国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

從微盟“刪庫”事件來談談企業的信息安全偽壁壘
2020-02-26   51CTO

  背景:2月23日19點,我們收到系統監控報警,服務出現故障,隨后我們立刻召集相關技術人員進行定位,發現大面積服務集群無法響應,生產環境及數據遭受嚴重破壞。我們立刻啟動緊急響應機制,并與騰訊云技術團隊一起研究制定生產環境和數據修復方案。
 
  截止到2月25日7點,我們的生產環境和數據修復都在有序的進行,我們預計2月25日晚上24點前我們的生產環境將修復完成,微盟所有新用戶將可恢復服務,老用戶由于數據修復時間問題,我們將提供臨時過渡方案,我們預計老用戶數據修復將可在2月28日晚上24點前完成。

 
  我們事后對惡意破壞生產環境的犯罪嫌疑人進行追蹤分析,成功定位到犯罪嫌疑人登錄賬號及IP地址,并于2月24日向寶山區公安局報案,目前犯罪嫌疑人已經被寶山區公安局進行刑事拘留,犯罪嫌疑人承認了犯罪的事實。犯罪嫌疑人乃微盟研發中心運維部核心運維人員賀某,賀某于2月23日晚18點56分通過個人VPN登入公司內網跳板機,因個人精神、生活等原因對微盟線上生產環境進行了惡意的破壞。——微盟集團
 
  在正文開始之前,我們來重溫下有名的阿西莫夫.機器人三定律,定律一:機器人不得傷害人類,或因不作為而使人類受到傷害;定律二:除非違背第一定律,機器人必須服從人類的命令。由此引申出本文一個重要的觀點,人類是系統可靠性和信息安全最大的敵人。
 
  就在前天晚上的晚餐時間,微盟出了一件大事,一個心情劇烈波動的運維同學刪除了數據庫,嘩然一片,幸運的是,在微盟和騰訊云的努力下,相關的數據都在有條不紊的恢復當中。回溯這兩年的刪庫事件,可以說層出不窮,有誤刪的,有介質損壞的,有人為的,單從這件事來說,非常嚴重,始作俑者被拘留,企業受到很大的損失。所以怎么吸取教訓,怎么避免,下面通過微盟事件的一些細節,我們來剖析,企業的信息安全的偽壁壘。
 
  觀點一:需要什么樣的權限來約束運維?
 
  很多人糾結于當今遠程辦公場景下的VPN的權限,此權限不是彼權限,今天我們談的是有關危險行為限制方面的權限,而不是運維職位所需要的履職權限。
 
  其實人的行為比預想中的更加危險,尤其對于要害職位更甚,而這個危險一般來自于:(1)不知道這個行為有多么危險;(2)會故意的執行這個明明知道非常危險的一個行為,所以對于權限的控制首先要從對危險行為限制開始。
 
  一直以來,筆者始終覺得在產線環境下通過命令的方式是一種非常不好的習慣,在領導前面炫技的除外。在我看來,一個公司的運維的技術能力強弱、安全管控體系是否完善完全可以通過運維人員的具體操作和權限控制來看出一二,完全人肉的敲命令顯得運維能力和安全管控體系越弱,自動化平臺化進行運維能力的輸出,則運維能力和安全管控體系越強。
 
  1、rm、mv、alias等危險命令應受到嚴格的制約;應使用盡量細化的權限認證;禁止直接使用root用戶,這些耳熟能詳的其實都是運維的門規,在日常運維中屬于必備的checklist。可事實真的如此嗎?如何通過這些有效的手段來限制這些危險的行為?
 
  2、一個良好的運維輸出能力應該是這樣的,人管代碼,代碼管機器,而不是人管機器。大家可能還記得DevOps的宗旨,提高組織級的效率和質量,放在這里,何嘗不是一種很好的解決辦法,危險的行為通過機器來執行。從信息審計的角度來看,每一次的現網環境的改動,也是一點變更,也是一次環境的發布,你可以追蹤,可以回溯,可以記錄,可以審計。
 
  3、我們又回到阿西莫夫.機器人三定律,定律三:除非違背第一及第二定律,機器人必須保護自己。當一些危險的行為發生時,作為系統的使用者和管理者理應進行防范,除了checklist以外,還有更好的方式嗎?那就是分而治之,操作人發起操作請求,審核人審核操作請求,機器來執行請求。
 
  4、過于放大權限的控制,其實也是不對的,這屬于一種開倒車,并不是所有的動作都是具備危險行為的動作。因為故障和災難不同,除了人為的,老天有時候也會跟你作對,介質損壞,設備故障,病毒感染都會讓你的權限管控失去作用,該發生的故障都會不請自來,你的checklist、運維流程和權限系統將會毫無作用,所以需要什么樣的權限來約束運維,又不會增加太多的人力物力財力,無非三點。(一)框定極具危險行為的動作;(二)平臺化自動化的運維方式;(三)線上復核的流程。
 
  觀點二:備份該怎么做?
 
  對于觀點一中提到的,當你的checklist和權限控制都無法hold住的時候,你需要的是一個具備實操的備份和恢復的手段。
 
  通常來說,在沒有熱備份的情況下執行危險操作,不亞于開著200邁的跑車不系安全帶,活著是你幸運。而在此次事故中,我們發現恢復時間是最亮的電,不亞于順豐刪庫事件中的恢復時間,十分的漫長。經過仔細分析,除了始作俑者同時刪除了主備兩套庫,只保留了冷備份,這也是不幸中的萬幸,備份大家都有,那備份到底行不行?
 
  1、備份時間的問題,全量和增量時間會影響你備份數據的數據失真,打個比方,你備份數據恢復到現網環境,在這時間段內,你對數據有一些增刪改,那么你備份的數據就存在失真,所以你需要熱備份,且還需要備份所有DDL和DML語句的記錄。
 
  2、恢復的驗證,很多公司執行備份策略數年中,從沒進行過恢復測試,其實真正有重大故障或災難來臨時,你會發現,各種問題讓你恢復失敗,比如介質問題、數據問題,還有操作問題。
 
  觀點三:云廠商的選擇
 
  云計算引爆了互聯網的發展,越來越多的企業選擇了上云,同樣可以預見,云計算的明天就像今天的電力一樣,完全成為了信息經濟社會的基礎資源。因此,云廠商的選擇格外重要。對于微盟來說,事故發生后,騰訊云技術團隊就第一時間與微盟對齊,研究制定修復方案,協助微盟將損失降到最低。刪庫事件是不幸的,但選擇騰訊云又是幸運的,不難想象,如果沒有騰訊云的協助,后果可以想象。
 
  觀點四:工程師的操守
 
  在談工程師操守前,理一下道德、制度、法律的關系,準確說靠道德和職業素養約束自身,靠制度規避風險,靠法律懲罰違規。其實所有風險完全靠技術來解決,成本將會非常的高昂,只有通過制度、技術,企業文化,價值觀各個方面來預防和警戒。
 
  對于管理者來說,要使員工有所成就,意味著要把人看成是一種有著特殊的生理與心理特點、能力、缺陷以及擁有不同行為模式的有機樣本,還意味著要把人力資源看成是活生生的人而不是物。
 
  對于工程師來說,需要的不僅僅的操守,更需要的是對法律的敬畏。
 
  觀點五:請給予更多理解
 
  在安全管理方面,微盟確實做了很多工作,對服務和數據庫的權限都有非常嚴格的限制。但是,在特殊情況下的遠程辦公期間,遇到這樣的意外,實在是令人同情。據我了解,騰訊云目前正在全力以赴幫助微盟及其客戶,希望在他們的一起努力下可以早日恢復。

熱詞搜索:信息安全

上一篇:RSAC 2020:熱門的36款網絡安全產品
下一篇:安全在數字化轉型中的作用是什么?

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美日韩在线播放| 国产精品护士白丝一区av| 91久久综合| 99精品欧美一区| 欧美一区91| 欧美激情bt| 国产精品激情| 在线国产日韩| 午夜亚洲福利在线老司机| 欧美极品一区| 1769国产精品| 久久精品国产99国产精品澳门| 欧美日韩国内自拍| 亚洲国产专区校园欧美| 欧美一区二区三区四区在线| 欧美精品激情blacked18| 国产亚洲在线| 亚洲女同精品视频| 欧美日韩在线不卡| 亚洲精品在线观看免费| 美女视频黄a大片欧美| 国产一区二区黄色| 欧美一区二区在线| 国产精品亚洲人在线观看| 亚洲视频在线视频| 欧美日韩精品国产| 亚洲精品国久久99热| 欧美va天堂在线| 最新成人在线| 欧美日韩不卡视频| 99伊人成综合| 欧美视频不卡中文| 日韩一级裸体免费视频| 欧美日韩在线不卡一区| 在线视频亚洲| 国产精品亚洲аv天堂网| 亚洲欧美国产不卡| 国产欧美日韩综合一区在线观看| 亚洲欧美久久久| 国产精品永久在线| 久久国产66| 激情综合亚洲| 欧美大片一区二区三区| 99re视频这里只有精品| 国产精品国产三级国产 | 一区二区日韩伦理片| 欧美激情精品久久久久久蜜臀| 亚洲精品国精品久久99热一| 欧美日韩三级| 午夜精品婷婷| 伊人色综合久久天天五月婷| 欧美国产日产韩国视频| 亚洲尤物在线视频观看| 国产一区二区三区在线观看视频| 久久亚洲视频| 日韩午夜电影| 国产日韩精品视频一区| 久久综合给合久久狠狠狠97色69| 亚洲国产精品一区二区久| 欧美日韩国产在线播放网站| 午夜免费在线观看精品视频| 亚洲高清网站| 欧美日韩一级黄| 久久久成人精品| 99re6热在线精品视频播放速度| 国产麻豆91精品| 欧美激情视频网站| 午夜精品一区二区三区四区 | 久久精品中文| 日韩视频免费看| 国产日韩欧美成人| 欧美激情女人20p| 性做久久久久久免费观看欧美| 亚洲黄色影院| 国产在线一区二区三区四区 | 久久久国际精品| 一区二区激情| 在线精品国产欧美| 国产精品伦一区| 欧美激情四色| 久久综合影音| 香蕉精品999视频一区二区 | 国产自产2019最新不卡| 欧美女人交a| 久久一区二区三区四区五区| 亚洲欧美不卡| 一区二区高清视频| 在线观看欧美亚洲| 黑人极品videos精品欧美裸| 国产精品美女久久久| 欧美福利一区二区| 久久视频免费观看| 久久成人免费日本黄色| 欧美一级黄色网| 午夜精品福利视频| 亚洲综合色视频| 亚洲天堂久久| 中国女人久久久| 一本色道久久综合亚洲二区三区 | 欧美日韩亚洲一区二区三区在线观看| 欧美伊人久久久久久久久影院| 亚洲香蕉成视频在线观看| 亚洲精品无人区| 亚洲精品久久久久久久久久久久久| 一区二区视频免费在线观看| 伊人久久噜噜噜躁狠狠躁| 精品88久久久久88久久久| 国产偷国产偷亚洲高清97cao | 欧美一区二区三区成人| 亚洲欧美视频一区二区三区| 亚洲欧美不卡| 久久成人资源| 久久婷婷综合激情| 久久综合伊人77777| 模特精品在线| 欧美日韩成人在线| 国产精品v欧美精品v日韩 | 西西裸体人体做爰大胆久久久| 亚洲性感美女99在线| 亚洲一区3d动漫同人无遮挡| 亚洲私人影吧| 久久精品99无色码中文字幕| 女女同性精品视频| 欧美网站在线观看| 国产视频一区免费看| 亚洲二区三区四区| 亚洲一级在线| 免费短视频成人日韩| 欧美日韩中文字幕在线| 国产一区二区按摩在线观看| 亚洲国产裸拍裸体视频在线观看乱了| 91久久精品一区| 中国成人在线视频| 久久天天综合| 欧美日韩精品一区| 国产午夜亚洲精品不卡| 怡红院精品视频| 亚洲视频日本| 欧美成人精品一区二区三区| 欧美日一区二区在线观看| 国内精品一区二区三区| 99精品99久久久久久宅男| 欧美一级日韩一级| 欧美日韩亚洲一区在线观看| 精品动漫一区二区| 亚洲综合视频网| 欧美激情精品久久久六区热门 | 久久精品国产第一区二区三区| 欧美阿v一级看视频| 国产片一区二区| 亚洲图片欧洲图片日韩av| 免费日韩一区二区| 韩日精品视频一区| 午夜影视日本亚洲欧洲精品| 欧美无砖砖区免费| 亚洲另类黄色| 女女同性精品视频| 韩日视频一区| 久久久精彩视频| 国产日韩精品一区观看| 亚洲尤物影院| 欧美特黄一级大片| 日韩网站免费观看| 欧美岛国在线观看| 亚洲丶国产丶欧美一区二区三区| 欧美一区二区三区成人| 欧美日韩成人在线| 亚洲人成啪啪网站| 欧美黄色一级视频| 亚洲国产欧美一区二区三区久久 | 欧美日韩精品二区| 激情国产一区二区| 一本色道88久久加勒比精品 | 亚洲欧洲av一区二区| 欧美日韩亚洲一区二区三区在线观看 | 国产精品色一区二区三区| 亚洲国产精品女人久久久| 久久久精彩视频| 狠狠v欧美v日韩v亚洲ⅴ| 欧美在线|欧美| 国产亚洲一区二区三区在线播放| 性久久久久久久| 国产色综合天天综合网| 久久久www成人免费毛片麻豆| 国产一区二区三区丝袜| 久久偷窥视频| 亚洲成人在线视频播放| 欧美成人精品1314www| 91久久精品美女高潮| 欧美精品一区在线| 亚洲欧美成人| 一区在线免费| 欧美美女福利视频| 亚洲一区二区三区四区视频| 国产精品视频网| 久久久久一区二区三区| 亚洲高清在线观看一区| 欧美日韩另类丝袜其他| 性做久久久久久| 亚洲国产裸拍裸体视频在线观看乱了|