這次攻擊的始作俑者是一款名為“WannaCry”(譯為:想哭)的勒索病毒,帶有加密功能,它利用Windows在445端口的安全漏洞潛入電腦并對多種文件類型加密并添加后綴(.onion)使用戶無法打開,用戶電腦存在文檔被加密的情況,攻擊者稱需支付比特幣解鎖。
據(jù)悉,目前至少有150個國家受到網(wǎng)絡攻擊,受害人數(shù)多達20萬人,并且影響還在持續(xù)中。
截至14日10時30分,國家互聯(lián)網(wǎng)應急中心已監(jiān)測到約242.3萬個IP地址遭受“永恒之藍”漏洞攻擊;被該勒索軟件感染的IP地址數(shù)量近3.5萬個,其中中國境內(nèi)IP約1.8萬個。
本次攻擊確實使得部分視頻監(jiān)控網(wǎng)絡也受到了影響,接下來我們從安防的角度出發(fā),解讀全球爆發(fā)的WannaCry病毒。
天地偉業(yè)從安防廠商的角度看病毒事件
1、優(yōu)化網(wǎng)絡入口加固系統(tǒng)安全
天地云監(jiān)控系統(tǒng)針對系統(tǒng)網(wǎng)絡環(huán)境進行了深度優(yōu)化,只保留了內(nèi)部通訊所必需的網(wǎng)絡端口。大多數(shù)的網(wǎng)絡攻擊是從防護能力弱的端口入侵,天地關閉了不需要使用的端口,最大限度的降低了被攻擊的風險。
2、系統(tǒng)權(quán)限深度優(yōu)化保障系統(tǒng)安全
天地系統(tǒng)對系統(tǒng)權(quán)限和文件權(quán)限進行了深度優(yōu)化。這種機制極大限度了避免系統(tǒng)被入侵。即使在系統(tǒng)被入侵情況下,對手也很難對系統(tǒng)及整個網(wǎng)絡進行深度攻擊。
3、信令加密通訊為用戶信息加鎖保護
信令通道的關鍵信息使用不可逆加密算法加密,網(wǎng)絡上傳輸?shù)乃屑用艿臄?shù)據(jù)均無法破解,保障設備間通訊協(xié)議的關鍵信息的絕對安全,為用戶的信息加把安全鎖。
4、數(shù)據(jù)加密防止媒體資料外泄
天地在數(shù)字產(chǎn)品、視頻監(jiān)控平臺均嵌入信息安全加密模塊,從前端設備到平臺的媒體數(shù)據(jù)全部加密處理,保障了媒體數(shù)據(jù)內(nèi)容安全不外泄,即使有不法分子從網(wǎng)絡中截獲了數(shù)據(jù)也無濟于事。