阿里极客部队有位神秘人,让黑灰产组织闻风丧胆

11月,大战将至,黄眉带领一众队员,去了趟灵隐寺。

今年,作为阿里安全技术负责人的黄眉,第一次挂帅,坐镇安全总指挥。对于他来说,此一役,只有一个任务。

守好安全大门,一夫当关,万夫莫开!

临危受命 解“十月围城”

这不是黄眉的第一个双十一,自加入阿里,他已历经7年。

7年间,双十一从一个简单的购物节,成为了全球狂欢。而黄眉,也伴随着一次次狼烟,数度率军突围,成就阿里安全铁军神话。

2011年,黄眉第一次参与双十一安全保障,就遭遇“十月围城”事件。

当年10月,淘宝商城刚刚成立,一些煽风点火者组建了YY群,并在群里叫嚣11月11日当天,要纠集黑客攻击阿里平台,让平台奔溃,活动瘫痪。

此时,据双十一不足一个月,黑客会从哪个点攻入,没人知道,平台陷入了恐慌。

时任阿里安全技术员黄眉“临危受命”,第一时间,拉起一只“蓝军”。

所谓“蓝军”,就是一批技术员工,从黑客角度,实战攻击阿里自身系统,找出漏洞。

整个攻防演练,要做详细计划,组织协调多个团队。且,当时淘宝购物高峰在晚十点到两点,为不影响平台购物,每天两点后到凌晨最困那段时间,成了黄眉和他的”蓝军“练兵的最佳时期。

一个月时间里,在每个入梦的夜晚,“蓝军”撑着红胀的双眼,对系统完成了七轮攻击。每一次攻击,发现问题,立马改正,预备下一轮更强的攻势。

第七次,系统已经坚如磐石,黄眉心里总算有了点底。到了双十一当晚,原本忐忑的心反倒有了点“放马过来”的意味儿。

所幸,当天一切如常,活动顺利举办,“十月围城”危机解除了……

红蓝对阵 一次惊险的入侵

危机虽解,回望一路发现的系统漏洞,黄眉却是“倒吸一口凉气”。功夫在平时,自此,阿里安全招募了一批顶尖极客,红蓝军阵正式成立。

蓝军攻,红军守。红军有一套监控体系、高科技雷达,每天盯着蓝军,追踪最新黑客手法,严防死守。蓝军则每天想着如何对抗,如何逃避红军监控,准备更强的工具,挖出更多漏洞。

攻守间,一路博弈,阿里的防御体系越来越严密,牢不可破。

队员在工作

然而,看似平静的背后却潜藏着危机。去年,一次惊险的入侵,给黄眉又敲了警钟。

去年双十一,零点刚过,忽然,一台服务器发出异响,一名不速之客入侵系统。

黄眉众人惊出一身冷汗,排查发现,黑客是从一个外围的系统误闯进来的,这个系统比较边缘,安全部并未在意,没想到防护做的不够好,导致了此次入侵。

警告后,黑客离去,漏洞很快被补上了。虽然“有惊无险”,但黄眉还是意识到问题所在。自身攻防还不够,他开始逐步引入一些第三方安全公司,进一步查漏补漏。

亲自守门 阻击黑灰产组织

经过去年的“教训”,黄眉在今年,接过了双十一安全部总负责的帅印,亲自坐镇指挥,并提出了“用最极端的思维,准备双十一”的口号。

黄眉此举不无道理,互联网黑灰产极速发展,有组织,成链条行动。双十一巨大的红包、补贴对他们而言,无异于一块美味蛋糕,垂涎欲滴。

他们,是双十一,最大的敌人。某个黑灰产组织,就是其中之一。

作为黑客集聚的顶级组织,他们诡计多端,来无影去无踪,很难捕捉痕迹。但只要来过,必会露出马脚,黄眉成立情报团队,在海量数据中,找出一丝痕迹,顺藤摸瓜,定位黑客后,循迹锁定其老巢,协助公安机关一下将这个组织根基打掉。

这个黑灰产组织打掉后,双十一的风险就小了一半。同时,黄眉团队加速产品研发,给阿里双十一系统锁了三道大门,黄眉亲自守门,让一众宵小闻风丧胆。

备战双11

其实,像这种利用技术和大数据,协助锁定和打掉黑灰产组织的事情,黄眉和他的同事们其实做了很多。只不过,出于各种考虑,他们选择了低调。

准备万全,第一次挂帅的黄眉有点“飘”。当天,他整个人一反稳重常态,化身“段子手”,给队员们讲相声,发红包,美其名曰“鼓舞士气”,其实,“也想让自己放松下来”。

零点刚过,数据屏一片寂静。黄眉心里“咯噔”一下。按理说,到了零点,数亿客户涌入,流量应该一路飙升才是。五六秒后,数据蹭一下起来了,一路猛进,然后平稳持续到活动结束。

“后来我们分析,为啥一开始数据没冲进来,”黄眉说,“因为,今年真的防得比较好,所以用户数据进来也要个反应时间。”

原文发布时间为:2017-12-21

本文作者:汪帆

时间: 2024-09-29 07:27:34

阿里极客部队有位神秘人,让黑灰产组织闻风丧胆的相关文章

阿里CEO张勇:打破各企业边界 联手对抗黑灰产

 2016年09月20日 09:29  2245 9月19日,阿里巴巴集团CEO张勇在武汉举行的2016国家网络安全宣传周"网络安全技术高峰论坛"提出,网络安全是现代商业发展的基础设施,要真正解决安全问题,核心要靠大数据技术的使用. "安全的持久生命力来自进攻.来自溯源,今天我们共同面对的网络黑灰产,绝对不是个体行为,也绝对不是偶发行为,光靠防是防不住的.只有真正利用大数据,利用技术,对网络黑灰产上游进行层层追踪.层层溯源,才能使产业和消费者真正安全."张勇表示.

超级极客玩家齐聚 华硕网络2016“纷享会”盛大开启

最霸气的路由新品 最资深的极客玩家 最真实的体验分享 最丰厚的礼品奖励 当这一切汇聚在一起,就成为了2016年初,华硕网络为全国路由爱好者们准备的一场充满欢乐与惊喜的玩家Party.在这里,你不仅能够鉴赏到风靡全球,处于时尚最前沿并有"八爪性能怪兽"之称的华硕无线路由器旗舰新作--RT-AC5300,专为游戏而生的电竞明星RT-AC88U,同时更有业内资深的极客玩家现场分享他们真实的路由使用心得和感受,诸多精美的礼品让你拿到手软.2016年1月6日,以"性能怪兽 硬实力&qu

阿里云校园公益极客大赛重磅开启,各大院校豪杰报名吧!

2017年10月12日,杭州云栖大会大学专场上,阿里云宣布启动"阿里云校园公益极客大赛",正式面向全国各大高校学生广发"英雄帖". 此次活动由阿里云大学.码上公益联合国内各大高校及合作伙伴慧科集团共同发起,慧科培优承办.诸多阿里云和码上公益经理和数百位与会高校代表共同见证了此次发布. 发布会上,阿里云客户服务部总经理.码上公益项目发起人张颖杰指出,阿里云校园极客工公益大赛就是将我们饱含公益热心的IT科技人员和公益组对接起来就是本次校园公益极客大赛的初心."

阿里云校园公益极客大赛正式启动 公益+科技+未来,打造不一样的校园赛事!

2017年10月12日杭州云栖大会阿里云大学专场上,阿里云宣布启动"阿里云校园公益极客大赛".本次大赛由阿里云大学.码上公益联合国内各大高校及合作伙伴慧科集团共同举办.阿里云客户服务部总经理.码上公益项目发起人张颖杰,阿里云大学总经理王晓斐,上海立信会计金融学院副校长顾晓敏及慧科集团CEO岳喜伟参与了发布仪式,数百位与会高校代表共同见证了此次发布. 发布会上,阿里云客户服务部总经理.码上公益项目发起人张颖杰提到:"我们走访了很多公益组织,他们都希望把自己的公益能力和公益温暖更

新果壳电子:两位男主角的极客梦

顾晓斌(左)和陈大年 一个果壳,全新的果壳,在北京现身.昨日下午,总部位于上海的果壳电子,在北京召开夏季新品发布会.尽管果壳2009年已经成立,但这仍然不啻为一次全新的亮相:新的架构.新的CEO.新的品牌.新的产品线.新的节奏-- 这场发布会开场播放了一段黑白色调的宣传片,几乎是苹果当年<Here's to the crazy ones>广告片的中译翻拍版.借用这一桥段,果壳显然认同那句:只有那些疯狂到认为自己可以改变世界的人,才可以真的改变世界. 果壳极客梦 在新CEO顾晓斌的带领下,换用新

新果壳电子的极客梦:两位男主角 与盛大无关

中介交易 SEO诊断 淘宝客 云主机 技术大厅 新浪科技 孟鸿 一个果壳,全新的果壳,在北京现身.昨日下午,总部位于上海的果壳电子,在北京召开夏季新品发布会.尽管果壳2009年已经成立,但这仍然不啻为一次全新的亮相:新的架构.新的CEO.新的品牌.新的产品线.新的节奏-- 这场发布会开场播放了一段黑白色调的宣传片,几乎是苹果当年<Here's to the crazy ones>广告片的中译翻拍版.借用这一桥段,果壳显然认同那句:只有那些疯狂到认为自己可以改变世界的人,才可以真的改变世界. 果

阿里招聘欢迎极客

2013年校园招聘近日开启.一个个让人憧憬的企业进入校园招揽人才,怎样的学子才能进入名牌企业的法眼? 著名的电子商务企业阿里巴巴开出的招聘菜单是:竞赛控.技术控.实战控.逻辑控,反正就是要各个领域的极客. 阿里跟硅谷抢人 9月2号,开学第一天,阿里巴巴集团启动2014校园招聘,岗位数由去年的170个增加到1000多个.这也是今年首个宣布大规模扩招的知名雇主,应届毕业生可以登录招聘官网提交简历,并自荐或推荐他人加入A-star(阿里星)计划. 今年,阿里巴巴相继成立25个事业部和阿里小微金融,全面

生活在未来,你必须把自己变成一位“极客”

中介交易 SEO诊断 淘宝客 云主机 技术大厅 越来越多的迹象显示,未来世界可能是属于极客的.也就是说,很可能属于那些技术宅.黑客.创客.死理性派.游戏大咖,甚至机器人,又或是一个由数据充当全身细胞的虚拟人. 假如你不属于其中任何一种,也许会觉得这是危言耸听.事实上,科技的飞速发展正令这个大胆的猜想慢慢向现实转化,构成传统社会的一切事物正加速崩溃. 尼克·比尔顿很早就发现了这个趋势,他选择用各种各样的技术装备自己,享受生活在未来的快感,并在<翻转世界>一书里写下了自己对于技术摧毁传统生活方式的

极客学院2200万美元融资背吿在线教育将成下一个“阿里”?

根据极客学院透露的消息,极客学院已获徿2200丿美元皿B 轮融资,投资方为 SIG(海纳亚洲)和蓝驰创投.该轮融资之前,极客学院还曾获得过来自蓝驰创投的 A 轮融资〿/p> 极客学院是一个瞄凿IT 从业者继续学习职业技能需求的 IT 职业在线教育平台,其模式咿Lynda 以及 Pluralsight 类似,所有课程内容都由自己团队聘用的专业老师来进行研发.拍摄.剪辑以及制作,每天保持着 2 刿4 门的上新频率〿/p> 极客学院创始人靳岩告诉我,这轮融资之后,他们会把资金用于两个方面,一是去扩充