查看原文
其他

信息庞杂&高专业壁垒的云安全领域创新设计怎么做?阿里云流量安全体验升维设计分享

阿里云设计中心 阿里云设计中心 2022-11-01



当下人脑的开发还不到10%,当更多的大脑潜能被开发,大脑运作的脑电波便会感知到我们看不到的数据信号。


——《Lucy》Prof. Norman

这个关于脑神经的猜想源于电影《Lucy》,当然电影只是电影,现实中的我们,生活在数字世界中,每天都在被海量数据裹挟着,随时可能面临未知的安全风险或者不小心触碰到藏匿在角落的安全漏洞。如果我们能跟Lucy一样拥有超出10%以外的超能力,是否就可以让数据在眼前清晰流动,让风险在眼前无处遁形呢?

Lucy到了巴黎,准备跟当地的警察一起去寻找另外一名携带毒品的人质,突然在她的眼前出现了一道道彩色的光线,那是我们生活空间里的各种数据和信号,Lucy用手指拨动着那些光线仿佛在寻找着什么,接着她用手指捏住了一条光线进行放大,找到了电波里携带的电话讯息……



技术升级,
云安全设计师面临新的设计难题

随着云原生技术的升级,标准化的云上网络成为流量安全管控的前提,通过云服务器ECS或者负载均衡SLB,用户可以一键接入安全防护能力,流量型资产在创建初始即可获得原生安全的防护。

技术能力的提升推动了产品的变化,云产品的设计师也在这样的技术升级下迎来了新的问题与挑战。

-从复杂到简单


问题1:

资产数量太多,缺乏全局的管控视角。


随着用户云上流量型资产种类以及数量的增多,用户在单个产品里无法一眼窥全流量型产品的全貌,需要频繁在各个控制台之间进行切换查看,操作效率低且用户体验不佳。



问题2:

按传统的场景展示,无法满足当下全球化业务的诉求。


云上的资产往往通过Region区分,但在全球化的背景下,用户越来越多的业务存在跨region跨地域的情况,需要提供一个从业务视角出发的满足全球化需求的资产分布。



问题3:

连锁反应的云安全事件频发,治理效率低下。


复杂的网络环境下引起的安全隐患也日益增长,很多安全风险或者事件在发生时往往引起云上连锁反应,单点处理无异于管中窥豹,治标不治本。



可视化的升维体验,

让流量安全从一团麻到清晰可见



〇 结构化的信息梳理构建全局管理视角


为了理清复杂的云上流量关系网,首先我们从资产、关系、风险状态做了一次系统的梳理。

针对不同类型的资产我们进行了图形化的定义,并在关系层上针对风险状态定义了全局通用的安全等级信息,同时,还使用 “ 飞线 ” 模拟真实的数据流动信号,让场景还原更接近客观本体。


我们借助三维的视觉通道,让攻击-防护-资产,这三类真实网络环境下处于不同层级的信息得以在一个空间下同时查看,让用户更直观地发现数据流动中存在的风险问题,全局可管可控



〇 业务视角出发,还原真实用户场景,贴合用户使用心智


面对一团麻的海量数据,我们以一个典型的B类客户的业务场景为研究对象,定义出4类其最常用且有价值的用户场景:登录、游戏、交易、浏览。

针对这4类场景将相关的流量安全数据进行整合归纳后,我们还原了一个从业务视角出发的用户视野,展现出各类用户场景的安全状态以及跟资产之间的对应关系。



同时,我们在三维场景下1:1还原了真实的云上7层网络架构以及对应的安全防护产品矩阵,帮助用户更好的了解不同的防护产品分别在网络的哪个环节发挥作用。

将云安全产品虚拟的体验场景贴合用户的使用心智,极大降低用户的理解成本。



〇 可溯源、可联动的风险处置设计


还原云上真实网络的用户场景搭建好以后,我们也思考如何能让用户拥有更灵活的视角,就像在电影中随着景深的移动一样,用户可以随着视角切换查看到不同的场景信息。


伴随着用户对安全态势的判断,用户视角可以在不同攻防角色之间自由切换:

当镜头从攻击源角度拉近:用户可以查看到被攻击的资产以及当下的防护建议;当镜头从攻击源切换至被攻击的资产时:用户可以了解到该资产在云上的安全状态安全防护产品矩阵以及关联的攻击者画像;当镜头对准攻击事件:用户可以了解到云上整体影响面

可溯源、可联动的风险处置机制,提升云上整体安全防御能力,规避给云上带来更大规模的风险。


人的感觉器官将周围的信息处理成信号传递至大脑,大脑将之处理后形成一个三维模型,然后作出反应,这个三维模型就是我们看到的现实。

——Stephen William Hawking


由此,借助Real-3D体验升维技术,我们在用户眼前还原了真实的流量安全攻防世界。



《超体》上映已经过去7年多了,关于电影里10%的迷思早已解开,但是人类从来没有停止过对未知领域的探索,就像此刻在云计算领域的我们一样。

当镜头转回笔者自己身上,作为一名云安全领域的设计师,虽然整天面对的都是晦涩难懂的业务和枯燥乏味的表格,但是常常幻想能够有一天,通过自己的设计让安全运维工程师们拥有上那10%以外的脑能量。

在他们的眼前:所有的信息都清晰可见,所有的风险都一览无遗,他们像一群正义的卫士在网络的边缘,守护着我们云上绿洲的安全。




设计:晚书、三略、六博、昀至、海航
产品:云镜、沉峰
前端:牵尘




 About us 

不设限,不追随,不为设计为未来

我们是阿里云设计中心



 Presented by 



 Followed us 


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存