阿里资深专家专访:流量清洗与人工智能

阿里巴巴资深技术专家 铁花

铁花,06年加入阿里巴巴,08年开始从事安全相关工作,淘宝最早SDL的建立及实施人、淘宝第一代web安全解决方案及开发框架的主要开发、安全静态代码扫描平台的创建者。All in无线曾负责来往事业部整体服务端团队及整体技术业务安全,内部IM即时通讯云平台主要设计者之一。目前在安全部负责安全技术平台产品体系搭建及基础安全开发,正在着重进行的有安全技术平台产品的中台输出建设、基础架构霸下技术体系建设以及集团重大活动保障。

流量清洗概述

流量清洗,即网络层恶意流量清洗(Anti Malicious Network Traffic),是指针对通过网络层访问业务的所有网络流量,进行"祛除糟粕、留下精华、去伪存真"的清洗,保障达到业务系统的流量,没有外部的攻击和非人的恶意流量。从业务场景来说,流量清洗应涵盖DDoS攻击防护、CC攻击防护、Web攻击防护、批量机器行为防御、业务安全/风控、网络限流等防护能力。传统的流量清洗方案虽然在业务的整条链路上部署大量的安全产品,但是也带来了部署维护和人员运营成本大、防护能力弱、数据损耗等一系列的问题。

铁花表示,对比当下现有的恶意流量清洗平台,霸下——七层流量清洗呈现出全新的特征:首先是精细化场景,面对的不再是某个单一的技术点攻击而是某个场景下的复杂链路攻击,所以对应的防御平台也需要针对不同的类似场景进行抽象优化;其次是全链路数据打通,从客户端到网络连接层到业务层所有的数据都贯通一体进行分析和算法建模,可以达到最优效果;然后是智能化,当前平台已有部分策略模型开始智能化的调整,自动化的进行防御。

对于DDoS、恶意漏洞扫描等常见的恶意流量,业界常规的应对手段有防DDoS系统、类似WAF的web防火墙、以及一些安全公司所提供的盒子类防火墙产品等等。阿里巴巴在这些常规手段之外,还通过精细化场景纵横数据打通智能化的处置处理,能够在网络层有效抵抗黑灰产带来的恶意攻击。

最新应用成果

目前,霸下——七层流量清洗负责了阿里巴巴集团的所有网络层流量清洗和保障工作。2017年双11,其处理了峰值2000万QPS的流量,保障到达核心交易系统的流量纯净度大于99.85%。

“今年的双11是历年来最顺滑、保障效果最突出的一年,背后绝对不是单独的某一个系统或某一个平台的功劳”。铁花认为,安全的业务比较特殊,能取得如此好的成绩必须依靠线上线下形成有效的联动,从端到业务各个环节通盘考虑,稳定可靠的系统平更是不可或缺的。

功能及技术解读

得益于阿里复杂和快速发展的业务,打造对应的安全体系具有极大的难度和挑战,不仅需要满足基本的业务前提,还要加上对于未来判断的思考,以及在安全、性能和用户体验这三者间达到平衡。

“在安全分析上,我们有专门的安全威胁建模团队,针对一个产品或业务用到的技术点设计业务逻辑;对于性能的要求尤其是针对关键链路,我们会在业务可接受的限定范围内完成安全的计算和拦截,比如3ms内的延迟及限定的内存消耗;在用户体验上,我们会更多地关注策略模型的准确性,对所有的策略提出高准确率的要求,一旦监控发现准确率过低、不正常就可以做到自动下线规则。”

霸下——七层流量清洗的功能架构

未来展望

如上面所述,人工智能在阿里巴巴安全方面的运用也已经提上了日程。虽然目前与团队设想的人工智能前景还有很大的差距,但是产品已经开始尝试智能化应用,并往人工智能的方向不断发展。未来的网络安全,相信也会变成黑灰产AI与安全防御AI之间的最终对抗。

铁花最后表示,在本次双11在线技术论坛中,他将详细介绍阿里巴巴主要的防御产品平台霸下——七层流量清洗是如何设计和解决安全问题的,欢迎感兴趣的小伙伴报名围观。

原文发布时间为:2017-12-8

时间: 2024-09-24 01:33:43

阿里资深专家专访:流量清洗与人工智能的相关文章

【揭秘】阿里资深专家:支撑双十一千万级流量的阿里技术到底有多牛

与阿里技术共同成长的八年 --专访阿里巴巴资深技术专家沈询 在阿里巴巴,源于崇尚武侠文化的传统,员工入职时都会选择一个武侠小说人物名字作为自己的花名.王晶昱选择了沈询.沈洵,在沧月的小说<剑歌>里,是名三十而立的剑客,身着一袭白衣,从容不迫,风度翩翩.今年正好是王晶昱三十岁,也是他入职阿里的第八年. 5月26日晚,沈公子主讲的<零点之战,双十一背后的分布式技术>在华南理工大学开讲,仅有一百个座位的会议室挤满了慕名而来的近四百名学生.在台下,他笑容和煦,耐心地解答同学的提问,与邻家大

【沉淀】访阿里资深专家丁奇:他是如何一步步成为MySQL大牛的?

<沉淀>是品牌栏目,在品味技术人百味人生的同时,也能够帮助你沉淀技术,获得点拨.工作中,如果有不错的大牛让你受益匪浅,也欢迎通过电子邮件(lose.zy@alibaba-inc.com)推荐采访,让更多人受益.我们的想法是:"如果你觉得某个技术挺棒的,不妨品味这些技术人背后的沉淀." 丁奇认为,MySQL设计简单,非常适合初创公司使用 丁奇(真实姓名:林晓斌),阿里云关系数据库服务内核开发和运维团队负责人,活跃的MySQL社区贡献者.专注于数据存储系统.MySQL源码研究和

专访铁花:阿里“霸下”,七层流量清洗平台的应用场景解读

在本次峰会中,阿里巴巴资深技术专家铁花将分享话题<霸下--七层流量清洗>,阿里巴巴集团网络层恶意流量清洗产品"霸下"能够将所有请求中夹杂的CC攻击.Web攻击.爬虫.机器刷单等恶意流量进行清洗,从而保障业务系统在超负载运行状态下的安全.在此之前,笔者对其进行了专访,一起探讨了七层流量清洗的理念特点.技术和功能框架以及应用案例等内容. 阿里巴巴资深技术专家 铁花 铁花,06年加入阿里巴巴,08年开始从事安全相关工作,淘宝最早SDL的建立及实施人.淘宝第一代web安全解决方案及

专访阿里云资深专家易立,Docker技术将改变现代软件供应链

4月26日的云栖大会·南京峰会上,阿里云资深专家汤子楠发布了飞天专有云敏捷版(Apsara Stack Agility),此前美国Docker公司首席执行官Ben Golub 在曾在DockerCon 2017上宣布过这个消息. 这是阿里云和Docker公司合作之后的产物,是国内第一个支持Docker官方企业版(Enterprise Edition, EE)的容器类产品,包含从容器的创建到运行以及镜像的全生命周期管理,可以部署在企业自有数据中心环境内,特别适用于企业专有云及混合云场景. 专访阿里

【阿里聚安全·安全周刊】双十一背后的“霸下-七层流量清洗”系统| 大疆 VS “白帽子”,到底谁威胁了谁?

关键词:霸下-七层流量清洗系统丨大疆 VS "白帽子"丨抢购软件 "第一案"丨企业安全建设丨Aadhaar 数据泄漏丨朝鲜APT组织Lazarus丨31款违规APP|Terdot银行木马 本周资讯top3 [技术揭秘]天猫双十一1682亿背后的"霸下-七层流量清洗"系统 上古神话中,龙生九子,其六为赑屃(bi xi),又名霸下,力大无穷,喜负重.在阿里安全也有这么一套技术框架以此命名. 霸下的责任是支撑阿里安全产品的底层技术框架,它面向的用户是安

阿里安全资深专家谢君:如何黑掉无人机

2017年11月18日,看雪安全开发者峰会在北京举行.阿里安全资深专家谢君做了题为<如何黑掉无人机>的演讲,并现场演示如何远程劫持一台无人机,引发现场热烈的掌声. 以下为谢君的现场演讲内容. 如何黑掉无人机 今天我分享的议题是如何黑掉某品牌的无人机.我在研究无人机的过程中从物理接触和非物理接触两个方面对整个无人机进行系统化的研究,研究的过程中其实也是一个学习的过程,所以今天我想跟大家分享一下我在这个研究过程中的一些收获和所学到的一些东西. 自我介绍一下,我现在是在阿里安全负责IoT安全攻防研究

阿里云数据库资深专家林伟:大规模计算平台研究与实战

大流量高并发互联网应用实践在线峰会官网:https://yq.aliyun.com/activity/112 峰会统一报名链接:http://yq.aliyun.com/webinar/join/49 议题名称:<大规模计算平台研究与实战> 议题简介:MaxCompute是由阿里云自主研发,是阿里巴巴自主研发的海量数据处理平台.能够在多个单机群达万台跨集群的计算平台上提供针对TB/PB/EB级数据分布式处理能力,应用于数据分析.挖掘.商业智能等领域.提供海量数据仓库的解决方案以及针对大数据的分

【逐云】阿里云资深专家何万青:做技术的一定要多跨界

本期人物:阿里云高性能计算负责人.资深专家何万青 以下为何万青更多经历: 我不是学计算机的 何万青是做数值计算和AI算法应用的工程热物理博士.YOCSEF荣誉AC,曾在国电电力.摩托罗拉.英特尔.360云和华为工作过.尽管他不是学计算机的,但回顾求学生涯,你会发现他在学生时代,就已经显示出大牛的潜质. 在上海交通大学读博士期间,他就开发出了能实际应用在发电厂的产品.这个产品是国内最早.最成功的产品,不仅论文今天能在网上查到,各个电厂现在也还在使用他开发的产品.由于出类拔萃,何万青很早就"衣食无忧

阿里安全技术平台资深专家玄泰解密:“如何防止信息泄露”

近年来,大规模的个人信息泄漏事件不断发生,由此引发的精准诈骗也经常被媒体报道.有着庞大用户群体和海量交易的阿里巴巴却能独善其身,这背后有什么独门秘籍呢? 当我们表明来意时,阿里安全技术平台资深专家玄泰反复提到"御城河"三个字.阿里安全技术平台资深专家 玄泰 "我们的秘密武器就是御城河."玄泰沉吟片刻,"它是阿里巴巴独创的数据风险防控体系,围绕着数据在整个阿里生态的流转链路,从数据风险的预防.发现.定位.处置,再到更深层次的立体感知和溯源,形成了一套完备的数