黑客组织APT27日前发布视频称:由于佩洛西不顾中方劝阻,毅然决然去台湾访问,将对台湾实施“特别网络行动”,行动对象包括基础设施,以此回应佩洛西之举 。紧接着有报道前台湾警政系统、环保局、电力公司疑遭黑客疯狂攻击致瘫痪。
长久以来,我们一旦谈到数据中心安全,往往局限于讨论网络、服务器等IT设备安全,而常常忽略了隐藏在数据中心物理基础设施中的安全风险。其实,数据中心运行所必需的电源和冷却系统等基础设施,也可能是网络攻击者的目标,被网络黑客劫持与勒索,或者被窃取重要数据和文件。
突破口

黑客攻击时数据中心基础设施时,只要它能连网,它就是一个潜在的漏洞。
今年早些时候,网络安全公司Cyble的研究人员发现,有超过2万个DCIM(数据中心基础设施管理系统)暴露在互联网上。
由于DCIM软件在数据中心的影响力,因此它正在吸引网络黑客越来越大的兴趣。例如,黑客能够访问DCIM系统/BA系统操纵冷却系统,从而导致服务器过热并受到损害;甚至可以以此作为跳板,成为窃取企业机密数据的突破口。
电力系统被攻击。对于数据中心来说,遭遇电网停电就是一个重大故障,不管是什么原因造成的。

严重性

成功攻击DCIM系统,等于控制了数据中心基础设施的大脑,轻则可以使系统误报,重则可以导致系统瘫痪。
成功攻击电气系统,轻则使智能设备不工作,重则导致电力系统瘫痪。
成功攻击暖通系统,轻则使智能设备不工作,重则导致暖通系统瘫痪。
攻击服务器可能导致设备瘫痪,而且有可能是被窃取商业机密数据。

应对措施

减少DCIM(数据中心基础设施管理系统)暴露在互联网上,尽可能的使用本地内网。
严禁工作人员使用U盘等移动存储设备在DCIM服务器上使用,禁止拷贝任何文件至服务器。
确保供应商的安全管理体系。目前,数据中心行业中的不少设备,甚至自动化控制系统,在产品设计环节并没有考虑到安全性;他们经常使用默认密码,并且多年以来都没有修补漏洞和打补丁。因此,在选择设备供应商时,最好可以审视供应商的安全管理体系成熟度,确保供应商有完善的安全漏洞管理体系与安全应急响应机制,有无通过ISO/IEC27001信息安全管理体系认证等。
全面调查联网设备。调查数据中心环境和UPS类似的系统,并从互联网上删除管理界面。如果这类设备必须通过互联网访问,那么建议数据中心部署补偿性控制。例如,可以把设备放在虚拟专用网络后面,以及强制使用多因素认证。
企业需要采用风险管理框架,并采用安全意识计划、路径漏洞、对连接系统实施访问控制、启动网络分段工作并运行定期审计。同时使用强密码策略,并定期执行漏洞评估计划。


-END-




