【中國安防展覽網(wǎng) 媒體導(dǎo)讀】6月27日,遭受新一輪網(wǎng)絡(luò)*攻擊,政府機(jī)構(gòu)、大型企業(yè)紛紛告急。美國朱尼珀網(wǎng)絡(luò)公司表示,這一波病毒攻擊可能更“兇險(xiǎn)”,因?yàn)楦腥緯?huì)導(dǎo)致系統(tǒng)反應(yīng)遲鈍、無法重啟。此外,因非法獲利巨大且難捕真兇,業(yè)內(nèi)預(yù)計(jì)類似病毒有可能在短期內(nèi)再次出現(xiàn)。
電腦病毒猛于虎 如何利用存儲(chǔ)技術(shù)避免“勒索”?
北京5月13日電 綜合新華社駐外記者報(bào)道:多個(gè)國家12日遭受一種勒索軟件的攻擊,受害者包括中國一些高校和英國多家醫(yī)院。據(jù)了解,這種勒索軟件是不法分子利用了美國國家安全局網(wǎng)絡(luò)武器庫中泄漏出的黑客工具。
中國網(wǎng)絡(luò)安全公司360安全工程師鄭文彬透露,電腦被這種勒索軟件感染后,其中文件會(huì)被加密鎖住,支付黑客所要求贖金后才能解密恢復(fù)。據(jù)悉,勒索金額高達(dá)5個(gè)比特幣,目前價(jià)值人民幣5萬多元。
中國此次遭受攻擊的主要是教育網(wǎng)用戶。這種勒索軟件利用微軟“視窗”操作系統(tǒng)445端口的漏洞,國內(nèi)一些網(wǎng)絡(luò)運(yùn)營商此前已封掉了該端口,但教育網(wǎng)并未設(shè)限。微軟此前已發(fā)布相關(guān)漏洞補(bǔ)丁,但一些沒來得及更新的電腦就會(huì)被攻擊。鄭文彬說,此次傳播的病毒以代號(hào)ONION和WINCRY的兩個(gè)家族為主,監(jiān)測(cè)顯示國內(nèi)首先出現(xiàn)前者,后者在12日下午出現(xiàn)并在校園網(wǎng)中迅速擴(kuò)散。
俄羅斯網(wǎng)絡(luò)安全企業(yè)卡巴斯基實(shí)驗(yàn)室12日發(fā)布一份報(bào)告說,當(dāng)時(shí)已發(fā)現(xiàn)74個(gè)國家和地區(qū)遭受了此次攻擊,實(shí)際范圍可能更廣。該機(jī)構(gòu)說,在受攻擊多的20個(gè)國家和地區(qū)中,俄羅斯所受攻擊遠(yuǎn)遠(yuǎn)超過其他受害者,中國大陸排在第五。
今年3月,“維基揭秘”網(wǎng)站披露了一批據(jù)稱是來自美國中情局的黑客工具,批評(píng)中情局對(duì)其黑客武器庫已經(jīng)失控,其中大部分工具“似乎正在前美國政府的黑客與承包商中未被授權(quán)地傳播”,存在“極大的擴(kuò)散風(fēng)險(xiǎn)”。
在當(dāng)今這個(gè)網(wǎng)絡(luò)時(shí)代,網(wǎng)絡(luò)病毒泛濫,網(wǎng)絡(luò)安全受到極大的威脅。那么我們?cè)趺蠢么鎯?chǔ)技術(shù)來保護(hù)自己的“安全”?
對(duì)于網(wǎng)絡(luò)電腦病毒感染的文件來說,隔離地的安全性是首先應(yīng)當(dāng)被考慮的因素。安全隔離區(qū)可以是一個(gè)介質(zhì),或者是一個(gè)設(shè)備系統(tǒng)。而安全性則包含兩個(gè)含義:首先,必須保證對(duì)數(shù)據(jù)的保存是安全的。其次還應(yīng)當(dāng)對(duì)病毒有免疫力,即任何病毒都對(duì)他不具有破壞力。只有符合這些要求的"安全隔離區(qū)",才能滿足人們采取"隔離策略"的初衷。對(duì)于網(wǎng)絡(luò)環(huán)境的應(yīng)用來說,這樣一種安全隔離區(qū)的理想選擇,便是網(wǎng)絡(luò)存儲(chǔ)服務(wù)器NAS系統(tǒng)。
網(wǎng)絡(luò)存儲(chǔ)服務(wù)器NAS系統(tǒng)--病毒的禁區(qū)
NAS是英文Network Attached Storage(網(wǎng)絡(luò)附加存儲(chǔ)設(shè)備)的縮寫,中文通常稱為網(wǎng)絡(luò)存儲(chǔ)服務(wù)器。同它的名字一樣,它本身就是一種精簡(jiǎn)的專用服務(wù)器?,F(xiàn)在普遍用它來作為局域網(wǎng)環(huán)境下的、基于B/S架構(gòu)(即瀏覽器/服務(wù)器架構(gòu))的大容量共享存儲(chǔ)設(shè)備,是目前國內(nèi)發(fā)展為迅猛的網(wǎng)絡(luò)存儲(chǔ)系統(tǒng),也是目前性價(jià)比高的存儲(chǔ)方式之一。由于它所具有的跨平臺(tái)、安裝及擴(kuò)充簡(jiǎn)便、易于管理維護(hù)和安全等特點(diǎn),目前已大量用作網(wǎng)絡(luò)中的文件服務(wù)器的替代品,因?yàn)樗群笳吒阋?、更安全和更易于維護(hù)。同時(shí),網(wǎng)絡(luò)存儲(chǔ)服務(wù)器NAS的安全性和對(duì)病毒具有免疫力的特性,也逐漸被用戶所重視,因此現(xiàn)在網(wǎng)絡(luò)存儲(chǔ)服務(wù)器NAS也開始被用來作為數(shù)據(jù)近線備份的設(shè)備。
當(dāng)"電腦病毒猛于虎"這一觀念已在大多數(shù)人心中根深蒂固的時(shí)候,人們不禁要問:網(wǎng)絡(luò)存儲(chǔ)服務(wù)器NAS為什么能具有良好的安全型和對(duì)病毒的免疫力呢?這要從網(wǎng)絡(luò)存儲(chǔ)服務(wù)器NAS的結(jié)構(gòu)說起。
nas架構(gòu)示意圖
如前所述,網(wǎng)絡(luò)存儲(chǔ)服務(wù)器NAS其實(shí)是一個(gè)簡(jiǎn)化的服務(wù)器,即所謂"瘦身服務(wù)器"。它的核心同樣有主板、CPU、內(nèi)存和硬盤控制器和RAID控制器等,但是它一般沒有鍵盤和顯示器等外部設(shè)備,直接通過網(wǎng)線與網(wǎng)絡(luò)交換機(jī)相連,用戶的電腦無需加載任何驅(qū)動(dòng)程序,利用瀏覽器就可直接登陸NAS、管理網(wǎng)絡(luò)存儲(chǔ)服務(wù)器NAS和訪問數(shù)據(jù)。因此NAS的安裝、擴(kuò)充及維護(hù)十分方便,無需專業(yè)人員一般用戶自己就可以完成。利用系統(tǒng)管理員,為用戶在網(wǎng)絡(luò)存儲(chǔ)服務(wù)器NAS商設(shè)置加密存儲(chǔ)空間,用戶就可以將NAS看成另一個(gè)本地硬盤了。網(wǎng)絡(luò)存儲(chǔ)服務(wù)器NAS多數(shù)(不是全部)采用嵌入式的操作系統(tǒng)。嵌入式操作系統(tǒng)植入防寫的閃存中,不怕病毒攻擊。
一般常見的在WINDOWS上傳播發(fā)做的病毒,會(huì)寄生在文件里面,而文件存儲(chǔ)在NAS上,但由于病毒無法在NAS上運(yùn)行,當(dāng)然不會(huì)破壞網(wǎng)絡(luò)存儲(chǔ)服務(wù)器NAS系統(tǒng)和存儲(chǔ)的文件。甚至當(dāng)防病毒軟件沒有及時(shí)更新或者防病毒措施不嚴(yán)格時(shí),把分布在個(gè)人電腦中的重要數(shù)據(jù)備份到網(wǎng)絡(luò)存儲(chǔ)服務(wù)器NAS上,仍然可以有效防止突發(fā)的新病毒的攻擊。華為的存儲(chǔ)NAS設(shè)備,不僅可以對(duì)個(gè)人電腦上的數(shù)據(jù)備份,還可以備份多個(gè)服務(wù)器上的數(shù)據(jù)。這種方式可以替代傳統(tǒng)的網(wǎng)絡(luò)磁帶備份方式。NAS的容量和一些小型磁帶庫(自動(dòng)加載機(jī))相當(dāng),但要便宜,而且恢復(fù)數(shù)據(jù)的速度要快。結(jié)合一些網(wǎng)絡(luò)備份軟件可以組成復(fù)雜的網(wǎng)絡(luò)自動(dòng)備份系統(tǒng)。網(wǎng)絡(luò)存儲(chǔ)服務(wù)器NAS還可以將其中備份的數(shù)據(jù)轉(zhuǎn)移到磁帶上,生成離線的備份數(shù)據(jù)。
尾語
這次網(wǎng)絡(luò)事件的出現(xiàn)使人們充分認(rèn)識(shí)到了公共衛(wèi)生的重要性,學(xué)會(huì)了如何保護(hù)自己和社會(huì)。同樣在互聯(lián)網(wǎng)時(shí)代,有價(jià)值的信息和計(jì)算機(jī)病毒混合在一起,經(jīng)常破壞我們的數(shù)據(jù)。網(wǎng)絡(luò)阻截(防火墻)和數(shù)據(jù)安全存儲(chǔ)越來越被更多的用戶重視。尤其是大量使用和依靠互聯(lián)網(wǎng)的電子政務(wù)、電子商務(wù)和校園網(wǎng)等政府、企業(yè)和學(xué)校,都應(yīng)當(dāng)配置類似網(wǎng)絡(luò)存儲(chǔ)服務(wù)器NAS這樣系統(tǒng)來經(jīng)常保存自己重要的數(shù)據(jù),以確保各自的工作順利進(jìn)行。所以,大家在這種不安全的網(wǎng)絡(luò)環(huán)境中,需要學(xué)會(huì)用存儲(chǔ)技術(shù)來保護(hù)自己的“安全”。
原標(biāo)題 網(wǎng)絡(luò)攻擊波及中國,如何利用存儲(chǔ)技術(shù)避免遭受攻擊