科技博客VentureBeat近日撰文稱,席卷全球150多個國家的WannaCry勒索病毒爆發(fā)已經(jīng)一周了,像其他新聞一樣,有關(guān)勒索病毒的話題已經(jīng)迅速冷卻,好像什么都沒發(fā)生過一樣。
作為一家成立于2003年的網(wǎng)絡(luò)安全廠商,聯(lián)軟科技在此次勒索病毒突發(fā)事件中,充分體現(xiàn)了一家網(wǎng)絡(luò)安全廠商的職業(yè)操守。在勒索病毒爆發(fā)后,聯(lián)軟快速組建安全小組,一方面針對現(xiàn)有用戶提供緊急安全保障,另一方面也馬上成立研發(fā)專家團隊攻克該病毒。我們花了2天時間,做出了反勒索病毒軟件UniAR,并在第一時間下發(fā)給用戶。
聯(lián)軟技術(shù)人員都在忙,急死營銷經(jīng)理
5月12日,“想哭”事件發(fā)生后,聯(lián)軟科技所有研發(fā)工程師、服務(wù)工程師全員全都在為此次事件進行應(yīng)急準(zhǔn)備,研發(fā)工程師們立馬分析和研究“想哭”病毒制定相應(yīng)解決方案,服務(wù)工程師們迅速分工和奔赴用戶現(xiàn)場緊急處理問題。這時候,別家都在發(fā)微信公關(guān)文,我們的工程師忙著給用戶處理安全問題,營銷經(jīng)理想寫微信文章卻找不到人提供技術(shù)支持,硬是在5月12日晚上揪著研發(fā)總監(jiān)一直討論到凌晨4 點,才寫完聯(lián)軟官方微信推文,在5月13日凌晨4:30推送。
我們花了2天,推出反勒索病毒軟件UniAR
5月13日上午9點,聯(lián)軟科技總部啟動應(yīng)急機制,制定應(yīng)急安全處理方案,用戶可以在聯(lián)軟產(chǎn)品管理后臺統(tǒng)一關(guān)閉所有終端的445、139等端口,并通過在聯(lián)軟云補丁服務(wù)端推送微軟緊急發(fā)布的XP、2003補丁。與此同時,聯(lián)軟全國各區(qū)域工程師團隊緊急備戰(zhàn),奔赴各用戶業(yè)務(wù)現(xiàn)場進行緊急防病毒工作。
2017年5月13日上午9點,深圳
某知名證券公司,聯(lián)軟工程師針對其辦公外網(wǎng)、操作段總部內(nèi)網(wǎng)、操作段營業(yè)部內(nèi)網(wǎng)近6000多臺終端進行補丁的安裝、確認、數(shù)據(jù)統(tǒng)計,通過聯(lián)軟科技的云補丁服務(wù)端統(tǒng)一下發(fā)策略,及時將Win7終端的補丁打全,針對微軟已經(jīng)不支持的XP和2003的終端,通過軟件分發(fā)的方式靜默安裝補丁。通過聯(lián)軟的報表功能,可以清楚的了解哪些終端安裝了補丁,哪些終端沒有安裝成功,然后查漏補缺,不留一個死角。
5月13日下午3點,四川
聯(lián)軟工程師協(xié)助用戶通過聯(lián)軟后臺軟件分發(fā)功能統(tǒng)一下發(fā)XP、WIN7補丁,當(dāng)晚補丁安裝率達到了85%以上,5月14日完成了全轄所有終端的部署。
5月14日 上午10點,深圳,發(fā)布反勒索軟件
聯(lián)軟研發(fā)團隊在聯(lián)軟安全助手上推出反勒索功能UniAR,該軟件可以有效阻止包括Wannacry在內(nèi)的所有勒索軟件的感染與傳播,并在第一時間下發(fā)給所有聯(lián)軟用戶,并安排所有聯(lián)軟技術(shù)服務(wù)人員主動聯(lián)系所有用戶開展防勒索軟件工作。
5月14日 早上10點,重慶
聯(lián)軟工程師到到達重慶某銀行分行,協(xié)助用戶分批次進行補丁下發(fā)。生產(chǎn)網(wǎng)線上終端2712臺,已更新1916臺,辦公網(wǎng)線上終端7568臺,已更新6522臺。
5月15日 早上9點,貴州
貴州地區(qū)工程師到貴州某銀行現(xiàn)場進行補丁下發(fā)安裝測試,針對XP、Win7等系統(tǒng)補丁分發(fā),測試成功后,現(xiàn)場工程師考慮到全部下發(fā)可能會導(dǎo)致系統(tǒng)壓力過大,無法升級,通過配置智能中繼功能進行補丁安裝,減輕服務(wù)器壓力和網(wǎng)絡(luò)負載。截至5月19日,已基本完成補丁安裝,覆蓋率達到90%以上。
5月15日 上午9點,西安
某知名證券公司,聯(lián)軟工程師協(xié)助其通過聯(lián)軟的報表統(tǒng)計功能和準(zhǔn)入安全檢查功能,實現(xiàn)其所有終端通過微軟的WSUS打補丁,解決無法統(tǒng)計終端補丁安裝的問題,同時有效阻止沒有安裝指定補丁的終端接入內(nèi)部網(wǎng)絡(luò)。
5月15日 下午3點,深圳
某知名保險股份有限公司,該公司的辦公終端數(shù)量大、分布廣、系統(tǒng)類型多,批量關(guān)閉端口和快速打補丁的管理人物存在巨大的挑戰(zhàn),在綜合考慮總部帶寬壓力和業(yè)務(wù)要求,聯(lián)軟科技給用戶制定了通過中繼的方式下發(fā)補丁的方案。通過該方案,在極短的時間內(nèi)部署了31臺中繼,實現(xiàn)了在不影響總部業(yè)務(wù)的前提下,最快將全國各地的終端補丁部署完善。
5月16日至19日,事件進入尾聲
通過遠程協(xié)助和電話支持方式結(jié)合現(xiàn)場協(xié)助保障,聯(lián)軟的緊急安全處理預(yù)案取得了良好的效果。截止5月19日,未接到一例所保障的用戶中勒索病毒反饋。
聯(lián)軟的堅持:產(chǎn)品高可用,服務(wù)夠快速
自2003年聯(lián)軟成立,一直堅持“構(gòu)建可控的互聯(lián)世界”為企業(yè)愿景,從做NAC起家,產(chǎn)品線延伸至數(shù)據(jù)防泄密、終端安全、服務(wù)器安全、數(shù)據(jù)安全交換等多個關(guān)鍵企業(yè)業(yè)務(wù)網(wǎng)絡(luò)安全需求。
產(chǎn)品的高可用性一直是聯(lián)軟的研發(fā)重點,所有聯(lián)軟安全產(chǎn)品都盡最大努力不去改變用戶現(xiàn)有的IT架構(gòu)和網(wǎng)絡(luò)環(huán)境,在最小的影響范圍內(nèi)提升用戶的網(wǎng)絡(luò)安全性,建立完整的網(wǎng)絡(luò)安全防護體系。同時,站在客戶立場、快速響應(yīng)、服務(wù)周到、盡可能不影響客戶業(yè)務(wù)也是聯(lián)軟對每一個員工的要求,取得了廣泛認同。
經(jīng)過聯(lián)軟團隊的持續(xù)努力,聯(lián)軟LeagView已在銀行、證券、電信、大型企業(yè)、政府、醫(yī)療、軍隊等行業(yè)的數(shù)千家企業(yè)級用戶中得到廣泛應(yīng)用。目前,聯(lián)軟網(wǎng)絡(luò)準(zhǔn)入控制與終端安全管理產(chǎn)品在證券行業(yè)市場擁有70%以上的市場占有率,在中國金融行業(yè)市場總體市場占有率第一。在未來,一定會有更多的企業(yè)看到聯(lián)軟在網(wǎng)絡(luò)安全技術(shù)領(lǐng)域的深度研究成果。