精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全行業(yè)動態(tài) → 正文

勒索病毒肆虐 凸顯三大信息安全問題

責(zé)任編輯:editor007 作者:彭訓(xùn)文 |來源:企業(yè)網(wǎng)D1Net  2017-05-26 21:24:56 本文摘自:人民日報(bào)海外版

勒索病毒還沒消停。國家計(jì)算機(jī)病毒應(yīng)急處理中心與亞信科技(中國)有限公司5月17日18時聯(lián)合監(jiān)測發(fā)現(xiàn),一種名為“UIWIX”的勒索病毒新變種在國外出現(xiàn),提醒國內(nèi)用戶提高警惕。

從5月12日起,一款名為“WannaCry”的勒索病毒大規(guī)模入侵全球電腦網(wǎng)絡(luò),波及近100個國家和地區(qū)。包括中國部分高校、加油站等重要信息系統(tǒng)在內(nèi)的多個用戶受到攻擊,產(chǎn)生較為嚴(yán)重的網(wǎng)絡(luò)安全威脅。專家表示,這次勒索病毒事件的警示意義極強(qiáng),不僅說明公民個人信息安全意識亟待加強(qiáng),更對國家網(wǎng)絡(luò)安全敲響了警鐘。

個人:

繃緊信息安全這根弦

提起電腦病毒,人們都不會陌生。從本世紀(jì)初開始,互聯(lián)網(wǎng)領(lǐng)域先后出現(xiàn)過借助郵件傳播的梅利莎、蠕蟲病毒“紅色代碼”以及能終止大量反病毒軟件和防火墻軟件進(jìn)程的“熊貓燒香”等電腦病毒。近年來,隨著國內(nèi)信息安全技術(shù)公司的出現(xiàn),電腦病毒逐漸沒了市場,很多人甚至認(rèn)為裝個第三方殺毒軟件或電腦安全衛(wèi)士就萬事大吉了。

不過,此次勒索病毒來得有些兇猛,防火墻有些招架不住了。簡單來說,它是一款蠕蟲式勒索軟件,通過利用編號為MS17-010的Windows漏洞主動傳播感染受害者。除Windows 10系統(tǒng)外,其他未及時安裝安全補(bǔ)丁的Windows系統(tǒng)都可能被攻擊。有專家表示,由于這種病毒使用的是特殊加密,目前的計(jì)算機(jī)沒有辦法解密。

雖然看上去來勢洶洶,但這起攻擊并非沒有漏洞預(yù)警。今年3月,微軟曾發(fā)布過相關(guān)的安全公告。上海市信息安全行業(yè)協(xié)會會長、眾人科技創(chuàng)始人談劍峰說:“3月份的安全公告和4月份的攻擊工具泄漏并沒有引起足夠重視。僅僅1個月后,勒索病毒就開始肆虐,嚴(yán)重影響到人們的工作和生活。”

另外,公眾過分依賴第三方安全助手也是一大原因。談劍峰說,現(xiàn)在計(jì)算機(jī)上安裝的各種第三方安全助手,綜合了多種自動化操作,給用戶帶來了便捷。但是,“第三方安全助手絕不是最終的安全保障。”

病毒肆虐,給網(wǎng)絡(luò)安全防范意識有所松懈的公眾首先敲響了警鐘。去年召開的網(wǎng)絡(luò)安全與信息化工作座談會提出的:“網(wǎng)絡(luò)安全的威脅來源和攻擊手段不斷變化,那種依靠裝幾個安全設(shè)備和安全軟件就想永保安全的想法已不合時宜,需要樹立動態(tài)、綜合的防護(hù)理念。”專家表示,用戶必須注意培養(yǎng)自身的網(wǎng)絡(luò)安全意識,繃緊信息安全這根弦,例如重視安全更新、對重要文件時常備份等。

機(jī)構(gòu):

變“消極防御”為主動防御

有數(shù)據(jù)顯示,在國內(nèi),已有過萬家機(jī)構(gòu)組織的數(shù)十萬臺機(jī)器被感染W(wǎng)annaCry(永恒之藍(lán)),影響范圍遍布高校、火車站、自助終端、郵政、加油站和醫(yī)院以及政府辦事處等多個領(lǐng)域,很多機(jī)構(gòu)遭受不同程度損失,給公眾生活也造成很大不便。

“很多基層單位的信息化和網(wǎng)絡(luò)安全防范水平亟待提升。”上海社科院互聯(lián)網(wǎng)研究中心首席研究員李易稱,此次大規(guī)模網(wǎng)絡(luò)攻擊顯示,一些政府部門、高校等,其信息化設(shè)施在頂層可能沒問題,但在基層卻遭遇病毒感染。

目前,不少政府機(jī)構(gòu)和國企采用“網(wǎng)絡(luò)隔離技術(shù)”來應(yīng)對安全威脅,很多人樂觀地認(rèn)為隔離內(nèi)網(wǎng)是安全的。但事實(shí)證明,內(nèi)部網(wǎng)絡(luò)的安全漏洞也比較多,容易從內(nèi)部發(fā)起攻擊。并且,內(nèi)網(wǎng)的資產(chǎn)和數(shù)據(jù)價值更大,被攻擊后影響更為嚴(yán)重。

應(yīng)該說,病毒肆虐給所有公共服務(wù)部門敲響了警鐘。這些部門很多是維持整個社會正常運(yùn)行的公共服務(wù)部門,如果其內(nèi)部的關(guān)鍵網(wǎng)絡(luò)遭遇病毒入侵,后果將不堪設(shè)想。

有專家認(rèn)為,相關(guān)機(jī)構(gòu)當(dāng)前網(wǎng)絡(luò)安全的防護(hù)重點(diǎn)應(yīng)該從傳統(tǒng)的“消極防御”轉(zhuǎn)向?qū)崟r動態(tài)監(jiān)測和快速響應(yīng),變被動為主動智能安全運(yùn)營,實(shí)現(xiàn)“事前防范、主動應(yīng)對、智能運(yùn)營”,把危險御于“大門之外”。

政府:

把信息安全鑰匙握在自己手里

中國政府相關(guān)部門和國內(nèi)安全廠商對此次勒索病毒的應(yīng)對反應(yīng)十分迅速。首先是國家安全主管部門,包括公安部、工信部等機(jī)構(gòu)響應(yīng)迅速,進(jìn)行了全國動員部署。在病毒爆發(fā)期間,公安部前后發(fā)了3個緊急通報(bào),工信部和國內(nèi)三大電信運(yùn)營商也都在第一時間對病毒應(yīng)對做出部署,使得國內(nèi)多數(shù)電腦用戶沒有“中招”。另外,國內(nèi)多個安全廠商也非常給力,提前為用戶提供了應(yīng)急指南和開機(jī)指南。由于準(zhǔn)備充分,勒索病毒在國內(nèi)的破壞性有限。

不過,這起事件也反映出,中國整體信息安全水平和基礎(chǔ)防御能力相對比較低。盡管安全領(lǐng)域的單點(diǎn)能力較強(qiáng),但卻不成體系。因此,如何從大規(guī)模的機(jī)構(gòu)安全體系規(guī)劃層面出發(fā),構(gòu)建識別、防護(hù)和檢測、響應(yīng)以及恢復(fù)的整個體系十分重要。

公開資料顯示,此次勒索病毒來自黑客組織從美國國家安全局旗下“方程式黑客組織”盜竊的一種名叫“永恒之藍(lán)”的網(wǎng)絡(luò)武器。而這款武器只是這個組織掌握的10款重要網(wǎng)絡(luò)武器的一種。有消息稱,其中任何一款網(wǎng)絡(luò)武器都可以攻破全球70%的Windows系統(tǒng)漏洞。

無論消息真?zhèn)稳绾危湔凵涞默F(xiàn)實(shí)是十分清楚的,那就是在互聯(lián)網(wǎng)普及時代,網(wǎng)絡(luò)滲透和控制無處不在。目前,國外絕大多數(shù)網(wǎng)絡(luò)系統(tǒng)都有后門和漏洞。從某種程度上講,依靠國外的網(wǎng)絡(luò)系統(tǒng)是沒有安全可言的,而沒有網(wǎng)絡(luò)安全就沒有國家安全。因此,盡快啟動研發(fā)自主操作系統(tǒng)是避免今后受制于人的治本之策。

今年6月1日,《中華人民共和國網(wǎng)絡(luò)安全法》正式實(shí)施。希望這部法律的實(shí)施,能夠讓公眾在網(wǎng)絡(luò)安全意識教育、應(yīng)急反應(yīng)機(jī)制等方面得到進(jìn)一步完善和提升,更能推動一些維護(hù)網(wǎng)絡(luò)安全的根本之策的出現(xiàn)。

關(guān)鍵字:病毒

本文摘自:人民日報(bào)海外版

x 勒索病毒肆虐 凸顯三大信息安全問題 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全行業(yè)動態(tài) → 正文

勒索病毒肆虐 凸顯三大信息安全問題

責(zé)任編輯:editor007 作者:彭訓(xùn)文 |來源:企業(yè)網(wǎng)D1Net  2017-05-26 21:24:56 本文摘自:人民日報(bào)海外版

勒索病毒還沒消停。國家計(jì)算機(jī)病毒應(yīng)急處理中心與亞信科技(中國)有限公司5月17日18時聯(lián)合監(jiān)測發(fā)現(xiàn),一種名為“UIWIX”的勒索病毒新變種在國外出現(xiàn),提醒國內(nèi)用戶提高警惕。

從5月12日起,一款名為“WannaCry”的勒索病毒大規(guī)模入侵全球電腦網(wǎng)絡(luò),波及近100個國家和地區(qū)。包括中國部分高校、加油站等重要信息系統(tǒng)在內(nèi)的多個用戶受到攻擊,產(chǎn)生較為嚴(yán)重的網(wǎng)絡(luò)安全威脅。專家表示,這次勒索病毒事件的警示意義極強(qiáng),不僅說明公民個人信息安全意識亟待加強(qiáng),更對國家網(wǎng)絡(luò)安全敲響了警鐘。

個人:

繃緊信息安全這根弦

提起電腦病毒,人們都不會陌生。從本世紀(jì)初開始,互聯(lián)網(wǎng)領(lǐng)域先后出現(xiàn)過借助郵件傳播的梅利莎、蠕蟲病毒“紅色代碼”以及能終止大量反病毒軟件和防火墻軟件進(jìn)程的“熊貓燒香”等電腦病毒。近年來,隨著國內(nèi)信息安全技術(shù)公司的出現(xiàn),電腦病毒逐漸沒了市場,很多人甚至認(rèn)為裝個第三方殺毒軟件或電腦安全衛(wèi)士就萬事大吉了。

不過,此次勒索病毒來得有些兇猛,防火墻有些招架不住了。簡單來說,它是一款蠕蟲式勒索軟件,通過利用編號為MS17-010的Windows漏洞主動傳播感染受害者。除Windows 10系統(tǒng)外,其他未及時安裝安全補(bǔ)丁的Windows系統(tǒng)都可能被攻擊。有專家表示,由于這種病毒使用的是特殊加密,目前的計(jì)算機(jī)沒有辦法解密。

雖然看上去來勢洶洶,但這起攻擊并非沒有漏洞預(yù)警。今年3月,微軟曾發(fā)布過相關(guān)的安全公告。上海市信息安全行業(yè)協(xié)會會長、眾人科技創(chuàng)始人談劍峰說:“3月份的安全公告和4月份的攻擊工具泄漏并沒有引起足夠重視。僅僅1個月后,勒索病毒就開始肆虐,嚴(yán)重影響到人們的工作和生活。”

另外,公眾過分依賴第三方安全助手也是一大原因。談劍峰說,現(xiàn)在計(jì)算機(jī)上安裝的各種第三方安全助手,綜合了多種自動化操作,給用戶帶來了便捷。但是,“第三方安全助手絕不是最終的安全保障。”

病毒肆虐,給網(wǎng)絡(luò)安全防范意識有所松懈的公眾首先敲響了警鐘。去年召開的網(wǎng)絡(luò)安全與信息化工作座談會提出的:“網(wǎng)絡(luò)安全的威脅來源和攻擊手段不斷變化,那種依靠裝幾個安全設(shè)備和安全軟件就想永保安全的想法已不合時宜,需要樹立動態(tài)、綜合的防護(hù)理念。”專家表示,用戶必須注意培養(yǎng)自身的網(wǎng)絡(luò)安全意識,繃緊信息安全這根弦,例如重視安全更新、對重要文件時常備份等。

機(jī)構(gòu):

變“消極防御”為主動防御

有數(shù)據(jù)顯示,在國內(nèi),已有過萬家機(jī)構(gòu)組織的數(shù)十萬臺機(jī)器被感染W(wǎng)annaCry(永恒之藍(lán)),影響范圍遍布高校、火車站、自助終端、郵政、加油站和醫(yī)院以及政府辦事處等多個領(lǐng)域,很多機(jī)構(gòu)遭受不同程度損失,給公眾生活也造成很大不便。

“很多基層單位的信息化和網(wǎng)絡(luò)安全防范水平亟待提升。”上海社科院互聯(lián)網(wǎng)研究中心首席研究員李易稱,此次大規(guī)模網(wǎng)絡(luò)攻擊顯示,一些政府部門、高校等,其信息化設(shè)施在頂層可能沒問題,但在基層卻遭遇病毒感染。

目前,不少政府機(jī)構(gòu)和國企采用“網(wǎng)絡(luò)隔離技術(shù)”來應(yīng)對安全威脅,很多人樂觀地認(rèn)為隔離內(nèi)網(wǎng)是安全的。但事實(shí)證明,內(nèi)部網(wǎng)絡(luò)的安全漏洞也比較多,容易從內(nèi)部發(fā)起攻擊。并且,內(nèi)網(wǎng)的資產(chǎn)和數(shù)據(jù)價值更大,被攻擊后影響更為嚴(yán)重。

應(yīng)該說,病毒肆虐給所有公共服務(wù)部門敲響了警鐘。這些部門很多是維持整個社會正常運(yùn)行的公共服務(wù)部門,如果其內(nèi)部的關(guān)鍵網(wǎng)絡(luò)遭遇病毒入侵,后果將不堪設(shè)想。

有專家認(rèn)為,相關(guān)機(jī)構(gòu)當(dāng)前網(wǎng)絡(luò)安全的防護(hù)重點(diǎn)應(yīng)該從傳統(tǒng)的“消極防御”轉(zhuǎn)向?qū)崟r動態(tài)監(jiān)測和快速響應(yīng),變被動為主動智能安全運(yùn)營,實(shí)現(xiàn)“事前防范、主動應(yīng)對、智能運(yùn)營”,把危險御于“大門之外”。

政府:

把信息安全鑰匙握在自己手里

中國政府相關(guān)部門和國內(nèi)安全廠商對此次勒索病毒的應(yīng)對反應(yīng)十分迅速。首先是國家安全主管部門,包括公安部、工信部等機(jī)構(gòu)響應(yīng)迅速,進(jìn)行了全國動員部署。在病毒爆發(fā)期間,公安部前后發(fā)了3個緊急通報(bào),工信部和國內(nèi)三大電信運(yùn)營商也都在第一時間對病毒應(yīng)對做出部署,使得國內(nèi)多數(shù)電腦用戶沒有“中招”。另外,國內(nèi)多個安全廠商也非常給力,提前為用戶提供了應(yīng)急指南和開機(jī)指南。由于準(zhǔn)備充分,勒索病毒在國內(nèi)的破壞性有限。

不過,這起事件也反映出,中國整體信息安全水平和基礎(chǔ)防御能力相對比較低。盡管安全領(lǐng)域的單點(diǎn)能力較強(qiáng),但卻不成體系。因此,如何從大規(guī)模的機(jī)構(gòu)安全體系規(guī)劃層面出發(fā),構(gòu)建識別、防護(hù)和檢測、響應(yīng)以及恢復(fù)的整個體系十分重要。

公開資料顯示,此次勒索病毒來自黑客組織從美國國家安全局旗下“方程式黑客組織”盜竊的一種名叫“永恒之藍(lán)”的網(wǎng)絡(luò)武器。而這款武器只是這個組織掌握的10款重要網(wǎng)絡(luò)武器的一種。有消息稱,其中任何一款網(wǎng)絡(luò)武器都可以攻破全球70%的Windows系統(tǒng)漏洞。

無論消息真?zhèn)稳绾危湔凵涞默F(xiàn)實(shí)是十分清楚的,那就是在互聯(lián)網(wǎng)普及時代,網(wǎng)絡(luò)滲透和控制無處不在。目前,國外絕大多數(shù)網(wǎng)絡(luò)系統(tǒng)都有后門和漏洞。從某種程度上講,依靠國外的網(wǎng)絡(luò)系統(tǒng)是沒有安全可言的,而沒有網(wǎng)絡(luò)安全就沒有國家安全。因此,盡快啟動研發(fā)自主操作系統(tǒng)是避免今后受制于人的治本之策。

今年6月1日,《中華人民共和國網(wǎng)絡(luò)安全法》正式實(shí)施。希望這部法律的實(shí)施,能夠讓公眾在網(wǎng)絡(luò)安全意識教育、應(yīng)急反應(yīng)機(jī)制等方面得到進(jìn)一步完善和提升,更能推動一些維護(hù)網(wǎng)絡(luò)安全的根本之策的出現(xiàn)。

關(guān)鍵字:病毒

本文摘自:人民日報(bào)海外版

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 贡觉县| 内丘县| 明溪县| 铜山县| 滁州市| 防城港市| 凤台县| 高安市| 韶关市| 蚌埠市| 五河县| 大洼县| 饶阳县| 襄樊市| 天津市| 淅川县| 本溪| 蒙城县| 保靖县| 那曲县| 龙胜| 和林格尔县| 镶黄旗| 松原市| 阜宁县| 宝山区| 吉林省| 连南| 罗江县| 当阳市| 临沭县| 股票| 凤山县| 平潭县| 临沧市| 乌拉特后旗| 渭南市| 会宁县| 闵行区| 新龙县| 万载县|