瑞星:切莫忽视信息安全 携程事件为互联网企业敲响警钟

  5月28日,国内爆出了堪称今年最大的互联网信息安全事件:携程旅行网除首页外突然全部瘫痪,打开主页后点击任意链接显示“Service
Unavailable”,而百度搜索上的携程官方页面也显示404错误。稍后,携程官方发出回应,称因携程部分服务器遭到不明攻击,导致官方网站及APP暂时无法正常使用。不过据业内人士传闻,本次事件是数据库被物理删除所致。

  该消息一出立刻震惊了全国,在微博、微信朋友圈中得到了疯狂的转发。当看到这条消息时,博主心中便有了很大的疑问,众所周知,携程是国内旅行网站的巨头,它的网站应是安全稳定的,何至出现如此骇人听闻的事情?对此,国内互联网信息安全领导厂商瑞星就指出:一个企业接二连三发生该类信息安全事故,就是国内互联网企业极度漠视信息安全管理的表现。

  瑞星安全专家表示,企业数据遗失、信息泄露或无法提供正常服务等情况的发生,存在以下几种可能性:黑客攻击、断电、硬件损耗、物理删除等。而这些现象暴露出的最终问题就是企业对于网络信息安全未能做到防患于未然,并且对于信息安全问题极度漠视。这不仅是无知的表现,也表现了企业管理层能力的缺失。

  就此次携程事件来说,网传的说法是数据库被物理删除,而携程网站也花了较长事件才得到恢复,因此数据库物理删除这个说法成立的可能性极高。由此看来,携程的技术人员和管理层在网络安全管理上严重失职,犯有重大的错误。以携程这种超大规模的行业巨头来说,从去年至今年接二连三曝出网络安全问题,就是重体验轻安全的“最好”例子,这完全是管理层的玩忽职守,对企业信息安全管理不作为,对企业员工与广大用户的不负责任。不幸的是,携程并不是唯一一家漠视信息安全的互联网企业,这是国内所有该类企业普遍存在的问题。

  瑞星安全专家表示,企业信息安全的建设过程中,最重要的就是管理,比例要占到7成。而如何进行管理,首先应根据不同企业的网络环境、内部情况、具体需求建立一套完整完善的信息安全保障体系。在这个体系之下,应设立人员管理制度、设备管理制度、网络准入制度、服务设备等级、应用安全级别等,当有了这样的一个体系,同时持续不断的发现问题解决问题,才能将网络信息安全在相应阶段内保持一个较高的安全水平。

  以此次携程事件为戒,广大企业应重视网络信息安全问题,并为企业定制一套信息安全整体解决方案。尤其是互联网企业,不仅要建立一个完善的网络安全体系,定期检测、评估、模拟攻防,还要加强企业内部人员的信息安全防范意识,进行网络安全知识和应急响应培训等。而瑞星刚刚推出的“企业信息安全+”解决方案则正是面对此类信息安全问题的绝佳解决方案,方案以云计算安全、大数据安全、移动安全、桌面安全、边界安全、管理安全及审计安全7大模块组成,配合瑞星的“安全+”服务,不但能帮助企业打造一整套软硬件结合的信息安全管理体系,同时还能够提供安全检测评估、安全预警、应急响应、安全培训等服务,让企业彻底摆脱由信息安全管理认知不到位、经验技术不足等原因造成的高额风险,全面保障信息安全,杜绝类似携程事件的再次发生。

  在博主看来,随着互联网的不断发展,类似于此次携程瘫痪的信息安全事件正在呈爆发式增长,而互联网企业对于网站信息安全的评估和应对就迫在眉睫。现在,基于瑞星“安全+”
信息安全检测服务,瑞星已经为不同规模的互联网企业定制了快速、标准化的服务。因此,博主建议,广大互联网企业管理者应尽快为企业定制一套专属的信息安全检测解决方案,全面提升用户安全体验,将网站安全真正做到家。

时间: 2024-10-06 20:32:01

瑞星:切莫忽视信息安全 携程事件为互联网企业敲响警钟的相关文章

从携程事件给我们警示

从携程事件给我们警示 你准备好了吗? 如果携程事件发生在你身上,这个问题怎么处理?有无应对方案?怎样快速找出攻击的方式,方法? 有句话说的好,常在河边走,哪有不湿鞋. 程序是一波人一波人开发的 国内软件行业人员流动还是很频繁的,程序是一波人一波人开发的,有如击鼓传球,谁最后接手烂在谁手里谁倒霉. 我们发现国内的软件业在重复做着同样的工作,一次一次推倒重来,自己开发的,心里才有底,对于上一波人开发的系统,谁也不能保证安全性. 我看到很多QQ群在转发携程事件,还有携程内部聊天纪录以及电子邮件,都在幸

如何利用Azure中的Traffic Manager避免此次携程事件

此次携程事件导致携程网站和APP停止服务长达将近9个小时.至于什么原因引起的,截至到我写稿时还没有一个官方的答复.那些坊间的传闻这里我就不再多说,至于一点,携程的网站在停止服务9个小时内竟然没有一套备用站点快速的切换提供服务,这是不可理解的. 下面就这个事件,我设计了一个简单的场景,站点1(Blog01)是主站点,站点2(Blog02)是备用站点.我采用Traffic Manager将这两个站点做高可用负载平衡.   先来看下Microsoft Azure Traffic Manager 到底是

携程事件简单故障分析

互联网安全越来越严峻 自从windowsxp停止更新维护后,世界范围内的安全事件就层出不穷,几乎一发不可收拾. windows漏洞很多,入侵windows服务器基本上不是问题,所以安全事件不可避免. linux最近爆出很多漏洞,还有很多漏洞未爆出. 感觉unix比较安全,比如sinox操作系统.但是只是操作系统层面安全还不够,应用程序安全跟操作系统无关. 应用程序的漏洞,随着应用程序复杂度增加,漏洞可能也增加,而代码安全审核就很重要. 携程故障分析 1.线上数据全部被删,再次发布依旧被删 线上数

数据库防火墙onefirewall,如何防范黑客物理删除?避免携程事件再次上演

首先解释一下数据库防火墙原理(白名单机制):就类似360手机卫士,事先定义通讯录,别人给你打电话时,只有在通讯录的电话可以接听,没有在通讯录的直接拒绝. 数据库通常是敏感信息的集中地,也是黑客攻击的最大目标之一,攻破数据库 后,可以用最快的方式获式获取大量有用的数据,这样的例子频有发生.可以利用中间件-OneProxy的白名单机制 ,此时 OneProxy 只会处理符合白名单要求的 SQL 语 句,而其他一切非法SQL(如drop .delete等)则会被OneProxy拒绝掉而无法执行. 收集

监督和审计也是关键---携程528事件启发

5月28日下午2点左右,针对携程网站无法打开的事件在朋友圈被刷屏.刚刚开始是各种调侃,其中要求对运维人员好一点的呼声最高.传播最广,然后是携程老板悬赏100万解决问题,到了晚间央视财经网.腾讯网.新浪网.地方电台等主流媒体都发表了该事件的看法,其中也有很多的负面信息.总体来说这次的事件对携程的负面影响还是比较大,也引发了很多行业专家的思考.从5月29日起行业内的一些安全专家就发布了一些深度文章,其中有几个非常有指导意义. 1.阿里智锦<深入解析和反思携程宕机事件>则认为运维应该从黑盒运维走向白

深入解析和反思携程宕机事件【转自https://www.infoq.cn/】

宕机时间 2015 年 5 月 28 日 携程网宕机事件还在持续,截止 28 号晚上 8 点,携程首页还是指向一个静态页面,所有动态网页都访问不了.关于事故根源,网上众说纷纭.作为互联网运维老兵,尝试分析原因,谈谈我的看法. 宕机原因分析 网上有各种说法,有说是数据库数据和备份数据被物理删除的.也有说是各个节点的业务代码被删除,现在重新在部署.也有说是误操作,导致业务不可用,还有说是黑客攻击甚至是内部员工恶意破坏的. 先说一下最早传出来的"数据库物理删除",其实这个提法就很不专业,应该

微信小程序UI------实现携程首页顶部的界面(弹性布局)

今天写了一个携程界面的UI,利用H5的弹性盒子来实现,学过H5弹性盒子的,来看是比较方便的,因为CSS代码都差不多. 可以看看这篇博客 快速使用CSS 弹性盒子 效果图如下: 主要是携程首页的四个模块: 代码: <view class="page"> <view class="page__bd"> <view class="section__nav"> <view class="left bor

用携程来启动一个监听程序

1.启动携程 监听空格键 一旦空格键按下 就运行程序 然后携程结束 1 void Start() 2 { 3 StartCoroutine(测试携程()); 4 5 } 6 7 8 9 IEnumerator 测试携程() 10 { 11 Debug.Log("携程被激活了"); 12 13 while(!Input.GetKeyDown(KeyCode.Space)) //监听到一个事件 就结束携程 14 yield return null; 15 16 Debug.Log(&quo

携程制造的“囚徒困境”:航司们何去何从?

从鲸吞去哪儿约9成份额到如今持续砸30亿意图染指航司,这一连串的动作对携程来说,虽然更像是属于对去哪儿坑害消费者遭航司集体下架后的突围之招,但真实境况恐怕并没有圈内看客们所看到的那么简单. 在股权置换上,携程和去哪儿的股权置换被多人解读为垄断市场,依法应必须进行反垄断申报,而事实上携程背后的外资菁英们和所谓的华尔街"大师"团队却通过精心布局逃避法律管控,比如使用公关方式四处出击封人口实和遮人耳目等,以期瞒天过海.因为不依法进行反垄断申报可以规避一定责任,但一旦走法律程序,客观上就存在不