暂无搜索历史
第 14 期把客户本地那个运营平台(L2)的功能盘了一遍,里面有个不起眼但挺关键的一块:免密登录反代——运营同事在 L2 的 Agent 卡片上点一下"查看此探...
上一期拆了探针(L3)肚子里装了什么——一个进程、十几张表、旁路抓包加一堆后台线程。那探针把数据采上来之后,谁接住?
我干安全运营十年,"探针"这词在我心里一直是个黑盒子——塞进机房,网线一插,日志吐上来。至于盒子里跑了什么,我没细想过,也用不着细想。
干网络安全运营十年,给别人做过无数次复盘:"你这系统怎么这么烂,一个接口挂了全崩。"这话我说得理直气壮。
探针跑稳了以后,有件事一直搁在我心里没底:我对自家网里到底有哪些资产,其实说不清楚。
最近边做边想,探针的部署场景应该是什么样的,一定要绝对简单,最好是插电即用。那么就涉及到一个问题,要把探针的软件封装到一个硬件里面,才能实现插电即用。硬件不能太...
第3期聊技术选型,我说探针落库挑了 SQLite——零依赖、本地文件、断网也能跑,听着挺美。第5期数据能自己进来了,落库、查库都顺。
上一期聊的是,告警和事件怎么一层层让 AI 帮着看。东西是看明白了,可总不能每次都钻进数据库里翻表吧。得有块屏,把这些结果亮出来,一眼就知道"今天我到底在扛什么...
第6期聊完三级架构怎么分、又怎么一个人盯。这期说个具体的活儿,本来只想给告警列表加个「AI 军师」按钮。结果一层叠一层,回头一看——这不成 AISOC 了么。
第2期讲过:一个后台装不下,直觉上得拆成三级。那期是"感觉",这期把感觉变成能照着写的东西。随着不断的功能叠加,很有必要把"平台长什么样"钉死了——不然边写边改...
上一期把后台的壳子、门、墙都支起来了——能登录、有权限。但有个最实在的问题没解决:**数据从哪来?**
WN101 这个后台,说穿了就是从三块最朴素的东西搭起来的:一个能登录的网页、一套能认人的权限、一个能装东西的库。没有微服务,没有网关,没有那堆听起来高级的词。...
第2期说到,三级架构拍完板,接下来是选型。这事儿我在家翻来覆去想了几天,结论其实不酷,但很实用。
第1期结尾我说,一个后台想把客户管理、资产、检查、监测、上报全塞进去,臃肿是迟早的事。不是迟早,是很快就来了。
手边其实有个上一版的壳——我管它叫 Shepherd 1.0,塞在备份目录里。能用,但越用越觉得别扭:它更像给自己玩的一个玩具,想管多个客户、想让数据从别的地方...
简单交代一下背景,本人不是一个代码程序猿,是从一个网络攻城狮逐渐进化成了一个四不像(攻城狮+运营鸡+测试喵+产品獭)。经常性的因为“工作需要”要使用到一些脚本或...
2026年上半年,一直在搞一个数据库审计的项目,用的是流量探针转化日志 to 平台集中分析的模式。
暂未填写公司和职称
暂未填写学校和专业
暂未填写个人网址