点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:“微软蓝屏”启示录丨关键信息基础设施单位应重视安全“应急预案”
首页> 网安频道> 对话访谈 > 正文

“微软蓝屏”启示录丨关键信息基础设施单位应重视安全“应急预案”

来源:光明网2024-07-24 21:36

  【网络强国·百人谈

  “这是一次全球范围内巨大的‘生产事故’。”近日,由于网络安全公司CrowdStrike技术更新中的“bug”,导致“微软蓝屏”并引发了全球宕机事故,多地关键信息基础设施、服务业遭到严重影响。在360终端安全产品负责人余滔看来,该事件虽然不是一次网络攻击,但它显示出许多国家关键信息基础设施的“脆弱性”,其产生的影响、导致的结果,并不亚于一次网络攻击。

  记者:这一事件突显全球网络安全领域存在哪些系统性风险?暴露出哪些问题?

  余滔:“微软蓝屏”事件影响非常大,全球大约有850万的终端设备都受到了影响,波及到了许多行业。原因是由于保护网络安全的产品需要部署在终端(含服务器和个人PC)上,这次电脑上安装的CrowdStrike杀毒软件,在版本升级上不专业地更新了一个驱动文件,随后引发了微软操作系统的崩溃。

  事件本质上不是一次大规模的网络安全攻击,而是一次网络安全产品引发的“生产事故”。透过此次事件可以看到,海外很多关键信息基础设施的网络安全日常运营维护专业性程度不是很高。从安全角度出发,网络安全日常运营维护的流程中,都会存在迷信自动化可自行解决情况,这极有可能给攻击者带来可乘之机。从厂商开发角度出发,未经可靠性验证的版本发布带来如此规模的影响,也从侧面反映出国际顶尖的安全公司内部管理或存在很大问题。

  记者:从国家计算机操作系统和安全软件布局看,哪些区域、行业可能受到这类安全事件的波及?

  余滔:从观察来看,该事件对我国的影响非常小。一方面,源于国内相关行业普遍使用国产终端安全防护软件。有很多私有化部署的解决方案,做升级的时候,会和客户进行协调沟通,先执行“灰度”,然后逐渐推向所有终端。另一方面,CrowdStrike安全产品并未在国内广泛使用,主要是一些跨国公司和有一定海外业务的相关行业。

  记者:这起事件给我们带来哪些思考、启示和警示?

  余滔:网络安全至关重要,任何一次轻微的失误,可能都会造成无法挽回的后果。

  从保护的视角看,关系国计民生的相关行业中,应该更多使用国产终端安全防护软件,这类国产网络安全防护产品更加可靠、更加稳定、更加智能,也具备本土特色。同时,网络安全本质上是一个非常专业的领域,仅仅依靠相信厂商产品自动化的解决问题已无法应对现有威胁,应更加注重对系统整体的运营工作和团队建设。如拥抱大模型,以AI技术赋能防守,用安全大模型发挥“资深专家团”能力,逐步落地自动化安全运营,帮助政企单位实现安全能力和运营效率的双重提升。

  从攻击的视角看,利用安全软件对健康系统的攻击已经成为目前攻击者的主要研究方向。通过定期网络安全攻防演练,模拟真实网络攻击情景,发现系统漏洞,检验和提升关键信息基础设施的防护能力势在必行。同时,对安全产品的漏洞及风险审计、制定相关的应急响应预案也应该引起更大的关注。

  记者:应对此类安全风险,有哪些建议?

  余滔:如果是企业级的应用系统,建议关闭各种产品自带的自动升级功能,最好由专业的系统管理人员制定好升级策略,进行统一的、分阶段的升级操作。在确定没有潜在风险的情况下,对系统进行逐步升级,这对本地IT管理人员和产品厂商的服务工程师都提出了更高的专业要求。建议对于关键基础设施类系统,还是由“专业的人来干专业的事”更靠谱。

  数字时代,各类终端、设备和业务系统与互联网直接关联,终端作为政企机构各类业务的载体,逐渐成为保护敏感数据和关键资产的主阵地。面对日益复杂的安全威胁,保护终端设备免受恶意软件、网络攻击和数据泄露的威胁,对于维护整体网络安全至关重要,终端成为政企机构数字安全建设的第一道防线。因此,要选用更加可靠、更加稳定、更加全面和智能的终端安全产品。(光明网记者 曾震宇 李飞 李政葳)

  

“微软蓝屏”启示录丨关键信息基础设施单位应重视安全“应急预案”

网络强国·百人谈”更多内容欢迎扫码关注专栏

  

[ 责编:雷渺鑫 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 习近平同巴西总统卢拉共同签署联合声明

  • 习近平同巴西总统卢拉共见记者

独家策划

推荐阅读
11月12日至13日,浏阳市委常委、组织部部长、市家居建材产业链链长唐安石带队,市人大常委会党组副书记、副主任、市家居建材产业链副链长张葵红,市人民政府党组成员、副市长、市家居建材产业链副链长谢波等同志参加,赴广东省佛山市开展家居建材产业链招商考察活动。
2024-11-15 17:20
2024年11月12日,江苏省苏州市荷塘月色湿地公园内向日葵竞相绽放,吸引众多游客前来观赏,乐享秋日美景
2024-11-13 15:29
2024年11月12日,湖南省怀化市通道侗族自治县双江镇的烂阳村,山林色彩斑斓,红叶似火,黄叶如金,松柏常青,宛如大自然的调色盘
2024-11-13 15:28
南泥湾是中国军垦、农垦事业的发祥地,是“自力更生、艰苦奋斗”创业精神的发源地。
2024-10-27 17:37
延安地区拥有丰富的煤炭资源,在采矿井约40家,年开采量约5000万吨,但煤质坚硬、自动化程度低等难题严重制约着煤炭产业的发展。
2024-10-27 17:18
近日,在陕西延安举行的“弘扬延安精神,奋进伟大时代” 网上主题宣传系列访谈中,洛川青怡庄园生物科技有限公司副总裁肖小杰介绍,他们企业的苹果按个卖,一个可以卖到10元。
2024-10-25 18:49
堆积起来的生菌木材冒着热气儿,菌种生产厂房里机器轰鸣,滑子菇大棚里农民忙着收“金疙瘩”。
2024-10-25 18:43
你以为的农村是雨天泥泞,还是道路整洁?爬高上低,还是风景无限?高家原则将山体沟道治理作为城市有机更新和创建文明典范城市抓手,让山体沟道,环境大改善。
2024-10-24 18:11
近日,在陕西延安举行的“弘扬延安精神,奋进伟大时代” 网上主题宣传系列访谈中,延安大学经济与管理学院副教授、数字经济专业负责人王珊珊介绍,从卖苹果到卖服务,这是数字技术非常好的一个创新,和产业结合的非常有深度。通过消费者与大自然以及果树的亲密视觉接触,可以提升他们的体验感,增加对苹果这种产品的客户粘性和客户忠诚度。
2024-10-24 18:08
当陕北说书遇到延安美食,碰撞出延安独特的人文魅力。
2024-10-24 18:06
激昂的旋律回荡在空气中,豪迈的歌声飞扬于天地间。壮丽的情怀澎湃在心田里,不朽的精神传承于岁月中……
2024-10-24 17:59
小孩哥小孩姐把安塞腰鼓课间操跳得超燃!
2024-10-24 17:59
青山环绕、绿水蜿蜒,这是吴起南沟村给记者们留下的第一印象。谁能想到,这个位于陕西省延安市吴起县的小村庄,曾经风沙肆虐、植被稀疏。经过二十多年艰辛努力,光秃秃的黄土高坡绿意盎然。
2024-10-24 17:50
在宝塔区河庄坪镇政府的扶持下,延安菌舰生物科技有限公司采用“企业+合作社+农民”模式,带动400余人家门口就业,人均增收2000元。食用菌产业的蓬勃发展,不仅为农民带来稳定收入,更为乡村振兴注入活力。点赞延安菌舰,为农民增收,为乡村添彩!
2024-10-24 17:48
10月23日,“弘扬延安精神 奋进伟大时代”网上主题宣传媒体团来到了延安新材料产业园,亲身体验石墨烯发热背心,感受科技的温暖拥抱。
2024-10-24 11:18
近期,延安市薛张小流域水土保持项目碳汇交易成功!这不仅是一次生态保护与经济发展的双赢,更为延安乡村振兴注入了新的活力!
2024-10-24 11:16
10月22日,“弘扬延安精神 奋进伟大时代”网上主题宣传媒体团来到了位于延安市安塞区南沟村的苹果基地,在这里记者们亲身体验苹果采摘,倾听果农的心声。同时,记者团还开展了一场特别的直播带货活动,助力果农销售苹果。此次活动不仅展现了果农的辛勤付出,也让更多人了解到延安苹果的魅力,为乡村振兴贡献了一份力量。
2024-10-24 11:07
10月23日,“弘扬延安精神 奋进伟大时代”网上主题宣传“逐梦之路”媒体采访团走进延安宜川县,追寻“悬崖造林队”的故事。
2024-10-24 10:27
陕北说书最近火爆出圈,董宇辉在直播中表示向往陕北文化,想成为一个陕北说书人。这一段陕北说书,带你行走在延安的绿水青山间。
2024-10-24 10:21
近日,在陕西延安举行的“弘扬延安精神,奋进伟大时代” 网上主题宣传系列访谈中,延安数据(集团)有限责任公司董事长高延宏介绍,延安的地域特点适宜建立算力中心,要把平台搭建好,把更多的企业引到延安,建立归属在延安的算力中心,更好的服务延安、服务陕西。
2024-10-24 10:18
加载更多