《笑傲江湖》里有这样一句话,“有人的地方就有江湖”。想要独步武林,除了品行端正,还须修得盖世神功,否则又如何行侠仗义,救人于水火。

如果把网络安全比作一个江湖,现在正是这个江湖群雄逐鹿、英雄辈出的时代。各类安全产品针对不同的细分领域和应用场景,像极了这个武林里包罗万象的外功,用变化万千的“招式”来解决各种实际问题。而这些安全产品关联的后台数据,可以说代表了每个安全厂商的内力修为。

今天,我们就来聊一聊天空卫士后台数据“武功榜”。

北冥神功 | URL分类库

【业务特点】“海纳百川,有容乃大”

作为金庸武侠系列小说中的顶级内功,北冥神功最为博大精深之处就是可以吸收他人的内力并纳为己用,这种兼容所有的武功和天空卫士URL分类库的设计思路有着异曲同工之妙。

在架构设计上,技术团队采用了大数据的架构体系,在支持多数据源的基础上通过“分层存储+优先级”的方式保证了数据的灵活运用。在数据来源上,除了兼容吸收多个第三方数据源,天空卫士自研的动态分类模型更是通过机器学习的方法保证了对最新站点的快速分类。

随着“内力”的不断增加,现在天空卫士的URL分类库已经包含了超六千万条站点、过亿条URL分类信息,并且实力还在不断增强中。

【功能介绍】

URL分类查询包括了本地缓存查询和云端数据查询两个部分。

本地缓存会预置100万个site的数据,并且在部署后依据最近最频繁使用算法保持更新,经过一段时间的动态调整,本地缓存的数据将会根据企业员工的使用习惯自动调整到最优状态,确保大多数频繁访问的URL都能够在本地命中到,在减少查询延迟的同时满足了查询性能的最优化。

对于本地未能命中的数据查询,则会将请求继续发送到云端。云端和天空卫士数据后台保持同步,以保证获取到最新的URL分类信息。另外针对人工运运营的数据,技术团队确保2小时内会更新到本地缓存。

具体的示意图如下:

【使用手册】

小说中的北冥神功需要配合六脉神剑才能打通经脉,将内力转化为剑气,现实中的URL分类库也一样,需要配合合适的安全产品来发挥作用。在天空卫士的安全体系里面,URL分类库已经在ASEG和ASWG产品中完美集成,配合灵活的策略管控,用于保护邮件安全和Web安全。在安全产品中使用URL分类库的场景举例如下:

· 邮件安全网关,对包含恶意URL(例如钓鱼、恶意网站、间谍软件等)的邮件执行隔离操作;

· Web安全网关,允许用户访问带宽占用类的URL(例如流媒体、在线视频及下载等),同时设置带宽限速;

· 浏览器应用,阻止对高风险网站(例如未知站点等)访问。

易筋经 | 安全URL分类库

【业务特点】安全江湖的顶级秘籍

作为武林泰斗少林寺的无上心法,易筋经在金庸小说中的地位超然,其集大成者“扫地僧“更被誉为天龙第一人。如果非要用一个词来为易筋经打上标签,那就是---“专业“,来自武林正宗的武学秘籍,没有其他表述比专业更恰当了。