勒索病毒頻發(fā)公有云或比私有云安全
【內容聲明】文章部分內容收集整理于互聯(lián)網,僅作參考!如需咨詢“勒索病毒頻發(fā)公有云或比私有云安全”等有關服務器、云主機租用、托管、配置、價格問題,請在線咨詢YINGSOO客服,享受1v1貼心服務!
【申請試用】俄羅斯云服務器特價 | 日本物理服務器特價 | 服務器優(yōu)惠活動
【主機百科】日本云服務器怎么樣?日本云服務器與香港云服務器對比
2017年5月12日, wannacry勒索病毒在全球爆發(fā)。病毒已攻擊了至少150個國家,包括中國部分機構,尤其校園網用戶受損嚴重,大量實驗室數據和畢業(yè)設計被鎖定加密,甚至連加油站都被攻陷。一波未平,一波又起,“永恒之藍”勒索病毒過去不久,一種代號為“petya”勒索病毒又開始肆虐,據悉,“petya”勒索病毒爆發(fā)后,襲擊了歐洲多個國家,新病毒變種的傳播速度達到每10分鐘感染5000余臺電腦,多家運營商、石油公司、零售商、機場、Atm機等企業(yè)和公共設施已大量淪陷。國內也出現了病毒傳播跡象,并確認了該病毒樣本傳播方式與此前wannacry病毒一致,均利用永恒之藍(eternalblue)漏洞傳播,相對于普通勒索病毒對系統(tǒng)更具有破壞性。
目前,距病毒爆發(fā)已過一段時間,事故造成的影響正在逐步消退。從全球范圍來看,此次病毒爆發(fā)的重災區(qū),幾乎都是那些對數據安全非常重視的學校、醫(yī)院、政府等機構。這些機構往往使用的是內外網物理隔離的專屬網絡。畢竟病毒和黑客手段再高明,也無法跨過網線竊取資料,在固有的思維當中,專網無疑是最安全的。但與專網全線崩潰形成鮮明對比的是,我們幾乎沒有聽到使用公有云的企業(yè)在此次攻擊中遭受損失的聲音。這似乎與我們對云計算,以及數據安全的普遍認知完全相反:公有云竟然比私有云更安全?
此次全球比特幣勒索病毒是由nsA泄露的windows系統(tǒng)smb/Rdp遠程命令執(zhí)行漏洞引起。利用該漏洞,黑客即可遠程實現攻擊windows 445端口。這次的病毒事件在校園網傳播速度之快,影響面之大,主要原因是由于目前大部分學?;径际且粋€大的內網互通的局域網,網內單臺計算機都可連接互聯(lián)網,并且不同的業(yè)務未劃分安全區(qū)域。例如學生管理系統(tǒng)、教務系統(tǒng)等,都可以通過任一接入設備進行訪問。
與此同時,像實驗室、多媒體教室等,機器ip分配多為公網ip。也就是說,如果學校未做相關的權限限制,所有機器都將直接在互聯(lián)網上暴露。此骨干網出于學術目的,大多沒有對445端口做防范處理。這無疑是高校成為重災區(qū)的原因之一。
此外,如果電腦開啟防火墻,也會阻止接收445端口的數據。但中國高校內,一些學生為了打局域網游戲,經常會關閉防火墻。這也是導致病毒在中國高校內大肆傳播的另一原因。微軟早在今年3月已發(fā)布過修復補丁。但在今天依然出現了大規(guī)模爆發(fā),無疑暴露了兩個問題:
1.盜版系統(tǒng)被大規(guī)模使用,并且大多關閉了系統(tǒng)自動更新機制,補丁無法及時更新;
2.運維人員的安全防范意識、管理能力與機制都亟待完善提高。
實際上,國內包括本公司云計算(www.cqidc.cc)等公有云廠商,在數據安全方面,一直以來都是按照非常嚴格的安全標準貫徹執(zhí)行,例如安全防護機制,網絡隔離,防火墻配置,操作系統(tǒng)補丁等等。這些例行的安全維護,讓公有云本身就具備對于突發(fā)威脅的預防能力。
除此之外,從軟件的使用層面來說,企業(yè)無需像自己部署時那樣購買軟件,盜版軟件(系統(tǒng))不會在公有云上部署和使用。需要指出的是,由于日常維護原因,公有云廠商提供的操作系統(tǒng)鏡像普遍都是最新的,或者經過安全強化、打過補丁的系統(tǒng)。
在漏洞曝光之后,本公司云計算第一時間發(fā)布了漏洞預警,并推出一鍵檢測修復nsA黑客武器攻擊漏洞
YINGSOO作為業(yè)內資深的專業(yè)云計算、云安全服務提供商,致力于為廣大互聯(lián)網企業(yè)用戶和傳統(tǒng)行業(yè)的企業(yè)用戶提供“物理服務器、云服務器、高防服務器、大帶寬服務器、站群服務器”等多類型服務器租用服務以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務可用性高、性價比高”等特點與優(yōu)勢,專為企業(yè)打造定制,能夠滿足用戶豐富、多元化的應用場景需求。全國統(tǒng)一服務熱線:400-630-3752
熱門文章:【自建機房和租用機房的成本】【BGP國內線路價格】【swarm bzz gas】【如何選擇一個游戲服務端引擎】【進化星球元宇宙】【服務器網卡入寬帶和出寬帶】【上云的公網帶寬是來干嘛的】【idc服務器】【國外服務器 ddos攻擊防御】【網站數據中心在香港還是內地】【服務器防御高防】【用云服務器挖礦是否劃算】【域名加入高防】【dai鏈小狐貍添加】【哪個云服務器好】【mass和chia怎么雙挖】【1000M帶寬服務器】【服務器硬盤空間使用率低】【ibm云搭建SSR】【海外云服務器推薦】【傳奇云服務器】【電商 國內訪問國外服務器慢】【APP服務器】【國外cdn加速】【香港服務器3M】【云服務器帶寬跟主頻的意思】【香港服務器真實地址】【掛機租用服務器低配置多少錢】【國外建站用什么最多】【如何搭建直播間】
版權聲明:本站文章來源標注為YINGSOO的內容版權均為本站所有,歡迎引用、轉載,請保持原文完整并注明來源及原文鏈接。禁止復制或仿造本網站,禁止在非www.sddonglingsh.com所屬的服務器上建立鏡像,否則將依法追究法律責任。本站部分內容來源于網友推薦、互聯(lián)網收集整理而來,僅供學習參考,不代表本站立場,如有內容涉嫌侵權,請聯(lián)系alex-e#qq.com處理。