护航11.11,如何筑牢安全防御系统?

京东就像一座人口来往繁忙的大型“城池”,每天都有大量人群在“城池”内外穿梭流动,在11.11大促活动期间,更会人流量暴增,给“城池”安全运行带来巨大考验。如何帮助这座“城池”构建好安全防御系统,使“城池”保证忙而有序、安全平稳,是保证持续繁荣发展的关键。
在2017年京东集团年会上
开头提到了京东就像一座大型“城池”,当一座城池备战防御的时候,需要进行

一、“城墙巡检”- 全面基线巡检
全面基线巡检,是为了保证基本面没有大的缺口,规避“木桶效应”,避免被黑客轻而易举的长驱直入。
全面基线巡检的难点在于:
1)如何保障全面性;
2)如何准确快速完成检查。
云上租户也可以直接在云上使用网站威胁扫描、主机安全这套组合拳,来对业务基本面实施安全检查。
二、“城门加固”- 重点系统加固
重点系统加固,首先需要
重点系统在日常工作中往往已经在安全方面进行了重点关注,在大促备战期间主要关注:
1)重点系统在大促过程中扩容的资源是否保持与原来一样的标准;
2)已知风险是否已经完成修复,未完成修复的风险规避方案如何实施。
针对重点系统加固的同时,京东智联云还会组织实战演练,进行
云上租户也可以通过
三、“护城河构筑”- 超大流量DDos攻击防护方案
DDoS全称Distributed Denial-of-Service,其中Denial-of-Service意为
随着IoT行业发展,物联网设备增多,在线时间长,漏洞更新周期长,成为攻击者漏洞利用的温床,物联网设备逐渐成为DDoS攻击的主力目标。据统计,2019年国内DDoS攻击次数相比2018年增加了
京东智联云的高防业务经过多年大促历练,可以有效抵御

超大流量DDoS攻击防护的实战演练,也会在大促前完成,主要通过京东智联云在全国各地自建的机房,模拟多次超大流量攻击,验证防护能力的有效性。多次演练和实战都证明,京东智联云的超大流量DDoS攻击防护方案完全可以抵御TB级的流量攻击。
四、“加固甬道”- 生态商家安全能力输出
大促期间,京东周边生态的商家也会面对大量攻击威胁,京东智联云作为京东集团对外技术赋能的出口,对外输出了完整的覆盖网络层、应用层、业务层、数据层的整体解决方案,并实现了安全能力的积木化应用,生态商家可以根据自有需求选用对应能力进行安全加固。
五、“战备指挥”- 安全运营中心
战前准备工作完成后,就将进入到战备指挥阶段,京东智联云安全运营中心作为京东智联云安全大脑,收集各个安全组件的海量数据,通过大数据关联分析和机器学习技术,从全局视角提升对安全威胁的发现识别、理解分析、响应处置,最终提供给安全专家安全决策参考。
安全运营中心的安全分析能力来源于三部分:
一是京东历年积累的618和11.11实战安全攻防数据;
二是京东智联云安全专家团队分析提炼的上百种威胁模型;
三是基于京东智联云丰富的用户业务场景获取的海量训练样本和威胁情报。
与各安全产品单兵作战的场景不同,安全运营中心会7X24小时不间断地分析和关联各安全产品的攻防数据,对异常行为和攻击特征进行精准提取和还原。在提升各安全产品防护效果的同时,协助安全专家完成大规模攻击下的安全研判和决策。

六、总结
京东智联云作为京东的技术基石,通过对
推荐阅读:
更多精彩技术实践与独家干货解析
欢迎关注【京东智联云开发者】公众号
