点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:“微软蓝屏”启示录:我们该如何应对下一次安全危机
首页> 网安频道> 要闻 > 正文

“微软蓝屏”启示录:我们该如何应对下一次安全危机

来源:光明网2024-07-26 09:05

  在过去一周里,全球范围置身于“蓝色海洋”之中。网络安全公司CrowdStrike技术更新中一个小小“bug”,导致了微软大规模蓝屏死机故障,影响了全球各地的各行各业。波及范围之广堪称“之最”。就在各项秩序陆续恢复时,连锁效应随之出现——一些不法分子冒充CrowdStrike员工或其他机构技术专家,或者趁机推出各种虚假网站,窃取用户信息牟利。“蓝屏”事件敲响警钟,给互联网行业发展带来哪些反思?

“微软蓝屏”启示录:我们该如何应对下一次安全危机

  7月19日,在加拿大里士满,旅客们在温哥华国际机场的美国联合航空柜台排队办理值机手续。新华社发(梁森 摄)

  数字时代“关基”或变得更加脆弱

  回顾以往,每当遭遇重大事件时,总有不法之徒伺机而动。“当前,我们所处的数字世界,是一个万物互联网的世界。在这个世界里存在很大的数字风险,因此要更加关注数字安全。”在数世咨询创始人、中国网络空间安全协会专家李少鹏看来,这类事情无法避免,毕竟风险是永远存在的。技术越先进,风险也就越大。“微软蓝屏”类似事件过往偶有发生,未来也可能会出现类似情况。

  “这是一次全球范围内巨大的‘生产事故’。”360终端安全产品负责人余滔表示,该事件显示出许多国家关键信息基础设施的“脆弱性”,其产生的影响、导致的结果,并不亚于一次网络攻击。

  从微软公布的初步调查报告来看,全球约有850万台Windows的设备出现蓝屏和宕机现象。这些“蓝屏”设备需要手工修复,为事件的收尾增加了复杂性。

  余滔认为,通过此次事件可以看到,海外很多关键信息基础设施的网络安全运营维护专业性程度不是很高。从安全角度出发,网络安全日常运营维护的流程中,都会存在迷信自动化可自行解决情况,这极有可能给攻击者带来可乘之机;从厂商开发角度出发,未经可靠性验证的版本发布带来如此规模的影响,也从侧面反映出国际顶尖的安全公司内部管理或存在很大问题。

  对此,余滔建议,对于关键基础设施类系统,要“专业的人来干专业的事”;同时,要选用更加可靠、更加稳定、更加全面和智能的终端安全产品。

“微软蓝屏”启示录:我们该如何应对下一次安全危机

  7月19日,在新加坡樟宜机场,游客在值机柜台前排队。新华社发(邓智炜摄)

  面对网络攻击要做好“前置防御”

  “对我国网络安全产业来说,这一次灾难发生于‘身外’,但不能说明我们通过了‘大考’。”安天科技副总裁张登峰感慨,真正需要我们应对的风险,还潜伏在不远的未来。面对国际同行发生的重大事件,我们没有幸灾乐祸的资本,而必须将本次事件视为共同教训。

  从长期来看,整个社会的运行、各行各业的服务提供,越来越依赖数字技术,社会面临的威胁挑战和风险后果也越来越大。张登峰认为,安全厂商必须强化自身安全“左移”能力建设、进行更充分的测试验证,以及采用灰度发布策略等举措。“只有做好这些基本功,才是关键中的关键”。

  “‘要做好风险认知前移’,不能等到事情发生后再去亡羊补牢。”李少鹏也表示,对于网络安全企业来说,安全一定要做到前面。风险即便是小概率事件,但也要做好“弹性”“韧性”。对业务有高稳定性要求的用户,可采用多供应商互为备份,避免出现供应商单点故障,造成无法挽回的后果。

  本次事件发生以后,引发了业内对于底层安全机制和保障系统稳定性的讨论。“片面强调安全优先、片面强调稳定性优先,都是安全从业者必须规避的认知错误。”张登峰表示,绝不能“因噎废食”,反过来恐惧防御的稳定性,甚于对威胁的恐惧,这将更不利于防护系统的建设。

  此外,张登峰认为,应对利益驱使、具有坚定意志的攻击威胁,驱动级主防是必须的。由于要实现有效的防护,安全防护产品必须用更多的底层驱动和内核技术,才能实现对攻击者的前置防御,不使用底层技术的安全产品可能相对更稳定,但更可能也无法防护多数的攻击。

“微软蓝屏”启示录:我们该如何应对下一次安全危机

  7月19日,在墨西哥首都墨西哥城的贝尼托·华雷斯国际机场,许多航班被延误或取消,大量旅客在机场等待。新华社发(弗朗西斯科·卡涅多摄)

  警惕过度依赖寡头企业

  本次CrowdStrike的安全软件更新导致全球范围宕机,也暴露了全球科技依赖少数几家公司的风险。公开资料显示,在世界500强企业中,有271家是CrowdStrike的客户,包括微软、亚马逊等,以及美国不少政府机构都使用其软件。

  在知道创宇CSO周景平看来,CrowdStrike的安全产品已经覆盖到了全球尤其是美国的多个基础设施行业,并进行了大规模部署。这个事件启示我们,需要加强对影响到国计民生基础设施的安全建设。

  “假设本次攻击是主观恶意的,发生在某个特殊时期的关键时刻,带来的影响是难以想象的。”周景平解释道,本次事件的主角CrowdStrike公司本身是网络安全产品供应商身份,从供应链角度来看,实际上是一种“资产”的把控。在这点上,我们国家是处于相对薄弱的部分。

  “国家提出的加强国产化替代、实现自主可控具有非常重大的战略意义。但相比其他国家‘先发优势’积累的现有‘资产’优势,国产化自主替换还处于‘被动’阶段。”周景平表示,需要加大支持,让更多优秀的“国产自主可控”的项目走向世界。

“微软蓝屏”启示录:我们该如何应对下一次安全危机

  这是2021年11月13日在英国伦敦拍摄的微软品牌标识。新华社发(蒂姆·爱尔兰摄)

  安全,应该掌握在自己手里

  网络安全至关重要。毕竟,任何一次轻微的失误,都可能会造成无法挽回的后果。“本次事件因国内该产品市场份额较小、大多国内用户使用国产安全软件等原因,受冲击相对较小,但从全球范围来看,其影响广泛且严重,如导致交通运输、金融、医疗等多领域出现混乱。”天融信高级副总裁寇增杰表示,此次事件暴露出CrowdStrike的不当升级方式对关键基础设施造成严重影响,也凸显了自主可控的重要性。

  实现自主可控对保障国家信息安全和推动产业发展至关重要,在关键领域须加快自主创新,掌握核心技术以降低潜在风险。在寇增杰看来,这一事件会加速国产操作系统的替换进程。他介绍,国产操作系统所在的重要行业,原本就对国产化有明确要求,事件后,切换速度会加快。此外,整个行业不仅会重视国产操作系统及安全软件的价值和前景,还会注重其可靠性和安全性,这对相关厂商将带来利好。

  云化已经成为了大趋势。寇增杰建议,上云前需要进行安全评估,制定好上云策略,明确哪些业务上云,以及上云后应采取何种机制。同时也应注意,无论投入多少安全支出,购买多少产品,最终都要确保业务系统的安全运营。在安全运营过程中,需要考虑是否有回退机制、备份机制、应急响应机制,以及如何落实服务支撑等。

  截至目前,CrowdStrike发布了对此次大规模网络故障初步审查的详细信息,并称加强了内部测试,实施“新检查”,以防止再次部署“此类有问题的内容”;也有一些国家要求微软和CrowdStrike考虑赔偿受损企业,甚至有研究机构已在测算本次赔偿额度……

  此次“蓝屏事件”终将画上句号,但带来的反思却远未结束——未来,我们拿什么拯救下一次“蓝屏危机”?(光明网记者 李政葳 李飞 曾震宇)

 

[ 责编:刘昊 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 习近平向2024年世界互联网大会乌镇峰会视频致贺

  • 焊花璀璨,铸就制造强国之路

独家策划

推荐阅读
11月12日至13日,浏阳市委常委、组织部部长、市家居建材产业链链长唐安石带队,市人大常委会党组副书记、副主任、市家居建材产业链副链长张葵红,市人民政府党组成员、副市长、市家居建材产业链副链长谢波等同志参加,赴广东省佛山市开展家居建材产业链招商考察活动。
2024-11-15 17:20
2024年11月12日,江苏省苏州市荷塘月色湿地公园内向日葵竞相绽放,吸引众多游客前来观赏,乐享秋日美景
2024-11-13 15:29
2024年11月12日,湖南省怀化市通道侗族自治县双江镇的烂阳村,山林色彩斑斓,红叶似火,黄叶如金,松柏常青,宛如大自然的调色盘
2024-11-13 15:28
南泥湾是中国军垦、农垦事业的发祥地,是“自力更生、艰苦奋斗”创业精神的发源地。
2024-10-27 17:37
延安地区拥有丰富的煤炭资源,在采矿井约40家,年开采量约5000万吨,但煤质坚硬、自动化程度低等难题严重制约着煤炭产业的发展。
2024-10-27 17:18
近日,在陕西延安举行的“弘扬延安精神,奋进伟大时代” 网上主题宣传系列访谈中,洛川青怡庄园生物科技有限公司副总裁肖小杰介绍,他们企业的苹果按个卖,一个可以卖到10元。
2024-10-25 18:49
堆积起来的生菌木材冒着热气儿,菌种生产厂房里机器轰鸣,滑子菇大棚里农民忙着收“金疙瘩”。
2024-10-25 18:43
你以为的农村是雨天泥泞,还是道路整洁?爬高上低,还是风景无限?高家原则将山体沟道治理作为城市有机更新和创建文明典范城市抓手,让山体沟道,环境大改善。
2024-10-24 18:11
近日,在陕西延安举行的“弘扬延安精神,奋进伟大时代” 网上主题宣传系列访谈中,延安大学经济与管理学院副教授、数字经济专业负责人王珊珊介绍,从卖苹果到卖服务,这是数字技术非常好的一个创新,和产业结合的非常有深度。通过消费者与大自然以及果树的亲密视觉接触,可以提升他们的体验感,增加对苹果这种产品的客户粘性和客户忠诚度。
2024-10-24 18:08
当陕北说书遇到延安美食,碰撞出延安独特的人文魅力。
2024-10-24 18:06
激昂的旋律回荡在空气中,豪迈的歌声飞扬于天地间。壮丽的情怀澎湃在心田里,不朽的精神传承于岁月中……
2024-10-24 17:59
小孩哥小孩姐把安塞腰鼓课间操跳得超燃!
2024-10-24 17:59
青山环绕、绿水蜿蜒,这是吴起南沟村给记者们留下的第一印象。谁能想到,这个位于陕西省延安市吴起县的小村庄,曾经风沙肆虐、植被稀疏。经过二十多年艰辛努力,光秃秃的黄土高坡绿意盎然。
2024-10-24 17:50
在宝塔区河庄坪镇政府的扶持下,延安菌舰生物科技有限公司采用“企业+合作社+农民”模式,带动400余人家门口就业,人均增收2000元。食用菌产业的蓬勃发展,不仅为农民带来稳定收入,更为乡村振兴注入活力。点赞延安菌舰,为农民增收,为乡村添彩!
2024-10-24 17:48
10月23日,“弘扬延安精神 奋进伟大时代”网上主题宣传媒体团来到了延安新材料产业园,亲身体验石墨烯发热背心,感受科技的温暖拥抱。
2024-10-24 11:18
近期,延安市薛张小流域水土保持项目碳汇交易成功!这不仅是一次生态保护与经济发展的双赢,更为延安乡村振兴注入了新的活力!
2024-10-24 11:16
10月22日,“弘扬延安精神 奋进伟大时代”网上主题宣传媒体团来到了位于延安市安塞区南沟村的苹果基地,在这里记者们亲身体验苹果采摘,倾听果农的心声。同时,记者团还开展了一场特别的直播带货活动,助力果农销售苹果。此次活动不仅展现了果农的辛勤付出,也让更多人了解到延安苹果的魅力,为乡村振兴贡献了一份力量。
2024-10-24 11:07
10月23日,“弘扬延安精神 奋进伟大时代”网上主题宣传“逐梦之路”媒体采访团走进延安宜川县,追寻“悬崖造林队”的故事。
2024-10-24 10:27
陕北说书最近火爆出圈,董宇辉在直播中表示向往陕北文化,想成为一个陕北说书人。这一段陕北说书,带你行走在延安的绿水青山间。
2024-10-24 10:21
近日,在陕西延安举行的“弘扬延安精神,奋进伟大时代” 网上主题宣传系列访谈中,延安数据(集团)有限责任公司董事长高延宏介绍,延安的地域特点适宜建立算力中心,要把平台搭建好,把更多的企业引到延安,建立归属在延安的算力中心,更好的服务延安、服务陕西。
2024-10-24 10:18
加载更多