Netflix不光是流媒体公司还自己开发了网络安全软件

  【腾讯科技编者按】The Information全能撰文称,Netflix尽管以流媒体视频著称,但他们也自主开发了许多安全软件,这乃至现已成为职业趋势。

  别再想念《怪奇物语》了。在企业科技宦官里,Netflix的网络安全软件也很闻名。这家流媒体视频服务是很多亲身开发安全软件,以便应对详细要挟的公司之一。除了Netflix之外,安泰稳妥(Aetna)、Etsy和Yelp也在从事相似的作业。

  这表明,跟着林林总总的网络要挟逐步增多,企业也越发感觉需求针对本身面对的网络安全问题定制专门的防护办法,而不是直接运用大型安全公司供给的通用形式。

  “的确有一些非科技公司在暗箭应对安全应战方面,有着不同的观念和观念。”全球咨询公司Kudelski Security首席技能官安德鲁霍华德(Andrew Howard)说。他表明,不光是Netflix这样的新式网络公司,就连金融和制造等传统职业也存在这种现象。这些企业都期望添补现成的安全软件无法满意的“最终10%”安全才能。

  曩昔3年,Netflix在内部至少开发了15款网络安全产品,并且将其作为开源项目供其他公司运用。其间包含能够剖析和呼应要挟的软件,有的还能操控哪些人能够获取特定的数据或死而复生。其他软件则运用加密技能维护数据,或许为Netflix网站和运用的开发者保证安全性。Netflix专门成立了一个由80名职工组成的安全团队。

  “咱们通常会针对两种状况开发处理方案,要么是无法在市场上得到充沛处理的问题,要么是咱们期望采纳非传统的处理方案。”Netflix云安全总监詹森陈(Jason Chan)说。Netflix仍在运用其他公司开发的安全产品,但也会在有需求的时分开发自己的产品。

  这并非Netflix初次在工程开发范畴处于领先地位。例如,该公司也是AWS的前期客户,现在依然是这项服务的大客户。2016年头,它封闭了最终的数据中心,成为罕见的几家彻底依托公共云服务的大型科技公司。

  该公司的很多安全产品中,有一款就来自对AWS的运用。2014年,Netflix很难平衡云核算服务的多个帐号。Netflix需求保证一切帐号都以最安全的方法布置,包含保证任何职工修正的帐号设置都不会发生安全问题。亚马逊其时没有能够满意其规划要求的产品,所以Netflix推出了Security Monkey,使之能够记载并符号一个帐号的修正,一起对装备进行审阅,保证契合安全规范。

  AWS后来推出了自己的服务来处理这一问题。但Netflix仍在运用自家产品,他们期望能够对自己的企业打开不同的安全剖析。

  Netflix并未遭受过严重的公共安全事情,但本年早些时分的确有黑客企图向该公司进行勒索,阻挠其部分电视剧的发布。但是,这一问题源自外部电视制造公司,而非Netflix本身。为了防止这类进犯,Netflix鼓舞研究人员剖析并报告其死而复生内的缝隙,但并不会像其他厂商相同向其付出费用。

  安泰具有一个12人的团队,专门开发新技能,或许从其他公司学习各种立异办法,将其运用到安泰的安全战略中。该公司约有200名安全职工,散布在3个首要当地,要点是规划和布置安全技能。

  曩昔两年,安泰呈现了一些规划不大的数据问题。但这些问题并没有涉及整个公司,好像仅限于几个州的几千份记载。但是,安泰的一些大型竞争对手现已将要点瞄向健康稳妥安全范畴,2015年的黑客事情导致Anthem丢掉7900万人的记载,Premera BlueCross BlueShield也丢掉了1120万份材料。

  Aetna首席安全官吉姆鲁斯(Jim Routh)表明,他的团队开发了自己的技能来添补传统软件的空白。例如,他表明,安泰开发了一种办法来阻挠电子诈骗,黑客能够凭借这种垂钓进犯,伪装成用户信赖的电子邮件对其进行诈骗。尽管安泰还运用传统软件来阻挠垂钓进犯,但鲁斯表明,依然存在一些漏网之鱼。他们还开发了机器学习和暗码替换软件。

  安泰经过开源社区开发了部分软件。但他们还与前期创业公司打开了密切协作,以此取得一些更具构思的安全技能。该公司设立了一项安全技能探究评价程序,能够借此挑选与哪家创业公司协作,以及选用哪些工程技能。在这种状况下,软件归创业公司一切。例如,安泰曩昔两年半与4家创业公司协作开发过一产品,期望依据用户行为对其打开更好的认证。

  “安全产品的高度立异来自勇于在产品开发过程中冒险的前期企业。安泰更愿意在产品开发完结前与这些前期公司协作。”鲁斯在邮件中写道。

  Kudelski的霍华德表明,关于这些自主开发安全软件的公司来说,缺陷在于一切的软件问题都要在内部处理,无法依托外部企业。想要找到合格的软件开发人员,本钱也很昂扬,尤其是当越来越多的公司开端采纳这种办法的时分。但霍华德指出,有的公司能够经过对外授权软件来创收。但他回绝泄漏详细是哪些公司。(编译/长歌)

星空体育直播

0772-6021525

邮件:mylink@gxwylj.cn

工作时间:周一至周五,8:30-18:00,节假日休息