您的位置:財經(jīng) / 要聞 / 產(chǎn)業(yè) / 國內(nèi) 國際 / 專題 > 近日,名為永恒之藍的勒索病毒席卷全球

近日,名為永恒之藍的勒索病毒席卷全球

2017-06-14 22:08? 來源:經(jīng)濟參考報 本篇文章有字,看完大約需要 分鐘的時間

來源:經(jīng)濟參考報

  趨勢財經(jīng)5月18日訊,近日,名為永恒之藍的勒索病毒席卷全球。據(jù)360威脅情報中心監(jiān)測,我國至少有29372個機構(gòu)遭到這一源自美國國家絡(luò)武器庫的蠕蟲病毒攻擊,保守估計超過30萬臺終端和服務(wù)器受到感染,覆蓋了全國幾乎所有地區(qū)。

  該事件是沖擊波病毒發(fā)生以來,14年一遇絡(luò)安全攻擊事件。傳播速度之快,后果之嚴重,防范之難,均為歷史罕見。鑒于此次事件所絡(luò)武器民用化,民間攻擊武器化趨勢,以后絡(luò)攻擊很可能會常態(tài)化。

  痛定思痛,作為國家整體安全體系重要組成部分絡(luò)安全,確有許多值得反思和警誡的地方。第一,盡管我國已經(jīng)絡(luò)安全應(yīng)急管理機制和管理體系,但仍舊缺乏有效的應(yīng)急技術(shù)手段。即便是大型機構(gòu)也存在明顯死角,應(yīng)急措施無法有效執(zhí)行。在發(fā)生永恒之藍勒索蠕蟲之類的大型攻擊事件時,國家應(yīng)急機構(gòu)由于不具備絡(luò)終端安全管理能力,無法匯集一線情況,基本上處于閉著眼睛指揮作戰(zhàn)的狀況,因而無力進行集中式應(yīng)急管理和響應(yīng)處置。

  第二,本次事件再次表明,絡(luò)攻擊的發(fā)起點和落腳點。終端絡(luò)安全體系中處于核心地位,終端安全軟件的國產(chǎn)化應(yīng)上升為國家戰(zhàn)略。此次中國中招的用戶,幾乎都是企業(yè)和機構(gòu)用戶,企業(yè)和機構(gòu)之所以被迅速傳染,則是因為不具備有效的終端防護措施。

  第三,網(wǎng)絡(luò)安全建設(shè)投入嚴重不足。一直以來,絡(luò)建設(shè)上存在著重業(yè)務(wù)應(yīng)用,輕安全防護的現(xiàn)象。絡(luò)安全投資占整體信息化建設(shè)經(jīng)費的比例不足1%,和美國(15%),歐洲(10%)等成熟市場存在巨大差距。

  第四,云平臺的安全隱患需要高度重視。近年來,云計算已經(jīng)在政務(wù),企業(yè),金融,電信,能源等各大領(lǐng)域和行業(yè)廣泛應(yīng)用,云計算除了具有傳統(tǒng)的安全風(fēng)險,也面臨新的安全威脅。國外的云平臺提供商不愿意對絡(luò)安全公司開放底層接口,全球最大的云平臺廠商VMware,對國內(nèi)主流殺毒軟件全都不支持。

  第五,行業(yè)采購機制存在缺陷,絡(luò)安全建設(shè)陷入低價,低質(zhì)的怪圈,造成安全體系絡(luò)攻擊時不堪一擊。第六,隔離不能一隔了之,不是安全自留地。多年來,我們強隔離的建設(shè)思路,絡(luò)隔離是解決安全問題最有效的方式。但在現(xiàn)實中,網(wǎng)絡(luò)邊界越來越模糊,業(yè)務(wù)應(yīng)用場景越來越復(fù)雜,邊界隨時可能被打破,如果沒有安全措施,一旦被突破,會瞬間全部淪陷。

  第七,網(wǎng)絡(luò)安全防護觀念落后。本次事件反映出,部分行絡(luò)安全防護缺乏體系化的規(guī)劃和建設(shè),導(dǎo)致安全產(chǎn)品堆砌,安全防護失衡。傳統(tǒng)安全防護觀無法解決新技術(shù)帶來的安全風(fēng)險,有必要轉(zhuǎn)變觀念,與絡(luò)安全公司合作,建立新型安全體系。

  第八,日常建設(shè)和運營存在安全能力不足,意識淡薄,管理要求無法落實等多方面問題。對100家單位的調(diào)查表明,過半單位在近一年內(nèi)未對系統(tǒng)進行全面風(fēng)險評估及定期補丁更新,部分行業(yè)單位的業(yè)務(wù)部門與安全部門溝通不夠順暢,網(wǎng)絡(luò)安全管理措施落實不到位,安全工作有盲區(qū),為絡(luò)安全事件的爆發(fā)提供了可乘之機。


標(biāo)簽勒索病毒

閱讀了該文章的用戶還閱讀了

熱門關(guān)鍵詞

為您推薦

行情
概念
新股
研報
漲停
要聞
產(chǎn)業(yè)
國內(nèi)
國際
專題
美股
港股
外匯
期貨
黃金
公募
私募
理財
信托
排行
融資
創(chuàng)業(yè)
動態(tài)
觀點
保險
汽車
房產(chǎn)
P2P
投稿專欄
課堂
熱點
視頻
戰(zhàn)略

欄目導(dǎo)航

股市行情
股票
學(xué)股
名家
財經(jīng)
區(qū)塊鏈
網(wǎng)站地圖

財經(jīng)365所刊載內(nèi)容之知識產(chǎn)權(quán)為財經(jīng)365及/或相關(guān)權(quán)利人專屬所有或持有。未經(jīng)許可,禁止進行轉(zhuǎn)載、摘編、復(fù)制及建立鏡像等任何使用。

魯ICP備17012268號-3 Copyright 財經(jīng)365 All Rights Reserved 版權(quán)所有 復(fù)制必究 Copyright ? 2017股票入門基礎(chǔ)知識財經(jīng)365版權(quán)所有 證券投資咨詢許可證號為:ZX0036 站長統(tǒng)計