加载中…
个人资料
  • 博客等级:
  • 博客积分:
  • 博客访问:
  • 关注人气:
  • 获赠金笔:0支
  • 赠出金笔:0支
  • 荣誉徽章:
正文 字体大小:

在学习中享受快乐

(2015-08-29 16:21:03)
标签:

金融行业

it人员

华为

安全

分类: IT技术

2015年8月28日下午去听了F5软件定义应用交付下的云方案主题论坛,论坛安排紧凑,主持人很会调动论坛气氛,参加论坛的以年轻人和金融保险IT人员为主,像我这个年纪参加论坛的屈指可数,但感触颇多,觉得好久没参加这类活动,参加后感受到这几年的发展迅速,IT尤其迅猛,F5还是很有实力,讲课的人干练、思路表达清楚,干货不少。致辞有F5大中华区技术总监张振伦,F5云趋势和新融合架构由中国区资深技术顾问熊平主讲,F5应用安全解决方案是中国区资深技术顾问尤军一主讲,华为金融行业数据网络解决方案由华为中国区金融行业高级经理吴元宝主讲,F5基于云计算的解决方案中国区资深技术顾问林学林主讲,双活数据中心如何落地中国区资深技术顾问刘伟国主讲。为加深印象,特整理如下:F5是96年成立,成长快速的企业,有员工4100名,以SDN使能,14年已17.3亿,在32个国家,16大云平台中都有F5的身影,提倡“安全、快速、高可用”,智能服务和编排,L4-L7,龙卷风的电影,小机-X86,分布式,弹性成本,用户体验,互联网金融,移动APP API ,

 

2\网络安全的重新认知,传统的安全、防火墙、入侵检测,现在动态部署,一场与时间赛跑的游戏,外部安全威胁不断增加,2014总供给数量4200万次,比2013年增加48%,2014年每天攻击增加有11.7万次的攻击,2014年4月7日的HEARTBLEED ATTACT,2014年9月24日SHELLSHOCK ATTACT的VULNERABILITY瞬时达到高峰,类似于HITMAN NETWORK有一些网站,只要你付费,可以帮你去组织攻击目标网站,,BOTNET,BOTNET,

访问境外网站明显慢,根据不同的国家来进行不同的分配,以防攻击;应用复杂度和计码量;

有组织、有预谋,有商业链,

存在大的黑客社区,谈论交流;

 6个方案RA, 

统一安全架构TMOS,

 AFM,

 FULL PROXY SECURITY,

应用交付GARTNER,

 SLIVERLINE DDOS PROTECTION&WAF

 

3\林学林: 05年传统C/S-B/S,  弹性成本,负载均衡,云管端,流量引导支撑,从无到有-拥有-按需所有,OPENSTACT, BIG-IQ,F5-CISCIO ACI,感知所有设备,VMWARE NSX和F5联合解决方案;OPENSTACT LBAAS基本功能,云化的层次联动与管控;

 

4、F5双活数据中心,两地三中心,多活双活,高频交易,云扩展,数据级灾备,应用级灾备,业务级灾备,

GTM+LTM架构 基于域名解决方案 RHI+LTM架构 基于IP解决方案,LTM CLUSTER(N+M)

案例:农行,WA, 招行网银 ASM,PACC IP和路由

这是我的记录,还有许多未记录的有必要再整理,再学习,工作着是美丽的,学习并快乐着。

继去年8月的讲座,今年2016年6月16日又去参加了F5的云战略、云规划和云迁体验,迈向云之路的巡展,更加详尽的了解F5公司的发展及服务体系,有关双活数据中心的建设,云规划,云迁移,搭建面向云的数据中心安全架构和云安全,身受启发。陈玉奇的讲座完整的听了,他是一个浙大毕业在F5从事工作的工程师,他的几个观点我完全接受,1、安全和效率是对矛盾,2攻击永远比防御快;尤其是他讲的F5应用访问的独特优势,端到端应用级的安全防护,F5快速的用对零日攻击,F5全代理架构如何应对应用层慢速攻击,如何应对针对SSL和HTTPS的攻击,当前钓鱼攻击如何获得用户密码?用户密码的保护,公司最薄弱的环节是财务和BOSS,很有道理;讲得非常实用。

 

 

 

 

0

阅读 收藏 喜欢 打印举报/Report
前一篇:喜悦从何而来
后一篇:桂花
  

新浪BLOG意见反馈留言板 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 产品答疑

新浪公司 版权所有