隨著信息技術的不斷發(fā)展,新技術的應用、攻防沖突的加劇,讓網(wǎng)絡安全形勢更加嚴峻。應用白名單作為一種比較嚴格的安全防護措施,有越來越多的用戶對此提出需求。
過去,在應用白名單需求場景中,安全產(chǎn)品主要通過規(guī)避方式實現(xiàn)。但規(guī)避方式配置繁瑣,效果往往又有局限。
為了更好貼合這一使用場景,安博通對自主研發(fā)的上網(wǎng)行為管理產(chǎn)品 進行快速迭代,并率先應用于某政企行業(yè)用戶。
該用戶提出,希望在內網(wǎng)只放通釘釘,包括消息、收發(fā)文件、工作臺、通訊錄等功能,而拒絕其他所有應用。
在交付前,新版本產(chǎn)品需要通過一整套測試流程:
√ 北京研發(fā)中心測試,通過 。
× 武漢研發(fā)中心測試,不通過 。出現(xiàn)部分釘釘功能被阻止的問題。
交付時間爭分奪秒,售后工程師小明(化名)和兩位同事立即組成了攻關小組,要在最短時間內解決出現(xiàn)的問題。
就像醫(yī)生對病人進行全身檢查一樣,攻關小組也對問題全面分析,提出所有可能引發(fā)問題的原因,再一一排查。
用“滿分”的嚴謹,誓對問題追根溯源
同樣的功能為何會在兩個測試環(huán)境中出現(xiàn)不同的結果呢?攻關小組首先懷疑是測試環(huán)境的差異導致的。
為了保證“滿分”的嚴謹,他們對比了釘釘客戶端版本、PC系統(tǒng)、軟件版本、特征庫及設備配置后,發(fā)現(xiàn)這些環(huán)境信息完全一致;而且測試的操作步驟也相差無二。
對比無法快速定位問題界面,只能通過抓包來進行底層排查了。
在武漢研發(fā)中心測試時,出現(xiàn)釘釘?shù)卿洸簧希蜥斸敼ぷ髋_應用打開后顯示不全的問題。通過多次抓包分析,發(fā)現(xiàn)PC端訪問釘釘應用時,DNS一直發(fā)出請求,但DNS服務器沒有回復響應包。
就此找到了觸發(fā)問題的直接原因,是DNS的異常導致了使用的異常。為什么會出現(xiàn)這種情況呢?攻關小組繼續(xù)追根溯源。
提出第一種猜想:設備將DNS報文丟棄。
在設備上debug查看數(shù)據(jù)包丟棄情況,debug打印無丟包現(xiàn)象,說明在設備軟件層面沒有丟包。
在設備入口和出口分別抓包,在出接口上DNS報文通過設備有轉發(fā)出去,但DNS服務器沒有回復響應報文。PC端嘗試更換了幾個公網(wǎng)的DNS,還是有類似情況出現(xiàn)。
第一種猜想驗證為不正確,在設備的出接口已經(jīng)發(fā)布了DNS報文。
提出第二種猜想:與分配的測試IP地址有關,即與上層網(wǎng)絡有關 ,可能是上層網(wǎng)元對報文進行了丟棄或其他操作。
將測試的出口IP地址修改后再進行測試,清除DNS和不清除DNS的兩種情況下,多次登錄釘釘均正常、應用打開后顯示正常。
在設備上插入4G網(wǎng)卡,使用設備的4G上網(wǎng)功能,鏈接外網(wǎng)進行測試,應用白名單這一功能依然是正常的。
至此,攻關小組得出了如下結論:
1、應用白名單功能實現(xiàn)正常,在兩個測試場景中均可以實現(xiàn)僅放通釘釘應用,阻斷其他應用的效果。
2、在武漢研發(fā)中心測試時出現(xiàn)的問題,由上層網(wǎng)絡環(huán)境造成。
不放過任何細節(jié),成就超一流服務體驗
從陽光正好到燈火通明,問題得出結論時,時間也走到了周六的凌晨1點。僅僅10個小時的時間,攻關小組就完成了復雜問題的定位和解決。
但這并不是攻關小組工作的結束。周六和周日兩天,小明繼續(xù)在不同環(huán)境、不同條件下對產(chǎn)品功能連續(xù)多次測試,包括多平臺和多終端下不同的釘釘版本、不同的操作系統(tǒng)、不同的終端型號等,通過全面的交叉摸底測試,驗證解決方案的適用性。
不放過任何一點細節(jié),經(jīng)過連續(xù)四次的測試驗證和匯總記錄,以及最終的抽樣驗證過程,嚴謹?shù)牧鞒瘫WC了問題解決的全面與穩(wěn)定。
攻關小組將測試結果和配置思路形成文檔,同步給一線服務團隊;同時提供遠程支持,在線上實時觀察保障,為周一的產(chǎn)品實施和功能驗證加上雙保險。
在安博通,每一次問題攻關都會“責任到人”。攻關文檔不僅是問題出現(xiàn)時可以立即復用的經(jīng)驗,還會署上攻關小組的名字,當出現(xiàn)類似問題但文檔無法解決時,就可以立即協(xié)調遠程支持。確保在用戶現(xiàn)場的快速部署和流暢使用,這個目標貫穿了安博通服務的每一個環(huán)節(jié)。
產(chǎn)品交付順利完成,攻關小組的響應速度與服務態(tài)度,也得到了合作伙伴和用戶“大大的贊”,他們評價安博通人“工作上積極負責、不推諉,技術扎實,為這種工作精神點贊! ”
安博通致力于為各行業(yè)用戶創(chuàng)造極致網(wǎng)絡安全業(yè)務新體驗,服務是其中重要的組成部分。安博通創(chuàng)下的響應需求平均用時兩周的紀錄 ,包括從接到需求開始響應分析、設計評審、研發(fā)交付、場景驗證到閉環(huán)歸檔,這超出了許多用戶的預期。
用戶對安博通的信任感不僅來自于過硬的產(chǎn)品質量,更來自于我們的快速響應和用心服務。
申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!