安全君今天要讲的故事,是粉红色的。
有一个APP,作为直男的安全君,对上面的内容完全没有什么兴趣……但我的女朋友、老婆、妈妈、女儿、外婆、四姨妈、五婶子,都把它当闺蜜。对,它就是美柚。
(恩,我知道男同胞们很想在这样的社会生活)
美柚以经期管理切入女性市场,陆续推出了柚宝宝孕育、柚宝宝时光、柚子街等一系列软件,形成工具+社区+电商的闭合商业模式。
现在,美柚已经垄断了经期管理市场,是国内第一大女性社区,更是唯一一家覆盖经期、孕期、育儿等女性完整生命周期的互联网公司。说简单一点,就是妹子的一生基本都离不开它!
但是,脸红心跳的安全君并不会跟你聊妹子这个话题。话锋一转,我们来聊聊我们是如何给美柚“安全感”的吧。
————分割线————
至今,美柚已经包揽了1亿的用户,旗下产品DAU超过700万。业务高速发展会与安全风险并存。美柚的系统也曾经遭受到CC攻击,撞库注册用户,页面篡改等安全问题。
在无处不在的安全风险面前,美柚开始积极探索、制定企业安全的防护措施。最后,美柚选择了用阿里云云盾和阿里聚安全的产品和服务,结合自研安全防护技术,给千万女性聚集的温暖社区,撑起了一把保护伞。
在阿里云安全团队的助力下,美柚不仅保持着系统稳定,业务发展,还平稳度过了多次大促和活动。今年双十一期间,美柚卖出来130多万订单,销售额已经超过10亿元。
美柚背后的“暖男”,专供安全感
今年4月,美柚开始使用阿里云云盾的抗DDoS服务, “以往抵御大流量攻击需要投入大量人力物力,进行基础设施建设和流量清洗。而这项工作也是需要一定技术积累的,对内部安全人员的要求比较高,”美柚技术总监黄益聪说。阿里云的DDoS服务可以更加轻松地帮助美柚防护SYNFlood、UDP Flood、CC攻击、WEB应用等攻击类型,防护的规格和范围都更加灵活有弹性。
除了阿里云的安全产品之外,基于Openresty构建的自研WAF,帮助美柚缓解CC攻击、垃圾注册、刷库撞库等问题;美柚也用阿里聚安全的产品,对APP进行保驾护航,阻止APP破解、二次打包、敏感信息泄露等移动安全威胁。
只能美美的,怎么能辣眼睛!
因为美柚是日均浏览量过亿的活跃社区,所以在内容安全上,美柚也下了功夫,有自己的“反垃圾防控系统”:覆盖蜜友圈、她她圈、资讯、IM等业务。在图片鉴别上,美柚结合了自己相似图片算法,和阿里云云盾 ·绿网的内容安全服务。确保用户在社区浏览的内容都不会“辣眼睛”。
SaaS体验,让安全“瘦身”
对于美柚来说,安全也要保持“苗条”,不应该是重型投入。阿里云云盾的SaaS服务,无硬件设备支出、交付快、更新也比较迅速,美柚的安全兵力可以集中去“服务广大妹子们”,省去很多安全运维和设备维护的麻烦。
黄益聪补充到: “安全SaaS相比传统的安全软件和硬件,可以按需购买、弹性扩容。而且配置也比较简单,马上就可以投入使用了。这样其实更加符合互联网公司的气质一些。”
别低头,皇冠会掉!
美柚的故事告诉我们,安全保障,不仅仅是造福企业内部,更是为最终用户谋福利。在业务高速发展过程中,美柚还特别重视给用户安全感,怪不得安全君身边的妹子们,都离不开它。
不说了,安全君也去下一个美柚App了。
了解阿里云云盾的产品和服务:https://cn.aliyun.com/product/yundunall?spm=5176.8142029.388261.23.IZvrWb