反思“冲击波”:建立应急机制势在必行 | ||||
---|---|---|---|---|
http://www.sina.com.cn 2003年08月18日 18:32 粤港信息日报 | ||||
记者曾强 一场由“冲击波”病毒带来的冲击波目前已经趋向和缓。根据瑞星公司给本报记者发来的最新疫情报告,截至8月17日,“冲击波”病毒疫情状况有一定好转,感染计算机数量略有下降。金山毒霸技术总监陈飞舟在接受本报记者专访时指出:“为什么每一次恶性病毒的到来,我们都会重演救火的一幕,国内企业应该认真反省‘冲击波’带来的教训。” 反病毒机制缺席 陈飞舟认为,“从病毒爆发,企业求救,到各大杀毒厂家救火,出方案,发专杀盘,到该病毒逐渐被人们遗忘。每一次恶性病毒的到来,我们都会重演这一幕。国内目前还没有形成一套完整的应对恶性病毒的应急机制。企业防病毒决不是仅仅安装杀毒软件这么简单,必须有专业技术人员的后期维护,在病毒到来前采取防护措施。” 而据记者了解,目前国内的大多数防病毒厂家还是处于“坐诊”的局面。计算机用户和网络运营商在遭受攻击后,往往没有在第一时间与应急部门取得联系,从而不能快速判断事件的性质和原因,延误了时间,造成了巨大损失。 冲击波本可避免? 据陈飞舟介绍,“此次冲击波给国内企业带来的损害本可避免。”据陈解释,8月3日金山公司就截获了同样攻击微软RPC漏洞的“流言”病毒,并向全社会公开发布了一周左右攻击RPC漏洞的病毒群将会爆发的预警,并呼吁提前下载补丁修补RPC漏洞。“‘冲击波’病毒大小只有6KB,制作技术并不高,修补RPC漏洞的机器对‘冲击波’完全免疫。可惜的是只有不到10%的企业下载了补丁,如果更多的企业提前下载,提前修补漏洞,8月12日冲击波病毒爆发的规模不会这么大,甚至不会爆发。” 陈认为,“必须普及企业的信息安全意识,在接到病毒预警后迅速采取行动,做好提前的防范措施是当务之急。” 据悉,广东省公安厅网络监察部门16日表示,“重点保护单位如果因电脑病毒出现安全事故,必须及时向网监部门报告,否则将追究法律责任。”
绝对大奖!订非常笑话短信,送数码摄像机! |