design – WEB服务运维服务与管理

Keepalive Requests

Blog of Feeling Responsive 新版本的Nginx中长连接请求数设定配置默认值变更了,默认值变为了100.升级到了1.15x的时候,如果只升级了系统没有改配置,某些情况下会出现问题。 阅读更多›

design – CSRF攻击防御原理

CSRF攻击防御原理

Blog of Feeling Responsive CSRF攻击防御原理 阅读更多›

design – 基于大数据企业网络威胁发现模型实践

基于大数据企业网络威胁发现模型实践

Blog of Feeling Responsive 网络环境下构建的安全发现设备或服务,其主要的作用是,增加我方的防御厚度,减缓攻方的攻速,能通过足够厚的防御措施,在攻方攻破之前发现威胁,残血坚持到最后等回血,并且提醒友方人员的服务不要轻易送人头。 阅读更多›

design – 安全自动化建设

自助安全扫描与代码审计系统架构实践

Blog of Feeling Responsive 公司如果有不同的业务线,各业务系统上线发布之前要进行基本的安全检查。业务在国内的其它城市,机房位置不定,发布时间不定,这时候就需要设计一套自动化机制,在业务上线新功能之前,进行自动安全扫描与代码审计。自助自动是在传统方式上的一种改变,是对即存安检查系统的重新组合使用。传统的扫描和代码审计有历史课题。 阅读更多›

design – 安全大数据

DataX的Clickhouse读写插件

Blog of Feeling Responsive DataX 是阿里巴巴集团内被广泛使用的离线数据同步工具/平台,实现包括 MySQL、Oracle、SqlServer、Postgre、HDFS、Hive、ADS、HBase、TableStore(OTS)、MaxCompute(ODPS)、DRDS 等各种异构数据源之间高效的数据同步功能。 阅读更多›

design – 威胁流量分析

流量威胁分析系统与Tenable生产实践

Blog of Feeling Responsive 信息安全体系构建中流量监听是一种常见的防护手段,从流量抓取到日志落地,从日志分析到威胁报警,相应产品基于流量分析模式,从最上层的处理逻辑来看是相近的,使用Suricata还是Snort处理流程类似接近,最粗放的方式去理解他们,这些系统都属于“大型字符串处理过滤系统”。 阅读更多›