自今年5月份以來(lái),全球范圍接連爆發(fā)大規(guī)模網(wǎng)絡(luò)攻擊事件,引發(fā)公眾對(duì)網(wǎng)絡(luò)安全領(lǐng)域的高度關(guān)注。
在7月11日上午召開的2017中國(guó)互聯(lián)網(wǎng)大會(huì)上,奇虎360總裁兼360企業(yè)安全集團(tuán)CEO齊向東認(rèn)為,類似的勒索病毒事件在未來(lái)很大幾率仍會(huì)重演。面對(duì)突如其來(lái)的攻擊,如何做到快速響應(yīng)、建立更加完善的處理機(jī)制是應(yīng)對(duì)未來(lái)網(wǎng)絡(luò)安全形勢(shì)的必經(jīng)之路。
據(jù)悉,無(wú)論是較早前突然發(fā)難的WannaCry(又稱“比特幣勒索病毒”)還是于就在上月末席卷全球的Petya兩次攻擊,均與今年年初時(shí)外泄的“永恒之藍(lán)”惡意代碼存在密切關(guān)聯(lián)。也是這兩次席卷全球的事件,使得網(wǎng)絡(luò)攻擊范圍全球化、目標(biāo)機(jī)構(gòu)化的新特性顯露出來(lái)。
十余年來(lái),互聯(lián)網(wǎng)技術(shù)為社會(huì)經(jīng)濟(jì)帶來(lái)了翻天覆地的變化,數(shù)據(jù)、資料、流量等虛擬財(cái)產(chǎn),成為各個(gè)主體進(jìn)行社會(huì)行為無(wú)法割舍的重要資源。借于此種變化,網(wǎng)絡(luò)攻擊也從過去針對(duì)個(gè)人網(wǎng)絡(luò)隱私的窺視,轉(zhuǎn)而向數(shù)據(jù)、程序下手。
2017年5月12日,WannaCry蠕蟲通過MS17-010漏洞在全球范圍大爆發(fā),感染了大量的計(jì)算機(jī),該蠕蟲感染計(jì)算機(jī)后會(huì)向計(jì)算機(jī)中植入敲詐者病毒,導(dǎo)致多家企業(yè)、高校電腦大量文件被加密。
2017年6月27日,烏克蘭、俄羅斯、印度、西班牙、法國(guó)、英國(guó)以及歐洲多國(guó)正在遭遇Petya類勒索病毒襲擊,政府、銀行、電力系統(tǒng)、通訊系統(tǒng)、企業(yè)以及機(jī)場(chǎng)都不同程度地受到了影響。
這兩次針對(duì)機(jī)構(gòu)的攻擊,卻使更多的普通人成為直接受害者,所造成的經(jīng)濟(jì)損失難以估計(jì)。
齊向東指出,任何軟件、硬件的均受設(shè)計(jì)者知識(shí)構(gòu)成或機(jī)構(gòu)的技術(shù)水平所限制,任何系統(tǒng)想要做到防御住任何網(wǎng)絡(luò)攻擊,理論上是不可能的!熬捅热缬浾呙刻於紝懜遄樱瑢懽謱<,但如果用國(guó)學(xué)大師的標(biāo)準(zhǔn)在你的字里行間里一定會(huì)找到毛病,要么語(yǔ)法不準(zhǔn)確,要么標(biāo)點(diǎn)符號(hào)使用的不準(zhǔn)確……這就叫漏洞,這種漏洞一經(jīng)被發(fā)現(xiàn)之后,我們對(duì)計(jì)算機(jī)的軟件和硬件系統(tǒng)設(shè)置的所有防護(hù)措施都將失靈!
他判斷,未來(lái)中國(guó)網(wǎng)絡(luò)安全行業(yè)將成為高智力人才密集型行業(yè),而安全體系上是“防護(hù)+響應(yīng)”的機(jī)制。
“能被攻破的系統(tǒng),不一定就絕對(duì)不安全!笔聦(shí)上,雖然上述網(wǎng)絡(luò)攻擊的危害范圍極其廣泛,但在互聯(lián)網(wǎng)已然高度發(fā)達(dá)的中國(guó),感染病毒的電腦數(shù)量是全球的4%,遠(yuǎn)遠(yuǎn)低于世界發(fā)達(dá)國(guó)家的平均水平。其原因在于我國(guó)擁有高效的安全防控和響應(yīng)體系。
齊向東在接受新華網(wǎng)記者采訪時(shí)透露,在WannaCry勒索病毒發(fā)難之后,中央網(wǎng)信辦、公安部、工信部等行業(yè)主管部門立即啟動(dòng)了計(jì)算機(jī)網(wǎng)絡(luò)安全應(yīng)急響應(yīng)體系。同時(shí),包括360在內(nèi)的國(guó)內(nèi)多家安全公司也積極與主管部門進(jìn)行溝通,運(yùn)用大數(shù)據(jù)和地圖結(jié)合,精確到街道和具體單位,通過無(wú)極縮放能看到全國(guó)任何一個(gè)單位感染數(shù)量與趨勢(shì),再針對(duì)性地提出具體防災(zāi)方案,大大提高了相關(guān)機(jī)構(gòu)排查的效率。
他認(rèn)為,雖然兩次事件從結(jié)果上看處理結(jié)果很好,但從機(jī)制上可以做到更好:從政府角度來(lái)講,可以建立嚴(yán)格的數(shù)據(jù)分級(jí)分類管理機(jī)制。數(shù)據(jù)的存儲(chǔ)和使用安全一旦受到威脅,關(guān)系能源、金融、交通、制造業(yè)等多個(gè)重要行業(yè)領(lǐng)域的發(fā)展,因此需要,對(duì)不同類型、不同級(jí)別的數(shù)據(jù),采取不同的加密級(jí)別和數(shù)據(jù)的使用權(quán)限;從企業(yè)角度來(lái)講,可以做的就是不斷提高建立態(tài)勢(shì)感知的關(guān)鍵技術(shù),儲(chǔ)備更多高端創(chuàng)新型人才。
“互聯(lián)網(wǎng)發(fā)展,轟轟烈烈地創(chuàng)造了很多互聯(lián)網(wǎng)神話,讓我們已經(jīng)眼花繚亂,實(shí)際我們更眼花繚亂的時(shí)代才剛剛開始!饼R向東對(duì)媒體說(shuō)道,之前15年的互聯(lián)網(wǎng)可以稱之為消費(fèi)型互聯(lián)網(wǎng),隨著網(wǎng)絡(luò)不斷應(yīng)用于傳統(tǒng)產(chǎn)業(yè),智能制造、智能化社會(huì)的時(shí)代即將來(lái)臨!盎ヂ(lián)網(wǎng)行業(yè)成為超級(jí)的行業(yè),互聯(lián)網(wǎng)公司成為超級(jí)的巨人。這樣大的風(fēng)口下,網(wǎng)絡(luò)安全也一定會(huì)有大的發(fā)展。
來(lái)源:中國(guó)IDC圈
石家莊服務(wù)器托管 石家莊服務(wù)器租用 石家莊機(jī)柜租用 石家莊機(jī)房