当前位置:首页 > 报告详情

2017年巡风系统在同程运维安全的实践.pdf

上传人: 云闲 编号:92296 2021-01-01 26页 6.95MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
同程旅游的运维安全实践涵盖了从早期到进行时的多个阶段。早期,同程旅游面临着诸多安全挑战,如数十到数百台机器的纯手工兼职运维、依赖开发人员的安全控制、缺乏防火墙和服务器间隔离等。随着安全意识的提升,同程旅游发展到了一个较为成熟的阶段,拥有数千台机器、自动化运维系统和专门的安全团队。 同程旅游通过实施巡风系统加强安全,该系统具备安全漏洞扫描、异常行为监控、安全基线核查等功能,并支持自动化运维,以解决系统漏洞、配置不当等问题。此外,巡风系统还具备自我监控和数据驱动架构,能够实时阻断异常行为,如SQL注入、XSS攻击等。 目前,巡风系统每天处理数百万级别的数据,并覆盖了数十万级别的扫描任务。同程旅游也在开源方面做出了贡献,将巡风系统开放出来,以支持更多语言、数据库和环境策略,并实现了风险策略的统一分级和评分。
"同程运维安全发展历程如何?" "同程巡风系统如何应对应用安全挑战?" "同程安全开源巡风系统有哪些特色和优势?"
客服
商务合作
小程序
服务号
折叠