999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

從“永恒之藍”病毒爆發淺談網絡安全

2018-12-07 06:43:19趙翀
商品與質量 2018年47期
關鍵詞:網絡安全計算機用戶

趙翀

中國民用航空局華北地區空中交通管理局內蒙古分局 內蒙古呼和浩特 010070

2016年8月,網絡上名叫“ShadowBrokers”的黑客組織號稱入侵了NSA(美國國家安全局)下屬的黑客組織“方程式”。在拍賣竊取的黑客工具未果后,此組織在2017年4月14日在公開網絡上一口氣放出了十幾個網絡世界中核彈級的攻擊工具“NSA武器庫”供所有人下載。2017年5月12日晚,名為Wannacry的勒索病毒襲擊全球網絡,該勒索病毒利用“NSA武器庫”中的ETERNALBLUE(永恒之藍)發起攻擊。蠕蟲利用SMB服務器漏洞,通過滲透到未打補丁的WINDOWS計算機中,實現大規模迅速傳播,數十萬臺計算機受到感染,感染病毒后病毒會對WINDOWS系統計算機內現有的文檔、圖片、視頻等進行快速加密,所用加密算法用暴力破解方法不可解,同時要求用戶支付一定量的資金進行解密,否則一段時間后刪除文件。在我國范圍內,教育網受災嚴重,機關、企事業單位均有不同程度的感染。對于計算機網絡業內來說,蠕蟲病毒早已屢見不鮮,勒索病毒也隨著電子郵件等方式早已為人們所知。為何這次的“永恒之藍”勒索病毒造成了如此轟動的效果并造成了如此巨大的損失呢?筆者認為應從以下幾個方面來分析:

隸屬于“NSA武器庫”的一批影響網絡安全的“核彈極”應用的徹底公開和民用化。此次爆發的“永恒之藍”勒索病毒及此前同時放出的一批網絡攻擊工具使用的漏洞的危險程度、漏洞利用的水平、以及工具制作的水平,均屬于世界頂級。未來的一段時間內,這類工具一定會被廣泛利用,絕不僅僅是一個“永恒之藍”那么簡單。

此次“永恒之藍”勒索病毒借著網絡攻擊工具擴大了蠕蟲病毒的傳播效率、使得傳統勒索病毒能更大范圍的進行傳播,這種將舊有病毒特性融合創新的新型攻擊手段只是開始,這是網絡安全人員與病毒制作者之間的賽跑過程,越早對整個單位的網絡安全應急響應能力和防范能力進行審視并查漏補缺,才能應對此后層出不窮的各類新型網絡攻擊。

微軟公司在“NSA武器庫”徹底公布之前兩個月已經發布了相應的WINDOWS補丁,WINDOWS8.1及以上用戶只要運行WINDOWSUPDATE就基本可以免疫此次病毒爆發。可是國內計算機運行現狀是,大量的計算機使用盜版WINDOWS系統,同時企事業單位不注重內網電腦的更新換代工作,認為內網計算機只要能上內網能看文件就可以不用更新。可是通常盜版WINDOWS7都會關閉自動更新,至于WINDOWSXP及以下版本的系統微軟公司早已停止一切軟件支持,這些基本不設防的系統遇到能夠掃描網內計算機特定端口的病毒,大量感染是必然的。

大量的用戶對于微軟在系統中提供的防護程序WINDOWSDEFENDER并不信任。它集成了防病毒、防火墻、系統維護、家長控制等多種功能,與其他殺毒軟件相比,WINDOWSDEFENDER本身并不會拖慢系統速度。雖然說它較為簡易,但其防護功能并沒有所有人想象中那么差。針對這次病毒襲擊,微軟公司也第一時間更新了自己的病毒庫,WINDOWSDEFENDER完全可以查殺出這款勒索病毒。

用戶的計算機使用習慣也導致了這次的病毒大爆發。這次病毒爆發的一個重災區是企事業單位的內網電腦。這些內網電腦沒有做到嚴格的專機專用,一機雙網的隔離做的不到位,甚至用戶亂使用移動存儲產品由外網向內網拷貝數據。對于輕防護的內部網絡來說,這次的病毒只要有一個不守規矩的用戶,就可以導致整個內部網絡上所有未進行防護的計算機均受到感染。

假設沒有之前“ShadowBrokers”披露的“NSA武器庫”,搭載這些高級漏洞的也不是這次爆發的“永恒之藍”勒索病毒,這些攻擊工具的擁有者和制作者完全可以搭載其他的后門程序,進行國家情報收集、商業機密獲取、偷取個人隱私甚至個人的財富的掠奪都是輕而易舉。更何況前不久網上公布的只是一小部分攻擊工具,我們的網絡安全在第一個實例“永恒之藍”勒索病毒面前就像一層薄薄的窗戶紙。在這個移動互聯大發展的時代,如果這次感染的不是WINDOWS系統,而是海量的手機和各類移動端設備,現如今不需要帶錢包出門的我們,該怎么面對各類個人隱私以及個人網絡上的資產不會流失?

當前我們對于網絡安全保護的投入微不足道,相對于我們已經離不開智能手機和智能手表、網購、用互聯網思維解決問題,我們的網絡安全意識基本屬于全方面的滯后。對于今后的網絡攻擊預防,我認為應從如下幾個方面進行加強:

(1)企事業單位的內部網絡要與外部網絡進行嚴格隔離,如有必要登陸互聯網,必須在網絡邊界嚴格部署各類預防措施,盡量做好嚴防死守的準備。

(2)對于每一臺能夠互聯的設備,必須強制安裝一種防護軟件,多個安全軟件沒有必要,反而會對設備的運算速度造成拖累。

(3)每一臺能夠互聯的設備,必須確保安裝最新的操作系統安全補丁,如果有條件,盡量使用新設備、新操作系統、正版軟件。

(4)對每臺能聯網的設備的通信端口以及各類網絡功能進行梳理,比如遠程協助服務、網絡共享服務等不需要的服務和端口全部進行封禁,如有必要使用必須嚴格限制連接白名單。

(5)對每一位設備使用者進行安全教育,嚴格按規章執行移動存儲設備在內網設備上的使用規則,并使用相應的組策略進行嚴格控制。外網存儲設備進行嚴格殺毒和識別后才可以在內網運行。

(6)個人和組織都應對關鍵設備、關鍵數據進行定期的備份,最好能進行離線備份,在數據被破壞之后盡量減少損失。

猜你喜歡
網絡安全計算機用戶
計算機操作系統
基于計算機自然語言處理的機器翻譯技術應用與簡介
科技傳播(2019年22期)2020-01-14 03:06:34
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
信息系統審計中計算機審計的應用
消費導刊(2017年20期)2018-01-03 06:26:40
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
主站蜘蛛池模板: 制服丝袜亚洲| 丁香婷婷综合激情| 亚洲a免费| 欧美亚洲香蕉| 国产精品伦视频观看免费| 免费人成又黄又爽的视频网站| 久久这里只精品国产99热8| 在线播放国产99re| 国产成人精品高清在线| 午夜福利视频一区| 日韩精品无码免费一区二区三区 | 久热这里只有精品6| 国产精品爽爽va在线无码观看 | 日韩欧美高清视频| 国产在线拍偷自揄观看视频网站| 国产在线一区视频| 中国一级特黄视频| 伊人色在线视频| 国产主播在线观看| 国产成人精品一区二区免费看京| 人人爱天天做夜夜爽| 国产91丝袜| 一级毛片免费不卡在线| 精品一区二区无码av| 亚洲综合精品香蕉久久网| 欧美成人h精品网站| 午夜精品区| 欧美专区在线观看| 久久中文字幕av不卡一区二区| 亚洲综合经典在线一区二区| 欧美a网站| 国产丝袜啪啪| 又爽又大又黄a级毛片在线视频 | 亚洲色成人www在线观看| 成人午夜久久| 黑人巨大精品欧美一区二区区| 色视频国产| 亚洲国内精品自在自线官| 黄色国产在线| 久久精品无码一区二区国产区| 亚洲综合九九| 欧美色香蕉| 真实国产乱子伦视频| 国产女人爽到高潮的免费视频| 亚洲中文无码av永久伊人| 久久综合伊人77777| 国产偷倩视频| 亚洲毛片在线看| 99这里只有精品在线| 国产一级二级三级毛片| 老熟妇喷水一区二区三区| 久久久精品无码一区二区三区| 91精品国产麻豆国产自产在线 | 亚洲h视频在线| 精品丝袜美腿国产一区| 午夜啪啪网| 毛片国产精品完整版| 欧美黑人欧美精品刺激| 国产美女人喷水在线观看| 亚洲AV电影不卡在线观看| 8090成人午夜精品| 一本色道久久88综合日韩精品| 色亚洲成人| 亚洲日本中文字幕乱码中文| 色135综合网| 国产在线啪| P尤物久久99国产综合精品| 久视频免费精品6| 国产成人资源| 又污又黄又无遮挡网站| 中文字幕中文字字幕码一二区| 国产成人毛片| 色妞www精品视频一级下载| 日韩欧美国产三级| 白浆视频在线观看| AV网站中文| 亚洲国产精品久久久久秋霞影院| 日本不卡视频在线| 国产成人高清在线精品| 高潮毛片无遮挡高清视频播放| 日本午夜在线视频| 国产一二三区在线|