网络被攻击后如何应对?

来源 :计算机世界 | 被引量 : 0次 | 上传用户:paul5260
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  公司网络和系统被黑客攻击之后积极应对非常重要,如果应对得当可以减少事件给公司带来的负面影响,反之则可能让事情更糟。
  如果公司网络和IT系统被黑客入侵后我们应该做呢?这无疑是一个重要的问题。此前家得宝、索尼影视娱乐和其他很多公司都曾遭遇过这种不幸。在当今日益严峻的安全形势之下,一个不得不承认的现实是,今后进入被黑名单的公司名录还会不断增加。
  公司网络和系统被黑是一件很不幸的事情,尤其是涉及到客户数据被盗、营收受到影响时,但既然已经发生,现在的关键问题是如何避免事情扩大,以尽可能降低被黑事件对公司经营带来的负面影响,从而让公司业务尽快回到正轨。
  比如,及时和有效的反应可以尽量减少事件带来的损失或至少通过一种积极的态度来安抚客户、业务合作伙伴,而应对不力或反应迟缓则可能使原本糟糕的情况变得更糟,其影响可能需要公司多年才能弥补。以下是公司遭受了黑客攻击且被其成功入侵之后需要做的六件关键的事情。
  保持冷静,制定并执行应对计划
  公司被黑客成功攻击之后的第一件事是要马上启动之前制定的应急响应计划。当然,之前公司必须已经制定,如果没有,公司需要组织必要的人员迅速地制定出来。
  应急响应计划需要包括谁应该对应急响应计划全面负责、哪些人需要参与到该计划、具体应该有哪些行动以及这些行动具体由谁负责,还有需要哪些技术工具来检测以快速应对等。
  “一旦事件发生,很容易陷入恐慌之中,并立即试图控制影响。”SANS研究院SANS网络防御计划负责人Eric Cole说,“很多时候,如果没有适当的计划,你可能是在毁灭证据,使事情更糟。”
  应急计划还应包括:确定该事件可能造成的破坏程度、哪些数据遭到破坏,并决定如何与法律部门更好地合作,以确定是否要向执法和其他结构披露该事件,另外还要搞清楚该事件可能对公司的整体业务带来的影响,以及进行具体的损害评估工作。
  “一旦应急响应计划明确,下一步的重点就应是执行。”Cole说,在执行应急响应计划期间公司应该专注于几个重点,其中一个就是隔离以控制攻击事件的波及范围,防止事态进一步恶化。
  “一旦你开始实施应急响应计划,首先要确保攻击者不再能进入公司的网络,这一点非常关键。”Cole说,“攻击者通常会很有办法,如果他们知道你正在清理系统,他们必然要设法继续潜入你的系统,这可能造成重大伤害。”
  通常情况下,公司应设法隔离或控制网络流量,以尽量减少可能带来进一步的损害。
  另一个工作重点是清理。“在应对攻击事件期间,长时间完全停止系统通常是不现实的,因此尽快找出问题根源解决问题,防止二次感染至关重要。”Cole说,大多数时候,在事件处理期间公司都会要求尽快让系统运行起来,但是没有找出所有漏洞并彻底解决问题就让系统重新上线是很冒险的,因为黑客完全有可能借助这些安全漏洞再次进入系统。
  “只要黑客进到企业网络内部一次,他就希望进来第二次,如果你不花点时间来彻底解决问题。黑客几乎肯定还会再次光临。”他说。
  应急响应计划的第三个重点工作是恢复。一旦被黑客用来进入系统的漏洞找到并被解决,下一步的工作重点就要马上转向恢复数据,让系统重新运行。“尤其值得注意的是,在让系统恢复运行前,对系统进行检验,确信问题被彻底解决。”Cole说,“很多时候在恢复期间,系统可能会意外地重新感染。”
  最后别忘了,在系统通过了检验,确信系统安全之后,还要密切监视其运行,以确保攻击者不会再次入侵。
  集众人之力
  “在发生系统被攻击事件后,成立一个应急响应团队来对事件进行全面评估至关重要。”Travelers公司网络安全部负责人Tim Francis表示,这个团队应包括IT部门、业务部门、人力资源、公共关系、法律和运营部门等多个部门的相关人员。
  Francis说,“IT部门可以担任总负责人,但要和其他人一起群策群力。比如,你需要一个在安全和隐私法规遵从方面有经验的律师来协助你,他会利用其经验来帮助你应对各种隐私保护以及数据泄露方面的法律问题。”
  请供应商和安全专家协助
  很多时候,企业还需要关键的安全供应商和安全咨询公司的帮助,来确定系统出现漏洞的原因,并确保在黑客有进一步的攻击之前阻止他们,以避免进一步的损失。
  在2014年年初,伊利诺伊州技术研究所的虚拟机 (VM) 被黑客入侵,并被用作向另一所大学发起DDoS(分布式拒绝服务)的跳板。
  “我们发现,在VMware平台中有一个未打补丁的安全漏洞。”该研究所IT和管理研究兼职副教授兼电脑系统管理Louis McHugh介绍说,“这是我们在对系统进行了仔细检查,并直接与VMware的技术支持人员进行咨询后才发现的。实际上,这是一种简单的黑客技术,即利用NTP反射攻击来放大DDoS,因为我们仍在使用NTP来保持我们不同服务器时间的同步。”
  该研究所没有按照最佳实践的要求及时打上安全补丁,其中有一个关于NTP的漏洞补丁程序当时就错过了。McHugh说,“后来,我们根据VMware的推荐在所有服务器上打上了这个补丁,以确保类似攻击不再发生。”
  另外,McHugh还采取了一系列步骤来改善服务器的安全性,包括关闭所有非必需的服务,无论是Windows还是Linux服务器都定期坚持打安全补丁,在网络边界路由器上安装防火墙等,从而强化整个IT环境的安全。”
  小心处理法律方面的问题
  发生黑客入侵事件之后,IT部门、安全部门和其他高级管理人员应该和企业内外部的法律团队讨论事件可能潜在的影响。
  “律师可以根据不同地方的要求来帮忙通知所有利益相关方,此外,还有与供应商的合同问题以及信用卡方面的问题需要处理。”律师事务所Morris Manning
其他文献
OpenPOWER基金会是一个全球性的开放式研发成员组织,旨在促进和鼓励基于POWER架构的协作创新。OpenPOWER成员分享经验、投资和服务器级别的知识产权,以开发各种解决方案,满足技术客户不断演进的需求。  OpenPOWER基金会支持成员定制POWER 处理器、系统平台、固件和中间件,进行优化,满足其业务和组织需求。已经交付及正在开发的成员创新成果包括适用于大型数据中心的自定义系统,通过G
日前,以“开放,让数据大有所为”为主题的“IBM Power技术应用2015全国校园大赛总决赛”在京隆重举行。此次大赛共吸引了来自15个学校的65支代表队,共346名学生参赛。本次大赛聚焦云计算、大数据及移动应用等前沿技术,为Power产业生态的应用合作提供了不少优秀范例。最终,来自中山大学的“基于大数据分析的地铁出行建议系统”获得一等奖,该项目针对大城市交通拥堵、出行成本高的问题提出解决方案。同
谷歌眼镜的发售,曾经让众多极客为之一振。但是随后酒吧业主拒绝佩戴谷歌眼镜佩戴者就餐的消息,又成了八卦的谈资。人们为什么需要一个穿戴式设备?只是为了显得更“酷”,为了不愿意携带已经很轻巧的手机,还是说不愿意将手机从口袋中拿出来,所以才需要一个穿戴式设备?各种可穿戴式设备会进一步促进人类自身与虚拟社会,或是说和当前的信息社会更紧密地融合在一起。可穿戴式设备的大行其道,让我们多了一个进入虚拟世界的入口,
云存储建设中的重点技术  昆明卷烟厂为构建企业私有云平台,利用存储虚拟化技术,首先实现了云存储,构建存储基础架构云。  1.利用虚拟化建设存储基础架构云  存储虚拟化的建设步骤包括以下6个步骤。  (1)实现物理设备的虚拟化 通过虚拟化平台,将现有系统中多个厂商的异构存储组建成为一个虚拟化资源池,实现数据的跨平台流动性和统一管理。  (2)实现存储容量虚拟化 利用虚拟化平台提供的精简供应的能力,将
近期,苹果被FBI要求解锁iPhone一事引发了各界的讨论。由于苹果公司拒绝协助美国联邦调查局(FBI)进行手机解密,使得双方的舆论战不断升级,也使个人隐私问题再次成为公众关注的焦点。就在今年2月29日,纽约州地方法官在一起有关iPhone解锁的案件中判定,FBI不能利用现有的法案强迫苹果公司解锁iPhone手机。对于科技公司而言,这是一项重要胜利。这意味着公权力未必可以大到能侵犯个人权利的程度。
当下中国已经进入了一个“大众创业,万众创新”的时代,随着创业的人越来越多,会有更多人遇到创业中普遍遇到的困难与问题。创业初期面临的困难千千万,“缺钱”最普遍。一些人之所以让自己的创业梦想始终处于做梦和想像的阶段,其中一个主要原因或是托辞,就是没钱创业。没钱确实难创业,然而现在面向创业者的融资渠道越来越多,创业全靠自有资本的时代真的已经过去很久了。  目前我国创业融资渠道越来越丰富,资本市场成多层次
在大型赛事中IT越来越不可或缺,不只是赛事的安排和管理,更包括提高比赛成绩、吸引人们关注等。  五一小长假期间,在青岛奥帆中心举行的一项国际赛事吸引了人们的目光,2015国际极限帆船赛青岛站比赛正在这里举行,这是与沃尔沃、美洲杯、PWA世界巡回赛、世界帆船对抗巡回赛齐名的国际帆联五项特别赛事之一,有“海上F1”之称,堪称惊险和刺激、体育和娱乐的高度融合。  不过,对绝大部分观赛者,如果之前没有看过
凭借手机作为移动互联网的入口和SE掌控权,领先的手机厂商将成为近场支付市场上的重要力量。  除了卡组织、银行、运营商,以及互联网支付企业之外,随着NFC支付方式的兴起,手机厂商也渐成移动近场支付市场上一支重要力量。  国内手机厂商市场份额越来越高,并逐渐掌握销售渠道  在功能机时期,国内手机市场主要被诺基亚、摩托罗拉、爱立信、三星等国外品牌主导,智能手机初期也如此。但近年来,特别是2012年以来,
近日,全球银行业大裁员的消息扑面而来。作为全球晴雨表的美国银行业寡头,发展趋势已集中显露疲态,纷纷选择大举裁员以断臂求生,欧洲各地的银行业也开始裁员。据《中国经济周刊》统计,各银行2015年底已经提前公布的新年裁员计划显示,全球银行业2016年至少还有12万人即将下岗。  华尔街一家银行的战略管理部人士分析,如此强劲的裁员风是与欧美银行战略转型有关。欧美银行之前传统的银行业务逐渐成为“弃子”。第一
云计算时代的到来对传统的IT真是一场革命。目前,云计算市场正呈现出强劲增长的态势。据中桥国际调研咨询公司2014年6月对中国460家企业的调研结果显示,云、软件定义数据中心、虚拟化是中国用户未来12个月的前三大IT投资重点。其中,云部署是第一重点。未来24个月云计算将在中国市场出现持续的强增长,70%的企业级用户以及45%的中小企业已经或将会部署云计算。  虽然用户上云之心迫切,但调研显示,每个用