会场 谭晓生 互联网进入大安全时代
主会场 谭晓生 互联网进入大安全时代
主会场 谭晓生 互联网进入大安全时代
主会场 谭晓生 互联网进入大安全时代
主会场 谭晓生 互联网进入大安全时代
主会场 谭晓生 互联网进入大安全时代
主会场 谭晓生 互联网进入大安全时代
主会场 谭晓生 互联网进入大安全时代
主会场 谭晓生 互联网进入大安全时代
主会场 谭晓生 互联网进入大安全时代
主会场 谭晓生 互联网进入大安全时代
主会场 谭晓生 互联网进入大安全时代
主会场 谭晓生 互联网进入大安全时代
主会场 谭晓生 互联网进入大安全时代
主会场 谭晓生 互联网进入大安全时代
主会场 谭晓生 互联网进入大安全时代
主会场 谭晓生 互联网进入大安全时代
主会场 谭晓生 互联网进入大安全时代
主会场 谭晓生 互联网进入大安全时代
主会场 谭晓生 互联网进入大安全时代
主会场 谭晓生 互联网进入大安全时代
主会场 谭晓生 互联网进入大安全时代
主会场 谭晓生 互联网进入大安全时代
主会场 谭晓生 互联网进入大安全时代
主会场 谭晓生 互联网进入大安全时代
主会场 谭晓生 互联网进入大安全时代
主会场 谭晓生 互联网进入大安全时代
主会场 谭晓生 互联网进入大安全时代
主会场 谭晓生 互联网进入大安全时代

主会场 谭晓生 互联网进入大安全时代

所属会议:GITC 2017全球互联网技术大会 北京站会议地点:北京


下载

手机看
活动家APP客户端

扫二维码下载
或点击下载
Android iOS

883次
浏览次数
GITC 2017全球互联网技术大会 北京站所有文档 移动互联网 金昊 搜狐-如何解决视频直播APP开发与性能痛点 移动互联网 刘振峰 移动社区的云实现和技术实践——Mob刘振峰 移动互联网 齐屹屹 高德地图SDK自动化实践之路高德-下载版 全球化专场-Joe-拥抱全球互联时代_部分1 全球化专场-Joe-拥抱全球互联时代_部分2 全球化专场-Joe-拥抱全球互联时代_部分3 互联网金融 刘发鹏 新零售互联网金融分布式架构实践-GITC2017-V3-4GITC 互联网金融 刘江-携程大数据风控实践携程-下载版 互联网金融 马俊 互联网技术团队如何应对互金业务的多变和挑战 网信财富集团 互联网金融 徐佳晶 Fintech场景下大数据处理的挑战与实践_徐佳晶 互联网金融 杨敏强 金山云互联网金融解决方案 网络安全 董俊杰 业务安全之反爬虫实践猎聘-下载版 网络安全 何艺 流量安全分析平台建设gitc-heyi 网络安全 刘刚 电商大促的那些事 网络安全 王志刚 DevOps开发模式下软件安全 网络安全 袁曙光 Docker安全实践探索 联众游戏-演讲版 网络安全专场 陈莹 实时攻击检测的智能化之路 携程 下载版 移动互联网 陈曦 链家网组件化路由方案解析 链家网路由 GITC 移动互联网 陈云龙 精益化数据分析——让你的企业具有BAT的数据分析能力 移动互联网 董岩-阿里巴巴-Apache Weex:移动研发的进阶之路 移动互联网 胡彪-饿了么Mobile Infrastructure Platform建设 GITC演讲稿 质量&测试 邱化峰 基于java代码的覆盖率在饿了么的应用 质量&测试 茹炳晟 测试基础架构的演进之路 ebay 下载版 质量&测试 陶文-基于流量回放技术进行中台建设 质量&测试 田西西 演讲版PPT 质量&测试 王公瑾 汽车电商架构测试实践 汽车之家 质量&测试 薛亚斌 京东金融app测试探索与实践 质量&测试_何畅_APP自动遍历程序的技术实现 互联网金融 高少峰-金融科技引领金融变革GITC_部分1 互联网金融 高少峰-金融科技引领金融变革GITC_部分2 互联网金融 李少伟 大数据驱动下的互联网金融创新 国美金融-GITC IoT峰会 吴川常 物联网商业系统构建之路 IoT峰会 郑晔 一个工业物联网应用的架构与实现 大大演讲_部分1 IoT峰会 郑晔 一个工业物联网应用的架构与实现 大大演讲_部分2 智慧物流论坛 陈俊波物流无人技术应用与探讨-陈俊波 智慧物流论坛 解本齐-国美安迅物流-GITC2017 智慧物流论坛 杨威 新物流--智能仓储机器人快人一步 智能仓储 让人类不再搬运 智慧物流论坛-李波-盛丰物流结算一体化的探索与实践(新) 智慧物流论坛-李伟-如何做到物流信息化建设的加减乘除_部分1 智慧物流论坛-李伟-如何做到物流信息化建设的加减乘除_部分2 智慧物流专场 伍冠军+苏宁物流在实时大数据的最佳实践 IoT峰会 仇剑东 智能家居生态系统的架构与实践 南京物联传感技术有限公司 IoT峰会 李玉峰 IOT运维之路 前端技术 苗典 小程序框架-teddy 滴滴出行_部分1 前端技术 苗典 小程序框架-teddy 滴滴出行_部分2 前端技术 曲毅 多业务场景下的灰度解决方案2017-11-17_部分1 前端技术 曲毅 多业务场景下的灰度解决方案2017-11-17_部分2 前端技术 禹立彬 苏宁渐进式前后端分离实践 前端技术 郑勇 rn-web的设计与实现 携程_部分1 前端技术 郑勇 rn-web的设计与实现 携程_部分2 前端技术 邓国梁-前端开发前后端分离实践 饿了么-下载版 前端技术 黄勇 酷家乐 Virtual DOM在3D渲染中的应用——类ReactJS库的实现及3D应用 前端技术 林溪-tree-shaking性能优化实践 百度外卖-下载版 基础架构 陈杰-支付宝关系链平台设计与实现 基础架构 高飞航 陌陌服务化架构实践 基础架构 梁向东 饿了么API框架的实践 - API Everything R1 基础架构 刘星辰如何优雅的落地中间件-GITC_部分1 基础架构 刘星辰如何优雅的落地中间件-GITC_部分2 基础架构 刘星辰如何优雅的落地中间件-GITC_部分3 基础架构 宁克凡 目睹直播下载版终稿 基础架构 沈国勋-阿里旺旺百亿消息架构演进 基础架构 沈剑 互联网分层架构演进 基础架构 孙杰 大型企业云平台的实践之路 外发版 基础架构 魏云-轻轻家教-下载版-构建基于容器的混合云架构实践 基础架构 杨培锋 广东奥飞数据科技股份有限公司-下载版 基础架构 张良 小米MySQL高可用架构演进 基础架构 赵国光途牛系统架构演化实践GITC-下载版 基础架构 郑树新 爱奇艺高可用高性能服务器编程架构实践 - v6 大数据 赵天烁_魅族大数据可视化平台建设之路 运维 权熙哲 智能时代数据中心网络实践与趋势 运维 王忠宁-搜狗运维自动化平台架构设计与实践 运维 熊亚军 新ITOM 新监控_部分1 运维 熊亚军 新ITOM 新监控_部分2 运维 熊亚军 新ITOM 新监控_部分3 运维 熊亚军 新ITOM 新监控_部分4 运维 杨金全-微服务架构的应用性能监控 运维 余珂 爱奇艺-爱奇艺基于DPDK的网络优化实践-下载版 运维 周彦伟-用开源工具之利器,善MySQL运维之琐事 运维专场 黄振 开源运维自动化平台架构实现与运营实践 运维专场 宋国欢 猎豹移动可持续性自动化运维的探索与创新 大数据 曹永鹏-Mobike大数据平台建设 大数据 常雷-新一代数据仓库:Apache HAWQ 大数据 陈涛-喜马拉雅数据计算平台xql 大数据 高鹏 数据分析领域的黑马-ClickHouse-新浪-高鹏_部分1 大数据 高鹏 数据分析领域的黑马-ClickHouse-新浪-高鹏_部分2 大数据 高鹏 数据分析领域的黑马-ClickHouse-新浪-高鹏_部分3 大数据 高鹏 数据分析领域的黑马-ClickHouse-新浪-高鹏_部分4 大数据 黄波 微博机器学习平台实践 大数据 刘一鸣_Kyligence_Apache Kylin加速大数据OLAP 大数据 欧阳辰-实时大数据分析之利器Druid 大数据 吴君-基于大数据的智能交通搜索和一键预定系统 大数据 杨少航 从位置服务到数据赋能 大数据 张博 搜狗人工智能实践与合作生态 大数据 张惠亮 联动大数据处理架构的选择和演进 大数据 张翼-携程大数据平台实践 主会场 郭炜 智能时代的大数据用户分析 主会场 侯震宇_金山云混合云网络架构设计与实现 主会场 王卓然-语义智能:技术探索与产品落地 主会场-陈国成 构建10亿级商品的电商平台架构(微店) 运维 张兴龙-京东基础运维的智能化实践 运维 陈怡婷 呼叫中心语音线路自动化运维之路 运维 程捷 海量数据在线分析技术剖析 运维 强昌金 MySQL_NDB_Cluster实践

文档介绍

美拍是一个高颜值手机直播 + 超火爆原创短视频社区,月活跃用户数超过1.5亿。美拍是典型的使用融合云服务技术的产品,在关键的基础技术上建设有美图私有云服务,同时从容灾和弹性角度来看也大量使用了公有云服务,整体上是一套融合的云服务基础设施。这样的系统对监控和运维方面都会提出更大的挑战,历经三年的建设,美拍逐步构建起一套全方位、立体化的监控体系,更好保障业务的快速发展。 本次分享就如何构建这样一套覆盖从客户端到服务端、统一化监控和报表中心的全方位、立体化的监控系统做深入探讨。

演讲实录

为进一步健全公共互联网网络安全突发事件应急机制,提高公共互联网网络安全突发事件综合应对能力,近日,工业和信息化部对外公布印发公共互联网网络安全突发事件应急预案》(以下简称《预案》),明确了事件分级、监测预警、应急处置、事后总结、预防与应急准备、保障措施等内容。

  对此,360公司首席安全官谭晓生表示,全球网络安全已经进入大安全时代,出台《预案》是顺应大安全时代的新威胁、大挑战的需要,能够有效加强国家网络安全保障体系的建设。“作为中国最大的互联网安全公司,360在处置网络安全突发事件与建立应急机制方面拥有先进的技术和丰富的经验,今后我们也将一如既往地积极参与国家网络安全建设,为守护国家安全、社会安全贡献力量。”

网络安全战新趋势:由“严防死守”到“应急响应”

  万物互联的时代,机遇与挑战并行,便捷和风险共生。一组代码、一封邮件、一个链接,都可能导致个人倾家荡产、国家基础设施瘫痪。

  360集团创始人兼CEO周鸿祎认为,大安全时代,网络安全最大的挑战就是网络安全防御越来越困难。在“一切皆可编程,万物均要互联”的世界,任何网络系统,无一例外会被攻破。面对新时代的网络安全战,除了顶层设计,在技术战术上也要进行及时的转变。“坚不可摧、严防死守的‘马奇诺防线’是不存在的,未来敌方利用的不少漏洞可能是未知的,攻击方式也可能仅出现一次,在这种情况下,不能期望还能在对方攻进来之前就可以发现和拦截阻断。”

  在谭晓生看来,网络防御思想必须要转变,要假设网络一定会被攻破,敌人肯定是可以攻进来的,研究在这种前提下如何应对。防护的重点要从拦截阻断,过渡到加强对已存在攻击的发现和响应上。“要在敌人还没有窃取数据或破坏系统之前发现,或者在敌人给我方造成更大损失之前以最快的速度发现,并在发现后及时的阻断、清除和修复。”

  经典范例360安全团队72小时狙击勒索病毒

  根据社会影响范围和危害程度,《预案》将公共互联网网络安全突发事件分为四级:特别重大事件、重大事件、较大事件、一般事件。其中,全国范围大量互联网用户无法正常上网,.CN国家顶级域名系统解析效率大幅下降,1亿以上互联网用户信息泄露,网络病毒在全国范围大面积爆发,其他造成或可能造成特别重大危害或影响的网络安全事件被列为特别重大网络安全事件。

  今年5月12日全球爆发的“WannaCry”勒索病毒攻击事件就是典型的“特别重大”安全突发事件。病毒爆发时,全球150个国家受到波及,国内大量行业企业内网遭到感染,包括教育、企业、医疗、电力、能源、银行、交通等多个行业受到不同程度的影响。

  应对勒索病毒的战役中,360安全团队展开了长达连续72小时的紧急营救,让5亿360安全卫士用户“稳坐钓鱼台”,免遭勒索病毒攻击。其营救过程中采取的监测预警、预警响应、应急处理措施也是对《预案》的一次成功实践。

  据介绍,在事件监测方面,“WannaCry”勒索病毒利用了NSA网络军火库中的“永恒之蓝”黑客武器。早在病毒爆发前一个月,360就全球首家发布了针对该漏洞的免疫工具;病毒爆发前半个月,360曾率先监测到“永恒之蓝”用于传播勒索病毒“洋葱”;在预警监测上,5月12日,360首次监测到“WannaCry”1.0大规模爆发并同步发布预警信息。

  与此同时,360安全中心第一时间启动安全响应流程,协调了20多个团队的2000余人参与应急处理,如针对微软旧版本操作系统推送补丁;全球首发勒索病毒恢复工具及自救教程;首发360安全卫士离线救灾版,一键解决勒索病毒的免疫和防御问题;全球首发“永恒之蓝”热补丁等,此外,360还专门派出应急响应团队奔赴企事业单位做现场应急处理。

  在彻底剿杀各类勒索病毒及其变种的战役中,360全球独家发布了集免疫、防御、查杀、解密、赔付于一体的完整解决方案,可以全方位保障用户的图片、文档等重要资料不会被病毒加密锁死。

  应急响应离不开网络安全命运共同体

 大安全时代,网络安全必须要进行跨企业、跨行业、跨部门、跨地域、甚至跨国家的大合作,才能应对大威胁、大挑战。企业之间、政企之间、军民之间、国家之间必须广泛深入合作,共建网络安全命运共同体。习总书记曾指出,要建立政府和企业网络安全信息共享机制,把企业掌握的大量网络安全信息用起来,龙头企业要带头参加这个机制。

  《预案》中对于“协同合作”也有明确指示,鼓励网络安全企业参与公共互联网网络安全突发事件应对工作。在这方面,360无疑走在了行业的前面。近年来,360先后参与了9.3大阅兵、世界互联网大会、APEC会议、G20峰会、一带一路高峰论坛、厦门金砖峰会等国家重大活动网络安保。

  刚刚结束的党的十九大期间,360建立了从驻场值守、驻点应急和技术支撑三级安全保障体系,调集数百技术人员,借助网站监测、威胁情报、态势感知等技术和平台,与国家相关单位协同联动,圆满完成了国家重要机构、重要设施和重保单位的网络安全保障任务。

  习近平总书记多次指出,网络安全是动态的而不是静态的,是相对的而不是绝对的。没有网络安全就没有国家安全。“在这样的背景下,《预案》的出台非常具有指导意义,它不仅提高了网络安全等级,更是为网民和国家的安全提供了一道护身符。”谭晓生说。

×

打开微信扫一扫,分享到朋友圈