范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

专访SolarWinds遭受黑客攻击给一家软件公司带来了什么

  经济观察报 记者 沈怡然 "2020年12月的一个晚上,当手机响起时,我正在和家人一起享受生日晚餐",SudhakarRamakrishna突然接到公司法律顾问的电话,称公司接到一个警报——有黑客攻击者进入SolarWinds的网络环境,并监控了软件构建过程,然后在客户部署软件之前将恶意代码插入了公司的一个网络管理平台Orion。公司超过30万的客户中,有将近18000名客户下载并更新了Orion,他们都将可能受到恶意软件的攻击。
  SolarWinds是全球IT管理软件供应商,SudhakarRamakrishna是公司总裁兼CEO。他在5月16日接受经济观察报专访时,向记者回顾了SolarWinds遭遇网络安全危机、扭转危机和重整企业的过程,他说:"从接到电话那天晚上开始,我的经历可以为所有管理人员提供宝贵的经验教训"。
  SolarWinds遭遇的黑客攻击事件被命名为"Sunburst",这是一次高度复杂的供应链攻击。SudhakarRamakrishna表示,与以往不同的是,它攻击的目标不仅是软件开发者,还有软件用户。受到攻击的是包括SolarWinds在内的多家科技公司,而SolarWinds这样的科技公司又服务着大量的制造业公司,这会进一步导致供应链受害。根据安全厂商卡巴斯基提供数据,这一次网络攻击影响到近2000家工业企业。
  对公司和SudhakarRamakrishna来说,这次攻击是超常规的巨大挑战。公司有100名左右的客户直接受到了病毒影响,事故发生后的1个月,SolarWinds的股价下跌了50%。5个月后,公司的运营才平稳下来,至2022年公司的客户留存率又回到90%。
  SudhakarRamakrishna对事件过程做出了反思。他表示,危机发生后,企业要以开放、透明的态度面对客户,而不是试图掩盖。在长远的战略方面,企业将安全作为一项投资而非成本,要将安全理念融入产品设计的过程中,SudhakarRamakrishnaye也将安全战略为先,改变了公司的原有组织架构。
  危机爆发
  SolarWinds创建于1995年,开发和销售一系列的网络管理(NetworkManagement)、网络监控(NetworkMon-itoring)和网络恢复(NetworkDiscovery)工具。SudhakarRamakrishna曾多年任职于网络安全企业,他在得知事故发生时,正准备在SolarWinds履新。2021年1月,SudhakarRamakrishna成为公司CEO,接替了前首席执行官凯文·汤普森。
  根据安全厂商卡巴斯基提供数据,在受到攻击的2000家企业中,从类别上看,显示制造、工程及能源等工业类公司占了32.4%,约600多家。范围上看,受害企业遍及美洲、非洲及亚太地区,包括美国、中国台湾、荷兰、俄罗斯、墨西哥、智利、印尼、沙特阿拉伯等。"刚上任时,我甚至连一些团队成员都不认识,听取了一些简报后,我将原来拟定的90天计划扔进了垃圾箱,并起草了一份新的计划",SudhakarRamakrishna表示,首先,必须弄清到底发生了什么;第二,修复它;第三,支持客户并帮助确保他们的环境安全。
  事件发生后 48小时内,Solar-Winds首先对自己的程序进行补救,同时,帮助客户完成修补代码的迁移。SudhakarRamakrishna称,一些客户被黑客袭击吓坏了,他们是传统型行业,正在上云;也有的处在一个混合云的环境中,对安全还没有一个十分清晰的认识;另一些客户缺乏技术能力和相关人才,无法处理漏洞。所以公司选择优先帮助客户,其次才是发展业务。好的方面是,有很多客户在了解情况后表示理解和支持。
  SudhakarRamakrishna称,修补工作持续到2021年4月才基本完成,损失也是在后来逐步得到控制的。
  网络安全的反思
  SudhakarRamakrishna认为,病毒之所以能快速在供应链上传播,是因为它的隐匿性比以往更强,有的早已潜入程序而不攻击。一些企业直到被袭击才发觉有病毒。如今的病毒越来越难以检测和防范,难以快速地定位修复,导致病毒蔓延。
  就像安全领域一个常见的笑话,公司只有两种类型——被破坏并知道的,被破坏但不知道的。SudhakarRamakrishna表示,在发生事故时,企业主本能的希望掩藏和躲避,但是作为一个致力于解决问题的企业家,首先要提高自身的透明度和开放度,以坦诚和谦卑的态度与合作伙伴沟通。其本质是与伙伴重建信任关系,"投钱雇佣律师和公关,试图掩盖问题,这些都是无效的,我们越把头埋在沙子里,越希望问题消失,问题就越将被放大化"。
  SolarWinds发现黑客的操作后,迅速公开分享了这一信息,期间,Solar-Winds与客户多次会面,并坦诚地回答了他们的所有问题。
  SudhakarRamakrishna的第二个反思是,要将安全当作一项投资而非成本。他表示,表面上看,部署安全的成本对一些传统企业来说是很高的,但是信息环境已经发生改变了,数据成为要素,网络和云无处不在,越来越多的现代企业正处在一个混合云、多云环境、多应用环境或者分布式部署的环境下,传统企业受到网络攻击的可能性越来越大。我们应该把安全看成是预防性的、而非事后补救的的一项措施。
  以安全为先,意味着企业要在产品设计阶段就考虑到安全问题,将网络安全作为一套自上而下的指导原则,融入企业战略和管理,并辅以配套的安全措施。
  就此,SudhakarRamakrishna设计了一套安全框架体系"SBD"(SecurityByDesign),译为"以设计确保安全"。具体来说,是通过制定一系列安全策略以加强保护网络,包括加强内部系统和应用,改进软件构建流程使其更加安全,升级到更强、更深入的端点保护功能,加强预防数据丢失解决方案,采用零信任和最小权限的访问方式,加强员工培训,限制影子IT,严格执行多重要素认证等。
  简单说,如果以SBD为框架,要把握好三个要素,首先是基础设施和环境安全,然后是内置嵌入的系统安全,再就是内置程序的安全。
  在交流过程中,SudhakarRamakrishna发现,这种根本性的理念变革,在传统企业中是不足的。黑客事件帮助Solar-Winds自身快速提升了对安全的认知,但业界的认知提升,仍需要一个缓慢的过程。SudhakarRamakrishna期待SBD原则被更多企业所接受。
  设定任何一个框架都要考虑到经济性、安全性、可靠性等诸多因素,并要在其中做出取舍。SudhakarRamakrishna表示,网络安全就等同于一个产品的质量,就像购买或者制造一个产品,不可能在质量上打折扣,在安全的议题上也绝对不能做出牺牲或者打折扣。
  重整公司的过程中,SudhakarRa-makrishna也调整了公司的战略。SolarWinds原本设有一名首席信息安全官(下称"CISO"),后来,SudhakarRamakrishna提升了CISO的战略地位和决策权力,让其拥有独立于其它部门的一套技术、工具及流程,以及很高的自主裁量权,可以检测所有产品从生产到销售的过程。
  例如,CISO可以模拟一个非真实的钓鱼软件的攻击,发送到员工邮箱中,以训练员工对钓鱼软件的认知。CISO还会定期培训员工,如何识别黑客攻击、识别入侵者,以及一旦出事怎样进行汇报。
  "其它部门面对改革会表现出担忧和质疑,这是正常的,SudhakarRamakrishna称,他的做法是以CEO的身份坦诚与各部门沟通,让所有人支持CISO的工作。

这个时代的孩子一定要引导他从小接触电子设备甚至玩电脑,你懂吗你想讲就讲,不过要把精力放在如何让自己乐呵上。我其实是愿意听建设性意见的孩子,你小时候一再不动脑子地鼓励我,说你一定行,你真棒。说真的妈妈我从来不乐意听。因为我知道,你只是为了表扬处理好夫妻关系如何有效控制好孩子的逆反心理各位朋友,各位家长,感谢关注走进孩子的内心,今天,我们又将分享一个与母亲过度控制有关的故事,挣脱父母的缰绳。故事的主人公是一个高一的大男孩儿梁博,从上小学开始,妈妈为了儿子的功课就超恐怖!实验告诉你风筝线的杀伤力有多大!家长一定要看最美人间四月天!天气渐暖,出去放风筝的人好像也多了起来可是,放风筝可没那么容易,每个风筝都有它自己的脾气!只要稍不谨慎分分钟会要命!4月4日,贵阳五岁男童在广场玩耍,突然被一根风筝2022年京都自由行推荐4条路线,近郊景点道之驿站全整理京都自由行怎么玩?除了大家都去过的人气景点,乐吃购!日本要推荐给大家4种路线海之京都森之京都茶之京都竹之里乙训,将京都近郊景点道路休息站道之驿站都安排进行程,想要深度感受京都悠久文情醉石林,五一寻梦七个必打卡景点带你发现石林之美诗与远方的必选地,旅游出行的目的地。走进神秘之地,探寻大美石林。这里是一个充满灵气和灵性神仙也向往的地方。这里有着罕见的美景,也有着充满人情味的烟火气息。这里的人们淳朴善良热情好客五一假期即将来临,小龙虾的忠实粉丝们,开始造起来吧大家好!我是泡芙。下面给大家介绍一下洪泽湖湿地公园。有所了解的人应该知道,洪泽湖湿地公园是国家AAAA级景区。总面积约20平方公里。水源富饶的地方当然水产也很富饶啦!下面简单看一下这次苹果栽了,新款iPhone在中国卖不出去,为啥受日本人喜欢要说全球最有名的科技公司,非美国的苹果公司莫属了,靠着智能手机,电脑,这些已经完全不是新鲜玩意儿的产品,达到了近2。7万亿美元的市值,能达到如此的高度,iPhone手机起到至关重要豆浆和牛奶哪个更适合您早上喝豆浆好还是牛奶好?谁才是您家早餐桌上的霸主呢?的确,有人钟爱牛奶,有人偏爱豆浆,两者营养价值确实不同,首先豆浆和牛奶都拥有丰富的蛋白质,一个是植物蛋白,一个是动物蛋白,都是良五一假期将至,分享6道爽口凉拌菜,好吃好做,聚会待客用得着随着临近夏季,天气变得越来越热了,大街上不少人都换上了清凉的夏装。炎热的天气,咱们饭桌上的饮食也要有所调整了,不能再像冬天那样全是大鱼大肉这些热量极高的食物了,这个时候建议大家多做4月28日要闻回顾国务院关税税则委员会对煤炭实施零进口暂定税率中国结算4月29日起将股票交易过户费总体下调50国务院关税税则委员会对煤炭实施税率为零的进口暂定税率据财政部网站消息,国务院关税税则委员会发布公告,为加强能源供应保障,推进高质量发展,国务院关税税则委员会按程序决定,自2022年花生吃多了会导致肿瘤扩散?患癌后,能吃和不能吃的,给你讲清楚提到花生,相信很多朋友们都不陌生,在我们日常生活当中经常会吃到花生,而且花生作为一种营养丰富的坚果来说,也受到了越来越多用户的欢迎。尤其是生花生在吃入嘴里之后,也会有一股甘甜香脆的
华为MateXs2已经闪亮登场,华为Mate40感人价悲惨让路,致敬新机外观方面,基于上一代华为MateXs的折叠形式进行升级。展开后,它拥有一个7。8英寸的超大超清原色屏幕,折叠后的屏幕尺寸为6。5英寸。值得一提的是,由于华为mateXs2新机的发布iOS16加持可再战一年?不止软件硬件不掉队,这潮物定制也需到位这几年有关注数码圈产品发布的小伙伴就知道,各家无论是主打旗舰还是千元手机,基本处理器镜头模组等都硬件开始走同质化,而当硬件优势已不再主导产品时,以系统为核心的软件体验成为消费者选购ZEEKROS3。0发布智能驱动系统领衔整车全面进化今日,倍受粉丝期待的极氪进化日在杭州举行。基于SEA浩瀚智能进化体验架构打造的豪华猎装轿跑极氪001持续进化,除覆盖整车四大域的ZEEKROS3。0升级外,还在智能驱动智能座舱以及苹果头显二代或有两款型号红魔7S系列发布3999起售郭明錤苹果头显第二代将有两个机型7月11日,星期一,欢迎收看今天的科技V报,我是Geek枫云,据报道,罗永浩在交个朋友直播间与网友聊天中谈到了苹果AR,其表示这也是自己新公司的创业经纬智能公司JWF1286型精梳机荣获山西省科技进步二等奖嘉友智控助力福建纺企完成单锭监测系统升级改造01hr经纬智能公司JWF1286型精梳机荣获山西省科技进步二等奖近日,在山西省科技创新大会上,公布了山西省2021年度科学技术奖励的决定,并向获得2021年度山西省科学技术奖励的IPFS一个分布式系统,用于存储和访问文件网站应用程序和数据开源精选是我们分享GithubGitee等开源社区中优质项目的栏目,包括技术学习实用与各种有趣的内容。本期推荐的IPFS是一个分布式系统,用于存储和访问文件网站应用程序和数据。而且跨界联动,引爆关注!vivoS15系列带来全新破圈新玩法近日,vivoS15系列与热门手游王者荣耀知名国漫IP斗罗大陆进行跨界联动的消息,成为了手机圈的热点话题。作为用户最为喜爱的手机产品,vivoS15系列自从发布以来就有着极高的人气一白遮百丑,真我GT大探2白色版官宣真我GT大探2的外观大家已经很清楚了,是Reno8Pro的正面铝合金垂直中框真我GTNeo3的后盖设计,机身材质上的确没啥毛病,但很多用户还是表示颜值不太行,这次官方还官宣了一款白22年后诺基亚8210经典复刻!升级2。8寸超大屏这几年,诺基亚将不少曾经的经典功能机复刻再造,情怀满满,又不失实用性,屡试不爽。今天,诺基亚又把8210带了回来。诺基亚8210诞生于2000年,79克轻巧机身,1。5寸单色屏幕,建议可以考虑这几款搭载骁龙870的性价比手机,不输天玑81001真我GT大师探索版屏幕6。55英寸OLED曲面挖孔屏,支持120Hz高刷尺寸重量8mm厚度183g重量机身材质金属边框,玻璃素皮后盖处理器骁龙870处理器,台积电7nm工艺续航4盘点搭载三星E4屏幕的手机1小米11骁龙888LPDDR5UFS3。16。81英寸120Hz三星2KE4AMOLED柔性四曲面屏4600mAh55W有线充电50W无线充电后置一亿像素三星HMXOIS主摄13