记一次某生鲜电商企业安全运营实战

来源:e星体育    发布时间:2024-10-05 09:18:11 点击:1次

  继快递、外卖之后,互联网买菜也成为一种时尚。这背后是成长迅速的新零售生鲜行业,加之承载着非常高频、重要的本地生活平台入口功能,由此吸引着众多互联网巨头。那么针对本次风口,大公司有自己完善的安全治理解决方案,正常情况下不会有重大的安全事件发生。但是针对一些中小公司来说,上线业务快(使用公有云)、没有完善的前期业务安全规划,安全运营外包,设置核心业务和核心算法与大学合作外包。导致安全事件频发,本文以一次某生鲜电商业务安全事件为切入点,讨论一下快餐时代的安全运营之道。

  用户业务系统规模大约40+台服务器,包含:核心业务系统:云鲜集智能电商ECO,客户关系管理系统;渠道端—营销端—数据端全链数字化运营体系:各种App渠道数据、第三方聊天记录数据导入系统,算法平台,自助式BI数据报表,辅助系统:服务器运维监控、监理程序、安全服务等。

  安全问题发现是从公有云平台侧发现的。在公有云外网出口Pop点IDS监控数据中发现该账号下多台主机出现对外DDoS攻击,导致影响部署在同一物理机上其它云主机出现网络数据丢包的现象,很不幸的是,这个被影响的用户是游戏厂商,对网络延时要求特别高,在网络性能监控系统中发现,延时增大影响业务。

  网络层面发现的安全问题是需要到主机层面有相关的验证;主机层,要安设主机安全客户端,否则就没办法感知到主机层的安全威胁,经后台查询发现该租户大部分云主机是没安装公有云提供的默认镜像,导致没安装云原生主机安全客户端,联系客户运维,在所有服务器上安装主机安全客户端,同时购买企业版。

  同时发现大量容器接口对外监听,业务系统搭建比较随意,很多系统都是通过docker方式搭建,直接把docker端口映射到外网。这中间还包括redis、mysql等敏感服务。

  发现问题的主机正好是前面提到的核心业务系统主机,出现一些明显的异常问题后平台,直接下线其网络权限,导致生鲜业务订单系统无法正常运行,已改成手工excel记账的方式运转。所以,先做一下业务止损。

  根据与安全托管运营商沟通,发现这种泛互联网公司其实是不愿意在安全方面投钱,运营代理提供的安全建议也基本上认为不重要,等安全事件发生影响到业务了才有所醒悟。

  主机安全,是服务器贴身安全管家,通过资产管理、漏洞管理、基线检查、入侵检测、程序运行认证、文件完整性校验,安全运营、网页防篡改等功能,帮企业更方便地管理主机安全风险,实时发现黑客入侵行为,以及满足等保合规要求。

  云Web应用防火墙(云WAF),云Web应用防火墙WAF对网站业务流量进行多维度检测和防护,结合深度机器学习智能识别恶意请求特征和防御未知威胁,全面避免网站被黑客恶意攻击和入侵。

  费用:市面上价格一年4000元/10个域名, 4.8万块。并还有折扣。

  特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

  卡塔尔一酒店为唯一的中国员工庆国庆:屏幕轮播中国画面,还准备了“国旗蛋糕”,当事人整破防了

  “据说只有经常做足疗的人,才能看懂这张图...”哇哈哈哈,我怎么没看懂啊?

  《编码物候》展览开幕 北京时代美术馆以科学艺术解读数字与生物交织的宇宙节律

  三星Galaxy S25 Ultra外观再确认:取消外部金属边框、手感更好

上一篇:Veritas推出自主管理型云存储服务
下一篇:浪潮AI服务器运维海若大模型助力成就行业第一