朗程科技:WannaCry拷问传统安全思维 应急预案常备无患

【51CTO.com原创稿件】WannaCry蠕虫式勒索病毒已经肆虐十余天了,虽然业界各种补丁、查杀工具、应对措施不断,但仍然不时传来客户中招的消息。这让人不禁感慨:究竟是对手太狡猾,还是我们太大意?不少专家认为,这次WannaCry病毒只是黑客组织的一次预演,下一次攻击随时可能到来,更残酷的是,下一次的病毒攻击,必然会规避掉这次WannaCry病毒例如域名开关、无法确认赎金支付对象等诸多缺陷,让人更加难以抵御。

现如今这个阶段更像是两波战争之间的短暂休整期,双方都在抓紧积蓄力量,试图在即将到来的激战中获胜。像朗程科技这样的IT系统服务提供商也不例外,记者日前采访了朗程科技系统集成部经理高级工程师赵伯禹,看看他们在如此短的时间内是如何给客户的安全实力做加法的。

朗程科技系统集成部经理高级工程师赵伯禹

从三处细节看WannaCry的破坏力

赵伯禹告诉记者,之所以WannaCry病毒能在这么短的时间内造成如此大的破坏,要究其原因,还得从勒索蠕虫的原理说起:

首先,WannaCry蠕虫利用的漏洞非常普遍,绝大部分的个人PC机仍然使用微软的Windows操作系统,而Windows系统默认打开了445端口,并且大量的Windows用户没有定期更新补丁的习惯,这给蠕虫的传播提供了大量宿主。

其次,传统的勒索软件需要靠“骗”,也就是说需要哄骗受害者主动点击某个附件、某个网址等等。而此次蠕虫病毒可以进行自我传播和自动复制,也就是可以进行主动的探测和传播。这个从“被动”到“主动”的转化,造成了传播速度上质的差异,使的WannaCry的破坏性覆盖的范围更广。

赵伯禹指出,以往的勒索软件都是比较有针对性的攻击大企业或者政府机构,然而此次的勒索病毒的目标是无差别攻击企业、机构和普通人,这在以往是没有过的,另外,此次黑客要求的是比特币交易,勒索病毒本身与比特币并无直接关系,而黑客之所以要求以比特币进行赎金支付,恰恰是看中了比特币在支付转账时的全球化、去中心化和匿名性等“优势”,因此追踪起来也将更加困难。

当记者问到这次内网为何成“重灾区”时,赵伯禹认为,从安全防护方面来说,所有硬件系统都不是完全隔离了互联网独立运行的,只要需要跟这个世界进行某种联系,总会以各种形式被渗透。内网这次中招,从另一个角度也刷新了人们对内网的安全认知。记者了解到,内网之所以会中毒,很大一部分原因是因为执行不规范,人们使用U盘将外网的病毒带入了内网,病毒一旦进入内网,简直势不可挡如入无人之境。“究其原因,主要是由于在安全地虚幻感下,内网几乎不更新系统,好比是无菌房里的花,一有风吹草动就枯萎。”

安全应急也有黄金24小时

作为IT系统服务提供商,朗程科技在发现勒索病毒的黄金24小时内做了哪些事情来降低客户风险?

赵伯禹介绍到,2017年5月12日,永恒之蓝勒索蠕虫在全球范围内爆发大规模攻击,朗程科技第一时间做出应急响应。他们一方面从用户的基础设施和恶意软件等方面做出分析,并对“永恒之蓝”勒索蠕虫病毒重点监测,另一方面协调了技术人员成立了应急方案小组,为客户制定了完整的安全开机指南,并派遣技术人员到现场为用户指导如何预防勒索病毒的侵入,并为需要的客户手动升级安装补丁等。

不仅如此,朗程科技还做了最坏的准备,一旦客户不幸中招之后,朗程科技也准备了一套紧急方案,防止病毒的蔓延,将客户损失降到最低。与安全厂商求“同”,以追求解决方案适用范围最大化的目的不同,IT系统集成商更强调的是“专”,朗程科技的一个重要价值就在于能够针对不同行业的业务类型,制定了针对性的应急方案,满足客户个性化的需求。

他告诉记者,通过这次的事件,客户也意识的网络安全和数据备份地重要性,一招不慎,就可能导致大量数据丢失。不少客户表示以后会更加注重数据的备份。

传统安全思维受拷问

此次勒索病毒肆虐全球,让人们充分感受到了在网络安全威胁下的恐惧和无助,“勒索病毒”事件,对于未来网络安全行业,可以认为是里程碑事件,网络安全由此进入了新常态。赵伯禹表示,虽然此次的勒索病毒造成大规模的破坏,但庆幸的是,这次事件也算是给很多企业做了一次演习,暴露了企业安全的一些误区。

他认为应该吸取三方面的教训:首先是安全意识需要强化。对网络攻击的防范首先应该是意识上的,但很多企业安全主管的网络安全意识淡薄,既不及时安装免疫工具也不及时打补丁。因此提高大家安全意识是最迫切的任务。

其次,内网隔离的理念被证明彻底落后了。在互联网早期,企业利用内网把设备和互联网隔离开,认为只要隔离了病毒就进不来。但这次“勒索病毒“事件中,很多内网也遭遇到了感染,所以人们应当重新审视数据的安全性。“我认为将重要资料备份到云平台,是行之有效的手段之一,将数据备份到云平台,不仅能保障数据的安全性,也能统一调度企业资源。”
赵伯禹给出了解决办法。

最后,安全产业须建应急协同机制,这次学校、政府、医院、加油站等公共机构成为被攻击的重灾区,充分证明了应对网络恐怖袭击,不仅仅是个人或者企业的事情,更加需要社会、国家、安全厂商、IT系统服务商、客户做好紧急预案,协同解决。

做好这四步,保证不“想哭”

通过这次事件,赵伯禹强烈建议企业用户至少做好以下四项防御:

一,重要文件一定要随时备份,如果是企业,建议将数据备份到云平台上,因为云备份效率和可靠性高,数据恢复时间短,切具备无限扩展能力,而且边使用边付费的模式减少了备份的采购和实施带来的烦恼。

二,系统一定保持最高安全等级,及时升级到最新版本,建议打开自动更新功能。同时,系统需要安装杀毒软件,更新病毒库。

三,不要轻易打开陌生文件,尤其是陌生邮件和IM通信软件中的文件。

四,安装正版操作系统、Office软件,尽量不用来历不明的盗版软件。

俗话说“常将有日思无日,莫待无时思有时”,如果大家都能加强安全防范意识,及时更新病毒库,对来源未知的链接常存警惕之心,最重要的是,该备份的东西及时备份,那么在下一波病毒到来之时,“想哭”的也许是黑客了,而我们可以笑到最后。

作者:周雪
来源:51CTO

时间: 2024-09-10 03:10:17

朗程科技:WannaCry拷问传统安全思维 应急预案常备无患的相关文章

流量是传统互联网思维,流量确实重要,但比流量更加重要的是品牌

今年4月,苏宁副董事长孙为民说,"流量是传统互联网思维,流量确实重要,但比流量更加重要的是品牌.如果企业真正回到顾客经营和品牌经营,这可能是未来创造流量最终的归宿." 苏宁正在反思以流量.规模化为导向的互联网战略,因此我们可以看到的是在资本方面有丰厚经验的原PPTV CEO陶闯被换成了在联想负责硬件的吕岩. 但是另外一方面,其实苏宁依然在以销量或者说是流量的方法运作,在即将到来的苏宁易购5周年上,苏宁推出"最强彩电月". 这5年的时光是苏宁自创立以来最痛苦的5年,在

服务器宕机怎么办?服务器故障应急预案

  昨日携程旅行网站打不开服务器故障,相信大家也看到携程科技大楼彻夜明灯加紧整修的壮观场景,那么对于服务器宕机怎么办?本文小编就来教一下大家服务器故障应急预案. 首先分清导致服务器出故障的因素: 1.外部攻击 2.内部攻击 3.运维误操作 服务器宕机怎么办?服务器故障应急预案 不管是外部攻击还是内部故障,备份好以及冗余措施,可以使宕机时间缩短到最低. 备份问题尽管听起来不可思议,但在实践中,不少企业并未建立起一套检验过的备份系统.备份的意义在于危急时刻可以快速恢复或重建生产系统.在企业网络中,经

政府安全资讯精选 2017年第十五期:工信部发布《公共互联网网络安全突发事件应急预案》;英国 NHS 预将投入 2000 万英镑增强网络防御体系

  [国内政策动态]工信部发布<公共互联网网络安全突发事件应急预案>:1 亿以上用户信息泄露定义为特大网络安全事件 点击查看原文   概要:工信部近日印发了<公共互联网网络安全突发事件应急预案>,适用于基础电信企业.域名机构和互联网企业.该预案将网络安全突发事件类型分为四级,特大事件.重大事件.较大事件和一般事件.符合以下一条,定义为特大事件: (1)   全国范围大量互联网用户无法正常上网: (2)   .CN国家顶级域名系统解析效率大幅下降: (3)   1亿以上互联网用户信息

欧盟高官:欧盟和欧央行正在准备退出应急预案

http://www.aliyun.com/zixun/aggregation/17197.html">北京时间5月18日晚间消息,据外电报道,欧盟贸易专员德古特(Karel De Gucht)今天表示,欧盟委员会和欧央行正在准备应急预案,以防万一希腊退出欧元区. 据路透社报道,尽管希腊退出欧元区的言论近来甚嚣尘上,但欧盟高级官员接受报纸采访做出这样的评论还是第一次,第一次承认正在起草万一希腊退出欧元区的应急预案. 德古特接受比利时荷兰语报纸<标准报>(De Standaard

hot~ 国家网络安全事件应急预案

本月27日,Petya勒索病毒在欧洲爆发,这是自五月Wanncry勒索病毒之后发生的第二起跨国界的大型网络安全问题,网络安全事件的规模和频率在逐渐上升.而面对逐渐严峻的形式,中央网信办在6月27号向社会印发了<国家网络安全事件应急预案>(以下简称预案),预案的出台表明了从国家层面开始对网络安全事件的重视. 依照Petya时间的发展来看在欧洲国家重灾区乌克兰,新病毒变种的传播速度达到每10分钟感染5000余台电脑,多家运营商.石油公司.零售商.机场.ATM机等企业和公共设施已大量沦陷,甚至乌克兰

光缆全部修复需一定时间 电信网通启动应急预案

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 截至28日10时,因南海台湾附近地震受损的中国电信至各方向的话音业务和专线业务基本恢复,互联网中断的国际电路恢复了近15%,互联网国际出口带宽已达到正常水平的60%.但北美方向拥塞仍然严重.而截至记者发稿时,大多数MSN用户仍无法登录MSN. 第一时间启动应急预案 信息产业部昨日称,信产部和相关电信运营商中国电信.中国网通已经启动应急预案,查

国家自然灾害救助应急预案

国家自然灾害救助应急预案 1总则 1.1编制目的建立健全应对突发重大自然灾害紧急救助体系和运行机制,规范紧急救助行为,提高紧急救助能力,迅速.有序.高效地实施紧急救助,最大程度地减少人民群众的生命和财产损失,维护灾区社会稳定. 1.2编制依据依据<中华人民共和国宪法>.<中华人民共和国公益事业捐赠法>.<中华人民共和国防洪法>.<中华人民共和国防震减灾法>.<中华人民共和国气象法>.<国家突发公共事件总体应急预案>.<中华人民共

机房火灾原因、危害及应急预案

一.概述 机房的天敌可以说是灰尘,更要命的是机房火灾也跟它有着脱不开的干系,一旦机房发生火灾,损失轻则几十万,甚至上百上千万. 二.机房火灾的原因 1.UPS的电池着火:电池着火后,烟渍迅速蔓延整个机房(严格意义来说UPS电池不能和机房的设备在一起,但是很多单位因经费和空间限制而放在了一起),即使是不在一个机房,因通道连通,烟渍也会迅速占领机房. 2.负载过大:机房内设备不能满足用户需求时,在机房增加设备轻而易举,但是线缆的负载不是轻易改造的,这样就造成线缆负载大,过热引起火灾. 3.设备积尘,

工业和信息化部发布《国家通信保障应急预案》

中新网12月22日电 工业和信息化部近日发布<国家通信保障应急预案>,以建立健全国家通信保障应急工作机制,满足突发情况下通信保障工作需要,确保通信安全畅通.<预案>根据影响范围将通信预警划分为四个等级,并规定了相应的负责机构.<预 案>将指导全国通信保障应急工作.适用于需要国务院或国务院授权有关部门协调的通信中断.突发事件通信保障应急工作,以及党中央和国务院交办的其他重要通 信保障任务.通信保障应急预案体系由国家通信保障应急预案.部门通信保障应急预案.地方通信保障应急预