時評|勒索病毒事件的八大反思

發(fā)布時間:2017-05-22

近日,名為“永恒之藍(lán)”的勒索病毒席卷全球。據(jù)360威脅情報中心監(jiān)測,我國至少有29372個機(jī)構(gòu)遭到這一源自美國國家安全局網(wǎng)絡(luò)武器庫的蠕蟲病毒攻擊,保守估計超過30萬臺終端和服務(wù)器受到感染,覆蓋了全國幾乎所有地區(qū)。 

該事件是“沖擊波”病毒發(fā)生以來,14年一遇的嚴(yán)重網(wǎng)絡(luò)

安全攻擊事件。傳播速度之快,后果之嚴(yán)重,防范之難,均為歷史罕見。鑒于此次事件所顯示的網(wǎng)絡(luò)武器民用化、民間攻擊武器化趨勢,以后類似的網(wǎng)絡(luò)攻擊很可能會常態(tài)化。 

痛定思痛,作為國家整體安全體系重要組成部分之一的網(wǎng)絡(luò)安全,確有許多值得反思和警誡的地方。

第一,盡管我國已經(jīng)建立了網(wǎng)絡(luò)安全應(yīng)急管理機(jī)制和管理體

系,但仍舊缺乏有效的應(yīng)急技術(shù)手段。即便是大型機(jī)構(gòu)也存在明顯死角,應(yīng)急措施無法有效執(zhí)行。在發(fā)生“永恒之藍(lán)”勒索蠕蟲之類的大型攻擊事件時,國家應(yīng)急機(jī)構(gòu)由于不具備統(tǒng)一的網(wǎng)絡(luò)終端安全管理能力,無法匯集一線情況,基本上處于“閉著眼睛指揮作戰(zhàn)”的狀況,因而無力進(jìn)行集中式應(yīng)急管理和響應(yīng)處置。 

第二,本次事件再次表明,終端是網(wǎng)絡(luò)攻擊的發(fā)起點(diǎn)和落腳點(diǎn)。終端安全在網(wǎng)絡(luò)安全體系中處于核心地位,終端安全軟件的國產(chǎn)化應(yīng)上升為國家戰(zhàn)略。此次中國中招的用戶,幾乎都是企業(yè)和機(jī)構(gòu)用戶,企業(yè)和機(jī)構(gòu)之所以被迅速傳染,則是因?yàn)椴痪邆溆行У慕K端防護(hù)措施。 

第三,網(wǎng)絡(luò)安全建設(shè)投入嚴(yán)重不足。一直以來,我國在網(wǎng)絡(luò)建設(shè)上存在著重業(yè)務(wù)應(yīng)用、輕安全防護(hù)的現(xiàn)象。我國網(wǎng)絡(luò)安全投資占整體信息化建設(shè)經(jīng)費(fèi)的比例不足1%,和美國(15%)、歐洲(10%)等成熟市場存在巨大差距。 

第四,云平臺的安全隱患需要高度重視。近年來,云計算已

經(jīng)在政務(wù)、企業(yè)、金融、電信、能源等各大領(lǐng)域和行業(yè)廣泛應(yīng)用,云計算除了具有傳統(tǒng)的安全風(fēng)險,也面臨新的安全威脅。國外的部分云平臺提供商不愿意對中國的網(wǎng)絡(luò)安全公司開放底層接口。 

第五,行業(yè)采購機(jī)制存在缺陷,導(dǎo)致網(wǎng)絡(luò)安全建設(shè)陷入低價、低質(zhì)的怪圈,造成安全體系在遭遇網(wǎng)絡(luò)攻擊時不堪一擊。 

第六,內(nèi)網(wǎng)隔離不能一隔了之,隔離網(wǎng)不是安全自留地。多

年來,我們強(qiáng)調(diào)內(nèi)外網(wǎng)隔離的建設(shè)思路,認(rèn)為網(wǎng)絡(luò)隔離是解決安全問題最有效的方式。但在現(xiàn)實(shí)中,網(wǎng)絡(luò)邊界越來越模糊,業(yè)務(wù)應(yīng)用場景越來越復(fù)雜,隔離網(wǎng)邊界隨時可能被打破,內(nèi)網(wǎng)如果沒有安全措施,一旦被突破,會瞬間全部淪陷。 

第七,網(wǎng)絡(luò)安全防護(hù)觀念落后。本次事件反映出,部分行業(yè)單位網(wǎng)絡(luò)安全防護(hù)缺乏體系化的規(guī)劃和建設(shè),導(dǎo)致安全產(chǎn)品堆砌、安全防護(hù)失衡。傳統(tǒng)安全防護(hù)觀無法解決新技術(shù)帶來的安全風(fēng)險,有必要轉(zhuǎn)變觀念,與專業(yè)化網(wǎng)絡(luò)安全公司合作,建立新型

安全體系。 

第八,日常建設(shè)和運(yùn)營存在安全能力不足、意識淡薄、管理要求無法落實(shí)等多方面問題。對100家單位的調(diào)查表明,過半單位在近一年內(nèi)未對系統(tǒng)進(jìn)行全面風(fēng)險評估及定期補(bǔ)丁更新,部分行業(yè)單位的業(yè)務(wù)部門與安全部門溝通不夠順暢,網(wǎng)絡(luò)安全管理措施落實(shí)不到位,安全工作有盲區(qū),為大規(guī)模網(wǎng)絡(luò)安全事件的爆發(fā)提供了可乘之機(jī)。 

亡羊補(bǔ)牢,未為晚也。但愿此次勒索病毒肆虐事件,能成為我國網(wǎng)絡(luò)安全建設(shè)的新起點(diǎn)。(來源:新華社)


聯(lián)系電話:010-62199788
公司地址:北京市昌平區(qū)七北路TBD云集中心(42號院)16號樓
Copyright 2015-2020 長安通信科技有限責(zé)任公司版權(quán)所有 All Rights Reserved 京ICP備13045911號

掃碼關(guān)注

AV综合网站一区,亚洲中文字幕日产乱码高清,日本中文字幕乱码视频在线,无码a级毛片免费视频内谢,久久www免费人成_网站,国产模特私拍福利写真,精精国产XXXX视频在线播放,a在线视频播放免费视 亚太影院 柯西贝尔-游戏赚网
亚洲精品永久 码| 一本久道综合在线中文无码| 在线观看中文无码理论| 国产香蕉尹人在线视频播放| 国产一级观看在线观看| 久久99久久99精品免视看| 四虎国产精品亚洲永久免费| 免费无码黄动漫在线观看| 亚洲欧美另类中文字幕| 国产免费线在线观看| 国产成人AV网站网址软件| 亚洲综合网伊人中文| 人妻诱惑无码专区av| av有码在线亚洲中文| 久久精品免视看国产成人| 色欲网天天无码av| 国产激情视频一区二区三区| 欧美精品免费一级| 午夜理论无码在线观看| 欧美亚洲精品中文字幕乱码免费高清| 亚洲岛国AV无码无遮挡在线观看| 无码日韩视频一区二区不卡| 久久婷婷国产综合精品| 国产色综合久久无码麻豆| 99久久久精品免费| 亚洲高清AV无码| 国产日韩精品欧美| 国产黄色在线播放| 亚洲Av无码一又| 国产爆乳无码一区二区麻豆| 国产人妖系列在线精品| 在人线av无码免费高潮喷| 亚洲精品无码线视频| 国产办公室aⅴ无码精品视频| 久久精品女人Aⅴ综合免| av大尺度一区二区三区| 国产a一级无码毛片一区二区三区| 精品无码在线观看网址| 99精品全国免费| 久久青草欧美一区二区三区美国大奶荡妇视频| 亚洲岛国AV无码无遮挡在线观看|