亦或是,您幸運地避開了勒索,但您的殺毒軟件卻以秒級報警的速度在向您提醒著“永恒之藍”的全面入侵:
截至5月14日凌晨,攻擊已覆蓋美國、俄羅斯、歐洲、中國在內(nèi)100多個國家,國內(nèi)政府機構(gòu)專網(wǎng)、大型企業(yè)內(nèi)網(wǎng)和多個高校校園網(wǎng)都遭受攻擊。
那么,在政府公安專網(wǎng)中用于保護人民生命安全的視頻監(jiān)控系統(tǒng)是否也遭到嚴重的影響呢?答案是肯定的!
據(jù)悉,公安專網(wǎng)已被入侵,影響公安正常的對外業(yè)務。
再來看城市的視頻監(jiān)控系統(tǒng) ,已有不少公安部門收到視頻監(jiān)控廠商通知對視頻監(jiān)控系統(tǒng)實行關(guān)機處理,等待補丁。這樣,一個城市數(shù)以萬計甚至十萬、百萬的城市之眼會全部下線,在補丁未升級之前,整個城市將處于一片“盲區(qū)”。
◆◆◆◆◆如何才能防患于未然?◆◆◆◆◆
這是一次針對Windows用戶的大面積病毒攻擊,華為視頻監(jiān)控解決方案中的核心設(shè)備視頻云節(jié)點(VCN)和視頻智能分析云平臺(VCM)均采用Linux操作系統(tǒng),從容應對本次突然爆發(fā)的安全危機,保障全球數(shù)百個平安城市系統(tǒng)的正常運行!
除去Linux系統(tǒng)以外,華為視頻監(jiān)控云平臺在針對病毒攻擊時還設(shè)計了多項預防機制,用以保障系統(tǒng)的穩(wěn)定安全:
1、針對Linux環(huán)境進行安全加固
華為云監(jiān)控系統(tǒng)針對Linux環(huán)境進行了安全加固,對于不需要的端口均進行關(guān)閉處理。無論是Windows還是Linux系統(tǒng),所有的網(wǎng)絡(luò)攻擊是從防護能力弱的端口入侵,華為關(guān)閉了不需要使用的端口,最大限度的降低了被攻擊的風險。
2、運行程序去root化處理
業(yè)務系統(tǒng)運行程序去root化處理,文件權(quán)限也最小化。這種機制保障了當系統(tǒng)被入侵后,想要再度展開對于全系統(tǒng)乃至全網(wǎng)的深度攻擊,難度會大大增加。
3、密鑰分層機制
加密系統(tǒng)采用密鑰分層機制,系統(tǒng)敏感信息已做加密,對于不需要可逆的口令采用Pbkdf2迭代10000次,可逆的采用AES256+iv加密。同時密鑰采用分層管理,即使加密信息被泄露,也無法通過反編譯來獲取系統(tǒng)關(guān)鍵信息。
4、端到端通道及媒體保護
華為從IPC、網(wǎng)絡(luò)設(shè)備、視頻監(jiān)控平臺均嵌入安全模塊,建立從前端IPC到平臺間的全流程的安全通道,同時對媒體和圖片數(shù)據(jù)進行全流程加密保護,在保證通道安全的同時,對內(nèi)容進行進一步保護,即使被第三方獲取也無法使用。
從5月13日下午開始,華為已經(jīng)開始協(xié)助公安、交警等關(guān)鍵系統(tǒng)的客戶進行視頻監(jiān)控平臺業(yè)務遷移,快速把目前因病毒影響而宕機、主動關(guān)機的Windows平臺業(yè)務進行遷移接管,通過有效的防護手段全力保障社會公共安全系統(tǒng)的穩(wěn)定運行!