您当前位置:首页 > 资讯中心 > 信息安全

勒索病毒肆虐敲響警鐘 凸顯三大信息安全問題

原標題:凸顯三大信息安全問題(網上中國)

  勒索病毒還沒消停。國家計算機病毒應急處理中心與亞信科技(中國)有限公司5月17日18時聯合監測發現,一種名為“UIWIX”的勒索病毒新變種在國外出現,提醒國內用戶提高警惕。

  從5月12日起,一款名為“WannaCry”的勒索病毒大規模入侵全球電腦網絡,波及近100個國家和地區。包括中國部分高校、加油站等重要信息系統在內的多個用戶受到攻擊,產生較為嚴重的網絡安全威脅。專家表示,這次勒索病毒事件的警示意義極強,不僅說明公民個人信息安全意識亟待加強,更對國家網絡安全敲響了警鐘。

  個人:

  繃緊信息安全這根弦

  提起電腦病毒,人們都不會陌生。從本世紀初開始,互聯網領域先后出現過借助郵件傳播的梅利莎、蠕虫病毒“紅色代碼”以及能終止大量反病毒軟件和防火牆軟件進程的“熊貓燒香”等電腦病毒。近年來,隨著國內信息安全技術公司的出現,電腦病毒逐漸沒了市場,很多人甚至認為裝個第三方殺毒軟件或電腦安全衛士就萬事大吉了。

  不過,此次勒索病毒來得有些凶猛,防火牆有些招架不住了。簡單來說,它是一款蠕虫式勒索軟件,通過利用編號為MS17-010的Windows漏洞主動傳播感染受害者。除Windows 10系統外,其他未及時安裝安全補丁的Windows系統都可能被攻擊。有專家表示,由於這種病毒使用的是特殊加密,目前的計算機沒有辦法解密。

  雖然看上去來勢洶洶,但這起攻擊並非沒有漏洞預警。今年3月,微軟曾發布過相關的安全公告。上海市信息安全行業協會會長、眾人科技創始人談劍峰說:“3月份的安全公告和4月份的攻擊工具泄漏並沒有引起足夠重視。僅僅1個月后,勒索病毒就開始肆虐,嚴重影響到人們的工作和生活。”

  另外,公眾過分依賴第三方安全助手也是一大原因。談劍峰說,現在計算機上安裝的各種第三方安全助手,綜合了多種自動化操作,給用戶帶來了便捷。但是,“第三方安全助手絕不是较終的安全保障。”

  病毒肆虐,給網絡安全防范意識有所鬆懈的公眾首先敲響了警鐘。去年召開的網絡安全與信息化工作座談會提出的:“網絡安全的威脅來源和攻擊手段不斷變化,那種依靠裝幾個安全設備和安全軟件就想永保安全的想法已不合時宜,需要樹立動態、綜合的防護理念。”專家表示,用戶必須注意培養自身的網絡安全意識,繃緊信息安全這根弦,例如重視安全更新、對重要文件時常備份等。

  機構:

  變“消極防御”為主動防御

  有數據顯示,在國內,已有過萬家機構組織的數十萬台機器被感染WannaCry(永恆之藍),影響范圍遍布高校、火車站、自助終端、郵政、加油站和醫院以及政府辦事處等多個領域,很多機構遭受不同程度損失,給公眾生活也造成很大不便。

  “很多基層單位的信息化和網絡安全防范水平亟待提升。”上海社科院互聯網研究中心首席研究員李易稱,此次大規模網絡攻擊顯示,一些政府部門、高校等,其信息化設施在頂層可能沒問題,但在基層卻遭遇病毒感染。

  目前,不少政府機構和國企採用“網絡隔離技術”來應對安全威脅,很多人樂觀地認為隔離內網是安全的。但事實証明,內部網絡的安全漏洞也比較多,容易從內部發起攻擊。並且,內網的資產和數據價值更大,被攻擊后影響更為嚴重。

  應該說,病毒肆虐給所有公共服務部門敲響了警鐘。這些部門很多是維持整個社會正常運行的公共服務部門,如果其內部的關鍵網絡遭遇病毒入侵,后果將不堪設想。

  有專家認為,相關機構當前網絡安全的防護重點應該從傳統的“消極防御”轉向實時動態監測和快速響應,變被動為主動智能安全運營,實現“事前防范、主動應對、智能運營”,把危險御於“大門之外”。

  政府:

  把信息安全鑰匙握在自己手裡

  中國政府相關部門和國內安全廠商對此次勒索病毒的應對反應十分迅速。首先是國家安全主管部門,包括公安部、工信部等機構響應迅速,進行了全國動員部署。在病毒爆發期間,公安部前后發了3個緊急通報,工信部和國內三大電信運營商也都在较早時間對病毒應對做出部署,使得國內多數電腦用戶沒有“中招”。另外,國內多個安全廠商也非常給力,提前為用戶提供了應急指南和開機指南。由於准備充分,勒索病毒在國內的破壞性有限。

  不過,這起事件也反映出,中國整體信息安全水平和基礎防御能力相對比較低。盡管安全領域的單點能力較強,但卻不成體系。因此,如何從大規模的機構安全體系規劃層面出發,構建識別、防護和檢測、響應以及恢復的整個體系十分重要。


  無論消息真偽如何,其折射的現實是十分清楚的,那就是在互聯網普及時代,網絡滲透和控制無處不在。目前,國外絕大多數網絡系統都有后門和漏洞。從某種程度上講,依靠國外的網絡系統是沒有安全可言的,而沒有網絡安全就沒有國家安全。因此,盡快啟動研發自主操作系統是避免今后受制於人的治本之策。  公開資料顯示,此次勒索病毒來自黑客組織從美國國家安全局旗下“方程式黑客組織”盜竊的一種名叫“永恆之藍”的網絡武器。而這款武器只是這個組織掌握的10款重要網絡武器的一種。有消息稱,其中任何一款網絡武器都可以攻破全球70%的Windows系統漏洞。

  今年6月1日,《中華人民共和國網絡安全法》正式實施。希望這部法律的實施,能夠讓公眾在網絡安全意識教育、應急反應機制等方面得到進一步完善和提升,更能推動一些維護網絡安全的根本之策的出現。

作者:Grabsun - 发布时间:2017-05-26 - 点击量:2763
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们