在线视频亚洲一区,www.久久99,亚洲一区二区久久久久久久,精品视频一区二区三区四区五区

吳瀚清:網站離線數據安全分析漫談

作者: 來源:未知 2012-07-05 14:50:42 閱讀 我要評論 直達商品

  7月4日消息,2012年中國計算機網絡安全年會在西安舉行,阿里巴巴云計算有限公司資深安全專家吳瀚清發表了題為“關于網站離線數據安全分析漫談”的演講。

  以下為演講實錄:

  我今天給大家做了一個演講是關于網站離線數據安全分析漫談,其實這個東西是我在阿里巴巴大概有三年了,一直想做的一件事情。這件事情3年下來經歷了非常多的看客,中間也夭折了幾次,但是我也堅持做下來。接下來我給大家講一講這件實是什么事,我是怎么做的。

  首先介紹一下我自己,我叫吳瀚清,我在阿里七年了。寫字了一本書叫《白帽子講web安全》,在6月份,最大的網站,他的446萬個的用戶的密碼泄露,被人公布在網上,至今他沒有公布他被黑掉,他發現這一件事以后,第一個反映是他要去查漏洞,怎么查?同時還有一項研究表明,63%的人并不知他曾經被人黑過。我們如果幫過這過這些站廠,讓他們知道如何被黑掉。所以我們如果從整個公司安全角度分析看,數據分析這一塊是非常重要的,在發現問題這個環節,這個模型是一個比較經典的模型,怎么去解決安全問題,發現問題,然后去修復問題,解決辦法解決。那么在數據分析這一塊,在發現問題這個環節,有一些開源項目在這個事情,用的最多的是大家手動的分析grep,還有一些規則集。還有PHp-ids等等,這些問題都能給我們提供幫助,但是都有問題,因為他是給單個網站用的,網站的信息量不大。

  我在做這件事情的時候,有時候問題,有掃描了還需要分析日志嗎?我們應該把安全問題修復掉,那么分析日志干什么,當然這是理想狀態下。當然需要,分析日志可以發現攻擊,我們可以看一下掃描可以發現什么,時間、地方、起因,掃描只能提供三個,但是分析日志可以發現6個,時間、地方、人物、起因、經過、結果,可以發現誰干的,它的IP是什么,你光說漏洞還是沒用,他要知道他進來之后干了什么。這些東西可能是需要分析日志。計算損失很重要的,現在在很多都被忽視了,所以說分析日志可以提供比掃描更多的漏洞,我們可以在上面查很多有價值的東西。為什么不適用IPS/IDS/WAF,這個也是很重要的,離線的分析數據很復雜,我們今天看到的,離線數據分析可以處理更多的數據量,因為它的時效性要求并不高,同時他是并聯、異步的。這就使得這個產品可以成為IPS和WAF的一個重要補充。下來就是滿足更復雜的需求,這是場景1,統計某XS蠕蟲感染的參數,第二個場景是現在阿里巴巴已經用了很多年的,把網站的所有請求根據URL去重,提供給掃描器進行掃描。所以在阿里做了一件非常取巧的事情,就是把網站所有的請求提出來,然后去重,然后讓掃描器直接去掃描,也可以。這里有兩個場景,但是我們還可以想到更多的場景。我們在離線分析里面可以做到多次分析,比如說我可以根據頻率去做請求,這個來源到底是什么樣的,多數的來源是什么?少數的來源是什么?像這種多次請求有關系的,就需要通過離線系統來做分析,所以說分析以后就有更復雜的分析需求。

  那么遇到的最大挑戰什么?就是大數據,數據量大了以后原來看來不是很大的問題的時候都會成為很大的問題。所以在未來,可能會采用新的技術,比如說專門開發了一套傳輸日志的技術,這樣的技術我們未來可能會用,因為今天已經進入到這個時代,大數據的存儲是hds,大數據的計算是map-reduce,實時性的提高是hbase,在這樣一個環境里面,性能并不是一個瓶頸。這點和以前的分析是有很大的區別。那么未來還要考慮到實時性的提高,現在其實已經可以做到,未來可以做到更快,如果要提高實時性的話,會考慮hbase,所以我們面對的最大問題是大數據。現有流程,這個架構符號,先是日志收集,然后經過ETL,進行規則分析,最后是結果輸出,其實也可以看到這樣的一個倉庫,把日志收集,經過ETL,進行規則分析,然后進行結果的輸出。前面講了大數據以后,在阿里今天的數據請求是每天十多億,基本上半個小時分析完,但是仍有有提高的空間。所以說他的處理的能力還是有非常大的提高空間的,我們可以申請更多的資源,讓它變得更快,滿足更多的需求。所以說處理也不是非常強的,仍然有提高的空間,因為阿里是做業務,會有很多網站,把這些網站集中起來,我們一起做這個業務,會有很多的數據價值,在未來數據是很重要的。我們到底要分析什么?分析什么呢?在一開始我想的非常理想,我提出了一個假設,就是互聯網網站的請求,正常的請求都是有規律的,但是異常攻擊的請求是有明顯區別于正常請求的,如果我們把正常的區分出來,那么異常的就出來的。比如URL,可能大部分URL都是來自比較固定的來源,那么少數的就不是異常,結果這個結果就是產生了過多的噪音,你會看到每天會和這些噪音做戰斗,結果產生了過高的人力成本,最后成果并不是特別大。到第二年,又做了一個,我們就檢測一些供給類型,注冊、文件包含這些,跨站,如果在請求里面,出現了Alibaba的需求vs小網站的需求,結果第二年還是失敗的,這個時候檢測出意義其實并不是特別大,也可以看到很多請求,但是發給安全主管,會發現他拿這個東西不知道干什么,后來這個結果就造到了置疑。在阿里的網站,像文件包括這種,所以說到第三,我想到阿里的需求和其他的網站不一樣的。所以第二次嘗試是失敗的,到第三年,為中小網站提供服務,檢測什么東西,每一個漏洞新出來,比如說我們新出現一個漏洞,這些信息涉及到一個漏洞庫和知識庫的一個過程。到今天我又開始檢測具體的漏洞,每一個漏洞在網絡里面的實際攻擊情況到底是怎么樣的,到今天也算是做出來一些眉目了。其實一塊是做這個還是很好的,從實驗室做到產品是有一定距離的。做到這里還沒做完,漏洞,供給,供給成功,當我再次給老板看的時候,老板說沒用,這個價值其實意義并不是特別大,好了,把它做死,我們能夠檢測到攻擊,這些東西都是造成誤報的主要來源,有用嗎?用處不大。所以說這是一個非常關鍵的一個需求,所以在供給驗證滯后,我們的流程加兩步,就變化了規則分析再到供給驗證,再到結果分析。阿里已經做了四五年,規則分析之后,把這些信息再進去確認一遍。這個是照的一張截圖,可以看到中間的,這兩分鐘處理了很多的數據。所以說整個大數據,隨著業務的增長這個數據量可能會更多的增長。在這個過程中,我們還做了web檢測,這是一個月內的一個趨勢圖,在這個里面,每年都能發現,所以說今天的互聯網安全形勢是非常不樂觀的,其實我一開始在公司來說,也是一個意外,因為也沒想到會分析出來這么多,所以做安全的時候并不能僅僅憑想象。今天可以說能夠檢測到90%以上,甚至95%以上,有很多黑客寫的有加密的,所以說今天我們檢測這么多,實際上是非常了不起的成績,很有意思是90%以上是為了DDOS,而且發現多數webshell是ddos、掛暗鏈,掛馬。這集中行為都和地區無關,所以說現在的黑站,只需要把網站拿下來以后,他就可以完成他需要干的事情,左邊的這個是一個服務商分析,主要是webshell的一個服務商,在webshll請求量的趨勢,0.0026%為了webshell請求,因為ddos能夠知道,就相當于一種加速網絡,去下達指令的時候,不會產生一條新的請求,這其實也是一個問題。


  推薦閱讀

  孫曉明:新環境下安全基礎架構的研究

7月4日消息,2012年中國計算機網絡安全年會今日在西安舉行,杭州迪普科技有限公司總工程師孫曉明發表了主題是“新環境下安全基礎架構研究”的演講。 杭州迪普科技有限公司總工程師孫曉明 以下為演講實錄: 我今天給大>>>詳細閱讀


本文標題:吳瀚清:網站離線數據安全分析漫談

地址:http://www.sdlzkt.com/a/11/20120705/73441.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

在线视频亚洲一区,www.久久99,亚洲一区二区久久久久久久,精品视频一区二区三区四区五区
久久精品视频在线观看| 亚洲高清不卡在线| 亚洲精品视频在线观看网站| 免费观看一级特黄欧美大片| 亚洲三级国产| 国产亚洲欧美一区在线观看| 久久久久久久久久久一区| 在线看不卡av| 国产视频久久| 免费欧美日韩| 久久免费一区| 91久久中文字幕| 欧美四级在线| 欧美精品日韩精品| 亚洲一区二区三区四区在线观看| 国产一区自拍视频| 国产精品一二三| 美女精品网站| 久久久久久69| 日韩亚洲国产欧美| 国产揄拍国内精品对白| 国产精品永久在线| 欧美二区在线观看| 免费h精品视频在线播放| 一本到高清视频免费精品| 国产亚洲免费的视频看| 国产精品外国| 欧美成人久久| 美女日韩在线中文字幕| 亚洲视频在线一区| 伊甸园精品99久久久久久| 国产综合网站| 欧美日韩在线观看一区二区| 欧美另类变人与禽xxxxx| 欧美专区在线观看| 日韩午夜电影在线观看| 亚洲精品日韩精品| 国产亚洲精品aa| 国产综合18久久久久久| 欧美日韩在线精品一区二区三区| 欧美日韩久久久久久| 久久久精品国产一区二区三区| 一级日韩一区在线观看| 中文久久乱码一区二区| 亚洲成色777777女色窝| 在线观看日韩www视频免费 | 亚洲欧美成人一区二区在线电影| 国产综合婷婷| 国产一区二区高清不卡| 欧美日韩国内自拍| 欧美日韩亚洲国产一区| 久久先锋资源| 欧美成人tv| 久久久久久69| 欧美xx视频| 久久国产一区二区| 久久综合久色欧美综合狠狠| 亚洲色图自拍| 亚洲国产精品黑人久久久| 亚洲国产精选| 狠狠色噜噜狠狠狠狠色吗综合| 在线成人激情黄色| 国产精品制服诱惑| 国产亚洲精品资源在线26u| 欧美日韩专区| 国产精品一区一区| 欧美吻胸吃奶大尺度电影| 国产乱码精品| 国产精品盗摄一区二区三区| 国产老肥熟一区二区三区| 国产精品高潮呻吟久久| 国产亚洲精品自拍| 国产欧美日韩另类视频免费观看| 精品51国产黑色丝袜高跟鞋| 国产精品一二三视频| 精品99一区二区三区| 国产在线日韩| 亚洲欧洲精品一区二区| 在线观看视频一区二区欧美日韩| 亚洲精品久久久蜜桃| 亚洲高清影视| 一本久道久久久| 99在线精品视频| 欧美有码在线视频| 你懂的视频欧美| 欧美成人第一页| 国产精品久久午夜| 国产精品v日韩精品| 国产一区三区三区| 国内精品国语自产拍在线观看| 亚洲精品美女91| 亚洲精品无人区| 欧美一区三区二区在线观看| 欧美国产欧美亚州国产日韩mv天天看完整| 蜜臀av在线播放一区二区三区| 欧美日韩情趣电影| 欧美体内she精视频| 好吊色欧美一区二区三区四区| 国产综合色在线| 一区二区三区日韩| 久久久青草青青国产亚洲免观| 久久精品91| 欧美午夜剧场| 国产女人aaa级久久久级| 亚洲国产一二三| 亚洲精品国精品久久99热一| 欧美一级网站| 欧美区在线观看| 国产精品xvideos88| 亚洲第一区在线| 亚洲人被黑人高潮完整版| 性欧美videos另类喷潮| 欧美激情一区二区三区成人| 欧美视频你懂的| 亚洲国产va精品久久久不卡综合| 亚洲国产日韩欧美综合久久| 翔田千里一区二区| 欧美理论电影在线播放| 欧美午夜一区二区| 亚洲人成网站999久久久综合| 99亚洲精品| 欧美v国产在线一区二区三区| 国产日韩欧美在线一区| 在线精品亚洲一区二区| 欧美诱惑福利视频| 国产精品久久久久久久久久免费| 国产日本亚洲高清| 亚洲午夜av| 欧美日韩国产在线播放| 国产欧美日韩综合一区在线观看 | 国产婷婷色一区二区三区| 黑人一区二区| 新67194成人永久网站| 欧美日韩一区二区三区| 国产丝袜一区二区三区| 亚洲天堂黄色| 欧美激情精品久久久六区热门| 国产精品超碰97尤物18| 亚洲免费高清| 免费不卡在线视频| 国产精品v欧美精品v日韩精品 | 国产精品进线69影院| 亚洲欧洲三级| 欧美成人一区二区在线| 国产精品精品视频| 99在线精品视频在线观看| 欧美成人一品| 国产精品一区三区| 亚洲一区欧美一区| 欧美日韩亚洲激情| 国内精品久久久久国产盗摄免费观看完整版 | 一区二区毛片| 欧美日韩美女| 狠狠色丁香婷婷综合| 久久精品国产精品亚洲综合| 国产欧美精品一区 | 国一区二区在线观看| 亚洲美女在线视频| 欧美久久久久久| 亚洲精品一区二区三区99| 欧美成人高清| 国产色视频一区| 久久er精品视频| 韩日精品视频| 久久一二三四| 国产九九精品| 欧美中文字幕在线| 国产综合香蕉五月婷在线| 一二三区精品| 国产精品家庭影院| 午夜免费在线观看精品视频| 国产精品亚洲网站| 亚洲精品综合| 欧美性大战久久久久久久蜜臀| 亚洲视频中文字幕| 国产精品久久久久影院亚瑟| 亚洲精品三级| 国产精品www.| 欧美亚洲网站| 国语自产精品视频在线看一大j8 | 亚洲一区二区高清| 国产精品久久久久久久7电影| 亚洲激情社区| 欧美色图麻豆| 午夜激情综合网| 国内精品久久久| 裸体丰满少妇做受久久99精品| 国产视频亚洲精品| 久热国产精品| 日韩一本二本av| 国产精品视频一区二区高潮| 一道本一区二区| 国产欧美在线播放| 久热精品在线| 日韩一级二级三级| 国产精品资源在线观看| 久久天天躁狠狠躁夜夜爽蜜月| 国产亚洲欧美一级| 免费看的黄色欧美网站| 一本色道久久加勒比精品|