暂无搜索历史
在几个单位的真实经历,有了十几年项目交付和软件部署,有的系统一装装三天,有的开机即用,我越来越觉得:一个软件产品"能不能用"和"能不能交付",中间隔着一整条河。...
之前写了一篇关于【AI开发牧安 ·第22期 AI 研判不能一套提示词通吃】的技术文章,发在公众号、腾讯云、CSDN 三个地方。然后让大模型生成了一批"真实用户会...
差不多搞了两个月了,Shepherd_L3,一个纯纯的轻量小探针,终于算是差不多了。(发文中懒得打字,但是产品上尽量不做一个哑巴设计师。)下面全是图。
2026-08-31,在云盒上用 WinSCP 维护华为云的 L2环境(线上demo),手一滑在 /opt/Shepherd_l2 目录下误删了几个文件,然后就...
前面几期聊了平台怎么跑、怎么挂。这一期聊个更"聪明"的事——我给平台装的 AI 研判,从一开始偷了个懒。
前面十几期,我讲的几乎所有能力——告警、降噪、资产确认、AI 研判——都是被动响应:攻击来了,告警响了,系统再去做什么。
我那个跑在华为云上的 L2 客户本地平台(X.X.X.X:8801),自己挂了。而且不是安静地挂,是登录进不去、数据上行链路卡死、还把下面 L3 探针的 CPU...
上一期我讲了给告警加的四道闸,把告警量降下来了。这次盘点 AI 分析日志,发现另一张嘴在悄悄吃钱——后台的 AI 自动分析,一个开关开着,就把 token 当水...
扫描器扫了一下内网,它喊;有一台机器开了个 SMB 共享,它喊;Windows 4624 登录成功了,它也喊。刚联调那阵子,我盯着告警列表看了一个小时,满屏都是...
流量探针一般是塞在客户内网的。客户的机器、客户交换机旁边的镜像口,探针就蹲在那儿嗅流量。而SOC 平台可能在云端(反正MSS肯定在云端)。中间隔着 NAT,隔着...
第13期我扒开了探针(L3)的肚子,第14期把客户自己机房里的平台(L2)功能摊开讲了一遍,三级链路从最底下的探针,到客户本地平台,都见过了。
第 14 期把客户本地那个运营平台(L2)的功能盘了一遍,里面有个不起眼但挺关键的一块:免密登录反代——运营同事在 L2 的 Agent 卡片上点一下"查看此探...
上一期拆了探针(L3)肚子里装了什么——一个进程、十几张表、旁路抓包加一堆后台线程。那探针把数据采上来之后,谁接住?
我干安全运营十年,"探针"这词在我心里一直是个黑盒子——塞进机房,网线一插,日志吐上来。至于盒子里跑了什么,我没细想过,也用不着细想。
干网络安全运营十年,给别人做过无数次复盘:"你这系统怎么这么烂,一个接口挂了全崩。"这话我说得理直气壮。
探针跑稳了以后,有件事一直搁在我心里没底:我对自家网里到底有哪些资产,其实说不清楚。
最近边做边想,探针的部署场景应该是什么样的,一定要绝对简单,最好是插电即用。那么就涉及到一个问题,要把探针的软件封装到一个硬件里面,才能实现插电即用。硬件不能太...
第3期聊技术选型,我说探针落库挑了 SQLite——零依赖、本地文件、断网也能跑,听着挺美。第5期数据能自己进来了,落库、查库都顺。
上一期聊的是,告警和事件怎么一层层让 AI 帮着看。东西是看明白了,可总不能每次都钻进数据库里翻表吧。得有块屏,把这些结果亮出来,一眼就知道"今天我到底在扛什么...
第6期聊完三级架构怎么分、又怎么一个人盯。这期说个具体的活儿,本来只想给告警列表加个「AI 军师」按钮。结果一层叠一层,回头一看——这不成 AISOC 了么。
暂未填写公司和职称
暂未填写学校和专业
暂未填写个人网址