近日,有境外黑客組織發(fā)布推文,宣稱將于2020年2月13日對(duì)我國(guó)部分互聯(lián)網(wǎng)目標(biāo)進(jìn)行網(wǎng)絡(luò)攻擊,攻擊重點(diǎn)為視頻監(jiān)控系統(tǒng),目標(biāo)包括國(guó)內(nèi)知名面部識(shí)別公司網(wǎng)站和政府部門網(wǎng)站。據(jù)監(jiān)測(cè),黑客已進(jìn)行了攻擊前探測(cè),黑客可以利用默認(rèn)口令登錄,或利用監(jiān)控設(shè)備系統(tǒng)漏洞,繞過登錄界面直接看到監(jiān)控內(nèi)容甚至直接獲取控制權(quán)限,潛在危害較大。
建議加強(qiáng)針對(duì)網(wǎng)站、視頻監(jiān)控系統(tǒng)的安全監(jiān)控和防護(hù)工作:
1.做好網(wǎng)絡(luò)資產(chǎn)的清查和梳理,堅(jiān)決清理僵尸系統(tǒng),關(guān)閉不必要的網(wǎng)絡(luò)服務(wù)和端口,修改默認(rèn)的管理口令,使用強(qiáng)密碼,對(duì)連接互聯(lián)網(wǎng)的資產(chǎn)加強(qiáng)安全監(jiān)控,部署必要的網(wǎng)絡(luò)安全設(shè)備。
2.加強(qiáng)對(duì)連接在互聯(lián)網(wǎng)上的設(shè)備和系統(tǒng)的安全監(jiān)測(cè),對(duì)網(wǎng)站和視頻監(jiān)控系統(tǒng)進(jìn)行掃描,及時(shí)發(fā)現(xiàn)設(shè)備和系統(tǒng)存在的安全隱患和漏洞,并及時(shí)對(duì)漏洞進(jìn)行修復(fù)。加強(qiáng)與網(wǎng)站開發(fā)商和監(jiān)控系統(tǒng)集成商協(xié)調(diào)聯(lián)動(dòng),及時(shí)更新最新補(bǔ)丁及固件。
3.建立完善網(wǎng)絡(luò)安全應(yīng)急處置機(jī)制,做好系統(tǒng)和數(shù)據(jù)備份,制定應(yīng)急預(yù)案,組織應(yīng)急演練,安排網(wǎng)絡(luò)值守,啟用網(wǎng)絡(luò)和運(yùn)行日志審計(jì),對(duì)網(wǎng)站和視頻監(jiān)控設(shè)備與外部通信行為進(jìn)行持續(xù)監(jiān)控,及時(shí)發(fā)現(xiàn)攻擊風(fēng)險(xiǎn),及時(shí)采取阻斷措施。