宏观 华财讯 证券 产经 消费 科技 房产 酒业 银行 保险 智慧家

360抽样数百家政企:一机多网是“永恒之蓝”肆虐主因

2017年07月21日 10:06 来源:经济参考网
分享: 微信

7月21日,360发布《政企机构“永恒之蓝”勒索蠕虫应急响应调研分析报告》,通过对国内1700余家政企机构进行抽样调研,详细分析了今年5月“永恒之蓝”勒索病毒大量感染内网设备以及部分国内政企机构全面中招的原因。

报告指出,员工缺乏安全意识私搭网络造成一机双网或一机多网,是病毒渗透内网的首要原因,而信息化建设与业务发展不相称造成必要的安全措施无法实施,是很多政企机构中招的本质原因。

员工缺乏安全意识私搭网络

几年前的震网病毒事件让人们认识到,U盘可以作为病毒的摆渡实现内网渗透。此次“永恒之蓝”勒索蠕虫的传播再一次证明,现在的网络边界越来越模糊,无数方式都可能突破隔离网的边界。

报告指出,一机双网或一机多网问题是此次Wannacry成功渗透内网的首要原因。一机双网或者一机多网的情况,会导致病毒首先通过互联网感染某台设备,随后再通过这台染毒设备攻击内网系统中的其他设备。

360企业安全研究院首席研究员裴智勇表示,使用隔离网设备的员工缺乏安全意识,无视机构内部的管理规定,私搭网络连接互联网,是造成一机双网或一机多网问题的主要原因。

比如,一些只有内网机的员工往往耐不住寂寞,私自用网线将内网机与互联网插口相连,进行上网购物和聊天,还有一些人会去浏览色情网站,给内网带来极大的安全风险;还有一些员工用手机等设备私自搭建WiFi热点,将与内网相连的电脑设备链接到WiFi热点上,从而实现了一机双网。

调研结果显示,员工将未打补丁或有安全缺陷的设备带出办公场所,并与互联网相连,是Wannacry感染内网设备的第二大主要原因。此外,协同办公网络未全隔离、内部网络防火墙未关闭445端口、办公网与生活网未隔离、外网设备分散无人管理等问题都让勒索蠕虫“有机可乘”,最后成功侵入内网。

信息化建设与业务发展不相称

报告指出,从技术上分析,电脑不打补丁是“永恒之蓝”勒索蠕虫能够大范围攻击内网设备的根本原因。调研结果也显示,政企机构设备不打补丁的情况非常普遍,而这种情况从本质上来说,是信息化建设与业务发展不相称造成的,进而导致了必要的安全措施无法实施。

裴智勇认为,企业在不断加强网络安全建设的同时,必须不断提高信息化建设的整体水平,逐步淘汰老旧设备,老旧系统和老旧软件。否则,再好的安全技术与安全系统,也未必能发挥出最好的,甚至是必要的作用。

调研还发现,很多采用物理隔离网络的机构,没有采取任何实际有效的技术检测或管理方法,来确保设备工作在物理隔离网内,同时逻辑隔离网络缺乏内网分隔管理,是导致企业内部出现大面积中招或跨地域中招的重要原因。因此,只有配合多种软硬件技术手段,将物理隔离与逻辑隔离、安全管控相结合,才能真正实现网络的有效物理隔离。

此外,报告指出,企业员工甚至IT管理者的安全意识差、轻视安全问题,不能对突发安全事件做出正确的判断,从而导致了一些机构没能在第一时间有效处理勒索病毒。另一方面,企业奉行“业务优先忽视安全”原则,安全监管部门地位较低,安全措施无法落实等管理问题,也是造成一些政企机构大规模中招的原因。

“侥幸”心理是最大的安全隐患

调研结果显示,虽然这次“永恒之蓝”勒索病毒给很多政企机构带来了灾难性的后果,但并不是所有机构都遭了殃,大多数金融机构等大型政企机构实现了不断网、零感染、不中断业务的应急处置。

报告指出,这些政企机构之所以应对比较出色,主要原因是:应急技术手段到位,网络隔离有效,同时安全意识较高、应急执行力强,重视安全管理、考核安全绩效,并且安全措施齐全、日常运维有效等。

裴智勇表示,对政企机构来说,最难的一点是自建研究团队,正确预判形势。目前,只有极少数在网络安全建设方面特别优异的政企机构才能做到,虽然这些研究团队还不能代替安全厂商的专家,但完全有能力对自身企业的安全形势做出正确的预判,并且对机构内部的安全建设提出富有远见的建设规划。

报告还指出,个别政企机构虽然没有发现“永恒之蓝”勒索蠕虫,但却通过全面检测和网络流量监控,意外发现了其他具有潜在安全风险的因素。不过,也有个别政企机构在得到安全厂商通报,告知其内部电脑可能感染勒索病毒后,采取了掩盖问题,隐瞒不报的态度,这种在安全上的“侥幸”心理是政企机构内部最大的安全隐患。

(责任编辑:CF001)

推荐阅读 相关文章

三亚元旦假期旅游持续回温

1日截至17时,三亚景区景点、乡村旅游点共接待游客7.07万人次。...

来源:新华社

元旦假期全国5271.34万人次出游

经文化和旅游部数据中心测算,2023年元旦假期,全国国内旅游出游5271.34万人次,同比增长0.44%。...

来源:新华社

发改委喊话 民企参与重大战略提速

国家发改委副主任赵辰昕日前在接受央视新闻采访时表示,2023年,我国将继续打破各种形式的市场准入不合理限制和隐性壁垒,推动民营企业参与国家重...

来源:北京商报

全面恢复通关在即 香港准备好了吗

1月1日,香港特区政府政务司司长陈国基表示,努力争取最早在1月8日实施香港与内地首阶段“通关”。...

来源:北京商报

提速复苏 北京消费迎来开门红

2022年12月31日-2023年1月2日,北京,疫情政策优化后的第一个小长假,也是历经感染高峰后的第一个小长假。...

来源:北京商报

人民币汇率的2023年展望

人民币汇率三大指数在2022年最后一个交易日均以升值收尾后,2023年的走势备受关注:双向波动、温和回升、逐步趋近长期合理区间或将成为今年人...

来源:北京商报

商务部:五方面做好“两节”保供和消费促进工作

商务部将从加强市场运行监测、加大货源组织协调、做好政府储备调节、强化便民服务保障、组织开展促消费活动等五方面做好节日市场保供和消费促进工作。...

来源:新华社

前11个月我国与RCEP其他成员进出口同比增长7.9%

今年1至11月,我国与区域全面经济伙伴关系协定(RCEP)其他成员进出口总额11.8万亿元,同比增长7.9%,占我国外贸进出口总额的30.7...

来源:新华社

从减税降费到加速扩产——北京多措并举助企纾困

近2000亿元——这是北京今年累计为企业减税降费的“真金白银”。...

来源:新华社

惠民生、谋创新、促开放——解读2023年我国关税调整方案

关税是国家宏观调控的一项重要手段。...

来源:新华社

4年支出14.88万亿元 财政助力织密织牢社会保障网

国务院关于财政社会保障资金分配和使用情况的报告28日提请十三届全国人大常委会第三十八次会议审议。...

来源:新华社

白鹤滩“西电东送”大动脉全部竣工投产

白鹤滩—浙江±800千伏特高压直流输电工程(下称白浙工程)30日竣工投产,标志着白鹤滩水电站电力外送通道工程全部竣工投产。...

来源:新华社

2022危中寻机与时代转折

2022年,世界人口突破80亿。...

来源:北京商报

明年起我国将对1020项商品下调进口税率

12月29日,国务院关税税则委员会发布公告称,为增强国内国际两个市场两种资源联动效应,2023年1月1日起,我国将对1020项商品实施低于最...

来源:北京商报

十三部门出手治理非学科类校外培训

面向中小学生的非学科校外培训有望进一步规范。...

来源:北京商报

打好“组合拳”让经济暖起来

我国经济长期向好的基本面没有变,面对多重压力,需打好“组合拳”,不断增强发展信心和动力,让经济加快暖起来。...

来源:新华社

1至11月我国完成交通固定资产投资3.5万亿元

1至11月,我国完成交通固定资产投资3.5万亿元,同比增长5.8%。...

来源:新华社

社保“缓返补”为企业减负逾2700亿元

为稳市场主体稳就业,2022年党中央、国务院部署实施了社会保险“缓返补”一揽子政策。...

来源:新华社

我国首个大型页岩气田再创两项纪录

中国石化12月28日宣布,涪陵页岩气田焦页12号平台18口气井全部完井,其中投产气井16口,采收率达44.3%,创下了我国页岩气开发平台井数...

来源:新华社

文旅部门多举措促进冬季旅游消费和市场供给

针对冬季旅游特别是即将到来的元旦、春节等假日旅游,文旅部门将在供需两侧同时发力,促进旅游消费和市场供给。...

来源:新华社

签证恢复读秒 东南亚有望成首选

出入境政策优化后,签证率先明确恢复时间节点。...

来源:北京商报

金融稳定法草案提请审议 释放多重新信号

金融圈关注的金融稳定法再迎重大进展。...

来源:北京商报

如何深化新三板改革 北交所划出五大重点

12月28日晚间,北交所官网发文称,近日召开党委会议,传达学习中央经济工作会议精神及证监会党委关于贯彻落实中央经济工作会议的部署要求,围绕明...

来源:北京商报

前11个月全国规模以上工业企业营业收入同比增长6.7%

今年前11个月,全国规模以上工业企业营业收入同比增长6.7%,企业销售总体保持稳定增长;企业利润同比下降3.6%。 ...

来源:新华社

银保监会:加大金融支持扩大内需力度

中国银保监会27日表示,金融政策要更主动地配合财政政策和社会政策,把支持恢复和扩大消费摆在优先位置,加大金融支持扩大内需力度。...

来源:新华社

联系方式

中华网新媒体 财经频道
互动/投稿邮箱:
finance@zhixun.china.com
网上不良信息举报电话:010-56177181
财经频道联系电话:(010)56176102