企业需提高网络安全意识

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:xjk
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  近日,全球范围内发生的大规模WannaCry勒索软件攻击事件在各大媒体上已经传播的沸沸扬扬,令人震惊的是,除了有大量办公网络被攻击和感染外,还有多个全球知名的工业设施由于遭受WannaCry感染而出现故障或遭受干扰。我们的ICS CERT证实了,工业网络中同样出现了被WannaCry感染的现象。
  面对不断演化的网络威胁,传统的安全解决方案早已力不从心。卡巴斯基实验室的数据显示,2016年,28.7%的企业需要几天时间才能够发现网络安全事故,而19%的企业承认,需要几周时间,还有一小部分企业甚至需要几个月时间。而网络安全事故一旦发生,不仅会导致机密信息泄露,还会使企业蒙受经济、名誉双重损失。如何才能防患于未然,快速应对网络安全事故?
  在近期举行的一场分享会上,卡巴斯基实验室大中华区总经理郑启良给记者演示了网络罪犯使用驻留内存的恶意软件感染银行网络并成功入侵的案例。“这种恶意软件是远程安装到银行的ATM机上的,并且远程控制和执行。安装并连接到ATM机上后,ATMitch恶意软件会伪装成合法软件同ATM机进行通信。攻击者可以通过执行一系列命令,获取ATM机的储钞盒中现金的数量。更为重要的是,网络罪犯可以通过按下一个按钮,随时从ATM机中提取现金,”郑启良解释说。
  据了解,通常网络罪犯会首先获取ATM机的储钞盒中所存的现金数量的信息。之后,网络罪犯可以发送一条命令,指定任意储钞盒吐出任意数量的现金。盗取现金后,网络罪犯只需拿上钱离开就可以。这种ATM盗窃仅需几秒就可以完成。完成盗窃后,恶意软件会从系统中删除自己的痕迹。
  那么,如何才能防此类威胁于未然,快速应对网络安全事故呢?针对工业控制环境的安全解决方案如下。
  首先,为各个终端节点提供适用于工业环境的安全软件;其次,可针对PLC设备进行实时监控、威胁侦测;最后,在网络层部署流量监测设备,实时发现未知设备、网络攻击和工业环境独有的威胁行为。
  卡巴斯基工业网络安全解决方案提供各种类型的保护,帮助基础设施管理者打造高效的安全策略。这意味着,除了提供强大的威胁检测和预防技术外,这款解决方案还引入了特殊的安全服务,帮助用户进行紧急事件响应和威胁预测服务。
  名为WannaCry的勒索软件会利用Windows系统的一个漏洞(目前已被修补)实施攻击,该漏洞于3月14日在Shadowbrokers黑客组织dump的数据中被发现。
  卡巴斯基实验室安全研究人员持续追踪WannaCry威胁的最新情况。截止到5月15日,该恶意软件的变种总数量仍然不明。但近日,出现了两种值得注意的最新变种。卡巴斯基实验室并不认为这些变种是WannaCry的原作者编写的,这些变种很可能是其他网络罪犯在原有勒索软件的基础上进行修改,并利用这次攻击达到自己的目的。
  卡巴斯基实验室亚太区病毒中心负责人董岩表示,这次勒索病毒爆发是10年前熊猫烧香后最为严重的一次计算机病毒爆发,而勒索病毒加密用户文件给用户造成了不可估量的损失。此次病毒爆发再次给我们敲响警钟——任何时候都不能对信息安全掉以轻心,要从根本上提高安全意识,及时更新系统,谨防钓鱼欺骗,使用可靠的安全软件。
  董岩建议,企业采取如下措施降低感染风险。
  第一,安装微软发布的官方补丁,关闭攻击所使用的漏洞。
  第二,确保网络中的所有节点都启用安全解决方案。
  第三,对于没有使用卡巴斯基实验室产品的用户,建议安装面向企业的并且免费的卡巴斯基反勒索软件工具(KART)
  第四,如果正在使用卡巴斯基实验室解决方案,请确保解决方案包含系统监控组件(一种行为主动检测模块),并且启用该功能。
  第五,尽快执行卡巴斯基實验室解决方案的关键区域扫描任务,以检测可能存在的感染(如果该功能没有被关闭,则会在24小时内自动检测到感染)。
  第六,如果检测到“MEM:Trojan.Win64.EquationDrug.gen”,请重启系统。
  第七,使用专门定制的威胁情报报告服务,了解有关最新攻击的情报。
  第八,WannaCry还能够攻击嵌入式系统。我们建议为系统安装专用的安全解决方案,这些解决方案应当同时启用反恶意软件保护和默认拒绝功能。
其他文献
本报讯 日前,北京耐德佳显示技术有限公司宣布获得亿元级A轮融资,联想创投持續加注。本轮融资将用于提高AR光学产能,打磨AR头戴显示产品。据悉,耐德佳成立于2015年,主要从事增强现实(AR)及虚拟现实(VR)智能眼镜光学模组的设计、研发、生产及技术支持。
华为自主研发的1300万亿次高性能计算平台落地沈阳  本报讯 10月11日,北京市公安局公安交通管理局、北京市交通委员会和北京市经济和信息化局联合发布《关于指定顺义区自动驾驶车辆测试道路的通告》。通告规定,北京顺义区26条道路自10月11日起成为自动驾驶车辆测试道路,自动驾驶车辆每天可在9时至17时上路测试,上路测试的自动驾驶车辆应取得临时行驶车号牌。至此,顺义区自动驾驶开放测试道路从11.2公里
当前,软件产业呈现出从单机离线向云化在线、从移动互联向智能物联、从软件迭代向软硬件一体化的发展趋势。就我国软件产业发展现状来看,部分龙头企业借助开源创新资源初步构建了品类较为齐全的软件产品体系,在云计算、物联网等领域取得一定突破,应用软件创新进入领跑者序列,但基础软件创新能力落后于国外,亟需在以下几方面发力:一是构建新型攻关机制,协同突破软件核心技术;二是加强产业生态构建,激发行业发展内生動力;三
本報讯 数字内容创作软件提供商凯钿软件(Kdan Mobile Software Ltd)宣布已于近日完成500万美元A轮融资,投资方为美国中经合集团、达盈管理顾问、日本Accord Ventures等。本次融资将主要投入拓展中美ToB市场及区块链技术研发。
在Computex展上,华硕、联想和英特尔都展示了各自的双屏笔记本电脑,而在此之前,曾有传闻称微软、苹果和戴尔都在开发类似的设备。  这股把键盘替換成屏幕的风潮是从何而来?到底会有多少人愿意放弃实体键盘?这些都还很难说。但话说回来,人们也并没有预料到自己会想要iPhone或者超极本。反正几大PC厂商都确信配备传统实体键盘的笔记本已经时日无多了。  英特尔并不以制作消费类电子设备而闻名,但他们的技术
本报讯 近日,海航科技发布公告称,与维沃移动通信有限公司签订战略合作备忘录,作为双方合作的框架协议。后续如就具体合作条件达成一致,双方将在海航云超级智能终端建設合作,并与vivo在刷脸解锁、刷脸支付、智能语音助手、智能美颜相机上进行技术交流和合作。
2018年,我国新能源汽车发展取得积极成效,产业实现高速增长,规模全球领先。展望2019年,产业发展进入快速成长期,随着双积分正式方案的实施、国内外车企大力布局新能源汽车项目,我国新能源汽车将迎来更健康的行业发展环境,新能源汽车产业整体水平将得到进一步的提升。  对2019年形势的基本判断  (一)我国新能源汽车规模将继续保持全球领先地位。全球新能源汽车销量从2012年的11.6万辆增加到2017
本報讯 近日,蚂蚁金服副总裁刘伟光谈到蚂蚁金服未来的三个主要研发方向:首先是将大数据和人工智能相结合,致力于下一代数据研究。第二,5G和物联网融合将迸发出非常大的能量,当海量设备产生海量数据时,研究如何产生实时计算。第三,探索区块链和商业场景的结合,不仅在自身场景中实践和应用,同时用区块链改变未来的商业基础设施。
本报讯 近日,廣州市海珠区政务数据局与阿里巴巴华南技术有限公司联合推出政务服务可信链,并打造区块链全流程“指尖办”服务模式,推动区块链技术在智慧政务上的研究、开发和应用。政务服务可信链将利用区块链技术特性,推动政府各部门在保障数据隐私性、安全性、可靠性基础上的政务信息资源共享。
随着信息化时代的发展,各大互联网巨头纷纷抢占行业制高点,看好智能化和自动化这片蓝海,而传统的汽车厂商和崛起的新能源汽车厂商都对汽车的智能化自动化投入巨大,视智能化、自动化作为百年汽车业变革的契机和节点。由于汽车电子化的程度越来越高,汽车将变成拥有由自动驾驶系统控制的有“大脑”有灵魂的机器。虽然它的发动机和传动系统没有本质的改变,但电子化的控制系统使得汽车的智能化成为可能。随着处理器能力的不断提高,