历史上的今天
返回首页

历史上的今天

今天是:2025年01月21日(星期二)

正在发生

2021年01月21日 | 准备好迎接下一次SolarWinds攻击事件了吗?

2021-01-21 来源:EEWORLD

本文作者:Palo Alto Networks(派拓网络)首席执行官兼董事会主席 Nikesh Arora


自12月13日SolarWinds供应链攻击事件发生以来,本已捉襟见肘的安全团队又开始忙碌起来,为确保企业的安全而争分夺秒。


当全世界都在关注越来越多被入侵的企业名单时,也有很多人认为自己没事。他们相信如果没有运行SolarWinds,或者是它的某个特定版本,那么就可以恢复正常工作。我看到一位安全研究人员发布了一张威士忌酒杯加冰块和雪茄的图片,建议其他安全人员休息一下,因为他担心这可能是一个漫长的冬天。


这样的图片有误导性。实际上与网络相关的活动只会上升,不会下降。如果说之前我们都认为网络安全很重要,那么2020年则更有甚之。很多实体店关门了,员工都在家里通过网络办公——整个业务刚刚实现了数字化。


在这种背景下,SolarWinds暴露了企业基础设施的弱点。真不知道这段时间有多少人在试图弄清他们在哪里运行相关产品,以及有多少和哪些产品受到影响。而下一次不应该再花这么长时间。


我的话并不是说给那些确认被入侵的企业听的——而是给那些正在庆祝躲过这次攻击的企业。这是对网络安全现代化敲响的警钟。企业需要关注一些相关领域,并积极做好准备。


企业必须通过一套完整、准确、即时更新的基准信息来掌握自身的环境,这一点至关重要。这意味着不仅仅是检查他们是否运行SolarWinds。太多企业不了解他们所拥有的一切,而且他们拥有的也并非都是最新版本(具有讽刺意味的是,成千上万的SolarWinds客户因为没有及时下载受感染的更新而逃过一劫)。没有人愿意在关键事件响应上花费数天时间而只是为了弄清库存。企业需要立即完成对其整个系统、基础设施、软件、供应链和外部攻击面的详细分析。敏捷的企业不仅可以在未来检测并预防这些攻击,而且还可以结合这套基准信息,迅速进行取证调查。


认真修复我们的基础设施。企业IT架构需要让所有日志、网络和安全数据相互通信,软件要足够智能,以识别这些数据中的有用内容。如果产品集成度更高,这次事件本可以更早结束。企业需要转向一个能够实时检测和关联主机、网络、防火墙和云端数以百万计事件的网络安全平台,然后实施全面的检测和响应。黑客使用异常高效的工具和方法,企业也需要使用由机器学习驱动的高效网络安全平台才能与之对等。


政府鼓励部署创新。政府部门需要更加灵活地消除障碍,并更快地保护自己的机构不受复杂威胁的攻击。


2020年做的所有正确的事情都与科技相关,这再次证明了科技的重要性。当新冠疫情来临时,远程访问让企业和政府部门保持正常运转。而零售商更是将线上服务作为重要的生存手段。然而,这也意味着我们要保护一个不断扩大的边界,从而抵御越来越复杂的攻击。


我们称之为SolarStorm的群体攻击已成为网络安全的又一转折点,此前曾经还有如影响我们金融服务基础设施的大规模DDoS攻击和网络盗窃;导致企业和能源生产瘫痪的Wiper攻击;窃取政府机密,以及导致港口、制药厂和制造业关闭,并给企业造成数十亿美元损失的NotPetya攻击等等。


在100%的时间做到100%的防御是不可能的。在某些时候,客户需要信任供应商和他们提供的安全更新。但面对那些总是试图超越我们的坏人,安全必须更加积极主动且面向未来。如果无法实时阻止攻击,就需要准实时的检测和调查。零散安全补丁和漫长调查周期的时代已经过去了,我们需要优质数据和实用的人工智能技术来保持领先优势。


为自己没有受到影响而松一口气?现在还不是时候。经验丰富的黑客花了数年时间策划攻击事件——我们也必须对等投入资源防御。让我们时刻做好准备,以防御现在及未来那些不可避免的未知威胁,这样我们就不用在事后急于调查发生了什么。

推荐阅读

史海拾趣

Asia Pacific Microsystems Inc公司的发展小趣事

APM在追求经济效益的同时,也积极履行社会责任,关注可持续发展。公司严格遵守环保法规,采用环保材料和生产工艺,减少对环境的影响。此外,APM还积极参与公益事业,通过捐赠和技术支持等方式回馈社会。这些举措不仅提升了公司的社会形象,也为其在电子行业中赢得了更多合作伙伴和客户的支持。

这五个故事展示了Asia Pacific Microsystems Inc公司在电子行业发展中面临的挑战、机遇以及所取得的成就。通过这些故事,我们可以看到APM是如何通过技术创新、市场拓展、产业链整合以及履行社会责任等方式,逐渐在电子行业中崭露头角的。

Hitano Enterprise Corp公司的发展小趣事

APM公司由一群热衷于微电子技术的专家在亚太地区创立。初创时期,公司面临着资金紧张、市场竞争激烈以及技术瓶颈等多重挑战。然而,APM凭借其团队对技术的深刻理解和对市场的敏锐洞察,成功开发出一款具有竞争力的微控制器产品,迅速在市场中占据了一席之地。这款产品不仅性能稳定,而且价格适中,满足了当时市场对低成本、高性能微控制器的迫切需求。

Electro-Mech Components Inc公司的发展小趣事

EMC一直致力于技术研发和创新能力的提升。公司拥有一支专业的研发团队,不断投入资金和人力进行新产品的研发和技术创新。通过不断的努力,EMC在电气元件领域取得了多项专利和技术成果,其产品质量和技术水平在行业中处于领先地位。同时,EMC还积极参与行业标准的制定和推广工作,为推动整个行业的发展做出了积极贡献。

ETC1公司的发展小趣事

金溢科技是国内ETC行业的领军企业之一。公司自创立之初,就致力于ETC技术的研发与应用。通过不断的技术创新,金溢科技成功推出了多款具有自主知识产权的ETC设备,并在市场中获得了广泛应用。同时,公司还积极参与国家标准的制定和修订工作,推动ETC行业的规范化发展。金溢科技凭借其在ETC领域的卓越表现,逐渐成为了行业的标杆企业。

Honeywell公司的发展小趣事

背景:近年来,随着全球对可持续发展和数字化转型的重视,霍尼韦尔积极调整战略方向。

发展:公司加大了在可持续技术和数字化转型领域的投入,推出了一系列创新的产品和解决方案。例如,在能源转型领域,霍尼韦尔与多家中国合作伙伴共同推动可持续航空燃料生产基地的建设;在智慧建筑领域,与腾讯云合作打造联合解决方案等。

关键事件:这些举措不仅体现了霍尼韦尔对可持续发展的承诺和责任担当,也展示了公司在数字化转型方面的前瞻性和创新能力。同时,这些合作也进一步巩固了霍尼韦尔在全球电子行业的领先地位。

ECLIPSE公司的发展小趣事

Eclipse的成功离不开其强大的社区支持。Eclipse社区拥有众多的开发者、测试者和用户,他们共同为Eclipse的发展贡献力量。通过举办开发者大会、在线论坛和邮件列表等方式,Eclipse社区为开发者们提供了一个交流学习的平台。在这个平台上,开发者们可以分享经验、解决问题,共同推动Eclipse的发展。

问答坊 | AI 解惑

2009总评表

本帖最后由 paulhyde 于 2014-9-15 08:56 编辑 2009总评表  …

查看全部问答>

直流逆变器的研究

直流逆变器的研究…

查看全部问答>

有关C8051F410的RS485通讯的IO配置

我现在是用的C8051F410单片机芯片,要实现RS485通讯: P0.5为TX,P0.4为RX,P0.3为开关, 请问有没有知道如何配置他们的端口以及程序,实现收发AD端口的数据的通讯功能!…

查看全部问答>

移植goahead webserver的问题

..\\main.c:28: ..\\uemf.h: No such file or directory ..\\main.c:29: ..\\wsIntrn.h: No such file or directory 以上两个头文件均已经加入,但还是出现错误! dependency generation failed: ccppc: No input files 提示这个 怎么弄tffs ...…

查看全部问答>

GSM modem与GSM modem连接,必须用data card为SIM card才能做文字传送吗?

如题。因为我用电话的SIM卡,怎么都不能进入data call的模式来传送文字。很急。。希望得到帮助~…

查看全部问答>

wince 2.11是否支持.net

如题, 如果不支持那怎么开发程序(各种语言都可) 如有资料请传给我 shuwu520@sina.com…

查看全部问答>

求助

初来乍到 请问各位大虾有什么MSP430的资料供小生参考…

查看全部问答>

FPGA与DSP间的通信

•    跨时钟域的设计:FIFO,双RAM,RAM+MUX,等 •    编写FPGA程序实现DSP的外设 •    编写DSP程序,通过EMIF接口访问FPGA内部的存储器…

查看全部问答>

我有一个创意想找人合作设计

因为本人不是电子工程专业的,只是脑袋里有了想法,但是不知道怎么去实现。我现在大概说下我这个产品的概况,有兴趣的各位大师希望不吝赐教 首先它是一个通信设备,一部产品包括主机和子机两部分。 功能方面: 主机可不通过允许单方面与子机建立 ...…

查看全部问答>