WannaCry反思:传统安全理念遭遇马奇诺防线式溃败

今天一早,我就被朋友圈中“WannaCry”的各种“开机攻略”震惊了。

当然用MAC的我,绝非幸灾乐祸,因为家里也有一台Windows台式机。真正让笔者吃惊的是,安全厂商们在提出所谓“主动防御”策略已经很多年的今天,竟然面对“WannaCry”这样一个并不十分高明的勒索病毒,齐刷刷被动应对。

这足够让我们反思,在全球迈向万物互联的今天,我们的网络安全到底出了什么问题?谁来保障我们的数据安全?

并不高明的WannaCry

首先通俗解释一下什么是“WannaCry”?

“WannaCry”其实很简单,就是利用微软“Windows”系统的漏洞,自动扫描445文件共享端口,如果445端口是开启的Windows机器,该病毒无需用户任何操作,就可以将所有磁盘文件复制后加密、锁死,后缀变为.onion,并删除原文件。随后,黑客可以远程控制木马,向用户勒索比特币“赎金”。

这个病毒在笔者看来其实并不怎么高明。因为首先,基于445端口传播扩散的SMB漏洞MS17-010,微软早在今年3月份就已经公布;其次今年4月份,美国国家安全局NSA旗下的“方程式黑客组织”甚至曝光了“WannaCry”同源的恶意软件。理论上,各大安全厂商应该早已更新过病毒防御系统。

但奇怪的是,就是这样一个“众所周知”的系统漏洞,竟然仍引起了全球范围内严重的病毒感染——北京时间5月12日晚20点,全球爆发大规模“WannaCry”勒索软件感染事件,第一时间造成英国16家医院内网被攻陷,电脑内所有资料被锁,黑客索要每家医院300比特币(接近400万人民币)的赎金;随后法国汽车制造商雷诺宣布受其影响,将暂时停止生产;而我国,大量行业企业内网受到感染,特别是教育网受损严重,多所高校教学系统、校园一卡通系统瘫痪,此外,全国多地中石油加油站出现断网的情况,致使加油卡、POS机无法使用。

据欧洲刑警组织总干事当地时间14日接受媒体采访时称,全球目前大约150个国家的20万受害者中招,除了公共事业单位如医院和高校之外,更多的是企业,甚至是大企业被“WannaCry”勒索。

不仅仅是安全意识薄弱

众所周知,微软更新Windows漏洞补丁,年年有、月月有,别说是企业,就是个人也已经习以为常——更新补丁,几乎已经成为Windows用户的一项日常工作。

为什么这样一个早在3月份就已经公布的安全隐患,时隔两个月还会大规模爆发,而且受害者又是以所谓“安全防范意识较高”的机构组织为主?

在笔者看来,答案或许很简单,因为这次的“WannaCry”与以往病毒攻击不同,攻击的对象不是计算机系统、设备,而是数据。这样以勒索为目的的场景式攻击,让大多数用户和安全厂商始料未及,因而防范措施并不到位。

举个并不是特别恰当的例子:雷公太极10秒被KO,因为徐晓东完全没有按照所谓的“常理”——传统招式出拳,一下子就被搏击倒了。

很明显,在万物互联的今天,传统“魔高一尺,道高一丈”的理念,也必须与时俱进,因为网络攻击往往在30分钟内就已经解决战斗。

换句话说,“道高一丈”必须在分钟级的时间范围内,就实现全网应对部署,这对于企业网管来说,完全是不现实的;对于传统安全厂商来说,也是不现实的,因为一家安全厂商有成千上万的客户,每一家都是传统安全防护,厂商并没有权限实现远程安全管理。

“这次勒索病毒事件,并不是安全厂商能力差,而是模式的问题,表明私有云并不真正安全。”阿里云安全负责人肖力认为,“公共云很大的优势,就是公共云实际上是在用自动化的手段,保护自家的城墙。”

智能安全保护自己城墙

记得一家国内知名安全厂商产品负责人曾经跟笔者举过马奇诺防线的例子。换句话说,传统的网络安全是正面防御为主,但这种方式一旦被绕过或突破,受害的客户往往是被动发现。这时候的问题在于,传统网络安全对突破正面防御的威胁检测、诊断较慢,处置响应也比较慢。

正因为此,当前网络安全运维的趋势重点,正在从正面防御转向加强持续检测和快速响应的投入力度进行转变,变被动为主动智能安全运营。但实际上,全网安全可视化的基础是全网可见性,需要通过持续检测来完成,这对于分散部署的IT系统来说,几乎是可望而不可及的事情。

在笔者看来,这样的工作,最合理的解决方案,是把工作交给具备全网安全可视化能力的服务商来做。这在今天,只有一个模式,就是公共云提供商。

举个例子,阿里云的安全策略主要体现在两个方面,一是覆盖所有IT layers,全网可见;二是数据驱动的持续监控和深度学习、分析,形成自动感知、自动预警、自动止血和反击的闭环能力。比如云盾抗DDoS分析集群就有500台服务器,其计算和分析能力带来了小于3秒的攻击响应时间。

据肖力透露,此次“WannaCry”勒索病毒没有重创到阿里云的客户,是因为阿里云早在三月份评估微软披露相关漏洞的时候,就认为该漏洞是一个非常严重的漏洞,第一时间通知用户,推出一键修复工具,提醒用户把445端口关掉。同时首先在云平台外围搭建防御层,留出修复漏洞的时间。无疑,“WannaCry”勒索病毒可以看作是一起由以破坏为目的恶意攻击,转向牟利为目的的标志性事件,威胁到每个人的数据数字财产、社会安全。

人们或许应该庆幸这次事件发生在北京时间周五晚间,没有给太多国内企业第一时间造成大量危害,但更应该做的是,在互联网、大数据时代,敲响网络安全的警钟。

时间: 2025-01-01 11:14:07

WannaCry反思:传统安全理念遭遇马奇诺防线式溃败的相关文章

麒麟游戏尚进:当前中国网游对于传统文化理念的探索不够

多玩游戏网10月23日消息(记者于翔):在今天下午举行的第八届网博会高峰论坛上,来自于麒麟游戏的CEO尚进发表了题为<中国传统文化在网游中的价值体现>的主题演讲,在发言中,尚进认为当前中国网游对于传统文化理念的探索不够,同时更表示:"麒麟未来将是一家文化公司." 尚进在发言中认为:"传统文化对于网游的帮助不仅仅在游戏选材方面,同时更在游戏制作过程中的玩家行为分析上.每个人的行为都有祖先的各印,每个人的行为也都受自己民族文化的影响.我们在认为<魔兽世界>

多家科技巨头遭遇黑客&quot;水坑&quot;式攻击

本文讲的是 :  多家科技巨头遭遇黑客"水坑"式攻击  ,  [IT168 评论]2月21日消息,据国外媒体报道,在过去几周时间里,包括苹果.Facebook和Twitter在内的科技公司网站纷纷遭遇了黑客入侵事件,而且有迹象显示更多网站可能在未来遭遇相同的命运.而在这一连串黑客攻击的背后,人们发现竟然存在着一个惊人的共同点,那就是这些公司员工都曾访问过一个颇受欢迎的移动开发者信息共享网站. 据Facebook针对被黑事件调查公布的信息显示,这个具备"重大作案嫌疑"

朗程科技:WannaCry拷问传统安全思维 应急预案常备无患

[51CTO.com原创稿件]WannaCry蠕虫式勒索病毒已经肆虐十余天了,虽然业界各种补丁.查杀工具.应对措施不断,但仍然不时传来客户中招的消息.这让人不禁感慨:究竟是对手太狡猾,还是我们太大意?不少专家认为,这次WannaCry病毒只是黑客组织的一次预演,下一次攻击随时可能到来,更残酷的是,下一次的病毒攻击,必然会规避掉这次WannaCry病毒例如域名开关.无法确认赎金支付对象等诸多缺陷,让人更加难以抵御. 现如今这个阶段更像是两波战争之间的短暂休整期,双方都在抓紧积蓄力量,试图在即将到来

金蝶今年砸ERP 云要颠覆传统ERP理念

鲁迅先生曾说"北大是常维新的",5月4日,在这个五四运动的发源地北京大学金蝶云又进行了一次维新.金蝶集团创始人徐少春与嘉宾一起砸掉了"ERP".砸掉了象征老板身份的办公椅,砸掉了CEO的身份.   这完全是因为组织环境和组织功能的新变化,在新环境下,企业要么转型,要么灭亡.徐少春认为,本质上传统的ERP系统是一套复杂的流程管理系统.30多年来全球ERP厂商只在做一件事情,提升ERP系统的敏捷度,为此,不断修订ERP流程系统,导致冗余越来越多,系统越来越复杂,系统的运

反思传统电子杂志因何走入困境

IT业里有个规律,第一个创意者往往成为炮灰,某些"伟大的事业"往往是由后来人创造.譬如平板,最初的平板设备是由微软推动的,而最终的辉煌是由苹果的iPad收获:Myspace已经风光不再,Facebook正在风头,社交网站的风云变换大王旗:至于最近火爆的微博,其实早在05年,就有类似"短博客"的手机博客,但最终不了了之,反倒被后来者抢了风头. 电子杂志也不例外.笔者记得05.06年前后,国内有几家电子杂志网站拿了不少投资,如ZCOM.Xplus和Poco,动辄也是千万

网络营销需要和传统营销理念挂钩

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 诚然,网络营销本身就是市场营销的其中一个手段,只是在传统营销的基础上增添了合适网络传播和沟通的方式而已,所以网络营销本身就是传统营销的延续和扩展,自然需要在理念上挂钩了. 如果了解市场营销的朋友,都知道4p's这个概念,其实也就是产品(Product).价格(Price).渠道(Place)以及促销(Promotion)这四个东西而已.那么这

凡客等互联网零售风生水起 传统零售品牌遭遇挑战

10月29日,互联网快时尚品牌凡客诚品将其今冬主推的轻薄羽绒服从299元大幅降价至199元,以此来抢占今冬的羽绒服市场.199元超低价即可入手新款过冬必备保暖服饰,与iPhone手机轻重不相上下的轻薄概念,为凡客增加了不少人气.CEO陈年在微博上,更是继法兰绒衬衫降价挑起与优衣库的价格战之后,再次发布"宣言",称"轻薄羽绒服得有大动作". 互联网成本优势挑战传统服装品牌 轻薄羽绒服自前两年少数品牌商的市场试探,在2012年冬天正式成为时尚潮流的必备元素,互联网自主品

传统企业级存储遭遇断崖式下跌美光转型全解决方案商

移动设备和云计算的迅猛普及导致创建.访问和存储的数据量激增,这种需求很大程度上推动着如今的计算格局不断变化.美光科技亚太区存储业务企业级销售总监Mike Prieto表示,未来将会出现的下一代计算平台将是可通过移动设备访问.使用大数据且基于云的新一代计算平台,人们可以随时随地用任何设备接入相关数据,称之为"第3代平台".包括百度.腾讯和阿里巴巴在内,很多公司现在已经是第三平台的公司了,这意味着他们在这个行业中创造出了很多机遇,并带来了巨大的变革.IDC的数据显示,在所有增长的IT开销中

“治”“调”结合绿谷灵芝宝改变传统抗癌理念

长期以来,大多数癌症患者都在采取手术.放化疗等方式治疗,但最终效果却不甚理想.据专家介绍,这种西方式的方法之所以不能征服癌症,首先是它不能清除全部癌细胞,其次,即便能够消灭所有癌细胞,分子网络的紊乱仍然存在,癌细胞还是会源源不断地制造出来. 与癌症斗争了40余年的美国国家癌症研究的专家们一直在艰苦地寻找一种"生物反应调节剂",希望能够解决这一问题.然而由于涉及癌症过程的分子非常庞杂,单单一个癌细胞凋亡的分子过程就足以令人眼花缭乱,单个或几个小分子药物投入到巨大的分子网络中如同石沉大海,