京东商城|全栈出征,京东技术基石如何为“618”大促护航?( 三 )


本文插图


全方位立体安全防护体系 , 为企业数字化转型护航
京东商城|全栈出征,京东技术基石如何为“618”大促护航?
本文插图

邱雁杰 , 京东智联云云产品研发部架构师
演讲题目:《护航京东618大促 , 如何构建全方位立体安全体系》
演讲精华:
京东618大促面临很多安全威胁及挑战 , 包括DDoS攻击等基础安全、业务风控和数据安全 。 618大促期间 , 京东智联云共遭受过
800G DDoS流量攻击 , 在CC攻击方面拦截64亿次攻击 ,
CC和WEB漏洞攻击都是七层的应用攻击 。 在其他攻击方面 , 京东还防护了包括暴力破解、远程漏洞利用、敏感文件探测等4亿次其他攻击 。
邱雁杰还指出了企业
加快数字化转型必须面对的几个安全痛点
。 第一 , 资产管理盲区导致木桶响应;第二 , 防御建设成本与攻击成本的不对等;第三 , 边界式防御模式中的内部管控缺失;第四 , 业务多样化导致的数据安全问题;第五 , 缺乏体系化安全建设思路 , 难从公司整体安全角度考虑安全体系建设 。
要构建一个从基础设施到应用安全的全方位多层次安全体系 , 首先要清楚企业整个的系统架构 , 再针对用户、员工和第三方合作伙伴这三个不同的层次 , 有针对性地构建安全防护体系 。

京东商城|全栈出征,京东技术基石如何为“618”大促护航?
本文插图
京东商城|全栈出征,京东技术基石如何为“618”大促护航?
本文插图
京东商城|全栈出征,京东技术基石如何为“618”大促护航?
本文插图

京东智联云推出一系列基于云的原生安全能力及产品 ,
第一 ,
在安全基础设施层 ,
京东智联云用户可以使用Anti-DDoS系统 , 对所有流入京东智联云机房流量做统一的流量清洗;第二 ,
京东智联云提供原生全链路加密
, 在端上可以使用KMS、SDK与KMS交互 , 进行数据加密;第三 ,
京东智联云原生DevSecOps服务提供项目管理、代码托管、流水线几大功能
, 且在项目管理时加入Sec流程 , 在项目设计过程中提供安全自查CheckList , 以规避安全设计缺陷;第四 , 体用统一的安全中心对所有的安全风险作统一管控和处理 。
结合企业安全体系结构和京东智联云云原生的安全功能 , 可以看到基于云原生功能和安全产品 , 可以构建从基础设施到应用安全的全方位多层次安全防护体系 , 为企业数字化转型中护航 。

京东商城|全栈出征,京东技术基石如何为“618”大促护航?
本文插图

分布式图搜系统 , 调用量最高一天达5亿次
京东商城|全栈出征,京东技术基石如何为“618”大促护航?
本文插图

俞凯 , 京东智联云视觉研发部资深软件工程师
演讲题目:《分布式图搜系统在618大促期间的落地——应对海量商品审核 , 实现秒级响应》
演讲精华:
618大促期间 , 所有商家、用户评论、客户咨询等图片都需要进行审核 , 过滤涉黄涉暴图片 。 这一操作的人工成本巨大 , 需要借助AI的力量来实现 。 图片过滤面临着巨大的困难和挑战 , 包括大库低时延、大库高并发 , 并保证数据实时性、一致性、可靠性 。
为应对上述挑战 , 京东智联云在业务中积累出一个通用化、高可用、高性能、高并发、可插拔、自动化的图搜平台 , 希望支持亿级底库、海量并发、秒级返回 , 支持动态入库、实时可查 , 支持第三方算法库的接入 , 对外赋能 。
京东商城|全栈出征,京东技术基石如何为“618”大促护航?
本文插图


推荐阅读