微信扫一扫,关注公众号

  • 科技行者

  • 算力行者

见证连接与计算的「力量」

首页 一大波干货出炉 微步在线任政为创业者指点“云”迷津

一大波干货出炉 微步在线任政为创业者指点“云”迷津

2016-04-28 21:17
----..---.-...-/--...-.-......./-...-....-..--../-............-.- ----..---.-...-/--...-.-......./-...-....-..--../-............-.- ----..---.-...-/--...-.-......./-...-....-..--../-............-.- ----..---.-...-/--...-.-......./-...-....-..--../-............-.-
2016-04-28 21:17 CNET科技资讯网

CNET科技资讯网 4月28日 北京消息(文/齐丰润): 对于创业者们来说,在创业之中如何选择适合自己的云服务始终是一个艰难的选择,因此他们需要有经验的人来进行指点,从而让自己的创业之路走得更加顺畅。

一大波干货出炉 微步在线任政为创业者指点“云”迷津

在近期由由创业技术联盟主办的“公有云实践沙龙”上,来自微步在线的CTO任政就为创业者们带来了一场通俗易懂,且干货满满的演讲。任政从自身的实际经历出发,详细的指导了创也者们如何去选择和使用云服务。从最初的选择到使用再到维护,都做了详细的分析和说明,同时对于市面上主流的云服务产品也做出了逐一的分析,以一个过来人的姿态为创业者们指点迷津。

[video]uu=dfa091e731&vu=f521bd1926&auto_play=0&width=600&height=450[/video]

以下是任政演讲全文:

各位好,我是任正,我来自于微步在线,是做危机情报的。这个词听起来可能有点危险,其实它是网络安全的一个分支,去年开始从国外传进来。去年还是处于炒概念状态,今年它已经在国外有很多产品落地了,所以我们觉得这一块未来会非常火。

一大波干货出炉 微步在线任政为创业者指点“云”迷津

我们公司是2015年6月在北京成立,提供整合数据的力量,包括输出可操作的一些核心情报。这个是传输,这个是我们互联网它的网络城市组织的一个,像情报、战略、运营,还有战术层面的,机读和人读,机读就是我们把情报推送给防火墙,杀毒软件这样的设备来实现,相当于一个报告,一些给开发人员看的报告。CEO是薛涛,以前是亚马逊中国的首席安全官,并出身于公安部。第二个是贾红,以前在微软美国负责安全,然后是我。我们现在团队一共21个人,有12个人具有丰富的信息安全从业背景,主要是从360、绿盟、京东、搜狗等这样的安全团队出来的。

一大波干货出炉 微步在线任政为创业者指点“云”迷津

一大波干货出炉 微步在线任政为创业者指点“云”迷津

我们开发人员比较多,16个人中只有5个做非安全方面的。我们的能力主要是编辑情报,举个例子,2015年的时候国内有一个关于iPhone的安全事件,还有戴尔私钥事件,DarkHotel APT事件。在2016年1月发现了一个组织,是一个运作长达7年的特大金融犯罪团伙,攻击对象为国内主流证券公司及其客户,掌握大量的一手金融资料。这个是当时排查的一些案例,主要是通过这些事件、域名、IP,包括这些IP过去五年到十五年间所有的变化,这些域名过去五年到十五年间所有一手的规律都给搜集到。

一大波干货出炉 微步在线任政为创业者指点“云”迷津

这个是我们出的报告,会告诉你这个事件发生的拐点在于哪,还有包括服务器,后台人员分布全球什么地方。这是我们在国内所有的被黑客控制的,包括在哪个城市一共多少台的一个数据。

一大波干货出炉 微步在线任政为创业者指点“云”迷津

一大波干货出炉 微步在线任政为创业者指点“云”迷津

这个是我们产品之一,简单说就是当你到我们这里查任何的域名,或者IP,或者信箱,我会告诉你这个域名是恶意的,你的网站如果发现被这个域名访问,或者是去访问这个域名你就及时阻止它。还有某一个事件,包括这个事件触发的时候它所发生的,大家就可以知道自己是不是能预估,最终形成一个示意图,把整个的脉络,包括谁是传播源,谁是受害源表现出来。

一大波干货出炉 微步在线任政为创业者指点“云”迷津

现在开始说点干货,我们在云上的资产比较多,现在拥有400台主机,计划今年再翻一倍,现在有30T积累数据,而且这些数据还在以每天300M的速度在增加。每天有30万个木马病毒到我们系统来,实际上大家都做同样平台的时候,在国内差不多都是这个量。

我们现在有4亿条白名单,100亿条域名数据,还有包括每日新增的数百万域名,我们现在还有15年的Whois历史, 5年域名IP历史。包括我们之前查一下Google的,Google在15年前变换了500次的IP,我们把500次IP都留下来了。

一大波干货出炉 微步在线任政为创业者指点“云”迷津

我们现在有200+的持续性数据源,2000万情报积累,还有每日更新的一些东西,这是我们的一个真实报表,是我抓出来的,我们现在的服务器容量一共是219T,除以8差不多是30T,因为这是均值,所以后面达到30T,前面还没有达到,下载量是4300多。

我觉得现在在公有云上有一些特点,第一个是弹性,弹性就是我们在论坛上时多时少的,如果是安全事件或者是用户比较多我会增加,如果这段时间比较平静数字就会减小。

第二个是实效性,比如说在夜间我们可能会进行大量的数据关联的计算,白天因为我们主要是对外服务,相对少一点。

第三个是区域性,基本上现在的云主机提供商都提供像华东地区、华北地区、亚太、欧美等等,他们机房之间是很难打通,我们现在在各个机房都布有一些机器,但是发现数据传递非常困难,所以一般上虽然你定了一个运营商去买服务器,但是基本上都是提供在一个到两个机房,还是有一定的区别。

第四个是关联性,关联性就是虽然说它区域性,但是你数据要打通,所以经常是数据很缓慢从这个机房到那个机房来回传递,后面会提供一些小的技巧告诉大家怎么来做这个事情。

最后一点,同质性,质是品质、质量的意思,因为现在由于技术人员的高速流动,我们发现现在无论是AWS,阿里云,青云,UClould,包括美团云,腾讯云,百度云,他们技术都极度相似,除了那些比较大的,如果你把它的LOGO打开,光看它菜单的话基本分别不出来这是哪个云。这带来一个好处,就是当你的系统部署一个云的时候,你可以很简单从一个云迁移到另外一个云,这对我们有一定的好处。

还有一点同质是指主机之间的同质性越来越强,这种同质性最早的时候在AWS,阿里云的时候,当初非常艰难,简单说就是我们要求在我们的这个系统中主机的这种不同的类型,当时一开始推的时候很多业务方不理解,他觉得说我要用什么类型的,之后进行几年的变更都把它统一了,现在大家很幸福了,像有些云商它的配置基本相同,比如说一核1G,一核2G,两核2G,两核4G,包括SSD,硬盘,基本就只有这个选项,网络带宽一般也是2M,4M,一般到10M,所以技术的同质性和机型的同质性会导致迁移非常便利,当我们规模大起来的时候又发现这个云已经不再适合你的时候做迁移,到时候大家会觉得非常轻松。

各位在座可能都是一些创业中期或者初期,我们个人觉得在创业初期总结我们的选型历程基本是这样的:首先是经济实惠,创业初期大家拿的都是自己的钱或者天使的钱,这个时候应该省着花;第二点是功能匹配,如果你选择云服务的话,功能最合适你的才是最好的;第三点是快速响应,指的是这个云商能不能对你提出的bug,事件,一些需求能够快速响应。经济实惠还有一点小技巧,一定要关注厂商活动,通常都有惊喜,最常见的犯的错误就是先上高端的,一次到位以后就不用再迁移了,实际上浪费,因为在创业初期经常是头一个月的想法和你三个月的想法是完全不同的,甚至业务都不同的,机型也不同了,一次到位,高端的机器往往就是浪费。

一大波干货出炉 微步在线任政为创业者指点“云”迷津

功能匹配刚才我也说了,不一定最好的就是适合的,这一点最重要。不要为你不需要的服务付费和承担风险,往往是你用不到这个东西,但是你其实潜在为这个付费。我可以简单讲一个比较隐晦的一个云商的利益点,云商里面的超卖,超卖就是如果你这个实体机比如8核16G,它通常能虚出大概3台机器,也就是说如果你现在是2核2G的机器,它自己组建运行还需要一点点。但是,你虚出来的机器,根据我们在阿里云的经验,我们发现基本上99%的时候这些资源不会被完全百分之百用到,就是说你的服务经常是在空转,这时候空转就会把CPU出租给别的人,这个时候它会虚出来第四台机器,实际上它拿你买它东西的钱在卖给其他人,所以说在一开始的时候你不必要付那么多费,只要买一台最差的机器就行了,如果这台机器跑到水位达到80%,60%的时候,你再考虑我换甚至迁移,包括风险也是这样,买很多很高端的比如说SDN,CDN,包括等等,它前期其实用的频率并不高,你不用的时候实际你在用这个付费。

最简单的一个例子就是我们去跟一些销售谈,他们会说我们这边提供高端的什么服务,但是在初期的时候我们其实有的就是占坑,我们的企业正好有活动,它这些服务实际上对我们来说是用不到的,没有必要为此付费。

还有快速响应,坦白说不管是什么云,它应该有方案定下来快速解决,我最不愿意看到的或者最不愿意听到就是我们跟对方交流的时候他会说亲爱的用户您好,我们已经收到您的反馈了,下一步根据什么修改,基本跟没说一样,因为我也不知道你下一步在什么时候。我现在在船上,船马上要沉了,你跟我说马上修修,我造一条新的船去接你,显然这不是我们想看到的。而且有时候会碰到一个什么情况,我们给他反馈,我刚说完这个它自动给我发这个,这明显就是忽悠我,你都不知道我在说什么,它是一个自动化的反馈流程。

一大波干货出炉 微步在线任政为创业者指点“云”迷津

我们选型的流程,或者我推荐给大家的选型的流程,首先你们要了解自己要做什么,确定你的业务类型和特点,比如说做电商,一般像现在中国电商就搞活动,搞活动就肯定有推广,爆发式增长,你们在普通时候可能就会选一些比较低端的机型,但是搞活动的时候就会大量采购一些高端机型,那种波峰或者尖值非常尖的情况。第二个是预算,这个非常重要,你有多少钱决定了你能采购什么样的机器。第三个是广泛的搜索和学习,在买之前一定要在广泛搜索,新的厂商它里面新的服务,一般很多比较专业的网站,像ZDnet,这些对比的文章可以看一下哪个更适合你,基本上要对这个云厂商有一定的基本学习之后才开始进行下一步。

下一步就是注册帐号和试用,要广泛的注册帐号和试用,比如说我们在亚马逊的帐号,我们在UClound,在阿里云也有帐号,我们每个都会试用一天到一周时间,这样才能真正测试出它到底怎么样。这里有一些我个人的看法,第一是主机的压测,第二个是网络数据库,偏技术的。第三个是相应的文档,说实话它的工单系统,客服系统再怎么发达,实际上大部分事情还是由我们自己解决的,所以有足够清晰的文档最重要了。还有就是它有没有一些增值服务,比如说最简单的如何做监控、转型接口,这是很现实的,如果自己搞转型接口很麻烦。

下一个是工单的响应速度,你可以先买台主机有什么问题马上给它发工单,你看看它在多长时间回复你。有些主机商会很快,有些会稍微慢一点,有些甚至会问你的时候给你短信通知,这就很人性化了。还有价格,发票,因为大家知道要报销嘛。

最后一点是很多业务还没有开展起来的时候没有关注到的一点,就是业务的重叠和依赖。你现在做的业务和你购买的云商业务是不是相抵触的或者说是不是竞争关系。可以想到,如果饿了吗在美团云上架构它的网络,它做大起来以后必须面临迁移的问题。还有一个依赖指的是你的业务和你的云商是有互相的依赖关系,这个非常好,我们现在把我们用到的两款云商都做成了我们的客户。它们会很了解你,你也不用吹嘘你自己有多厉害,他后台能看得到你的数据,所以你的能力,包括你做什么他会很清楚的,你也很了解他面临什么情况,所以这个时候你可以很快把双方的关系拉近,把他们转换成你的客户,这样实际是双赢的关系。

所以,基本考核这么几点之后就可以考虑入驻与否了。下一步是沟通,通常来说在这些过程中会碰到各种各样的问题,比如说bug或者有一些功能缺失,或者说业务上的咨询,这个时候你会跟他的客服代表做反馈沟通,沟通之后会再次使用一段时间,直到你满意为止。

最后是入驻,入驻之后不是结束,而是开始,再继续广泛学习准备下一次迁移。我们的选型历程我可以披露一下,我们其实首先选型的是阿里云,当时我们买台机器随便试了试,后来还试了UClound,试了大名鼎鼎的AWS,又试了美团云。

一大波干货出炉 微步在线任政为创业者指点“云”迷津

基本上我觉得各家各有各的优缺点。我们先说一下阿里云,这个品牌国内肯定做得最好,功能也非常全,基本上创业初期大家能用到的都用到了,会经常有活动,会经常看到它在首页跟淘宝一样各种促销,但是价格略微小贵一点。因为阿里毕竟是巨无霸,在各个领域都有自己的子公司和业务团队,所以大家如果做要考虑一下它的业务相似性还有竞争关系。

UClound它价格适中,功能也够用。其实我们入住UClound的时候它功能是非常简单的,当时我们评估它的功能刚好和我们业务特点是匹配的,我个人感觉UClound有一点特别好,在自定义内网的功能特别强大,它的路由器,虚拟路由器如果用好就会对业务帮助特别大。还有它给我们配的客服代表是一个妹子,阿里云的客户代表应该都是汉子。缺点是它的用户面板不太顺手,尤其是当你机器比较多的时候,我们机器涨到100多台的时候发现做批量操作的时候就不太方便了,我跟他反馈过,他们好像也没有给我们及时做功能上的变化。

AWS不用说了,大品牌,功能非常全,我们在亚马逊上试过,包括我自己也用AWS,它的特点是非常稳定,从来没有宕机过,我用了它好几年从来没有宕机过。但是AWS它的技术性非常强,不是一般的创业者,非IT的创业者用得了的。

它的主机模式大概有有三种模式,我不知道这两年有没有变化。一种是属于购买主机你买多少时间或者买多长时间就用多长时间。第二种模式指的是预留模式,非常适合电商,简单说就是你先交一点点钱,然后预购,比如我要100台机器,我先押一点点钱,双十一的时候它能保证你要用1000台机器它能给你1000台机器,不会跟其他的活动相冲突,这是属于预购模式,会给你一点点优惠。第三种模式是国内目前我没有看到的,阿里云独有,而且对技术要求非常强的一个模式,就是竞价。如果我买了100台机器,但是我发现买完之后用不到,业务没开展起来,但是我机器都已经买了怎么办呢,我可以把100台机器投放回亚马逊的内部竞价市场,各位就可以买我暂时不用的机器,这个价格比亚马逊官方售出的价格低2/3,非常非常便宜。但是天下没有白吃的午餐,这种主机它随时会消失,就是当你在用它的时候,突然会收到一个提醒说亚马逊要回收这台机器,两分钟之后你发现这台主机没了,业务就关了。因为我现在可能要用这台主机了,我要回收,我是以很低的价格租给你的,但是权限就是我要用的时候你要还给我,所以这个时候对你的业务构建提到非常高的要求,你必须要随时承担这个主机消失的后果。但亚马逊提供了一整套的方案,包括它可以让你设定一个值,这有10台机器,你什么价格要10台机器,如果这台机器回收它就再自动给你一台,包括它会教你怎么构建抵抗自动消失情况的开发程序。我们当时买很多机器同时跑,如果它丢了我们就认为这个任务没完成,就让其他机器继续跑,隔两天上去看一次,这种比较土的方式。

但是它仍有些问题在国内,第一个就是传输费用,亚马逊的机器比较独特,如果大家把数据放亚马逊上,当你的国内要用的时候,从亚马逊往回拉,各位的账单就会发现激增,而且比较贵。第二个是网速问题,亚马逊虽然在全球有很多机房,包括我们试用它的韩国机房,日本机房,新加坡机房,美国机房,美国机房又试了很多点,东海岸,西海岸都试过,普遍发现速度,尤其访问国内不是非常理想,如果你是十几G,甚至说几十G,不用说T了,就这种速率基本上可以先去睡一觉了。

下面一点是支付问题,因为美国人十分喜欢用信用卡,在亚马逊有一个很不人性化的地方,它的支付必须要用信用卡,在国内虽然可以申请这种公司信用卡,但是这个风险度很大,所以谁也不敢用它这个信用卡,所以只能现在是让员工比如说我的信用卡去刷,到月底的时候公司再给我报销,这个流程非常复杂。而且国内还有一些外汇管制,如果你月消费费超过5000刀就会有人给你打电话,亚马逊说你支付不成功,亚马逊会一刀一刀地扣,而且这一刀是不记录在你的费用里的。后来我打过电话,人就说外汇管制5000刀,每个月月底去给亚马逊打电话或者发个邮件,开个工单,你说你把我的账单切成三份行不行,它说好,给你切成三份,一天扣3000,一直扣到1万刀,这个问题很麻烦。

还有一点更现实的就是会涉及到报税的问题,当你签完合同之后你要去税务局报税花这笔钱,税务局会要求,因为你是跟亚马逊签的,它是英文的,你去跟它签的时候会让你把它翻译成中文,而且每次都要翻译,每个月都要翻译,特别麻烦。

美团云我唯一的感觉是它比较轻盈,功能属于试用状态,大家如果业务还比较清晰的话,可以试用,它也可以直接对接工程师。缺点就是功能略少一些,如果很复杂的,比如说像负载均衡什么的,它面板里面是没有的,你跟工程师说要用负载均衡它会给你开。有些厂家比较开放,有点像工程师文化,你的对接工单往往不是客服人员,不是售前,而直接是工程师,会有很好的地方,也有一些不太好。我说一个段子,我就不说具体哪个云商了,我跟云商说我要用这个东西,电话那边几秒钟没说话,我说我要用这个东西,你面板里没有,它那边就说3,我说我就要1个,他说2,我说什么意思,他说1,好,上线了,我一看上线了,属于这种文化的公司。这样有好处也有好处,好处就是你的需求,技术需求往往很快被理解并被满足,坏处是这种架构往往是比较动荡的,因为这种没有很体系化的需求管理。

一大波干货出炉 微步在线任政为创业者指点“云”迷津

讲得有点快,其实我准备了好多段子,都写在备注里了,记不起来了。我建议第一条大家可以多试试各种云商,甚至把业务拆开,一大堆建议,根据我们血的教训,凡是海量存储类的场景,我不建议用厂商提供的这种云,数据库。简单说就是你基本去任何云商它都会提供,但是你实际测的时候跟自己搭建性能差太多了,它会阉割一些功能,这个功能正是你想用的,所以就很尴尬,而且它的速度太慢了,不知道是因为我们业务特殊性,反正我们试了几家都存在这个问题。

海量文件存储,不建议自己搭建,这个正好相反,海量文件存储,你要存很多文件,我不建议自己搭一些所谓的云存储,直接用它就好了。第一是比较稳定,第二是便宜,存取也很方便。新品发布,我建议如果大家选择一款云商一定要经常访问他们的主页,多经常沟通,他们的新品发布经常会有惊喜。还有厂商活动这也是跟这个新品发布有点相似,他们经常会搞一些调查,或者搞一些让你试用一些东西,免费给你一些券什么的,优惠力度还是很大的。

我们在有一个云商就给我们券,我们就买了好多机器用来做测试。还有根据国家运营商业务拆分业务,这个是比较高的经验,像阿里云它有些擅长的东西,比如在安全方面阿里云做得比较好,你们可以把一些比较敏感的,比如做游戏的可以上阿里云,但是其他业务放其他云上,大家对自己的业务非常了解,而且对整个网络架构非常了解,比如说专业的IT人员做维护做这样的事。

比如说我们做安全,其实我们会对一些坏人的主题做扫描,发现它有没有同伙,有些云商比如说阿里云它对自己的用户访问保护得比较严,也对它的用户去骚扰别人管得比较严,我们经常会发现阿里云服务会停滞,阿里云会给我们打电话说你是在扫描别人的主机,是不是被黑了,其实并不是这样,你可能去一个小站的运营商不太管你。

还有一点是工程师一定要玩起来,云主机特别便宜,主机的生成和销毁也非常快。我们经常是批量生成一批主机,后来发现搞错了马上批量删除,所以你就可以说鼓励你的工程师,鼓励你的员工在上面去玩,把你所有测试环境,包括你要做的一些爬虫都往上面放,因为你付费了为什么不充分发挥CPU的功能呢,一定要让工程师玩起来,不要像传统我们硬件主机要省着用,不要弄坏了不要怎么样。一定要玩到这个云商流泪,我们买云商一台机器,默认是1核1G,最便宜的机型,零数据盘,有25G的系统盘,后来我们一开始数据盘不够就买了20G的数据盘,后来我们测试了一下实际发现25G的系统盘也够,我们就不买数据盘了,只买1核1G零数据盘的机器,买了好多特别便宜,后来客服代表就找我说你能不能买点其他好点机器,你老买机器我们是赔本的,但是它的确很便宜,合理运用这种云商的规则,这个很重要。

还有一个是前期广泛预研,后期持续关注。你在入住一个云商的时候一定要把周边的所有云商都看一遍,千万不要都上去了才发现这个不合适,其实那个更合适,这样无谓迁移是非常浪费的。一旦你进入之后你也可以再持续,比如每个月你可以搜一下新闻或者看一下其他云商的首页有没有推出一个新的服务等等,然后还有安全性、备份、跳板机、密码等等这些。因为经常云是外表看起来很坚硬,但是一旦进了以后会发现大量的密码重用,因为你觉得那已经是我内网了,如果攻击者一旦渗入进来之后他就如入无人之境了。

还有一点是当个快乐的小白鼠,这一点就是自嘲吧,刚才我们说了很多比如选一个适合的云商,这个云商可能不是最大的,势必会带来一些大的宕机,这个大家有心理准备,它有一些新的产品的时候也要勇于尝试,有时候能发现一些很有趣的,或者对你业务非常有帮助的功能,所以当小白鼠无所谓。

最后讲一下善用业务特征,比如模板,刚才我们说有些云商它为了打市场把它产品分成阶段的,它的利润主要集中在高档机器,中档机器,越往低档机器它利润越薄。但是中档机器总是有市场的,所以他们长时间为了竞争,低档机器价格往往差得不是那么多,而且对它来说成本几乎是持平的,这个时候其实你就可以多用它的便宜的机器。

刚才我说的模板,很多云商现在都提供,刚才我们说的AWS,如果你创建一台机器销毁之后会把数据盘留下来,这个非常好。我们还用过其他的模板,模板还有一个好处,就是迁移数据,这个是我们发现的独门秘籍,刚才我们也说了我们在机房之间有时候迁移数据非常慢,因为它有时候跨区域的,我们跟这个厂商说它也没有什么特别好的办法。后来我们发现一个情况,我可以在A机房先跑一个数据存了80G或者180G,存在一个数据盘里面,我把主机销毁了,把这个盘留下来,我在另外一个机房就生成一个主机直接调这个盘,把这个盘就直接调过来了,这样就瞬间完成了大量的数据迁移。但是这个特点不是每一个云商都有,因为它技术特点可能有些支持有些不支持,我就是举这么一个例子,它的有些业务明明不是这个场景的,但是你可以用。如果你把它的这个业务特征,云业务特征如果用好,你就会觉得事倍功半。

有些点我没有写,有些云商它的售前客服不是特别专业,你要自己做一些技术积累,我有一个office专门放这种,一开始遇到问题你问他,一线工程师答不了,你催他,他就会让二线工程师甚至让专家来跟你说,那种人比较专业,他会告诉你技巧你可以记下来,甚至他们留下来一些隐含的功能,留下来之后你以后就可以自己用,会发现非常好用。上次我们做云商测试碰到一个问题,一线工程师解决不了,就告诉了我一个专家,专家告诉了我一条命令特别好用。后来我们又碰到一个机房,那个命令我忘了,那天我没带自己的笔记本,我又打那个客服代表电话,我说这个问题怎么解决,他说解决不了,我说不可能,以前我解决过,我问过你们的专家,他说绝对不可能解决,后来我琢磨想起来了之后,后台看到了,他说你怎么弄好的,我说你叫我一声大牛我就告诉你,那个哥们楞撑了10分钟没叫我,最后可能这个哥们也比较好学,就说大牛你告诉我吧,我就把那个告诉他了,所以就是这种经验性的东西,包括自己平时注意积累。

虽然说我们用了云商已经很便利了,其实绝对不可能解决所有的问题,刚才我们前面所说的对它的文档体系化的东西,虽然它文档,比如工单响应很快,客服代表能力很强,但是大部分时间我觉得我们90%的时间都是自己来解决的,我们入住云商大概有8个月的时间了,我们只发过两次工单,剩下都是我们自己解决的。比如说有时候半夜3点出来问题,你给它发工单,有限制,所以还得靠自己。

我想起来一个段子,关于AWS有一个没有写在这里的,因为我听说今天AWS有来。是这样的,AWS毕竟是一个美国公司,它的美国商业环境,包括网络环境跟国内是不一样的,它的网络在国外,如果你网上投诉它对方的攻击厂商会去处理的,比如说你发现一个IP老打你或者老爬你,你查这个IP属于AWS,你跟他说他老打我,我提供日志,AWS一看往往就会找这个人或者停它的机器或者封它。国内大家知道是什么情况,属于原始森林,谁强谁就可以当霸主这么一个情况,所以在国内有些业务比如说你可能去高速访问一些竞争对手的网站,在国内可能没人负责,但是在国外可能就受到惩罚。所以你把有些业务放在那个上来的时候就会被别人投诉,你会发现机器没了,数据没备份,我们做安全有时候是一个对抗的过程,攻击者有时候也分析我们,我们也会分析攻击者,比如说有些攻击者会有一组主机控制病毒,这种主机有时候非常多有时候只有一台,我们通常会扫描一下这些主机判断一下这个主机是它自己的,还是它黑过来的,有可能这个主机本身是个受害者,所以我们通常会扫描一下。

我们是没碰到,但是我听说有一个段子,我们有一个安全的另外一个兄弟公司,友商,它也做类似的分析,结果让投诉了,投诉到亚马逊,亚马逊把它主机都给关了,数据都给回收了。这个就是一种业务特点,在国内它可能厂商也会问你一下到底在干吗,你可能会跟他充分沟通,因为语言方便,你跟他说我是做安全的,他们是黑的,我扫描它,国内这种情况够睁一只眼就过去了。但是国外就是你扫别人它一投诉亚马逊就给你关机,这是有国情的特点,并不是说亚马逊这么做不对,这么做可能是对的,对网络是有好处的,但是因为有特定业务特点,每家都需要注意一下。

一大波干货出炉 微步在线任政为创业者指点“云”迷津

到尾声了,我也知道创业非常艰苦,创业维艰,这个标题起得非常好,我们因为是做网络安全的,我们现阶段主要提供可疑文件查杀,对你提到的文件进行病毒查杀,还有企业内网感知,可以在各个场景。比如大家说了关于安全方面,因为比如说做外部服务器,包括做论坛,包括做一些业务,避免不了会接收一些不可信的,或者未知来源的一些文件,你也不知道它干嘛的,业务需求,你必须把它打开,所以你只要一打开就经常碰到木马病毒等等。我们提供很多这样的服务,包括我们会给你提供SDK的文件,你在支付环节,会把当前的整个环境查杀一遍,因为大家知道Windows体系大概平均就20多个进程,我们跟微软有合作,20个进程中大部分都是微软自己的进程,所以如果我们快速扫一下知道20个进程中有16个微软的进程,4个不是,这4个如果别人已经提交过了,我可以快速告诉你说4个中有3个我确定是安全的,有一个我不知道,你自己做决定,要不要马上登录,或者说给他发短信,或者说怎么样,就根据业务流程尽快调整。大家如果想,这种商业帐号我们是可以卖的,大家可以到我这申请,不能太多,每天几十万个厂商,我这结束了。

分享至
0赞

好文章,需要你的鼓励

推荐文章
----..---.-...-/--...-.-......./-...-....-..--../-............-.- ----..---.-...-/--...-.-......./-...-....-..--../-............-.- ----..---.-...-/--...-.-......./-...-....-..--../-............-.- ----..---.-...-/--...-.-......./-...-....-..--../-............-.-