道路千万条,安全第一条

news2024/9/25 19:18:21

我是腾讯安全的冯帆,主要在MMS安全服务团队负责交通行业保障工作。

每年春节对交通行业来说都是一次考验,尤其是今年春运,也是三年来最具规模的一次“大考”。因此我们今年投入的人力,包括值守团队,也是这些年最多的一次。

因为工作的特殊性,家人也非常理解和支持。安全服务保障工作的话,普通人的节假日就是我们和客户们的工作日,越是高峰期工作越重。虽然家人在不同的地方过春节,但我们商量好了,深圳的我、新疆的父母和宜昌的媳妇一起三地视频,迎接兔年的到来。

(春节,冯帆在公司值守中)

对国家来说,交通的规模和效率能直观体现地区之间的发展,以及人口、资源配置的情况。对企业来说,交通稳定是经济效益的体现;对大众来说,交通方便畅通是最基本的生活需求;因此,交通行业面临的任何安全问题,都不是小事。

范围广、客流量大,是春运带在中国人集体的记忆。在春运期间,交通行业的安全保障更加重要。春节期间,民航、铁路、高速轨交一旦发生业务中断,哪怕一分一秒都属于事故级别,甚至造成不可逆转的损失,因此这期间我们团队实行7×24小时值守,方便及时响应任何突发状况,把风险和危害降到最低。

暗潮涌动的安全攻击

这些年,交通行业的数字化成果大家都有目共睹的。从以往拥挤的线下购票队伍到指尖便捷的一键购票,仅仅是购票方式的变化,就给我们的生活创造了极大的便利。但是数字化普遍应用也意味着需要面对层出不穷的网络安全攻击事件,对于交通行业来说,其中潜藏着几个典型的网络安全“暗潮”。

一是行业面临的攻击体量更大、本身互联网的发展不可避免地带来了更多的网络攻击,交通涉及亿万普通人的出行且核心业务系统(如票务系统等)又是面向广大群众,牵涉面尤其广泛,又恰逢“春运”期间,交通行业所面临的网络安全风险态势是极其复杂和严峻的。

二是不法分子利用企业和工作人员在节日期间需处理数十亿级别高并发任务的特殊情况,发起大规模的定向攻击。比如刷票行为、针对性的DDoS攻击、恶意定向的入侵等。再加上本身交通行业的数据敏感性,不法分子可能通过窃取关键数据掌握国家的人口流向,甚至更为的机密信息。

面对频繁和复杂的安全威胁,我们核心目标是保障业务不中断,这涉及到应用安全、数据安全方方面面;另一方面,还需要应对海量攻击,即如何在多种多样的高频攻击中筛选出真正具有威胁的攻击事件,及时做出有效应对措施。这就不仅要依靠产品和工具,还要依靠专家和体系保障,腾讯安全服务团队所构建的面向交通行业的MSS安全托管服务体系,保障在海量攻击情况下,有效剔除无效攻击,精准解决有效攻击,保证整个业务系统,尤其是对外票务系统不受到干扰,业务运行不受影响。

不过,现在很多不法分子也在“更新”他们的攻击方式,除了常规防御,我们更重要的是不断分析预测全新变种的攻击模式,并且找到应对手段,这也是腾讯安全一直在做的事情。

这次,为了能随时高效地应对突发情况,我们整个腾讯安全服务团队分三线作战,一线主要是现场7*24值守运营和应急处置,二线是事件研判和协同处置,三线是情报分析和统筹调度,我就主要负责二线,收集一线问题和协调资源。

(春节前,冯帆和团队同事们讨论交通行业值守方案)

现在的坚守,未来的成就

提到交通行业未来的网络安全建设方向,我认为首先不可忽视的是健全的基础设施和完善的网络安全运营体系。

比如在日常运营时,需要有一套持续有效的服务流程和运营体系,不仅能在日常运营过程中及时应对突发事件,同时在面对节假日或其他关键时期也能做到“一键切换重保”,从容不迫。然后是自有安全团队建设,企业有了自身的队伍,也可以更敏捷、更高效地应对各种新型变种攻击等等。最后是体系化发展,交通行业尤其是航空方面,上下游的供应链非常多,系统复杂度非常高,如何对分子公司及供应链实现统一管控和威胁可视化,也是目前值得关注的问题。

在网络攻击仍然复杂多变的形势下,我对自己所在的团队有着十足的信心。

首先,腾讯本身做C端起家,借助海量用户的使用场景,我们收集到大量的威胁情报信息,以及多种多样的攻击处置流程,我们总结出适应腾讯自身的安全服务保障机制和专家经验,当这些机制和经验应用到B端之后,这是一个很有效的原始技术积累。

第二,我们基于腾讯云也积累了一套面向B端市场安全的矩阵能力。比如,在高并发和高流量的场景下,我们都能够轻松应对各种外界攻击。当我们把这些能力做变现,向B端交付的时候,就形成了具有腾讯特色的MSS安全服务体系。

第三,我们和交通行业的业务诉求更匹配。因为本身腾讯云业务复杂度高、体量大、受众广的特点,无论2B、2C方面,腾讯的产品和服务体系,都是经过实战考验的。同时,当面向体量非常大的交通行业时,我们也会思考如何用更低的成本,提供更高效的服务,双方的基础诉求是非常匹配的。

(冯帆和团队同事们的合影)

虽然不能回家过年,但能用这种方式为大家站好春节这班岗,也是很有意义的春节了。

最后,祝大家兔年大吉,一路平安。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/187307.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Eclipse中的Classpath及【其与buildpath之间的关系】

Eclipse中的Classpath及【其与buildpath之间的关系】简介.classpath文件设置和查看方法通过eclipse设置通过Java代码设置通过eclipse菜单查看通过Java代码输出查看classpath及与buildpath之间的关系简介 Classpath .classpath文件 .classpath文件用于记录项目编译环境的所有…

第五届字节跳动青训营 前端进阶学习笔记(九)Node.js 与前端开发实战

文章目录前言Node.js的应用场景1.典型应用场景Node.js运行时结构特点Node.js实战1.搭建一个基本的http服务器2.返回json数据3.编写一个简单的静态服务器4.SSR5.调试6.部署总结前言 本堂课程重点内容: Node.js的应用场景Node.js的运行时结构Node.js实战 Node.js的应…

使用Markdown写出一份漂亮的简历

文章目录背景Markdown编辑器开始写你的简历个人优势项目经历            牧竹子个人技能公司经历项目经验XXXXXX项目 202N.N0.15-202N.N.N导出文档格式高级版修改样式背景 每当你要更新简历时是否因为各个平台不同输入框而陷入适配不同的模板,如此以来为…

全球开源学习平台Moodle

今天是正月初九,老苏开始上班了,起航新程,开工大吉! 什么是 Moodle ? Moodle 是一个开源的在线教育系统(慕课)。旨在为教育工作者、管理人员和学习者提供一个强大、安全且集成的系统&#xff0c…

DP背包问题

目录 一、前言 二、0/1背包 1、装箱问题(lanqiaoOJ题号763) 2、2022(2022年国赛填空题,lanqiaoOJ题号2186) 三、完全背包 1、小明的背包2(lanqiaoOJ题号1175) 四、分组背包 五、多重背包…

Kylin 4.0.1 分布式集群安装部署

目录1. 安装依赖2. 安装Kylin(kylin1上操作)2.1 下载解压2.2 修改conf/kylin.properties2.3 下载Mysql驱动包和创建Mysql数据库2.4 hive-site.xml复制到spark的conf目录2.5 配置环境变量(两台kylin服务器)2.6 kylin运行环境检查2.7 ConfigurationException问题(没有则忽略)2.8 …

神经网络--从0开始搭建全连接网络和CNN网络

前言: Hello大家好,我是Dream。 今天来学习一下如何从0开始搭建全连接网络和CNN网络,并通过实验简单对比一下两种神经网络的不同之处,本文目录较长,可以根据需要自动选取要看的内容~ 本文目录:一、搭建4层全…

Spark核心RDD详解(设计与运行原理,分区,创建,转换,行动与持久化)

RDD设计背景与概念 在实际应用中,存在许多迭代式算法(比如机器学习、图算法等)和交互式数据挖掘工具,这些应用场景的共同之处是,不同计算阶段之间会重用中间结果,即一个阶段的输出结果会作为下一个阶段的输…

go: GOPATH entry is relative; must be absolute path: “F:oocode“.

系列文章目录 文章目录系列文章目录前言一、可以先查看一下啊二、gopath和goroot变量要和设置的一致总结前言 在安装hertz 之类的 总会弹出go 的不合法 等 出现这样的错误 要不就是go的不合法 会爆红 说go无这种命令 go:术语“ go”未被识别为cmdlet,函…

Hystrix断路器

目录 一、概述 (一)分布式系统面临的问题 (二)Hystrix是什么 (三)能干吗 (四)官网 (五)Hystrix官宣,停更进维 二、Hystrix重要概念 &…

JAVA开发(springBoot之HikariDataSource)

HikariDataSource是springBoot自带的数据源管理工具。应该是有zaxxer公司提供贡献给spring社区的。它是一款优秀的数据库连接池工具(新的东西一般会吹吹牛),号称 Java WEB 当前速度最快的数据源,相比于传统的 C3P0 、DBCP、Tomcat…

【数据结构】认识顺序表

目录 1、先来认识一下线性表 1.1、对非空的线性表或者线性结构的特点: 1.2、线性表的实现方式 2、顺序表 2.1、定义一个类,实现顺序表 2.2、顺序表的操作方法 2.2.1、打印顺序表(display) 2.2.2、获取顺序表的长度&#x…

Rancher 中使用 Longhorn 备份恢复数据卷

全文目录导航0. 前言1. NFS 安装配置1.1 安装 nfs 及 rpcbind1.2 创建共享目录1.3 配置访问权限1.4 限制 showmount -e 防止漏洞扫描1.5 防火墙配置2. Longhorn 备份配置2.1 在 Longhorn UI 中配置3. 数据卷备份恢复操作3.1 创建示例工作负载3.2 创建测试数据3.3 创建数据卷备份…

车载以太网 - SomeIP测试专栏 - SomeIP Header - 03

前面已经简单的介绍了整帧SomeIP报文的组成部分,由于Ethernet报文头都是通用的,因此不会做详细的介绍,当然后面在介绍TC8中的TCP、UDP、IPv4、IPv6的时候也会做简单的介绍。不过在这里就不做介绍了,我们直接介绍SomeIP。 SomeIP Header 一、Message ID Message ID是由Serv…

Web3中文|构建Web3融资交易:股权和内部代币分配的比例

2017年,首次币发行(ICO,Initial Coin Offering,也称首次代币发售、区块链众筹,是用区块链把使用权和加密货币合二为一,来为开发、维护、交换相关产品或者服务的项目进行融资的方式)的融资方式激…

聚观早报 | 抖音超市上线;首架国产大飞机 C919 完成首次飞行

今日要闻:抖音超市上线;首架国产大飞机 C919 完成首次飞行;小鹏汽车计划有 5 款车型上市;2023年春节档电影总票房67.58亿元;亚洲首富被空头重创抖音超市上线 1 月 28 日消息,抖音超市已上线抖音 App&#x…

Javadoc(文档注释)详解

Java 支持 3 种注释,分别是单行注释、多行注释和文档注释。文档注释以/**开头,并以*/结束,可以通过 Javadoc 生成 API 帮助文档,Java 帮助文档主要用来说明类、成员变量和方法的功能。文档注释只放在类、接口、成员变量、方法之前…

vue+element高度仿照QQ音乐,完美实现PC端QQ音乐

一.前言 QQ音乐官网:点击访问作者成品效果预览:点击访问作者其他博客成品汇总预览:点击访问 暂时源码并没有提供其他获取渠道,私聊作者获取即可,或通过博客后面名片添加作者,很简单! 二.主要…

创建的vue项目--打包

自创建的项目(未使用项目框架),使用weabpack打包 1.在package.json文件中配置 2.在控制台执行打包命令npm run build 打包完成后,会在项目中生成一个dist文件夹,其中就是打包生成的静态文件 3.打开index.html&…

RocketMq基础详解

1、RocketMq的架构: 在RocketMq中有四个部分组成,分别是Producer,Consumer,Broker,以及NameServer,类比于生活中的邮局,分别是发信者,收信者,负责暂存,传输的…