范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

安全工信部通报阿里云,未及时上报重大漏洞,国资云建设刻不容缓

  中科院云计算中心分布式存储联合实验室特讯:  近期,工信部网络安全管理局通报,暂停阿里云公司作为工信部网络安全威胁信息共享平台合作单位6个月。此次事件源自阿里云发现阿帕奇(Apache)Log4j2组件严重安全漏洞隐患报告不及时, 再次为国家数据安全敲响警钟,国资云建设刻不容缓、势在必行。
  近期,工业和信息化部网络安全管理局通报称,阿里云计算有限公司(简称"阿里云")是工信部网络安全威胁信息共享平台合作单位。近日,阿里云公司发现阿帕奇(Apache)Log4j2组件严重安全漏洞隐患后,未及时向电信主管部门报告,未有效支撑工信部开展网络安全威胁和漏洞管理。经研究,现暂停阿里云公司作为上述合作单位6个月。暂停期满后,根据阿里云公司整改情况,研究恢复其上述合作单位。
  Apache Log4j 史上最大安全漏洞
  先梳理一下阿帕奇严重安全漏洞的时间线:
  11月24日
  阿里云在阿帕奇(Apache)开放基金会下的开源日志组件Log4j2内,发现重大漏洞Log4Shell,然后向总部位于美国的阿帕奇软件基金会报告。
  获得消息后,奥地利和新西兰官方计算机应急小组立即对这一漏洞进行预警。新西兰方面声称,该漏洞正在被"积极利用",并且概念验证代码也已被发布。
  12月9日
  中国工信部收到有关网络安全专业机构报告,发现阿帕奇Log4j2组件存在严重安全漏洞,立即召集阿里云、网络安全企业、网络安全专业机构等开展研判,并向行业单位进行风险预警。
  12月9日
  阿帕奇官方发布紧急安全更新以修复远程代码执行漏洞,漏洞利用细节公开,但更新后的Apache Log4j2.15.0-rc1版本被发现仍存在漏洞绕过。
  12月10日
  中国国家信息安全漏洞共享平台收录Apache Log4j2远程代码执行漏洞;阿帕奇官方再度发布log4j-2.15.0-rc2版本修复漏洞。
  12月10日
  阿里云在官网公告披露,安全团队发现Apache Log4j2.15.0-rc1版本存在漏洞绕过,要求用户及时更新版本,并向用户介绍该漏洞的具体背景及相应的修复方案。
  12月14日
  中国国家信息安全漏洞共享平台发布《Apache Log4j2远程代码执行漏洞排查及修复手册》,供相关单位、企业及个人参考。
  12月22日
  工信部通报,由于阿里云发现阿帕奇严重安全漏洞隐患后,未及时向电信主管部门报告,未有效支撑工信部开展网络安全威胁和漏洞管理,决定暂停该公司作为工信部网络安全威胁信息共享平台合作单位6个月。
  在服务器的组件中,日志组件是应用程序中不可缺少的部分。而其中Apache(阿帕奇)的开源项目log4j是一个功能强大的日志组件,被广泛应用。
  由于Apache Log4j存在递归解析功能,未取得身份认证的用户,可以从远程发送数据请求输入数据日志,轻松触发漏洞,最终在目标上执行任意代码。即 攻击者只要提交一段代码,就可以进入对方服务器,而且可以获得最高权限,控制对方服务器。通俗说,黑客通过这个普遍存在的漏洞,可以在服务器上做任何事。
  有关报道显示,黑客在72小时内利用Log4j2漏洞,向全球发起了超过84万次的攻击。利用这个漏洞,攻击者几乎可以获得无限的权利——比如他们可以 提取敏感数据、将文件上传到服务器、删除数据、安装勒索软件、或进一步散播到其它服务器。
  国外网友以漫画说明Log4j2的重要性
  该漏洞CVSS评分达到了满分10分,IT 通信(互联网)、工业制造、金融、医疗卫生、运营商等各行各业都将受到波及,全球互联网大厂、游戏公司、电商平台等都有被影响的风险。 比如苹果、亚马逊、Steam、推特、京东、腾讯、阿里、百度,网易、新浪以及特斯拉等全球大厂,悉数中招,众多媒体将这个漏洞形容成"史诗级""核弹级"漏洞,可以说相当贴切。
  据工信部官网消息,今年9月1日,工业和信息化部网络安全威胁和漏洞信息共享平台正式上线运行。其中提到,根据《网络产品安全漏洞管理规定》,网络产品提供者应当及时向平台报送相关漏洞信息,鼓励漏洞收集平台和其他发现漏洞的组织或个人向平台报送漏洞信息。
  此次事件中,作为我国云计算服务的头部供应商的阿里云,11月24日发现计算机史上最大的漏洞,是先向国外的Apache基金会报告,而未及时向主管部门报送漏洞信息。工信部得知情况,已经是12月9日,中间已经过了15天。这十五天,中国的互联网简直是在裸奔。这期间已经有黑客掌握了这个漏洞,在利用这个漏洞进行网络攻击。作为新基建重要一环的云计算平台,更加应以谨慎的心态承担起保障网络安全的责任。
  国资云建设 安全自主可控为上
  互联网时代,国家安全自然延伸到了网络。各个国家,都在想办法堵自己漏洞,找别人家的漏洞,甚至是隐藏的后门。同样的漏洞,那就是看谁率先掌握。国外的开源软件层出不穷的漏洞,隐没难寻的后门,应用于国家重要机构或事关社会民生的部门,其潜在危害难以估量。我们除了想方设法被动收集修复漏洞,还要大力发展和利用自主安全可控的技术,才能在互联网领域寻求战略平衡,保障国家安全。
  所以说,阿里云的这次行动足以为戒,忽视国家各项数据安全法律法规,国家安全责任意识淡漠,将国家网络安全置于巨大的危机之中。试问这样的第三方云服务商,如何让国家机构、央企国企放心将数据业务托管?
  风险就在那里,警告从未缺席。国资云以安全自主可控、平稳可靠运行为上,才能确保国家安全,尽到社会责任。第三方云服务商难以超越企业自身的稳健盈利,更不要说将国家安全、公共利益、亿万民众福祉放在首位。国资云的建设将第三方云服务商排除在外,是互联网竞争环境的使然,也是数据安全责任的担当,更是时代赋予的使命。
  "国资云"建设 大势所趋
  经过深入研究分析,北京交通大学信息管理理论与技术国际研究中心(ICIR)认为, "国资云"建设是大势所趋,原因主要有以下三方面:
  一是"国资云"建设是国有资产管理的需要。国企数据资源属于国有资产,应纳入国资监管和统一管理,保护国有数据资产安全是建设国资云的核心目的;
  二是"国资云"建设是保障国家重要数据安全的需要。近期,《关键信息基础设施安全保护条例》、《中华人民共和国个人信息保护法》、《中华人民共和国数据安全法》相继颁布实施,将数据安全提升到前所未有的高度,而国有企业的许多数据事关国家关键信息基础设施安全;
  三是"国资云"建设是信创工程落地的重要抓手。在"国资云"数据中心逐步加大CPU、操作系统、存储、数据库、中间件等国产信创产品比重,并鼓励国产信创业务系统与"国资云"数据中心基础设施适配应用,从基础到应用全方位推进信创工程步伐。
  因此,"国资云"建设的重要意义在业界已达成高度共识。
  国资云赋能云上安全 G-Cloud增强国企竞争力
  国有企业是中国特色社会主义的重要物质基础和政治基础,是我们党执政兴国的重要支柱和依靠力量,国有企业不仅具有鲜明的政治属性,也具有强烈的经济属性和物质属性,坚定不移地将国有企业做强做大做优是党和人民对国有企业的基本要求。因此,国有企业更需要资产不断保值增值,规模不断发展壮大,盈利水平不断提高,这就要求国有企业必需使用最先进的生产工具,创造出最先进的生产力,保持在国际国内市场中的竞争力。
  而云计算平台就是当前最先进的生产工具。云计算平台中除了计算、存储、网络、虚拟化等Iaas服务相对比较成熟外,在Paas、Saas层面的技术创新速度非常快,产品迭代周期不断缩短,不同的厂商提供的云平台服务在技术领先性、服务稳定性、用户覆盖面等方面具有非常大的差异。
  在激烈的市场竞争中,企业选择了什么类型、什么厂商的云服务,在一定程度上意味着企业使用了什么工具和武器,在很大程度上决定了企业的生产效率、管理效率和市场效率,也就决定了企业的竞争力。
  国资云赋能云上安全,打造排除第三方云服务商的行业专属私有云。中科院云计算中心自主研发的G-Cloud云操作系统,首要胜在安全。 其次G-Cloud在智慧城市、智慧医疗、智慧教育、智慧交通等领域的成功案例,将有助于充分激活国企强劲的竞争力、影响力、带动力。
  2021年11月,国资云平台中科云(东莞)科技有限公司正式成立,由中科院、东莞市政府等多方投资的上市企业国云科技控股,国资背景加持,官方认可,国内顶尖科技机构技术背书,使用国内首个自主产权、安全可控的G-Cloud云操作系统,建设"国资云", 赋能千行百业数字化转型升级,最大化优化国有资本布局,提高国有资本运营效能、产业互联和商业创新!
  中科云凝聚服务政企信息化、数字化建设的核心团队,联合产学研用各方力量,融合大数据、云计算、物联网等新一代信息技术,在政府、医疗、教育、交通、智能制造等多行业、多领域提供新型基础设施建设、数据分布式存储服务,助力国资国企规模和实力的持续增长,实现高质量发展。

电脑故障大全主板电脑故障大全主板主板是整个电脑的关键部件,在电脑起着至关重要的作用。如果主板产生故障将会影响到整个PC机系统的工作。下面,我们就一起来看看主板在使用过程中最常见的故障有哪些。常见故IDC最新数据浪潮分布式存储增速中国第一北京2022年1月20日美通社日前,IDC公布2021年三季度中国软件定义存储(SDS)市场报告。报告显示,前三季度中国SDS市场获得高速增长,市场规模同比增长54,成为中国存储市内存卡(TF卡,SD卡)读卡器如何选看这篇就够了大家好,我是黄昏百分百,今天为大家带来的是大家生活中常用的TF卡与SD卡基础知识的介绍以及其选购指南。前半部分科普知识过多,想看选择推荐的可以直接跳到TF卡选择部分往后看。嗯,废话云科数据签署内蒙云科IT设备再制造产业基地2办公楼施工合同预计合同金额为1500万挖贝网1月20日,云科数据(873043)发公告称,内蒙古云科数据服务股份有限公司于近日与北京佰铮建筑工程有限公司拟签署内蒙云科IT设备再制造产业基地2办公楼施工合同,预计签订合同光量子芯片横空出世,美国妄想我国公开技术。量子时代要来临了吗中国光量子芯片横空出世,消息一出,世界各国纷纷震惊不已,美国居然还厚着脸皮要求我们技术共享。光量子芯片的成功研发,自此宣告西方国家对我国芯片领域的技术封锁时代已经一去不复返,甚至让很多中国科技都领先世界,为何老美只限制华为等公司技术呢?其实,中国科技领先世界的很多,为什么只有华为中兴中芯国际和合肥微尺度等等等(太多)高科技公司会被老美制裁呢?其实原因很简单,这些科技公司所涉足到的科技大领域领先世界了,而之前领先世央视发声,华为内部潜伏西方间谍,华为设备到底安不安全?本文原创,禁止抄袭,违者必究!华为设备到底存不存在所谓的后门?明眼人都知道,华为设备不可能存在所谓的后门,关于这一点,德国老牌安全机构ERNW早在一年前便给出了答案。事实上,如果华国内手机品牌市场排名华为掉出了前五,苹果还是稳坐第一名前言马上就要过新年了,但是在手机这个行业当中,竞争力却是非常大的,如今很多品牌都已经开始发布高通8旗舰新机,例如小米一加IQOO等。从一些机型的测试的结果来看,其实厂商们对于高通8虎年扬帆心系天下三星W225G与君一起向未来爆竹声中一岁除,春风送暖入屠苏。春节将至,辞旧迎新。十四载历久弥新的心系天下三星W系列,携三星W225G,与君同行,翻开新篇章,踏上新征程,一起向未来。细节精耕开合不凡以传承致敬经张永伟分析新能源汽车市场竞争格局中国有5个力量在积极探索新京报贝壳财经讯(记者宋美璐)1月20日,由新京报贝壳财经北京经济技术开发区联合主办的智驾碳新第十七届超级汽车论坛正式召开。本次论坛得到了中国贸促会汽车行业分会北京市高级别自动驾驶在浏览器也能享受H。265播放器的高清画面喜欢研究视频的小伙伴,想必对H。265已经非常了解,作为ITUTVCEG继H。264之后所制定的新的视频编码标准,H。265可以在有限带宽下传输更高质量的网络视频,仅需原先的一半带
这3个证书已被取消,含金量为0,别再傻傻报考了!不少人就加入了考证大军,所谓证多不压身。管它什么证书,通通都要安排了。但不知大家没有想过,手握无数证书,面试的时候能用的上几个?更不要一听办考证教育的销售人员一忽悠,就稀里糊涂地交个人为人处世的最高情商说话要软,做事要硬!经典!说话如水,做事如山。但丁曾说语言作为工具,对于我们之重要,正如骏马对骑士的重要。本琼森也曾说语言最能暴露一个人,只要你说话,我就能了解你。千年前,董仲舒讲天人合一,人就像一个大宇宙方法案例9大绩效考核评分方法深度解析(龙头企业考核案例)2020年的大多数企业的关键词是降本增效,如何提升员工效率?如何去评估员工的工作成果,进一步指导人才晋升调岗工作?绩效考核评分,HR一定要学!绩效考核评分如何不流于形式?怎样去做?京东最新中台架构调整,对HR有什么启发?继BAT小米美团滴滴后,最近,京东以赶末班车的姿势发布最新的组织调整,比起传统的事业部群调整,京东首次采用中台的组织架构概念。一直在业务上和阿里对标的京东,终于管理方面也不甘落后,新个税首月工资算个税及申报关键点工资薪金个税算法不一样1。按月预扣预缴用的是年度税率表2。增加专项附加扣除例某公司拟于2月初发放工资,需要在1月底计算2月工资应缴的税款。假设某员工1月份工资薪金收入为15000元48岁在抖音直播卖小米手机的罗永浩,像极了为生活所迫做微商的你今天,48岁的罗永浩进军电商直播,去做带货一哥了!抖音签约费6000万,3亿流量保底,一个广告位费60万,一堆品牌排队占位。刚刚直播半个小时,就获得1908。3万音浪,稳居小时榜第2020年清明节放假安排出炉!加班工资这么算?2020年清明节放假安排来了4月4日(星期六)至6日(星期一)放假调休,共3天4月4日(星期六)至6日(星期一)放假调休,共3天。请大家提前安排好工作生活,节日期间注意安全,减少外曹操孙权刘备三人的人才管理方法,职场人看5遍!纵观三国,其实就是人才之间的较量,谋士斗智,武将斗勇,没人玩个鬼,刘备团队没诸葛亮就像一只瞎了眼睛的老虎,闷头乱窜曹操没一干猛将护佑,早就不知道死了多少回。今天的企业也是如此,老板团队管理,抓好这十个核心点1明确的架构接手任何一个部门的最重要的事情,是明确或者重新调整组织架构。架构的关键是谁在什么位置,负责什么内容,一定要明确。所谓明确的意思是不允许两个人交叉负责!也不允许集体领导!全是干货!个税6项专项附加扣除常见疑问50答,很实用1个税APP进不去怎么办?一般来说,个税APP进不去是因为网络连接异常或所连接的服务正在停机维护。请先验证手机是否能正常上网。如果能正常访问其他网上信息,那很可能是个税APP服务器HR还以为线上面试只是面试搬到镜头前?它可能让你花式丢掉饭碗!招聘,其实是一个很古老很原始的人类社会职能。从古代军队招兵买马到现在企业团队的招聘,招聘的形式也一直在变革,越来越专业。今晚,我们主要给大家讲讲线上面试招聘的那些事它改变了什么线上