WannaCry危情三日:亚马逊、微软与阿里的应对之态

今日,微博热搜出现这样一则消息:“ 16日,高先生向供电所报修称,家里水表中了“勒索病毒”,还要扫二维码付钱才能通电。”但当工作人员上门检查电表箱发之后,发现这位高先生家的电表只是被人为关掉了,而始作俑者是高先生的儿子,目的竟是为了向父亲骗钱。

不知道看到这样的结果时,高先生是否真的会“WannaCry(想哭)”。不管怎样,在5月12日WannaCry蠕虫病毒大肆爆发后 ,现在它已经“风靡”全球网络世界,所以有这样浑水摸鱼的事件发生,也不用感到太奇怪。有人浑水摸鱼,也有人“励精图治”——希望通过自己的努力,扼制,甚至是消灭这一病毒。这里,我们介绍一下云计算领域的三大巨头:亚马逊网服务、微软云、阿里云的应对之态。

WannaCry 危情第三日:亚马逊网服务“安全防范没有结束”

在病毒爆发三天后,即5月15日,亚马逊在其官方微信公众号发布了一篇名为《拒绝被“勒索”:从永恒之蓝开始,安全防范没有结束》的文章。来自于AWS中国区的架构师们,在文章中剖析了AWS云的安全理念、安全机制,和远程系统管理的机制。

AWS云的安全理念:云中数据究竟属于谁?对于这一问题,AWS给出的答案永远只有一个:数据属于客户。

AWS云 安全机制:AWS云中底层基础架构安全、网络安全、权限及审计安全、服务本身安全、事件预防一个维度确保了其云中数据的安全。底层架构使用Xen虚拟化平台,打消AWS用户对层安全的疑虑;通过TLS加密的HTTPS协议、VPN和直接将AWS纳入现有的专线网络中,来确保数据传输的安全;云上,VPC实现网络隔离与控制,轻松避免流氓攻击;AWS IAM和AWS CloudTrail服务,解决了用户访问权限与审计问题;针对AWS本身安全,最主要的原则就是重要数据备份备份再备份;配置AWS Config,预定义规则,预估风险。

远程系统管理:Amazon EC2系统管理器可以自动执行用户的管理任务。

AWS还提示,一波热闹的攻击事件已经过去,下一次攻击开始还会远吗?

WannaCry 危情第二日:微软“此攻击类型可能随时间推移而演化 ”

在病毒爆发两天后,即5月14日,微软在微博与微信发表名为《关于WannaCrypt 恶意攻击防护的用户指导》,并声称,它从美国时间 2017 年 5 月 11 日开始,就已经开始研究和分析这次攻击。具体措施如下:

微软于三月已经发布了安全更新,用于针对性解决这次攻击所利用的安全漏洞,已经接收安全更新的用户,可以有效保护计算机系统免受这次攻击,并建议示更新的用户尽快更新。

对于使用 Windows Defender**终端防护方案的用户,微软于美国时间 2017 年 5 月 12 日早些时候发布了更新,能够检测到恶意软件Ransom:Win32/WannaCrypt 的威胁。

微软表示,此攻击类型可能随时间推移而演化,因此任何附加增强的深度防护策略都将提供额外的防护。

这次的防护指南中包括已经了不更新的XP和2003版本操作系统,对此不少用户发表评论对此举表示赞扬。

WannaCry 危情第一日: 阿里云“这绝非第一次”

在病毒爆发后一天,即5月13日,阿里云在其微博与微信端发布重要通知:《比特币勒索席卷全球,如何防范?》阿里云安全专家分析,此次全球比特币勒索病毒是由NSA泄露的Windows系统 SMB/RDP远程命令执行漏洞引起。

阿里云表示,其在一个月之前就已经发布预警,并推出一键检测修复NSA黑客武器攻击漏洞的工具。目前,阿里云默认为ECS用户关闭455端口,且默认安装Windows官方补丁,并提醒“如果采用了Windows操作系统,需要立即安装微软补丁。”

同时,阿里云还建议大型企业和组织,安装阿里云的安骑士来提供实时预警、防御、一键修复等功能;另外,建议启用阿里云快照功能对数据镜像备份,并同时做好安全防护,避免被感染和损坏。

阿里云首席安全研究员吴翰清表示,阿里云在去年下半年,通过云上数据监控,就已经预测勒索软件会在今年大规模爆发。他还肯定地说,“我可以负责任地说,这绝对不是第一次,这只是刚刚开始,我预计今年还会有还会有三到四次类似规模的事件。”

针对这一“WannaCry蠕虫病毒 ”事件,三大巨头云服务厂商都明确了一个观点:这类安全事件并不是结束,这只是一个开始。事实上,安全事件的确从未停止发生过,而检查这些云厂商云服务安全性的一个标准就是,事件发生后,他们所提供的应对之策和反应时间。因此,抛开他们的应对方法外,只谈反应时间,无疑是本土的阿里云胜出。

本文转自d1net(转载)

时间: 2024-08-04 10:26:48

WannaCry危情三日:亚马逊、微软与阿里的应对之态的相关文章

云计算市场竞争激烈 亚马逊微软IBM阿里业绩亮眼

毫无疑问,云计算正在成为各大科技巨头角逐的新战场.这两天,在云计算方面有着重要布局的几家科技公司纷纷公布了各自在2015年最后一个季度的财报.从中,我们可以一窥其在该领域的进展. 亚马逊 先来看亚马逊. 今日早间,亚马逊公布了2015年第四季度财报.报告显示,亚马逊当季营收为357亿美元,同比增长22%:净利润为4.82亿美元,同比增长125%:而这样的成绩也是其自2012年以来首次实现连续三个季度赢利. 最亚马逊最引以为豪的AWS云计算业务上,其借此拿下了24.05亿美元的收入,较上年同期的1

【阿里云资讯】高盛:亚马逊AWS和阿里云将成全球最大基础设施技术公司

[8月24日讯]高盛周二发布的研报指出,AWS真正的竞争对手并不在美国,而是来自中国的阿里巴巴.高盛指出,阿里巴巴的云计算服务,即阿里云,到2019年营收将达到50亿美元,届时估值将达到420亿美元,而AWS届时的估值将为1780亿美元.相比之下,阿里云的规模依然很小.不过,这已经足以让阿里云在云计算基础设施领域(IaaS市场)成为排名第二的公司.研报表示:"以这样的价值来看,AWS和阿里云将成为全球最大的两家基础设施技术公司." 高盛估算,过去12个月,阿里云的IaaS和PaaS收入

七大公有云服务比拼:亚马逊微软优势明显

近期,多家大公司关闭了自主的数据中心,全面转向了公有云服务.BI记者在采访中发现,两家公司的表现尤为强劲,分别为亚马逊和微软.谷歌的进展也令人关注,但谷歌的云计算业务目前更多地仍处于试验阶段. 云计算管理公司Rightscale的一项最新调查反映了当前公有云市场的格局.Rightscale调查了超过1000名科技行业人士,以了解他们正在使用或考虑使用的公有云服务. 亚马逊目前仍处于领先.57%受访者目前使用亚马逊AWS云计算服务,而另25%受访者正尝试使用或计划使用这一服务.有20%受访者目前使

谷歌亚马逊微软们今年会收购哪些公司呢?

1月1日消息,据国外财经网站MarketWatch报道,2015年科技行业的并购交易总额创下纪录,但除了芯片领域的疯狂整合和戴尔对EMC的创纪录收购以外,几乎就没有什么超大规模的并购了. 要是其它的一些大科技公司在2016年加入并购派对,它们会瞄准哪些对象呢? 像Alphabet和亚马逊这样的公司度过了美好的一年,2015年它们的股价仍能够持续刷新历史新高,它们拥有足够多的"弹药"去引入全新的技术.与此同时,像思科.甲骨文这样的传统科技巨头则仍旧受困于增长放缓问题,未来可能仍得竭力去寻

亚马逊微软谷歌和IBM四军混战 谁能称霸云计算市场?

云计算 据国外网站TheStreet北京时间4月1日报道,亚马逊.谷歌.微软和IBM正在云计算市场展开四军混战,这几家公司各有所长,最终,谁能笑傲江湖? 亚马逊 新近推出的呼叫中心产品Amazon Connect是亚马逊无尽创新能力的又一例证,该公司持续为其AWS云服务增添新功能并不断调整,在目前的云计算市场占据统治地位.相较微软Azure.谷歌云和IBM云,AWS拥有很大的领先优势,去年推出了超过1000项新服务.最新的呼叫中心产品显示出,AWS仍在持续创新. 亚马逊AWS 云计算市场竞争激烈

打造大数据中心,谷歌亚马逊微软的烧钱战

据国外媒体报道,为了提升自家网络,争夺企业客户,谷歌.亚马逊和微软都在加大对大数据中心的支出,它们近期的资本支出均呈现明显的增长. 根据财务数据,在今年第一季度,谷歌.亚马逊和微软共计录得资本支出(如房产.计算机服务器)46亿美元,同比上涨约65%.相比之下,三家公司的合计营收同比仅增长12%. 它们的优先事项不尽相同.亚马逊很大一部分的资本支出投向仓储中心.谷歌则购买互联网管道来连接旗下的服务.三家公司都强调需要加大资本支出来提升自家网络,适应消费者和企业数字需求的加大. 从最新的财务数据来看

亚马逊加快仓库建设步伐应对挑战

新浪科技讯 北京时间8月21日凌晨消息,据彭博社报道,亚马逊(287.09,1.52, 0.53%)正在加快建设仓库的步伐,并已从2010年起为仓库建设计划投资139亿美元.这表明随着与eBay和沃尔玛(73.23,-0.35,-0.48%)的竞争日益白热化,亚马逊急需提高其商品的配送速度.亚马逊在田纳西州查特诺加市的仓库中心于2011年落成,耗时仅为10个月,而此前较旧的仓库建设时间长达两年.与之前的仓库相比,该仓库中心空间更大,技术更先进,从而能够提升搜索商品的效率.2010年,亚马逊斥资近

与亚马逊、微软正面PK,阿里云全球化踏上漫漫征途

3月16日,阿里云副总裁孙炯向外界披露,日本著名的化妆品牌资生堂已经成为阿里云用户. 这对于去年11月日本数据中心才正式启用的阿里云来说,是一个天大的好消息.因为在云计算产业相对成熟的日本,要想获得当地大型企业的认可,确实很难. 在BSA国际软件联盟对全球各个主要云计算市场的打分中,日本从2012年开始就名列第一,超越亚马逊AWS和微软Azure的大本营美国. 因此,对于想要开拓国际市场的阿里云而言,日本是必须拿下的国家. 01 攻坚日本市场 在阿里云有意进入日本的时候,日本云计算市场上已经拥有

云服务价格战:亚马逊谷歌微软打折争客户

亚马逊\微软和谷歌正就商业计算市场的未来"开战",像迈克尔·西蒙森这样的企业高管乐得从混战中获利. 据美国<华尔街日报>报道,西蒙森是房地产初创企业阿尔托斯研究公司(http://www.aliyun.com/zixun/aggregation/16350.html">Altos Research)CEO,他向亚马逊租借计算能力和数据储存,以处理大约上亿美国房源数据.三周前,亚马逊降低了阿尔托斯公司租借服务的近一半价格.这笔开销能让西蒙森增加两个程序员来开发