近幾日來(lái),WannaCry勒索病毒橫掃世界!包括中國在内的(de)全球百餘個(gè)國家中招,國内政府、醫療、企業、電力、能源、銀行、交通(tōng)等多(duō)個(gè)行業也(yě)或多(duō)或少被波及,廣大(dà)百姓的(de)日常生活也(yě)遭受巨大(dà)影(yǐng)響,多(duō)地公共事業系統也(yě)慘遭停擺,可(kě)謂損失慘重!
不知道你有沒有發現:
在相關的(de)勒索病毒新聞報道中,受災比較嚴重的(de)是一些教育網、政企網以及辦公局域網等,即内網遭遇病毒攻擊的(de)幾率較大(dà)。那麽,與相對(duì)開放的(de)外網相比,爲何企業内網系統如何脆弱,不堪一擊呢(ne)?
歸根結底,原因大(dà)緻可(kě)分(fēn)爲以下(xià)兩方面:
物(wù)的(de)不安全狀态
内網本身是和(hé)外網分(fēn)離的(de),在這(zhè)種“物(wù)理(lǐ)隔離”下(xià),根本沒有網線連接。由于過于迷信内網安全,常規的(de)内網安全防護措施都很滞後,不能提供與之相應的(de)防護能力,導緻病毒一攻進來(lái)就直接中招GG了(le)。
人(rén)的(de)不安全行爲
“堡壘最容易從内部攻破”,内網人(rén)員(yuán)不按流程、規則來(lái)實行網絡安全操作,随意插拔U盤、連接内部WiFi網絡,都有可(kě)能導緻病毒在網内肆散,由此埋下(xià)病毒入侵攻擊隐患。
雖說此次勒索病毒事件爆發,沒有及時(shí)關閉系統445端口和(hé)安裝MS17-010補丁是病毒肆散傳播的(de)源頭,但對(duì)于衆多(duō)中招的(de)内網用(yòng)戶來(lái)說,其根本原因還(hái)是在于安全防護意識松懈,網絡安全疏漏衆多(duō)、安全防護力量薄弱,加上不完善的(de)内部人(rén)員(yuán)管控措施,才給了(le)勒索病毒有可(kě)乘之機。
應該說,此次勒索病毒事件的(de)爆發,給廣大(dà)不重視内網安全的(de)企業機構敲響一記警鐘(zhōng)。面對(duì)網絡安全威脅來(lái)源、攻擊手段多(duō)樣化(huà),内網終端安全防護不足的(de)現狀,加強網絡防護力量升級成爲重中之重!