針對近期肆虐全球的勒索蠕蟲攻擊,360威脅情報中心近日發布《永恒之藍勒索蠕蟲事件初步反思》報告稱,我們需要摒棄傳統的安全思維,不能再認為采取隔離方案就可以高枕無憂。面對網絡安全的新形勢,我們已經不能再簡單地一隔了之。
5月12日開始在全球肆虐的永恒之藍勒索蠕蟲攻擊,影響到100多個國家,導致全球數十萬主機被感染。國內的情況同樣嚴重,自5月12日晚多家教育科研機構出現感染后,許多涉及國計民生的重要行業陸續出現問題,一些采用網絡隔離措施的行業單位也未能幸免。
多年來,國內安全領域一直強調內外網隔離的建設思路,認為網絡隔離是解決安全問題最有效的方式,以至于有安全人員簡單認為,只要采取了隔離方案就可以高枕無憂了。
360威脅情報中心安全專家在報告中指出,現實中網絡邊界越來越模糊,業務應用場景越來越復雜,無數的方式都可能突破隔離網的邊界。包括永恒之藍在內的各類安全事件頻發,眾多使用網絡隔離手段的行業依然損失慘重,這顯示面對新的網絡安全威脅,傳統的邊界防護思維已應對乏力。
實際上,除了政企機構應用的新變化,我們面對的對手也更加復雜。包括國家級網絡武器庫的泄漏、黑產分工的專業化發展,我們正在面臨這樣一個時代:“網絡攻擊武器民用化、民用攻擊武器高級化”的雙向融合時代。可以預見,在不遠的未來,網絡攻擊傳播速度會更快、后果會更嚴重、防范會更困難。
360威脅情報中心特別強調,我們需要構建縱深的網絡防護系統,來保護隔離的內網環境,尤其是要重視威脅情報在整個對抗過程——預先防控、事件預警、應急處置、整體態勢跟蹤,正在發揮的日益重要作用。
此外,態勢感知系統可以全程感知區域與行業內蠕蟲爆發態勢,為本次事件的響應指揮工作提供了決策支撐,很多區域監管機構急于了解所轄區域的感染情況,以便做出應對決策。報告認為,自4.19習總書記講話以后,態勢感知建設就開始在全國受到關注,此次勒索蠕蟲攻擊事件必然推動國內態勢感知系統建設的受重視程度。