华为安防在病毒爆发第一天主动升级IPS特征库及防火墙,同时发布解决方案,协助公安、交警等关键系统的客户进行视频监控平台业务迁移,快速把目前因病毒影响而宕机、主动关机的Windows平台业务进行迁移接管,通过有效的防护手段全力保障社会公共安全系统的稳定运行。
在技术方面,由于华为视频监控解决方案中的核心设备视频云节点(VCN)和视频智能分析云平台(VCM)均采用Linux操作系统,可以从容应对本次突然爆发的安全危机,保障全球数百个平安城市系统的正常运行。
除去Linux系统以外,华为视频监控云平台在针对病毒攻击时还设计了多项预防机制,用以保障系统的稳定安全,华为关闭了不需要使用的端口,最大限度的降低了被攻击的风险。其次业务系统运行程序去root化处理,文件权限也最小化。这种机制保障了当系统被入侵后,想要再度展开对于全系统乃至全网的深度攻击,难度会大大增加。
东方网力
在病毒爆发后的5月13日凌晨,东方网力立即成立应急保障工作组,由总裁赵永军担任组长,副总裁薛硕担任副组长,全国各办事处主任为行动负责人。一方面组织研发和技术骨干力量进行风险评估及应对方案;另一方面由集成服务部和营销管理办与各办事处立即沟通,迅速了解办事处所负责的项目具体情况,立刻组织技术力量到项目现场进行设备和系统巡检,对未感染的服务器操作系统进行补丁更新,关闭445及相关端口;对已感染的服务器进行断网隔离,提高安全防范意识,及时做好数据备份。
由于东方网力软件平台90%是基于Linux操作系统,在产品的顶层设计上采用自有核心技术(POSA)面向服务的体系架构,通过简单、精确定义的加密接口进行通信,充分考虑了网络病毒风暴等安全性的入侵风险,增强系统的高效健壮和鲁棒性,同时对数据进行多重保护,因而能够保障用户遭受的威胁降到最低。
宇视科技
宇视科技在5月13日召集安全专家和产品研发专家评估安全形势,同时宇视成立了总裁为组长的应急售后保障小组,对用户实际业务影响做全面的实际测试验证,当天宇视针对本次安全事件的发布完整方案,公司600余名技术服务部工作人员全部就位,参与到用户的应急保障行动中。
宇视科技研发总裁王玉波针对此次WannaCry病毒攻击事件表示:“宇视在初期投入150人,耗时两年完成IMOS核心平台构建,并持续加大投入进行优化和技术迭代,至今研发投入累计超万人月。IMOS作为跨平台的系统,移植到Windows是相对容易的选项,内部也曾有讨论和争执,但近几年的安全事件肯定了宇视坚持目前的道路,始终把系统可靠性、数据安全性放于最高位置。”同时表示宇视科技愿与安防同行共同应对网络安全的威胁和挑战,共同维护安防行业的信息安全。
天地伟业
天地伟业在病毒爆发当天,就天地云监控系统针对系统网络环境进行了深度优化,只保留了内部通讯所必需的网络端口,关闭了不需要使用的端口,最大限度的降低了被攻击的风险。同时天地系统对系统权限和文件权限进行了深度优化。这种机制极大限度了避免系统被入侵。即使在系统被入侵情况下,对手也很难对系统及整个网络进行深度攻击。
另外,天地伟业在数字产品、视频监控平台均嵌入信息安全加密模块,从前端设备到平台的媒体数据全部加密处理,保障了媒体数据内容安全不外泄,即使有不法分子从网络中截获了数据也无济于事。
小结
在互联网技术高速发展的今天,以安全防范为核心的安防行业,在时刻保障城市安全运行过程中也时刻受到网络信息安全问题的困扰,尤其是近些年不断曝出各种涉及安防产品的网络信息安全事件,为行业发展敲响了警钟,网络安全问题的重要性已经被提升到一个前所未有的新高度。
在6月1日《网络安全法》即将施行前期,安防行业内同行有必要以开放态度,通过多种平台、渠道开展交流与合作,在组织流程、管理规范、技术标准等方面,共同应对网络安全的威胁和挑战,共同维护安防行业的信息安全。