自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

安全工程師手札之NSS Labs測(cè)試

安全
我是一名安全工程師,優(yōu)秀的理工科高才生,網(wǎng)絡(luò)安全圈子里混跡十多年,在山石網(wǎng)科美國(guó)研發(fā)中心上班。加州的氣候,硅谷的氛圍,應(yīng)該是做我們這行最理想的地方了,雖然工作壓力大,但是我很愜意。直到有一天,我被派去負(fù)責(zé)一項(xiàng)挑戰(zhàn)而又艱巨的任務(wù)…

我是一名安全工程師,優(yōu)秀的理工科高才生,網(wǎng)絡(luò)安全圈子里混跡十多年,在山石網(wǎng)科美國(guó)研發(fā)中心上班。加州的氣候,硅谷的氛圍,應(yīng)該是做我們這行最理想的地方了,雖然工作壓力大,但是我很愜意。直到有一天,我被派去負(fù)責(zé)一項(xiàng)挑戰(zhàn)而又艱巨的任務(wù)… 

[[163576]]

為什么要參加NSS Labs測(cè)試?

在安全圈子里面,誰(shuí)都知道NSS Labs是頂級(jí)的第三方獨(dú)立安全研究和評(píng)測(cè)機(jī)構(gòu),以安全產(chǎn)品的評(píng)測(cè)聞名,它的報(bào)告是用戶選擇安全產(chǎn)品的重要參考?;旧蠘I(yè)界領(lǐng)先的安全品牌都有去NSS Labs測(cè)試的經(jīng)歷,測(cè)試的產(chǎn)品類(lèi)型涵蓋IPS、Firewall、WAF、NGFW等,是驢是馬,拉出來(lái)遛遛就知道了。

北京的一名工程師問(wèn)我,山石網(wǎng)科作為一個(gè)中國(guó)品牌,為什么要去NSS Labs測(cè)試?經(jīng)過(guò)這段時(shí)間的思考,我自己總結(jié)了幾點(diǎn):第一,山石做NGFW那么多年,用戶的接受度很好,但是與國(guó)際頂級(jí)供應(yīng)商比,山石究竟處于什么樣的技術(shù)水平?NSS Labs可能是唯一一把可以檢驗(yàn)的尺子;第二,山石開(kāi)拓海外市場(chǎng),與全球范圍的頂級(jí)供應(yīng)商面臨同樣的市場(chǎng)和用戶,也需要公正的第三方測(cè)試來(lái)證明自己的實(shí)力;第三,是我個(gè)人的小心思了,作為一名研發(fā),我很樂(lè)意去學(xué)習(xí)NSS Labs對(duì)安全產(chǎn)品的測(cè)試方法,研究他們的測(cè)試模型,很想從NSS Labs的方法論中總結(jié)出一套適合不同行業(yè)用戶的測(cè)試方法,給到前端的工程師們參考。

驚心動(dòng)魄的三個(gè)半月

自2015年10月中旬至2016年1月底,此次NGFW的測(cè)試歷時(shí)約三個(gè)半月,項(xiàng)目之多,持續(xù)時(shí)間之長(zhǎng),可謂驚心動(dòng)魄,對(duì)我們來(lái)說(shuō)更是一次艱苦的歷練。NSS Labs的測(cè)試,不需要廠商的工程師在現(xiàn)場(chǎng)支持,只需要交付設(shè)備即可。與國(guó)內(nèi)的集采測(cè)試不同,測(cè)試儀器和威脅樣本庫(kù),這些都跟你沒(méi)有任何關(guān)系,你完全不清楚用的是哪款測(cè)試儀,樣本庫(kù)是NSS Labs歷年來(lái)積累所得,數(shù)量動(dòng)態(tài)更新,種類(lèi)和分布也一概不知。

此次NFGW測(cè)試,首次采用了動(dòng)態(tài)的測(cè)試方法,NSS Labs選用其在全球各地實(shí)時(shí)采集的最新威脅作為測(cè)試用例,對(duì)參賽的NGFW進(jìn)行隨機(jī)的攻擊測(cè)試,為期30天,取平均成績(jī)作為最后的動(dòng)態(tài)測(cè)試成績(jī)。山石研發(fā)團(tuán)隊(duì)組建了專(zhuān)家響應(yīng)小組,硅谷和北京的研發(fā)團(tuán)隊(duì)密切配合,實(shí)時(shí)互動(dòng)。工程師們每天遠(yuǎn)程監(jiān)測(cè)測(cè)試的設(shè)備,對(duì)發(fā)現(xiàn)的新攻擊進(jìn)行復(fù)現(xiàn),生成新的規(guī)則加載到威脅庫(kù)里面,考驗(yàn)的是安全公司對(duì)新型威脅的響應(yīng)和解決問(wèn)題的能力。

每一天都是新的,每一天我們都面臨新的考驗(yàn),每一天我們都全力以赴,我們有效地應(yīng)對(duì)了1999種攻擊手段。

追求卓越,演繹工程師們的精彩

24小時(shí)的輪班值守,凝聚著每一個(gè)工程師的心血。我們每天在執(zhí)行原有的工作計(jì)劃的同時(shí),還要抽出時(shí)間應(yīng)對(duì)突發(fā)的各種情況,問(wèn)題不解決不休息,問(wèn)題解決了還不算,我們又針對(duì)整個(gè)測(cè)試過(guò)程,建立了中美兩地研發(fā)團(tuán)隊(duì)響應(yīng)的工作流程,提升解決問(wèn)題的準(zhǔn)確性和時(shí)效性。我也完成了自己的目標(biāo),根據(jù)這次的測(cè)試經(jīng)驗(yàn),總結(jié)出一套NGFW的測(cè)試指南給到其他同事參考。這也許就是我們研發(fā)大Boss常說(shuō)的“做到極致,追求卓越”的生動(dòng)寫(xiě)照吧。

[[163577]]

在這次測(cè)試的過(guò)程中,我們的工程師們隨時(shí)待命,很多人犧牲了個(gè)人假期,只為在測(cè)試中交出滿意的答卷。北京的一位工程師本來(lái)預(yù)定了12月的機(jī)票出國(guó)度假,但由于NSS Labs的測(cè)試延期,不得不取消行程,回歸工作。在美國(guó),感恩節(jié)是一個(gè)與家人朋友團(tuán)聚的重要節(jié)日,同樣是由于測(cè)試的延期,美國(guó)的一位工程師不惜放棄這個(gè)合家歡聚的時(shí)光,在感恩節(jié)前夕整理行李,離開(kāi)在美國(guó)的妻子和孩子,飛抵北京與研發(fā)團(tuán)隊(duì)進(jìn)行面對(duì)面溝通。

最后要感謝美國(guó)和中國(guó)研發(fā)團(tuán)隊(duì)每一位成員對(duì)此次測(cè)試的傾力支持。我可以很自豪地告訴大家:放心地把你的網(wǎng)絡(luò)安全交給山石來(lái)守衛(wèi)吧,在山石安全設(shè)備的后面,還有我們這樣一群可愛(ài)專(zhuān)業(yè)的工程師們,請(qǐng)為我們點(diǎn)贊!

責(zé)任編輯:藍(lán)雨淚 來(lái)源: 51CTO.com
相關(guān)推薦

2009-10-15 15:50:52

云安全趨勢(shì)科技SS Labs

2011-07-22 09:49:38

2014-04-21 15:43:21

2010-11-19 13:48:15

2009-02-09 10:03:54

2010-11-08 14:21:37

2010-11-10 11:25:04

2022-05-05 11:50:58

網(wǎng)絡(luò)安全安全人才網(wǎng)絡(luò)安全崗位

2021-01-25 21:38:58

Java去安全漏洞

2023-12-04 11:51:12

2023-12-25 14:01:39

2020-08-19 10:14:20

網(wǎng)絡(luò)安全工程師技術(shù)

2012-03-13 15:22:04

SonicWALLNSS Labs

2012-09-23 11:15:22

2016-03-03 18:00:47

2010-01-08 20:18:03

2009-03-25 10:15:29

2023-11-29 14:59:37

2016-03-18 13:02:19

2016-07-14 09:57:52

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)