自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

點(diǎn)評(píng)當(dāng)前互聯(lián)網(wǎng)企業(yè)安全團(tuán)隊(duì)現(xiàn)狀

安全 企業(yè)動(dòng)態(tài)
市場不能完全滿足:由于安全公司偏向于傳統(tǒng)網(wǎng)絡(luò)安全,比較關(guān)注漏洞、FW、IDS、Scanner、Anti-DDOS、UTM等通用性安全產(chǎn)品和技術(shù)的研究,對(duì)于互聯(lián)網(wǎng)公司的業(yè)務(wù)分析的相對(duì)少一些,因此短期內(nèi)無法滿足互聯(lián)網(wǎng)公司的全部需求,因此在需要得到安全公司的服務(wù)外,還有不少安全需求無法解決。

我來簡單介紹下各互聯(lián)網(wǎng)公司的安全團(tuán)隊(duì)吧,不當(dāng)?shù)牡胤竭€望各位補(bǔ)充和指正。

1、為什么互聯(lián)網(wǎng)公司要有自己的安全團(tuán)隊(duì)。

a,公司重視:互聯(lián)網(wǎng)公司的業(yè)務(wù)特別依賴于網(wǎng)絡(luò),網(wǎng)絡(luò)的穩(wěn)定和安全直接關(guān)系的公司業(yè)務(wù),甚至是公司的市值,因此需要重點(diǎn)保障;

b,市場不能完全滿足:由于安全公司偏向于傳統(tǒng)網(wǎng)絡(luò)安全,比較關(guān)注漏洞、FW、IDS、Scanner、Anti-DDOS、UTM等通用性安全產(chǎn)品和技術(shù)的研究,對(duì)于互聯(lián)網(wǎng)公司的業(yè)務(wù)分析的相對(duì)少一些,因此短期內(nèi)無法滿足互聯(lián)網(wǎng)公司的全部需求,因此在需要得到安全公司的服務(wù)外,還有不少安全需求無法解決。

c、和業(yè)務(wù)結(jié)合緊密:互聯(lián)網(wǎng)公司的安全工作的以公司業(yè)務(wù)為主要目標(biāo),并和公司的業(yè)務(wù)緊密結(jié)合,并要求能落地實(shí)施,同時(shí)考慮到一些內(nèi)部機(jī)密,不適合外包;

因此大部分都會(huì)自己組建安全團(tuán)隊(duì)。

2、目前互聯(lián)網(wǎng)公司安全團(tuán)隊(duì)的工作內(nèi)容、組織架構(gòu)和人員數(shù)量(按公司名字首字母排列)

a,阿里:

阿里是我很佩服的一個(gè)公司,非常欣賞他們的商業(yè)模式,而且最近幾年的技術(shù)發(fā)展非??臁?/P>

目前阿里的安全架構(gòu)分為阿里集團(tuán)和各公司相結(jié)合的模式,即阿里集團(tuán)的安全部門統(tǒng)一制定安全策略、安全框架和一些安全系統(tǒng),各公司在此基礎(chǔ)上進(jìn)行推行,也會(huì)在此基礎(chǔ)上根據(jù)業(yè)務(wù)的特點(diǎn)來做安全工作。

集團(tuán)目前的安全組織是安全中心,主要工作是反黑客入侵,并且結(jié)合阿里的業(yè)務(wù)特性(以WEB業(yè)務(wù)為主),因此在系統(tǒng)、web安全方面的研究是國內(nèi)互聯(lián)網(wǎng)公司中最深入的,目前團(tuán)隊(duì)30來人左右。但是牛人很多,比如刺、云舒、hawk、wzt等等,交流學(xué)習(xí)氛圍非常不錯(cuò)。
推薦:http://hi.baidu.com/aullik5/blog/item/a2fbb110c6950e75ca80c4f8.html

b,百度

百度的工程師文化非常強(qiáng),每次和他們的技術(shù)人員聊,他們都顯示出了很強(qiáng)的自豪感:)

百度的安全建設(shè)相對(duì)晚一些,目前在組織架構(gòu)上是放在系統(tǒng)部下,向系統(tǒng)部總監(jiān)匯報(bào),人員大概在10多個(gè)?;诎俣鹊臉I(yè)務(wù)特性,百度的安全人員主要也是以 WEB和網(wǎng)絡(luò)安全為主,對(duì)反DDOS和web方面的研究自成一套,保障了百度業(yè)務(wù)的穩(wěn)定和快速發(fā)展。聚集了曉棟、劍心、firefly等牛人,這次百度 DNS的事件,我想應(yīng)該會(huì)讓Robin更關(guān)注安全方面的工作,因此后續(xù)的發(fā)展應(yīng)該會(huì)更快。

c,盛大

盛大在安全點(diǎn)的方面建設(shè)較早(比如密寶),但體系方面的建設(shè)才剛起步,并設(shè)立了CSO的職位。

盛大的安全工作可以分為:網(wǎng)絡(luò)安全、帳號(hào)安全為主,還包括支付安全、業(yè)務(wù)連續(xù)性、內(nèi)控等工作。

網(wǎng)絡(luò)安全主要以傳統(tǒng)的反黑客入侵為主,包括網(wǎng)絡(luò)安全、系統(tǒng)安全、WEB安全等方面;

帳號(hào)安全以保障用戶帳號(hào)安全為主要目標(biāo),包括密寶建設(shè)、數(shù)據(jù)分析、帳號(hào)安全體系建設(shè),人工干預(yù)等方面;

目前安全團(tuán)隊(duì)分散在盛大的各個(gè)公司,總共有40來人,包括San、段鋼、neeao、召喚等人。

d、騰訊

騰訊是目前國內(nèi)互聯(lián)網(wǎng)公司中安全建設(shè)較早,投入較大的公司,2005年從運(yùn)維支持部分離出來,成立了安全中心,目前安全中心人數(shù)超過120人。

騰訊公司安全中心的工作包括:

a、傳統(tǒng)的網(wǎng)絡(luò)安全;

b、帳號(hào)安全;

c、內(nèi)容安全(反有害信息)

其他方面的安全如:

d、安全政策法規(guī)研究

e、內(nèi)控

f、QQ醫(yī)生

g、支付安全

則分散在其他相關(guān)部門。

由于騰訊的研發(fā)能力比較強(qiáng),因此在安全體系和平臺(tái)的建設(shè)上比較強(qiáng),開發(fā)了自己的WEB掃描器,主機(jī)Agent 安全系統(tǒng),反DDOS 系統(tǒng),特別值得一提的是他們自己研究出來的網(wǎng)站掛馬檢測,依托SOSO的爬蟲,實(shí)時(shí)檢測互聯(lián)網(wǎng)的網(wǎng)頁,并和多個(gè)業(yè)務(wù)結(jié)合,取得了不錯(cuò)的效果。每年舉辦的安全峰會(huì)也取得了一定的成績。

另外在帳號(hào)安全和內(nèi)容安全方面也取得了較好的技術(shù)積累。

騰訊中的牛人包括Coolc、plan9,apollo、xenos、lake等等。

另外sina、sohu、巨人、迅雷、360等互聯(lián)網(wǎng)公司在安全方面都取得了較好的成績,由于時(shí)間較晚了,我以后再逐步補(bǔ)充。

3、總結(jié)

由于最近幾年互聯(lián)網(wǎng)公司發(fā)展較快,因此在安全方面的投入較大,同時(shí)由于國內(nèi)法律相對(duì)不健全的情況,互聯(lián)網(wǎng)公司遭遇的安全挑戰(zhàn)很大,這也促成了互聯(lián)網(wǎng)安全團(tuán)隊(duì)的快速成長。

但是畢竟術(shù)業(yè)有專攻,傳統(tǒng)的安全公司如綠盟、啟明,新型的安全公司如創(chuàng)宇和一些個(gè)人在技術(shù)方面的研究和積累都是非常深厚的,國際咨詢公司在安全管理體系方面的積累也是很強(qiáng)大的。

希望能在大家的一起努力下,加強(qiáng)交流,共同保障互聯(lián)網(wǎng)的安全。

責(zé)任編輯:王文文 來源: cisps
相關(guān)推薦

2018-09-21 10:35:19

2018-08-20 07:09:22

2019-11-13 10:45:43

互聯(lián)網(wǎng)安全運(yùn)維

2013-04-12 13:29:54

互聯(lián)網(wǎng)安全

2015-03-25 18:31:20

互聯(lián)網(wǎng)+

2013-01-22 11:31:19

互聯(lián)網(wǎng)手機(jī)安卓小米

2014-10-24 18:36:39

企業(yè)安全網(wǎng)康科技

2018-08-28 06:32:35

數(shù)據(jù)安全互聯(lián)網(wǎng)金融行業(yè)

2013-02-28 11:58:42

2011-08-19 11:33:32

2015-07-07 14:31:07

互聯(lián)網(wǎng)+信銳技術(shù)深信服

2018-05-26 16:31:31

2015-07-21 17:19:55

用友iUAP

2022-09-15 09:49:17

網(wǎng)絡(luò)安全擴(kuò)展物聯(lián)網(wǎng)漏洞

2015-05-20 14:50:36

互聯(lián)網(wǎng)

2013-12-25 17:19:34

企業(yè)級(jí)安全

2017-06-08 23:02:10

安全代碼DevOps

2014-08-11 13:46:32

用友

2022-01-24 16:51:10

區(qū)塊鏈互聯(lián)網(wǎng)技術(shù)

2013-02-05 16:34:36

谷歌國際互聯(lián)網(wǎng)安全日
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)