隔离内网不能高枕无忧

来源 :瞭望东方周刊 | 被引量 : 0次 | 上传用户:jpyssy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  内部网络安全漏洞也比较多,容易从内部发起攻击,并且,内网的资产和数据价值更大,被攻击后影响更为严重
  随着微软向一些老Windows平台提供安全补丁、相关部门加强防范,这场勒索病毒网络攻击已稍显缓和。专家表示,这起事件反映出我国在网络安全防范上的诸多不足,随着6月1日《中华人民共和国网络安全法》正式实施,国内用户需要在网络安全意识、应急反应机制等方面进一步完善和提升。
  攻击前已有漏洞预警
  虽然看上去来势汹汹,但这场勒索病毒攻击并非没有漏洞预警。2017年3月,微软发布安全公告MS17-010,称如果攻击者向Windows SMB v1服务器发送经特殊设计的消息,其中最严重的漏洞可能允许远程执行代码。
  4月份,一个黑客组织对外公布了从美国国家安全局盗取的多个Windows攻击工具。其中WannaCry病毒的部分代码即基于这些攻击工具中的“永恒之蓝”。
  上海市信息安全行业协会会长、众人科技创始人谈剑峰说:“3月份的安全公告和4月份的攻击工具泄漏并没有引起足够重视。仅仅1个月后,勒索病毒就开始肆虐,严重影响到人们的工作和生活。”
  360首席安全工程师郑文彬表示,此次网络攻击完全不需要用户操作,只要电脑联网并且有漏洞,病毒就会自动攻击相应的电脑。通过这种方式,病毒传播速度更快、传播规模更大,危害也更严重。
  用户为何“中招”
  打补丁就能堵上安全漏洞,为何还有这么多用户“中招”?本刊记者采访发现,勒索病毒传播背后凸顯出国内用户在网络安全防范上的三大不足。
  一是很多基层单位的信息化和网络安全防范水平亟待提升。上海社科院互联网研究中心首席研究员李易说,此次大规模网络攻击显示,一些政府部门、高校等,其信息化设施在顶层可能没问题,但在基层却遭遇病毒感染。
  二是过分依赖第三方安全助手。谈剑峰说,第三方安全助手,综合了多种自动化操作,给用户带来了便捷。但第三方安全助手有时会关闭Windows的自动更新。
  三是认为隔离内网就是安全的。目前,不少政府机构和国企采用“网络隔离技术”来应对安全威胁,很多人乐观地认为隔离内网是安全的。但事实是内部网络安全漏洞也比较多,容易从内部发起攻击。
  网络安全防范也要“打补丁”
  6月1日起,《中华人民共和国网络安全法》将正式实施。李易认为,主管部门可以此为契机,进行一次全国的摸底调查,让各个部门、企事业单位等如实上报在这次攻击中是否遭遇安全事故,进行一次“体检”,查出不足、防堵漏洞。
  郑文彬表示,针对当前普遍使用的隔离网络,可以考虑一定程度的开放,让安全补丁软件能够进去。
  除了技术手段,网络安全防范中最根本的还是用户的安全意识。2016年召开的网络安全与信息化工作座谈会就提出:“网络安全的威胁来源和攻击手段不断变化,那种依靠装几个安全设备和安全软件就想永保安全的想法已不合时宜,需要树立动态、综合的防护理念。”
  谈剑峰表示,“对抗勒索恶意软件,最有效的办法其实是备份。一定要定期在不同的存储介质上备份信息系统业务和个人数据,一定不能懒惰,不能有侥幸心理。”
其他文献
“对于企业来说,就是不需要再跑工商局了,直接在网上提交材料、选定名称即可。”  “现在开公司可方便了,只要在家里登录相关网站进行申请,使用银行卡,两天就可以领到电子营业执照。”冉青青告诉《瞭望东方周刊》,“过去办理传统营业执照,从准备材料到领取执照一般需要7天左右,并且不包括准备材料的时间。”  1992年出生的冉青青在南京创业,她对本刊记者说,政府深入实施创新驱动发展战略,创新政府管理,让创业迎
6月30日是全國邮币卡交易场所清理整顿“回头看”工作的整治大限。此次整顿始于2017年1月,其间全国交易场所进行了大大小小的自发整改。  目前,监管层最终的监管政策仍未落地,而近期的焦点则集中在是否将交易模式统一变更为T 5(交易需在5个交易日后才能确认)模式。  疯狂的邮币卡市场整顿过后,还有投资机会吗?  由疯狂至冷静的邮币卡市场  黄孙阳(交易场所管理人员)  邮币卡电子化交易是一种交易模式
“一帶一路”沿线的国家和地区,自古物产丰富,商业繁盛。  这些国家拥有许多全球著名宝石产地,投资者不妨跟上“一带一路”的热点,来看看回报丰厚的宝石投资。
行业规范明确后,比的是服务、互动和品牌  特约撰稿周世玲 易丹/北京 广东深圳报道  起步于小城市、发源自录像厅的点播影院行业,已经吹响了成为“正规军”的第一聲号角,成为“电影后发行时代”的一片蓝海。  如今,在搜索引擎上输入“点播影院”“私人影院”等关键词,关于“盗版”“软色情”的曝光新闻,被湮没于众多行业新玩法的消息之中。  多位受访者都对《瞭望东方周刊》表示,伴随着政策明朗化,资本对点播行业
陈德龙是德龙加工厂业主,该厂工商注册位于成都市龙泉驿区。2012年11月2日,成华区环保局在德龙加工厂位于成都市成华区的厂房检查时,发现该厂涉嫌私自设置暗管偷排污水。  经立案调查,依照相关法定程序,于2012年12月11日作出行政处罚决定,责令德龙加工厂立即拆除暗管,并处10万元罚款。陈德龙以行政执法的管辖地不明为由诉至法院,请求撤销该处罚决定。  成都市成华区人民法院一审认为,德龙加工厂工商登
“感谢上帝,在走过这么多险要的路程之后,我见到了一座水城,见到几丝与故乡相似的景象”  自秦蜀郡守李冰在都江堰凿造二江,成都便开启了富饶的天府时代。之后,这个城市陆续引江抱城,将更多的河流引及城市:锦江、金河、沙河、御河、磨底河……  今天的成都,我们很难和“江城”联系起来,但昔日的成都却是一个不折不扣的“水城”。历史上的成都,因水网密布、桥梁众多而被杜甫称为“江城”。马可·波罗来到成都时,还不由
有没有简单的方法可以早期发现癌症?答案是:现在还没有  近日,“一滴血测癌症”的新闻非常火爆,但正如一些临床和检验专家指出的,这项研究成果被误读了。到目前为止,“一滴血测癌症”还只是一个美好的愿望。  那么,有没有简单的方法可以早期发现癌症?答案是:现在还没有。    癌症检查很复杂  癌症包含了几百种疾病,几乎能发生在人体的每个部位,癌症的症状、临床表现、在人体内出现的信号或变化各不相同,在从早
以古人之规矩,开自己之生面  “新乐府”本是唐朝元和年间的一次诗歌革新运动,在当代,这一词条多了另外一层含义:一种具有强烈中国文化属性,取原生态音乐与传统戏曲之素材并冠以世界音乐形式的音乐跨界行动。  中国戏曲作为高度综合的民族艺术,曾长期是国人文娱活动的主流形式。由于文化娱乐形式的逐步丰富,戏曲日渐被大众冷落,很多年轻人将其视为一种曲高和寡的殿堂艺术。  近年来,中国不乏将戏曲、民乐与现代音乐进
一个国家的网络安防水平,与其黑客的技术水平密切相关  随着威胁情报被日益频繁地提及,如今,应对黑客攻击的思路正在发生变化:建立事前预警机制比仅仅弥补缺漏更关键。  这一趋势,使得网络安全的悖论更加凸显:一个国家的网络安防水平,与其黑客的技术水平密切相关。美国、俄罗斯等在网络安全技术领域领先的国家,亦是世界知名黑客的聚集地。  正如360安全系统的员工几乎每个人都会对记者说的那句:“未知攻,焉知防?
6月15日,中国首颗X射线天文卫星“慧眼”从酒泉卫星发射中心升空,它将揭示宇宙中惊心动魄的图景:黑洞吞噬被撕裂的星星、脉冲星疯狂旋转、宇宙深处猛烈的爆炸……  据国防科工局消息,这颗卫星全称为硬X射线调制望远镜,由长征四号乙运载火箭送入550公里近地圆轨道。它将巡视银河系中的X射线源,详细研究黑洞和脉冲星,并监测伽马射线暴,探索利用脉冲星为航天器导航。  它被命名为“慧眼”,寓意中国在太空“独具慧