急速24小时!赵天永率团队侦破网页篡改“疑案”
18点:某地发生紧急事件,主人公奉命出动
次日6点:主人公搭乘最早一班飞机紧急赶赴现场
10点:抵达现场,火速启动处置工作
11点:紧急工作小组启动,威胁排除紧张进行中
14点:威胁修复,但疑案浮出水面,是《无间道》还是《通天神偷》?
18点:在网络安全人员的努力下,真相水落石出,问题成功解决
这不是好莱坞电影的剧本,而是网络安全防护工作的真实场景。故事的主角不是超级英雄,而是以趋势科技赵天永为代表的网络安全从业人员。故事的反派也不是恐怖分子,而是黑客。
危机爆发网络安全危机处理上演“速度与激情”
中国兰州网6月5日消息 2014年11月17日临近下班时间,某省卫计委办公厅的举报电话忽然铃声大作,举报群众略带愤怒的举报卫计委有内鬼——购买了卫计委网站验证为真的假医师资格证。卫计委办公厅火速将举报信息责成信息中心处理,由于事件直接关系到人民群众的切身利益,并严重影响了卫计委的形象,如果不进行从快从严的处理,将很容易引发公众信任危机甚至舆论风暴。
在了解事件的严重性之后,该省卫计委信息中心迅速地找到了具备丰富网络安全事件处理经验的网络安全服务提供商——趋势科技来紧急协助。在对事件进行了初步了解之后,趋势科技判断该起事件是典型的网页篡改事件,并派出了技术工程师赵天永现场支持应急处置。多年的网络安全处理经验告诉他,这是一起不容小觑的网络安全事件,晚一秒处理都可能造成不可预期的影响。然而,当晚已没有任何航班可以赶到当地。于是,他在成都搭乘第二天7:40这趟最早的航班,急速赶到事件现场。
要化解网页篡改危机,首先要做的便是修复网页,将事件的影响降到最低,这对于已经成功处理众多网络安全事件的赵天永来说不在话下。但这个工作最需要的便是持之以恒的耐心与敏锐的观察力,从海量的系统日志、网页文件、代码中找到威胁的蛛丝马迹,任何一点疏忽都可能导致网络安全人员无法及时发现问题所在,浪费分秒必争的危机处置时间。
[1] [2] 下一页