作者:Palo Alto Networks(派拓網路)執行長兼董事會主席 Nikesh Arora
從這次攻擊中吸取教訓,做好基礎設施準備應對下一次威脅
自12月13日SolarWinds供應鏈攻擊事件發生以來,本已捉襟見肘的安全團隊又開始忙碌起來,為確保企業的安全而爭分奪秒。
當全世界都在關注越來越多被入侵的企業名單時,也有很多人認為自己沒事。他們相信如果沒有執行SolarWinds,或者是它的某個特定版本,那麼就可以恢復正常工作。我看到一位安全研究人員釋出了一張威士忌酒杯加冰塊和雪茄的圖片,建議其他安全人員休息一下,因為他擔心這可能是一個漫長的冬天。
這樣的圖片有誤導性。實際上與網路相關的活動只會上升,不會下降。如果說之前我們都認為網路安全很重要,那麼2020年則更有甚之。很多實體店關門了,員工都在家裡通過網路辦公——整個業務剛剛實現了數字化。
在這種背景下,SolarWinds暴露了企業基礎設施的弱點。真不知道這段時間有多少人在試圖弄清他們在哪裡執行相關產品,以及有多少和哪些產品受到影響。而下一次不應該再花這麼長時間。
我的話並不是說給那些確認被入侵的企業聽的——而是給那些正在慶祝躲過這次攻擊的企業。這是對網路安全現代化敲響的警鐘。企業需要關注一些相關領域,並積極做好準備。
企業必須通過一套完整、準確、即時更新的基準資訊來掌握自身的環境,這一點至關重要。這意味著不僅僅是檢查他們是否執行SolarWinds。太多企業不瞭解他們所擁有的一切,而且他們擁有的也並非都是最新版本(具有諷刺意味的是,成千上萬的SolarWinds客戶因為沒有及時下載受感染的更新而逃過一劫)。沒有人願意在關鍵事件響應上花費數天時間而只是為了弄清庫存。企業需要立即完成對其整個系統、基礎設施、軟體、供應鏈和外部攻擊面的詳細分析。敏捷的企業不僅可以在未來檢測並預防這些攻擊,而且還可以結合這套基準資訊,迅速進行取證調查。
認真修復我們的基礎設施。企業IT架構需要讓所有日誌、網路和安全資料相互通訊,軟體要足夠智慧,以識別這些資料中的有用內容。如果產品整合度更高,這次事件本可以更早結束。企業需要轉向一個能夠實時檢測和關聯主機、網路、防火牆和雲端數以百萬計事件的網路安全平臺,然後實施全面的檢測和響應。黑客使用異常高效的工具和方法,企業也需要使用由機器學習驅動的高效網路安全平臺才能與之對等。
政府鼓勵部署創新。政府部門需要更加靈活地消除障礙,並更快地保護自己的機構不受複雜威脅的攻擊。
2020年做的所有正確的事情都與科技相關,這再次證明了科技的重要性。當新冠疫情來臨時,遠端訪問讓企業和政府部門保持正常運轉。而零售商更是將線上服務作為重要的生存手段。然而,這也意味著我們要保護一個不斷擴大的邊界,從而抵禦越來越複雜的攻擊。
我們稱之為SolarStorm的群體攻擊已成為網路安全的又一轉折點,此前曾經還有如影響我們金融服務基礎設施的大規模DDoS攻擊和網路盜竊;導致企業和能源生產癱瘓的Wiper攻擊;竊取政府機密,以及導致港口、製藥廠和製造業關閉,並給企業造成數十億美元損失的NotPetya攻擊等等。
在100%的時間做到100%的防禦是不可能的。在某些時候,客戶需要信任供應商和他們提供的安全更新。但面對那些總是試圖超越我們的壞人,安全必須更加積極主動且面向未來。如果無法實時阻止攻擊,就需要準實時的檢測和調查。零散安全補丁和漫長調查週期的時代已經過去了,我們需要優質資料和實用的人工智慧技術來保持領先優勢。
為自己沒有受到影響而鬆一口氣?現在還不是時候。經驗豐富的黑客花了數年時間策劃攻擊事件——我們也必須對等投入資源防禦。讓我們時刻做好準備,以防禦現在及未來那些不可避免的未知威脅,這樣我們就不用在事後急於調查發生了什麼。
關於Palo Alto Networks(派拓網路)
作為全球網路安全領導企業,Palo Alto Networks(派拓網路)正藉助其先進技術重塑著以云為中心的未來社會,改變著人類和組織運作的方式。我們的使命是成為首選網路安全夥伴,保護人們的數字生活方式。藉助我們在人工智慧、分析、自動化與編排方面的持續性創新和突破,助力廣大客戶應對全球最為嚴重的安全挑戰。通過交付整合化平臺和推動合作伙伴生態系統的不斷成長,我們始終站在安全前沿,在雲、網路以及移動裝置方面為數以萬計的組織保駕護航。我們的願景是構建一個日益安全的世界。更多內容,敬請登入Palo Alto Networks(派拓網路)官網www.paloaltonetworks.com或中文網站www.paloaltonetworks.cn。