永恒之藍(lán)肆虐:反“勒索” 杭州可以貢獻(xiàn)更多
永恒之藍(lán)肆虐:反“勒索” 杭州可以貢獻(xiàn)更多
2017年05月17日 08:37:31 瀏覽量: 來(lái)源:浙江新聞APP 作者:劉雪松
國(guó)家網(wǎng)絡(luò)安全總該,應(yīng)該形成一個(gè)充分利用民間科技力量和技術(shù)的應(yīng)急機(jī)制,統(tǒng)一信息,統(tǒng)一力量,統(tǒng)一決策,統(tǒng)一發(fā)布,統(tǒng)一應(yīng)對(duì),把網(wǎng)絡(luò)安全的這道防火墻筑得更牢。這一點(diǎn),杭州可以提供更多的智慧和貢獻(xiàn)。

你被勒索了嗎?這是本周一上班之后,人們相互問(wèn)候時(shí)的一句特別用語(yǔ)。沒(méi)錯(cuò),說(shuō)的就是勒索軟件,這款能把人逼哭的病毒。
勒索全球的這款病毒軟件,將十多年前的"熊貓燒香"比成小巫,世人真正大面積嘗到了"毒來(lái)了"的苦果。雖然國(guó)內(nèi)網(wǎng)絡(luò)安全部門(mén)早在上周五就發(fā)出預(yù)警,但交警開(kāi)不出罰單、加油站加不了油、醫(yī)院開(kāi)不了診斷書(shū)的現(xiàn)象,在國(guó)內(nèi)依然四處可見(jiàn)。公共服務(wù)機(jī)構(gòu),成為這次病毒的重災(zāi)區(qū)。
來(lái)自中央網(wǎng)信辦的最新通報(bào):勒索病毒傳播明顯放緩;事件發(fā)生后,公安、工信、教育、銀行、網(wǎng)信等有關(guān)部門(mén)立即做了部署,對(duì)防范工作提出了要求;奇虎360、騰訊、安天、金山安全、安恒、遠(yuǎn)望等相關(guān)企業(yè)迅速開(kāi)展研究,主動(dòng)提供了安全服務(wù)和防范工具。
中央網(wǎng)信辦點(diǎn)到的這些"有功之臣"中,安恒便是杭州位于濱江區(qū)的一家網(wǎng)絡(luò)信息安全服務(wù)公司。

安恒信息是在第一時(shí)間對(duì)勒索病毒作出技術(shù)防范回應(yīng)的其中一家杭州公司。另一家同樣做出貢獻(xiàn)的是阿里巴巴。安恒信息一天之內(nèi)開(kāi)發(fā)了兩個(gè)工具,一個(gè)是掃描工具,能掃描整個(gè)內(nèi)網(wǎng)有哪些主機(jī)是有漏洞的、哪些主機(jī)已被病毒感染。只要按一個(gè)按鈕就能把受危害的端口停掉,自動(dòng)去下載一個(gè)補(bǔ)丁。另外一個(gè)是把"蠕蟲(chóng)"擋在門(mén)外的加固工具,令病毒無(wú)法給電腦加密。同時(shí)做了11個(gè)文檔,其中6個(gè)免費(fèi)公布給公眾使用,告訴大家發(fā)現(xiàn)勒索病毒后怎么處理,或前期怎么防御。
阿里巴巴雖然沒(méi)有出現(xiàn)在中央網(wǎng)信辦的點(diǎn)贊企業(yè)名單中,但擁有網(wǎng)絡(luò)安全神盾之譽(yù)的阿里,通過(guò)阿里云技術(shù)官的權(quán)威分析及強(qiáng)大的發(fā)布平臺(tái),為公眾提供即時(shí)的安全技術(shù)服務(wù)信息。而且通過(guò)這次與勒索病毒的實(shí)戰(zhàn),讓世人領(lǐng)教了防御網(wǎng)絡(luò)病毒入侵的技術(shù)力量與未來(lái)保障發(fā)展空間。
勒索還在,教訓(xùn)已存。有技術(shù)的軟肋,也有意識(shí)的薄弱。從這款病毒勒索的公然程度、要價(jià)之高,以及它調(diào)戲互聯(lián)網(wǎng)用戶的姿勢(shì)來(lái)看,全球性的網(wǎng)絡(luò)安全,已經(jīng)完全處在猝不及防的險(xiǎn)境。中國(guó)如今已是網(wǎng)絡(luò)大國(guó),信息化服務(wù)已經(jīng)廣泛運(yùn)用于公共服務(wù)等幾乎所有領(lǐng)域,中國(guó)面臨的網(wǎng)絡(luò)安全更加嚴(yán)重。此次勒索軟件,一些公共服務(wù)機(jī)構(gòu)全天手忙腳亂,被這款病毒整得焦頭爛額。這說(shuō)明應(yīng)急措施沒(méi)跟上,很多人還有僥幸心理,沒(méi)太當(dāng)回事。
這次的勒索病毒,國(guó)家網(wǎng)信部門(mén)是在上周五發(fā)出預(yù)警的,比國(guó)內(nèi)電腦本周一大面積中招,提前了兩天時(shí)間。但提前了兩天預(yù)警還有這么多電腦用戶中招,尤其還造成這么大面積的公共機(jī)構(gòu)的電腦癱瘓,其中很大的一個(gè)教訓(xùn)在于預(yù)警多了些建議性,少了些強(qiáng)制性。中國(guó)的網(wǎng)絡(luò)安全,迫切需要快速反應(yīng)在的機(jī)制建立,迫切需要把科技的智慧集中起來(lái),迫切需要形成防御機(jī)制和止損機(jī)制。

這次的勒索病毒,預(yù)警確實(shí)提前了,但怎么防范、一旦被病毒侵入之后怎么處理,最權(quán)威的信息沒(méi)有集中起來(lái)。杭州是互聯(lián)網(wǎng)科技最為密集、人才最集中、信息最豐富、防范與治理最有經(jīng)驗(yàn)的城市之一,阿里巴巴和安恒信息等一些機(jī)構(gòu),他們?cè)谶@次病毒襲來(lái)的時(shí)候,與全國(guó)其他同行機(jī)構(gòu)一起,通過(guò)自己的發(fā)布渠道,給社會(huì)提供了一些操作性很強(qiáng)的防范勒索病毒中招的辦法,有效地遏制了勒索病毒向更大范圍的蔓延,功不可沒(méi)。但從更高的要求來(lái)看,可惜這些方案,沒(méi)有被權(quán)威化起來(lái),沒(méi)有盡可能地被更加權(quán)威、更大范圍的渠道發(fā)布開(kāi)來(lái),這是最致命的一個(gè)機(jī)制漏洞。
據(jù)阿里云技術(shù)專(zhuān)家介紹,其實(shí)阿里云在去年下半年,通過(guò)云上數(shù)據(jù)監(jiān)控,就已經(jīng)預(yù)測(cè)勒索軟件會(huì)在今年大規(guī)模爆發(fā)。這次勒索軟件盛行,碰上高危漏洞,兩個(gè)事件湊在一起,就導(dǎo)致了這起事件爆發(fā)。阿里集團(tuán)權(quán)威技術(shù)人士分析說(shuō),"我可以負(fù)責(zé)會(huì)說(shuō),這絕對(duì)不是第一次,這只是剛剛開(kāi)始,我預(yù)計(jì)今年坐有三到四次類(lèi)似規(guī)模的事件"。
中國(guó)一步跨進(jìn)網(wǎng)絡(luò)大國(guó)。沒(méi)有網(wǎng)絡(luò)安全就沒(méi)有國(guó)家安全,就不可能成為真正意義上的網(wǎng)絡(luò)強(qiáng)國(guó)。國(guó)家網(wǎng)絡(luò)安全總該,應(yīng)該形成一個(gè)充分利用民間科技力量和技術(shù)的應(yīng)急機(jī)制,統(tǒng)一信息,統(tǒng)一力量,統(tǒng)一決策,統(tǒng)一發(fā)布,統(tǒng)一應(yīng)對(duì),把網(wǎng)絡(luò)安全的這道防火墻筑得更牢。這一點(diǎn),杭州可以提供更多的智慧和貢獻(xiàn)。
責(zé)任編輯:朱麗娜 [網(wǎng)站糾錯(cuò)]相關(guān)閱讀
- 2017-05-16近百?lài)?guó)家地區(qū)被“黑”,勒索軟件的威脅遠(yuǎn)...
- 2017-05-09互聯(lián)網(wǎng)新聞信息服務(wù)管理新規(guī)6月1日起施行
- 2017-04-27說(shuō)說(shuō)“官場(chǎng)敷衍癥”
- 2017-04-22“4·19”講話一周年:看互聯(lián)網(wǎng)企業(yè)交出...
- 2017-04-19讓互聯(lián)網(wǎng)更好造福人民
浙公網(wǎng)安備 33010302001662號(hào)