亦或是,您幸運(yùn)地避開(kāi)了勒索,但您的殺毒軟件卻以秒級(jí)報(bào)警的速度在向您提醒著“永恒之藍(lán)”的全面入侵:
截至5月14日凌晨,攻擊已覆蓋美國(guó)、俄羅斯、歐洲、中國(guó)在內(nèi)100多個(gè)國(guó)家,國(guó)內(nèi)政府機(jī)構(gòu)專網(wǎng)、大型企業(yè)內(nèi)網(wǎng)和多個(gè)高校校園網(wǎng)都遭受攻擊。
那么,在政府公安專網(wǎng)中用于保護(hù)人民生命安全的視頻監(jiān)控系統(tǒng)是否也遭到嚴(yán)重的影響呢?答案是肯定的!
據(jù)悉,公安專網(wǎng)已被入侵,影響公安正常的對(duì)外業(yè)務(wù)。
再來(lái)看城市的視頻監(jiān)控系統(tǒng) ,已有不少公安部門(mén)收到視頻監(jiān)控廠商通知對(duì)視頻監(jiān)控系統(tǒng)實(shí)行關(guān)機(jī)處理,等待補(bǔ)丁。這樣,一個(gè)城市數(shù)以萬(wàn)計(jì)甚至十萬(wàn)、百萬(wàn)的城市之眼會(huì)全部下線,在補(bǔ)丁未升級(jí)之前,整個(gè)城市將處于一片“盲區(qū)”。
◆◆◆◆◆如何才能防患于未然?◆◆◆◆◆
這是一次針對(duì)Windows用戶的大面積病毒攻擊,華為視頻監(jiān)控解決方案中的核心設(shè)備視頻云節(jié)點(diǎn)(VCN)和視頻智能分析云平臺(tái)(VCM)均采用Linux操作系統(tǒng),從容應(yīng)對(duì)本次突然爆發(fā)的安全危機(jī),保障全球數(shù)百個(gè)平安城市系統(tǒng)的正常運(yùn)行!
除去Linux系統(tǒng)以外,華為視頻監(jiān)控云平臺(tái)在針對(duì)病毒攻擊時(shí)還設(shè)計(jì)了多項(xiàng)預(yù)防機(jī)制,用以保障系統(tǒng)的穩(wěn)定安全:
1、針對(duì)Linux環(huán)境進(jìn)行安全加固
華為云監(jiān)控系統(tǒng)針對(duì)Linux環(huán)境進(jìn)行了安全加固,對(duì)于不需要的端口均進(jìn)行關(guān)閉處理。無(wú)論是Windows還是Linux系統(tǒng),所有的網(wǎng)絡(luò)攻擊是從防護(hù)能力弱的端口入侵,華為關(guān)閉了不需要使用的端口,最大限度的降低了被攻擊的風(fēng)險(xiǎn)。
2、運(yùn)行程序去root化處理
業(yè)務(wù)系統(tǒng)運(yùn)行程序去root化處理,文件權(quán)限也最小化。這種機(jī)制保障了當(dāng)系統(tǒng)被入侵后,想要再度展開(kāi)對(duì)于全系統(tǒng)乃至全網(wǎng)的深度攻擊,難度會(huì)大大增加。
3、密鑰分層機(jī)制
加密系統(tǒng)采用密鑰分層機(jī)制,系統(tǒng)敏感信息已做加密,對(duì)于不需要可逆的口令采用Pbkdf2迭代10000次,可逆的采用AES256+iv加密。同時(shí)密鑰采用分層管理,即使加密信息被泄露,也無(wú)法通過(guò)反編譯來(lái)獲取系統(tǒng)關(guān)鍵信息。
4、端到端通道及媒體保護(hù)
華為從IPC、網(wǎng)絡(luò)設(shè)備、視頻監(jiān)控平臺(tái)均嵌入安全模塊,建立從前端IPC到平臺(tái)間的全流程的安全通道,同時(shí)對(duì)媒體和圖片數(shù)據(jù)進(jìn)行全流程加密保護(hù),在保證通道安全的同時(shí),對(duì)內(nèi)容進(jìn)行進(jìn)一步保護(hù),即使被第三方獲取也無(wú)法使用。
從5月13日下午開(kāi)始,華為已經(jīng)開(kāi)始協(xié)助公安、交警等關(guān)鍵系統(tǒng)的客戶進(jìn)行視頻監(jiān)控平臺(tái)業(yè)務(wù)遷移,快速把目前因病毒影響而宕機(jī)、主動(dòng)關(guān)機(jī)的Windows平臺(tái)業(yè)務(wù)進(jìn)行遷移接管,通過(guò)有效的防護(hù)手段全力保障社會(huì)公共安全系統(tǒng)的穩(wěn)定運(yùn)行!