隨著信息技術(shù)的不斷發(fā)展,新技術(shù)的應(yīng)用、攻防沖突的加劇,讓網(wǎng)絡(luò)安全形勢更加嚴(yán)峻。應(yīng)用白名單作為一種比較嚴(yán)格的安全防護(hù)措施,有越來越多的用戶對此提出需求。
過去,在應(yīng)用白名單需求場景中,安全產(chǎn)品主要通過規(guī)避方式實(shí)現(xiàn)。但規(guī)避方式配置繁瑣,效果往往又有局限。
為了更好貼合這一使用場景,安博通對自主研發(fā)的上網(wǎng)行為管理產(chǎn)品 進(jìn)行快速迭代,并率先應(yīng)用于某政企行業(yè)用戶。
該用戶提出,希望在內(nèi)網(wǎng)只放通釘釘,包括消息、收發(fā)文件、工作臺、通訊錄等功能,而拒絕其他所有應(yīng)用。
在交付前,新版本產(chǎn)品需要通過一整套測試流程:
√ 北京研發(fā)中心測試,通過 。
× 武漢研發(fā)中心測試,不通過 。出現(xiàn)部分釘釘功能被阻止的問題。
交付時間爭分奪秒,售后工程師小明(化名)和兩位同事立即組成了攻關(guān)小組,要在最短時間內(nèi)解決出現(xiàn)的問題。
就像醫(yī)生對病人進(jìn)行全身檢查一樣,攻關(guān)小組也對問題全面分析,提出所有可能引發(fā)問題的原因,再一一排查。
用“滿分”的嚴(yán)謹(jǐn),誓對問題追根溯源
同樣的功能為何會在兩個測試環(huán)境中出現(xiàn)不同的結(jié)果呢?攻關(guān)小組首先懷疑是測試環(huán)境的差異導(dǎo)致的。
為了保證“滿分”的嚴(yán)謹(jǐn),他們對比了釘釘客戶端版本、PC系統(tǒng)、軟件版本、特征庫及設(shè)備配置后,發(fā)現(xiàn)這些環(huán)境信息完全一致;而且測試的操作步驟也相差無二。
對比無法快速定位問題界面,只能通過抓包來進(jìn)行底層排查了。
在武漢研發(fā)中心測試時,出現(xiàn)釘釘?shù)卿洸簧?,或釘釘工作臺應(yīng)用打開后顯示不全的問題。通過多次抓包分析,發(fā)現(xiàn)PC端訪問釘釘應(yīng)用時,DNS一直發(fā)出請求,但DNS服務(wù)器沒有回復(fù)響應(yīng)包。
就此找到了觸發(fā)問題的直接原因,是DNS的異常導(dǎo)致了使用的異常。為什么會出現(xiàn)這種情況呢?攻關(guān)小組繼續(xù)追根溯源。
提出第一種猜想:設(shè)備將DNS報(bào)文丟棄。
在設(shè)備上debug查看數(shù)據(jù)包丟棄情況,debug打印無丟包現(xiàn)象,說明在設(shè)備軟件層面沒有丟包。
在設(shè)備入口和出口分別抓包,在出接口上DNS報(bào)文通過設(shè)備有轉(zhuǎn)發(fā)出去,但DNS服務(wù)器沒有回復(fù)響應(yīng)報(bào)文。PC端嘗試更換了幾個公網(wǎng)的DNS,還是有類似情況出現(xiàn)。
第一種猜想驗(yàn)證為不正確,在設(shè)備的出接口已經(jīng)發(fā)布了DNS報(bào)文。
提出第二種猜想:與分配的測試IP地址有關(guān),即與上層網(wǎng)絡(luò)有關(guān) ,可能是上層網(wǎng)元對報(bào)文進(jìn)行了丟棄或其他操作。
將測試的出口IP地址修改后再進(jìn)行測試,清除DNS和不清除DNS的兩種情況下,多次登錄釘釘均正常、應(yīng)用打開后顯示正常。
在設(shè)備上插入4G網(wǎng)卡,使用設(shè)備的4G上網(wǎng)功能,鏈接外網(wǎng)進(jìn)行測試,應(yīng)用白名單這一功能依然是正常的。
至此,攻關(guān)小組得出了如下結(jié)論:
1、應(yīng)用白名單功能實(shí)現(xiàn)正常,在兩個測試場景中均可以實(shí)現(xiàn)僅放通釘釘應(yīng)用,阻斷其他應(yīng)用的效果。
2、在武漢研發(fā)中心測試時出現(xiàn)的問題,由上層網(wǎng)絡(luò)環(huán)境造成。
不放過任何細(xì)節(jié),成就超一流服務(wù)體驗(yàn)
從陽光正好到燈火通明,問題得出結(jié)論時,時間也走到了周六的凌晨1點(diǎn)。僅僅10個小時的時間,攻關(guān)小組就完成了復(fù)雜問題的定位和解決。
但這并不是攻關(guān)小組工作的結(jié)束。周六和周日兩天,小明繼續(xù)在不同環(huán)境、不同條件下對產(chǎn)品功能連續(xù)多次測試,包括多平臺和多終端下不同的釘釘版本、不同的操作系統(tǒng)、不同的終端型號等,通過全面的交叉摸底測試,驗(yàn)證解決方案的適用性。
不放過任何一點(diǎn)細(xì)節(jié),經(jīng)過連續(xù)四次的測試驗(yàn)證和匯總記錄,以及最終的抽樣驗(yàn)證過程,嚴(yán)謹(jǐn)?shù)牧鞒瘫WC了問題解決的全面與穩(wěn)定。
攻關(guān)小組將測試結(jié)果和配置思路形成文檔,同步給一線服務(wù)團(tuán)隊(duì);同時提供遠(yuǎn)程支持,在線上實(shí)時觀察保障,為周一的產(chǎn)品實(shí)施和功能驗(yàn)證加上雙保險(xiǎn)。
在安博通,每一次問題攻關(guān)都會“責(zé)任到人”。攻關(guān)文檔不僅是問題出現(xiàn)時可以立即復(fù)用的經(jīng)驗(yàn),還會署上攻關(guān)小組的名字,當(dāng)出現(xiàn)類似問題但文檔無法解決時,就可以立即協(xié)調(diào)遠(yuǎn)程支持。確保在用戶現(xiàn)場的快速部署和流暢使用,這個目標(biāo)貫穿了安博通服務(wù)的每一個環(huán)節(jié)。
產(chǎn)品交付順利完成,攻關(guān)小組的響應(yīng)速度與服務(wù)態(tài)度,也得到了合作伙伴和用戶“大大的贊”,他們評價(jià)安博通人“工作上積極負(fù)責(zé)、不推諉,技術(shù)扎實(shí),為這種工作精神點(diǎn)贊! ”
安博通致力于為各行業(yè)用戶創(chuàng)造極致網(wǎng)絡(luò)安全業(yè)務(wù)新體驗(yàn),服務(wù)是其中重要的組成部分。安博通創(chuàng)下的響應(yīng)需求平均用時兩周的紀(jì)錄 ,包括從接到需求開始響應(yīng)分析、設(shè)計(jì)評審、研發(fā)交付、場景驗(yàn)證到閉環(huán)歸檔,這超出了許多用戶的預(yù)期。
用戶對安博通的信任感不僅來自于過硬的產(chǎn)品質(zhì)量,更來自于我們的快速響應(yīng)和用心服務(wù)。
申請創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!